Die ” App Passwords Need To Be Updated Phishing-E-Mail” ist eine betrügerische Nachricht, die versucht, E-Mail-Kontodaten zu stehlen, indem sie sich als offizielle Sicherheitsbenachrichtigung ausgibt. Sie behauptet fälschlicherweise, dass anwendungsspezifische Passwörter, die mit dem Mailbox des Empfängers verknüpft sind, veraltet sind und aktualisiert werden müssen, um einen ununterbrochenen Zugang zu E-Mail-Diensten zu gewährleisten. Die Nachricht wird nicht von einem seriösen E-Mail-Anbieter gesendet, sondern ist Teil einer von Cyberkriminellen betriebenen Phishing-Kampagne.

 

 

Laut der E-Mail erfordern jüngste Sicherheitsverbesserungen oder Authentifizierungsänderungen, dass Nutzer die von E-Mail-Anwendungen und verbundenen Geräten verwendeten Passwörter aktualisieren. Die Nachricht könnte behaupten, dass ältere Zugangsdaten bald nicht mehr funktionieren oder dass der Zugriff von Desktop-Mail-Clients und mobilen Geräten blockiert wird, sofern das Update nicht abgeschlossen wird. Diese Aussagen werden erfunden, um Dringlichkeit zu erzeugen und die Empfänger dazu zu ermutigen, die gegebenen Anweisungen zu befolgen.

Um das Update angeblich durchzuführen, enthält die E-Mail einen Button oder Hyperlink mit Phrasen wie “App-Passwort aktualisieren”, “Weitermachen”, “Jetzt überprüfen” oder “Neues Passwort generieren”. Anstatt die offizielle Kontoverwaltungsseite des E-Mail-Anbieters des Empfängers zu öffnen, leitet der Link die Nutzer zu einem gefälschten Login-Portal weiter, das von den Angreifern kontrolliert wird.

Die Phishing-Website weist Besucher an, sich mit ihrer E-Mail-Adresse und ihrem Passwort anzumelden, bevor sie angeblich ihre Anwendungspasswörter erstellen oder aktualisieren können. Einige Versionen fordern nach dem ersten Login auch zusätzliche Kontoinformationen an. Anstatt Sicherheitseinstellungen zu aktualisieren, erfasst die Website jede eingegebene Information und übermittelt sie direkt an die Betreiber der Phishing-Kampagne.

Der Zugriff auf ein kompromittiertes E-Mail-Konto kann persönliche Korrespondenz, Geschäftskommunikation, Rechnungen, Verträge, Passwort-Zurücksetzungs-E-Mails, Authentifizierungscodes und Finanzinformationen offenlegen. Da E-Mail-Konten oft als primäre Wiederherstellungsmethode für zahlreiche Online-Dienste dienen, können gestohlene Zugangsdaten es Angreifern auch ermöglichen, die Kontrolle über weitere Konten zu erlangen, die mit dem Postfach des Opfers verknüpft sind.

Im Gegensatz zu Phishing-Kampagnen, die behaupten, ein Postfach habe sein Speicherlimit erreicht oder verdächtige Login-Aktivitäten wurden erkannt, nutzt die ” App Passwords Need To Be Updated ” Phishing-E-Mail technische Begriffe, mit denen viele Nutzer nicht vertraut sind. Empfänger, die Desktop-E-Mail-Clients oder mobile Mail-Anwendungen verwenden, gehen möglicherweise davon aus, dass das Aktualisieren anwendungsspezifischer Passwörter eine legitime Wartungspflicht ist, und folgen dem ohne unabhängige Überprüfung der Anfrage.

Um die Nachricht authentisch erscheinen zu lassen, verweisen Betrüger oft auf Sicherheitsverbesserungen, Authentifizierungsverbesserungen, Synchronisationsänderungen oder aktualisierte E-Mail-Protokolle. Einige Varianten umfassen gefälschte Fristen oder behaupten, dass verbundene E-Mail-Anwendungen nicht mehr funktionieren, wenn keine Maßnahmen ergriffen werden. Diese Informationen dienen ausschließlich dazu, die Glaubwürdigkeit der Phishing-E-Mail zu erhöhen.

Jeder, der nach der Interaktion mit der “Phishing-E-Mail” seine Zugangsdaten eingegeben hat, sollte das Passwort für das betroffene Postfach sofort auf der offiziellen Website des E-Mail-Anbieters App Passwords Need To Be Updated ändern. Wenn dasselbe Passwort bei anderen Diensten wiederverwendet wurde, sollten auch diese Konten gesichert sein. Nutzer sollten die aktuellen Anmeldeaktivitäten überprüfen, Wiederherstellungsinformationen überprüfen, unbekannte Sitzungen oder verbundene Geräte wo möglich widerrufen und eine legitime Multi-Faktor-Authentifizierung über ihre Kontoeinstellungen aktivieren.

Die vollständige ” App Passwords Need To Be Updated Phishing-E-Mail” finden Sie unten:

Subject: Microsoft account 2FA needs updating

Microsoft account
App passwords need to be updated

You changed your password recently. Since you turned on two-step verification for the Microsoft account -, you need to create new app passwords for any apps or devices that don’t support two-step verification. Any existing app passwords will no longer work.

[Get a new app password]

To opt out or change where you receive security notifications, [click here].

Thanks,
The Microsoft account team

[Privacy Statement]

Microsoft Corporation, One Microsoft Way, Redmond, WA 98052

Wie man gefälschte Passwortbenachrichtigungen für Anwendungen erkennt

Unerwartete E-Mails, die um Aktualisierungen der Anwendungspasswörter bitten, sollten immer unabhängig überprüft werden, bevor Maßnahmen ergriffen werden. Legitime E-Mail-Anbieter erlauben es den Nutzern in der Regel, Sicherheitseinstellungen zu verwalten, indem sie sich über ihre offizielle Website anmelden, anstatt eine Authentifizierung über Links in unerwünschten E-Mails zu verlangen.

Empfänger sollten die E-Mail-Adresse des Absenders sorgfältig prüfen. Phishing-Kampagnen ahmen häufig technische Supportabteilungen oder E-Mail-Administratoren nach, während sie Domains verwenden, die nichts mit der Organisation zu tun haben, die sie angeblich vertreten.

Ein weiteres Warnsignal ist eine E-Mail, die sofortiges Handeln fordert und nur vage technische Erklärungen liefert. Echte Dienstleister erklären Sicherheitsänderungen in der Regel durch offizielle Kontobenachrichtigungen und Dokumentationen, anstatt mit Serviceunterbrechungen durch unerwünschte E-Mails zu drohen.

Vor der Eingabe der Anmeldedaten sollten Nutzer überprüfen, ob die in der Adressleiste des Browsers angezeigte Website zu ihrem legitimen E-Mail-Anbieter gehört. Eine Webseite, die lediglich dem offiziellen Anmeldeportal ähnelt, sollte nicht vertrauenswürdig sein, wenn sie auf einer unbekannten Domain gehostet wird.
Die sicherste Reaktion ist, Links in unerwarteten Passwort-Update-Benachrichtigungen zu ignorieren und manuell über die offizielle Website des Anbieters auf das E-Mail-Konto zuzugreifen. Wenn nach der Anmeldung keine entsprechende Benachrichtigung erscheint, sollte die E-Mail als Phishing-Versuch betrachtet und gelöscht werden.

Incoming search terms:

Hinterlasse eine Antwort