Die “E-Mail” ist ein Phishing-Versuch Suspicious Sign-In Attempt Blocked , der darauf abzielt, Login-Daten für E-Mail-Konten zu stehlen. Sie ist als Sicherheitsbenachrichtigung getarnt, die die Empfänger darüber informiert, dass ein unbefugter Anmeldeversuch angeblich erkannt wurde. Die Warnung ist erfunden und deutet nicht darauf hin, dass tatsächlich versucht wurde, auf das Konto des Empfängers zuzugreifen.
Die E-Mail wurde mit dem Betreff “Security Notice: New Sign-In Detected” angezeigt. Es wird behauptet, dass jemand versucht hat, mit einem nicht erkannten Gerät und Standort auf das Konto des Empfängers zuzugreifen. Laut der Nachricht wurde der Zugriff auf das Konto vorübergehend als Sicherheitsmaßnahme eingeschränkt, bis der Empfänger die Aktivität bestätigt.
Die Nachricht erhöht die Dringlichkeit, indem sie dem Empfänger 24 Stunden Zeit gibt, die vermeintliche Überprüfung abzuschließen. Es wird gewarnt, dass das Konto vorübergehend gesperrt werden könnte, falls innerhalb dieses Zeitraums keine Maßnahmen ergriffen werden. Diese Frist ist Teil des Phishing-Lockvogels und soll die Empfänger dazu drängen, die Anweisungen zu befolgen, ohne sorgfältig zu prüfen, ob die Benachrichtigung echt ist.
Um das Konto angeblich zu sichern, gibt es in der E-Mail einen Button mit der Aufschrift “Konto sichern”. Das Auswählen dieses Buttons führt zu einer betrügerischen Website und nicht zu einer legitimen Kontosicherheitsseite. Die Phishing-Seite wird über Google Cloud Storage gehostet und imitiert eine Roundcube-Webmail-Login-Oberfläche.
Auf der betrügerischen Seite wird die E-Mail-Adresse des Empfängers bereits im Benutzernamensfeld angezeigt. Der Besucher wird dann gebeten, das entsprechende Passwort einzugeben. Wenn die E-Mail-Adresse vorgefüllt ist, wirkt die Seite überzeugender, bedeutet aber nicht, dass die Website mit dem E-Mail-Anbieter des Empfängers verknüpft ist.
Jedes auf diese Seite eingetragene Passwort wird an die Betrüger übermittelt. Die Seite überprüft keinen verdächtigen Anmeldeversuch, hebt keine Kontobeschränkung auf und sichert das Postfach nicht. Sein Zweck ist es, die E-Mail-Zugangsdaten des Opfers zu erhalten.
Wenn die gestohlenen Zugangsdaten gültig sind, können Betrüger sie nutzen, um unbefugten Zugriff auf den Postfach des Opfers zu erhalten. Dies kann E-Mails und andere Informationen offenlegen, die über das Konto zugänglich sind. Ein kompromittiertes Postfach kann auch verwendet werden, um andere Konten mit derselben E-Mail-Adresse anzuvisieren, insbesondere wenn E-Mails zur Passwortwiederherstellung verwendet werden.
Betrüger könnten ein kompromittiertes E-Mail-Konto auch missbrauchen, um sich als Eigentümer auszugeben, wenn sie andere Personen kontaktieren. Nachrichten, die von einer bekannten Adresse gesendet werden, können für die Kontakte des Empfängers glaubwürdiger erscheinen.
Die vollständige ” Suspicious Sign-In Attempt Blocked Phishing-E-Mail” finden Sie unten:
Subject: Security Notice: New Sign-In Detected
Security Alert — Action Required
Suspicious Sign-In Attempt BlockedDear -,
We detected a sign-in attempt to your account from an unrecognized device and location. As a security precaution, access has been temporarily restricted until you verify this activity.
[Secure My Account]Important: If you do not verify within 24 hours, your account will be temporarily suspended to prevent unauthorized access.
Account Security Team – Help Center | Privacy Policy | Unsubscribe
Wie man die ” Suspicious Sign-In Attempt Blocked “Phishing-E-Mail” erkennt und vermeidet
Unerwartete Kontosicherheitswarnungen sollten unabhängig überprüft werden und nicht über in der Nachricht enthaltene Schaltflächen. Wenn eine E-Mail behauptet, dass eine verdächtige Anmeldung stattgefunden hat, können Nutzer über die offizielle Website oder Anwendung auf ihren E-Mail-Dienst zugreifen und dort ihr Konto oder ihre Sicherheitsinformationen einsehen.
Die von diesem Betrug verwendete 24-Stunden-Frist ist ein weiterer Grund, vorsichtig zu sein. Die Nachricht versucht, Dringlichkeit zu erzeugen, indem sie behauptet, das Konto des Empfängers könnte gesperrt werden, sofern die Verifizierung nicht schnell abgeschlossen wird. Dieser Druck soll eine sofortige Interaktion mit der Phishing-Seite fördern.
Der Button “Mein Konto sichern” sollte nicht zur Untersuchung der Warnung verwendet werden. Wo möglich, können Empfänger vor dem Öffnen das mit einem Knopf verbundene Ziel inspizieren. Eine Anmeldeseite, die über eine unerwünschte Sicherheits-E-Mail erreicht wird, sollte nicht einfach deshalb vertraut werden, weil sie einer vertrauten Webmail-Oberfläche ähnelt.
In dieser Kampagne imitiert die Phishing-Seite Roundcube-Webmail und zeigt die E-Mail-Adresse des Empfängers im Voraus an. Nutzer sollten diese vorab ausgefüllten Informationen nicht als Beweis für die Legitimität der Seite interpretieren. Die Seite ist darauf ausgelegt, das in das Anmeldeformular eingetragene Passwort zu erhalten.
Auch der Absender sollte sorgfältig überprüft werden. Ein sicherheitsbezogener Anzeigename stellt nicht fest, wer tatsächlich eine E-Mail gesendet hat. Die Überprüfung der vollständigen Absenderadresse kann Inkonsistenzen zwischen der beanspruchten Organisation und der tatsächlichen Quelle der Nachricht aufdecken.
Nutzer, die die ” Suspicious Sign-In Attempt Blocked E-Mail” erhalten, ohne die Zugangsdaten auf der betrügerischen Seite einzugeben, haben ihr Passwort durch diesen Betrug nicht preisgegeben. Sie sollten den angegebenen Button meiden und die Nachricht löschen.
Wenn bereits ein Passwort über die gefälschte Roundcube-Webmail-Seite eingegeben wurde, sollte es sofort über den legitimen E-Mail-Dienst geändert werden. Dasselbe sollte für andere Konten gelten, wenn dieses Passwort wiederverwendet wurde. Auch der betroffene Postfach sollte auf unbefugten Zugriff oder Änderungen überprüft werden.
