Die ” Activate Letter Notification Phishing-E-Mail” ist ein Betrug mit Credential-Diebstahl, bei dem fälschlicherweise behauptet wird, der Empfänger müsse sein E-Mail-Konto aktivieren. Die Nachricht präsentiert sich als administrative Benachrichtigung und warnt, dass das Nichtabschließen des angeforderten Vorgangs dazu führt, dass das Postfach deaktiviert und schließlich gelöscht wird. Die Aktivierungsanfrage ist gefälscht, und der bereitgestellte Link führt zu einer Phishing-Website, die darauf ausgelegt ist, Webmail-Zugangsdaten zu stehlen.
Die beobachtete E-Mail verwendet ” Activate Letter Notification ” als Betreff und adressiert den Empfänger mit seinem Vornamen. Darin steht, dass das E-Mail-Konto aktiviert werden muss und ermutigt den Empfänger, das Verfahren sofort abzuschließen. Anstatt zu erklären, warum ein bestehender und funktionierender Postfach plötzlich aktiviert werden muss, konzentriert sich die Nachricht auf die Konsequenzen, wenn man die Anfrage ignoriert.
Laut der E-Mail wird ein unaktiviertes Konto zunächst deaktiviert und später dauerhaft gelöscht. Diese Warnung ist erfunden. Die Betrüger nutzen die Möglichkeit, den Zugriff auf E-Mails und andere Kontodaten zu verlieren, um Empfänger dazu zu drängen, dem bereitgestellten Link zu folgen, ohne zu prüfen, ob die Benachrichtigung echt ist.
Die Nachricht enthält außerdem ungewöhnliche Hinweise zur Fehlerbehebung. Wenn die Empfänger den Aktivierungsprozess nicht abschließen können, werden sie angewiesen, einen anderen oder neueren Browser oder Gerät auszuprobieren. Dies kann Opfer dazu ermutigen, weiterhin zu versuchen, die betrügerische Website zu erreichen, selbst wenn ihr ursprünglicher Browser oder ihre Sicherheitssoftware den Zugriff behindert.
Das Klicken auf den Aktivierungslink öffnet das Kontoverwaltungsportal eines legitimen E-Mail-Anbieters nicht. In der analysierten Kampagne führt der Link zu einer gefälschten Webmail-Login-Seite, die über Google Firebase Storage gehostet wird. Die Nutzung legitimer Hosting-Infrastruktur macht die Seite nicht vertrauenswürdig, und Google ist nicht verantwortlich für die Phishing-Kampagne.
Die betrügerische Seite zeigt eine generische “Willkommen bei Webmail”-Nachricht an und bittet die Besucher um Benutzernamen und Passwort. Informationen, die über das Formular eingereicht werden, werden von den Betrügern erfasst und nicht zur Aktivierung eines E-Mail-Kontos verwendet.
Gestohlene Webmail-Zugangsdaten können Angreifern Zugang zu privater Korrespondenz, Anhängen, Rechnungen, Kontakten, Geschäftsinformationen und anderen im Postfach gespeicherten Daten verschaffen. E-Mail-Konten werden auch häufig genutzt, um den Zugang zu anderen Online-Diensten wiederherzustellen. Angreifer, die einen Posteingang kontrollieren, können daher versuchen, das Passwort für Konten zurückzusetzen, die mit der kompromittierten Adresse verbunden sind.
Cyberkriminelle können auch einen entführten Briefkasten nutzen, um seinen Besitzer zu imitieren. Sie können Phishing-Links, betrügerische Anfragen oder andere irreführende Nachrichten an die Kontakte des Opfers senden. Solche Nachrichten können besonders überzeugend sein, da sie von einer E-Mail-Adresse stammen, die die Empfänger bereits kennen.
