Die ” Two-step factor Added successfully Phishing-E-Mail” ist eine betrügerische Sicherheitsbenachrichtigung, die versucht, Empfänger dazu zu bringen, ihre E-Mail-Kontodaten herauszugeben. Die Nachricht behauptet fälschlicherweise, dass die Zwei-Faktor-Authentifizierung gerade auf dem Konto des Empfängers aktiviert wurde, und fordert sofortiges Handeln auf, falls die Änderung nicht genehmigt wurde. Anstatt den Nutzern beim Schutz ihrer Konten zu helfen, ist die E-Mail darauf ausgelegt, sie auf eine von Cyberkriminellen kontrollierte Phishing-Website umzuleiten.
Der Betrug informiert die Empfänger typischerweise darüber, dass eine zusätzliche Authentifizierungsmethode erfolgreich mit ihrem Konto verknüpft wurde. Laut der E-Mail wurde die Änderung kürzlich abgeschlossen und wird genutzt, um zukünftige Anmeldeversuche zu überprüfen. Wenn der Empfänger diese Änderung nicht vorgenommen hat, fordert die Nachricht ihn auf, die Aktivität sofort zu überprüfen oder die Änderung abzubrechen, bevor sie dauerhaft wird.
Um die Wahrscheinlichkeit zu erhöhen, dass Empfänger mit der E-Mail interagieren, enthält sie einen Button oder Hyperlink mit Formulierungen wie “Sicherheitseinstellungen prüfen”, “Update abbrechen” oder “Sicheres Konto”. Anstatt die offizielle Kontoverwaltungsseite des E-Mail-Anbieters zu öffnen, leitet der Link die Nutzer zu einem gefälschten Login-Portal, das eine legitime Webmail-Anmeldeseite nachahmt.
Die Phishing-Website behauptet, der Empfänger müsse sich authentifizieren, um den Besitz des Kontos zu bestätigen, bevor Sicherheitseinstellungen überprüft werden können. Die Nutzer werden angewiesen, ihre E-Mail-Adresse und ihr Passwort einzugeben, in der Annahme, ihr Konto zu schützen. In Wirklichkeit werden die eingereichten Zugangsdaten direkt an die Betreiber der Phishing-Kampagne übermittelt, die dann versuchen können, auf den kompromittierten Postfach zuzugreifen.
E-Mail-Konten enthalten oft wertvolle persönliche und geschäftliche Informationen, darunter Korrespondenz, Rechnungen, Verträge, Passwort-Zurücksetzungs-Nachrichten, Authentifizierungscodes, Finanzbenachrichtigungen und vertrauliche Dokumente. Da viele Online-Dienste E-Mail-Adressen zur Kontowiederherstellung verwenden, können gestohlene Zugangsdaten es Angreifern auch ermöglichen, weitere Konten zu kompromittieren, die mit demselben Postfach verbunden sind.
Im Gegensatz zu Phishing-Kampagnen, die mit Kontosperrung drohen oder behaupten, ein Passwort sei abgelaufen, versucht die ” Two-step factor Added successfully Phishing-E-Mail”, Panik zu erzeugen, indem sie suggeriert, dass bereits eine bedeutende Sicherheitsänderung vorliegt. Opfer glauben vielleicht, dass ein Angreifer Zugriff auf ihr Konto erhalten hat, und klicken schnell auf den eingebetteten Link, bevor sie sorgfältig prüfen, ob die Benachrichtigung echt ist.
Um die Nachricht authentisch erscheinen zu lassen, fügen Betrüger häufig Zeitstempel, Verweise auf Sicherheitseinstellungen, Anmeldeaktivitäten, Geräteinformationen oder Kontoschutzfunktionen hinzu. Einige Versionen behaupten auch, dass die Zwei-Faktor-Authentifizierungsanfrage von einem unbekannten Ort oder Gerät stammt. Diese Angaben sollen die E-Mail einzig überzeugender erscheinen lassen und sollten nicht als Beweis dafür interpretiert werden, dass das Konto tatsächlich verändert wurde.
Jeder, der nach der Interaktion mit der ” Two-step factor Added successfully Phishing-E-Mail” seine Anmeldedaten eingegeben hat, sollte das Passwort für das betroffene Postfach sofort ändern. Wenn dasselbe Passwort bei anderen Diensten wiederverwendet wurde, sollten auch diese Konten gesichert sein. Nutzer sollten außerdem die aktuellen Anmeldeaktivitäten überprüfen, die Wiederherstellungsinformationen überprüfen und die legitime Multi-Faktor-Authentifizierung direkt über ihre Kontoeinstellungen aktivieren, sofern diese nicht bereits aktiv ist.
Die vollständige ” Two-step factor Added successfully Phishing-E-Mail”:
Subject: Two-Factor Protection Successfully Added
Two-step factor Added successfully.
This is a notification regarding your account. Please review immediately the information below and complete any required action if applicable or you will be logged-out from your account.
Two-step verification was enabled on your account.
Account: –
Date: –
[Review account security]© Tiekerhook Your Company
This is an automated notification. Please do not reply directly to this message.
Wie man gefälschte Zwei-Faktor-Authentifizierungsbenachrichtigungen erkennt
Unerwartete E-Mails, die behaupten, die Zwei-Faktor-Authentifizierung sei aktiviert, sollten unabhängig überprüft werden, bevor Maßnahmen ergriffen werden. Legitime E-Mail-Anbieter erlauben es den Nutzern in der Regel, Sicherheitsänderungen durch Anmeldung über ihre offizielle Website oder mobile Anwendung zu überprüfen, anstatt eine Authentifizierung über Links in unerwünschten E-Mails zu verlangen.
Empfänger sollten die E-Mail-Adresse des Absenders sorgfältig prüfen, anstatt sich nur auf den Anzeigenamen zu verlassen. Phishing-Kampagnen geben sich häufig als Sicherheitsteams oder Kontoschutzdienste aus, während sie Domains verwenden, die nichts mit der Organisation zu tun haben, die sie angeblich vertreten.
Ein weiteres Warnzeichen ist eine E-Mail, die die Empfänger anweist, ihre Identität unmittelbar nach einer unerwarteten Sicherheitsänderung zu verifizieren. Echte Anbieter empfehlen in der Regel, die Kontoeinstellungen direkt über die offizielle Website abzurufen, anstatt die Nutzer über per E-Mail erhaltene Links zur Anmeldung zu ermutigen.
Vor der Eingabe von Zugangsdaten sollten Nutzer die Zielwebsite sorgfältig inspizieren. Eine Login-Seite, die auf einer unbekannten Domain gehostet wird, sollte nicht vertraut werden, selbst wenn sie der echten Anmeldeseite des E-Mail-Anbieters sehr ähnelt.
Die sicherste Reaktion ist, Links in unerwarteten Sicherheitsbenachrichtigungen zu ignorieren und manuell auf die offizielle Website des E-Mail-Anbieters zu navigieren. Wenn nach der Anmeldung keine entsprechende Warnung erscheint, sollte die E-Mail als Phishing-Versuch behandelt werden.