2 Remove Virus

Supprimer les emails de phishing A new device signed in to your account

L’email de phishing A new device signed in to your account est une notification de sécurité frauduleuse qui tente de voler les identifiants des comptes de messagerie en convainquant les destinataires que quelqu’un a accédé à leur compte depuis un appareil inconnu. Le message se fait passer pour une alerte de sécurité légitime et encourage les destinataires à consulter immédiatement la connexion récente s’ils ne reconnaissent pas l’activité. Plutôt que d’aider les utilisateurs à sécuriser leurs comptes, l’email les redirige vers un site de phishing conçu pour capturer leurs identifiants.

 

 

L’email indique généralement qu’une connexion réussie a été détectée depuis un nouvel appareil ou un nouvel emplacement. Pour rendre la notification authentique, elle peut inclure des détails tels que l’heure de la tentative de connexion, le système d’exploitation, le navigateur utilisé ou une localisation géographique approximative. Ces informations visent à donner l’impression que la notification a été générée automatiquement par un fournisseur de messagerie légitime.

Les destinataires sont avertis que s’ils n’ont pas autorisé la connexion, ils doivent agir immédiatement pour protéger leur compte. Le message contient généralement un bouton bien visible intitulé « Examiner l’activité », « Compte sécurisé », « Vérifier la connexion » ou un texte similaire. Cliquer sur le bouton n’ouvre pas la page officielle de sécurité du compte. Au contraire, il dirige les utilisateurs vers un site web contrefait contrôlé par les attaquants.

La page de phishing est conçue pour ressembler à un véritable portail de connexion webmail. Les visiteurs sont invités à se connecter avec leur adresse e-mail et leur mot de passe pour vérifier la connexion suspecte ou bloquer l’appareil inconnu. Au lieu d’afficher des informations de sécurité, le site enregistre les identifiants soumis et les envoie directement aux opérateurs de la campagne de phishing.

Un compte email contient souvent des informations personnelles et professionnelles précieuses. Si les attaquants obtiennent accès, ils peuvent lire des correspondances privées, récupérer des emails de réinitialisation de mot de passe, intercepter des codes d’authentification, accéder à des dossiers financiers et compromettre d’autres services en ligne liés à la même boîte aux lettres. Parce que de nombreux sites web utilisent des comptes e-mail pour la vérification d’identité et la récupération de mot de passe, une seule boîte aux lettres compromise peut mettre en danger de nombreux autres comptes.

L’email de phishing « A new device signed in to your account » repose sur la peur plutôt que sur des menaces techniques. Les destinataires qui pensent qu’une personne inconnue a déjà accédé à leur compte peuvent réagir rapidement sans vérifier si la notification est authentique. Ce sentiment d’urgence augmente considérablement la probabilité que les victimes divulguent leurs identifiants.

Certaines versions de l’email de phishing peuvent également prétendre que la connexion provient d’un pays inconnu, d’un appareil nouvellement enregistré ou d’une adresse IP suspecte. D’autres peuvent suggérer qu’une vérification immédiate est nécessaire pour éviter tout accès non autorisé supplémentaire. Ces affirmations sont fabriquées uniquement pour persuader les destinataires d’interagir avec le message frauduleux.

Toute personne ayant saisi ses identifiants de connexion après avoir interagi avec l’email de phishing A new device signed in to your account « » doit immédiatement changer le mot de passe du compte concerné. Si le même mot de passe a été utilisé sur d’autres services en ligne, il doit également y être remplacé. Les utilisateurs doivent consulter l’historique de connexion récent, vérifier les informations de récupération, se déconnecter des sessions inconnues si possible, et activer une authentification multi-facteurs légitime via les paramètres officiels du compte.

L’email complet de phishing A new device signed in to your account est ci-dessous :

Subject: Sign in from a new device

A new device signed in to your account

This device hasn’t accessed your account before, so make sure you review the sign in details to confirm it was you. If this was you, no action is needed.

Dont recognize this?

[REPORT ACTIVITIES]

If you’re having issues with your account, Learn more on how to make them work for you.
This email contains important updates related to your account.

Comment reconnaître les fausses notifications de connexion d’appareil

Les alertes de sécurité inattendues signalant un nouveau login d’appareil doivent toujours être vérifiées de manière indépendante. Les fournisseurs de messagerie légitimes permettent généralement aux utilisateurs de consulter les activités de connexion récentes en se connectant à leur compte via le site officiel ou l’application du fournisseur, plutôt que d’exiger une authentification via des liens inclus dans les e-mails non sollicités.

Les destinataires doivent inspecter attentivement l’adresse e-mail de l’expéditeur. Les campagnes de phishing imitent fréquemment des équipes de sécurité de confiance en utilisant des domaines sans lien avec l’organisation qu’elles prétendent représenter.

Un autre signe d’alerte est un e-mail invitant à agir immédiatement via un lien intégré. Bien que les véritables fournisseurs puissent envoyer des notifications de sécurité, les utilisateurs doivent éviter de cliquer sur des liens dans des messages inattendus. Ils doivent plutôt se rendre manuellement sur le site officiel, se connecter directement et examiner l’activité de leur compte à partir de là.

Avant d’entrer des identifiants sur une page web, les utilisateurs doivent confirmer que le domaine du site appartient au fournisseur de messagerie légitime. Une apparence convaincante seule ne garantit pas l’authenticité si l’adresse est inconnue ou sans lien avec l’organisation revendiquée.
La solution la plus sûre consiste à ignorer les liens contenus dans les alertes de connexion inattendues et à accéder au compte en tapant l’adresse officielle du fournisseur dans un navigateur. Si aucune activité de connexion inconnue n’est signalée après la connexion, l’e-mail doit être considéré comme une tentative de phishing et supprimé.