Jeder, der nach dem Phishing-E-Mail-Link die Zugangsdaten Activate Letter Notification eingibt, sollte das betroffene Mailbox-Passwort über den legitimen Anbieter ändern. Passwörter, die für andere Dienste wiederverwendet werden, sollten ebenfalls ersetzt werden. Nutzer sollten aktuelle Kontoaktivitäten überprüfen, unbekannte Sitzungen wo möglich beenden und Mehrfaktor-Authentifizierung aktivieren, falls unterstützt.
Die vollständige ” Activate Letter Notification Phishing-E-Mail” finden Sie unten:
Subject: Activate Letter Notification
Dear –
FOR YOUR ATTENTION
We kindly remind you, that you need to activate your account.
[Click here to activate your account now]
If you do not activate, your account will first be disabled and than deleted permanently.
Encounter issues, Please try again from another or newer device, browser.
Please activate urgently
Best regards,
The – team
Wie man gefälschte Konto-Aktivierungs-E-Mails erkennt
Eine unerwartete Anfrage, ein bereits funktionierendes E-Mail-Konto zu aktivieren, sollte mit Vorsicht behandelt werden. Anstatt den in der Nachricht angegebenen Link zu verwenden, sollten Empfänger ihren E-Mail-Dienst eigenständig öffnen und das Konto über die normale Website oder Anwendung des Anbieters überprüfen.
Die Drohung, das Konto zu deaktivieren und dauerhaft zu löschen, ist ein weiterer Grund, die Nachricht genau zu hinterfragen. Phishing-Kampagnen schaffen häufig künstliche Konsequenzen oder Fristen, weil Empfänger, die Angst haben, den Zugriff zu verlieren, reagieren können, bevor sie überprüfen, ob die Warnung echt ist.
Auch Links in Kontobenachrichtigungen sollten sorgfältig geprüft werden. Eine Anmeldeseite kann Logos, Symbole, Farben und andere visuelle Elemente von legitimen Diensten kopieren. Sein Erscheinen stellt daher nicht fest, wer es betreibt. Die in der Adressleiste des Browsers angezeigte Domain ist ein nützlicherer Indikator.
In dieser Kampagne wird die angebliche Aktivierungsseite über Firebase gehostet und nicht über den eigentlichen E-Mail-Anbieter des Empfängers. Nutzer sollten Webmail-Zugangsdaten nicht an eine nicht verwandte Seite senden, nur weil sie ein vertraut aussehendes Anmeldeformular anzeigt.
Die generische “Willkommen bei Webmail”-Seite sollte ebenfalls Verdacht erregen. Die Verwaltung eines legitimen Kontos erfolgt normalerweise über den jeweiligen Anbieter, der für das Postfach verantwortlich ist, und nicht über ein unabhängiges, generisches Login-Portal, das über eine unerwünschte E-Mail erreicht wird.
Empfänger sollten auch die vollständige E-Mail-Adresse des Absenders überprüfen. Ein angezeigter Absendername, der auf einen Administrator oder eine Supportabteilung hindeutet, kann leicht gefälscht werden und sollte nicht als Beweis dafür behandelt werden, dass die Nachricht von der Organisation stammt, die sie angeblich repräsentiert.
Anweisungen, einen anderen Browser oder ein anderes Gerät auszuprobieren, wenn die Seite nicht funktioniert, sollten Nutzer nicht dazu bringen, Warnungen oder Sicherheitsvorkehrungen zu umgehen. Wenn eine unerwartete Aktivierungsseite blockiert wird oder nicht geladen wird, kann der Versuch, sie über ein anderes Gerät zu erreichen, die Phishing-Kampagne unnötig erhöhen.
Der sicherste Weg, mit der ” Activate Letter Notification Phishing-E-Mail” umzugehen, ist, deren Link komplett zu vermeiden. Empfänger können über die normale offizielle Anmeldeseite auf ihr Postfach zugreifen und feststellen, ob eine echte Kontobenachrichtigung existiert. Wenn der legitime Dienst keine Aktivierungspflicht aufweist, sollte die unerwünschte Nachricht als Phishing behandelt und gelöscht werden.
