L’e-mail de phishing Activate Letter Notification est une arnaque de vol de crédants qui prétend faussement que le destinataire doit activer son compte e-mail. Le message se présente comme une notification administrative et avertit que le non-paiement du processus demandé entraînera la désactivation puis la suppression de la boîte aux lettres. La demande d’activation est factice, et le lien fourni mène à un site de phishing conçu pour voler les identifiants de connexion du webmail.
L’email observé utilise « Activate Letter Notification » comme objet et s’adresse au destinataire par son prénom. Il indique que le compte email doit être activé et encourage le destinataire à terminer la procédure immédiatement. Plutôt que d’expliquer pourquoi une boîte aux lettres existante et fonctionnelle nécessite soudainement une activation, le message se concentre sur les conséquences d’ignorer la demande.
Selon l’email, un compte qui reste inactivé sera d’abord désactivé puis supprimé définitivement. Cet avertissement est fabriqué. Les escrocs utilisent la possibilité de perdre l’accès aux messages e-mail et autres données de compte pour faire pression sur les destinataires afin qu’ils suivent le lien fourni sans vérifier si la notification est réelle.
Le message contient également des conseils de dépannage inhabituels. Si les destinataires ne peuvent pas terminer le processus d’activation, ils sont invités à essayer un autre navigateur ou appareil plus récent. Cela peut encourager les victimes à continuer à tenter d’accéder au site frauduleux même si leur navigateur initial ou leur logiciel de sécurité interfère avec l’accès.
Cliquer sur le lien d’activation n’ouvre pas le portail de gestion de compte d’un fournisseur de messagerie légitime. Dans la campagne analysée, le lien mène à une page de connexion de messagerie web contrefaite hébergée via Google Firebase Storage. L’utilisation d’une infrastructure d’hébergement légitime ne rend pas la page fiable, et Google n’est pas responsable de la campagne de phishing.
La page frauduleuse affiche un message générique « Bienvenue dans le Webmail » et demande aux visiteurs de fournir un nom d’utilisateur et un mot de passe. Les informations soumises via le formulaire sont recueillies par les escrocs plutôt que d’être utilisées pour activer un compte email.
Les identifiants de webmail volés peuvent donner aux attaquants accès à la correspondance privée, aux pièces jointes, aux factures, aux contacts, aux informations professionnelles et à d’autres données stockées dans la boîte aux lettres. Les comptes e-mail sont également fréquemment utilisés pour récupérer l’accès à d’autres services en ligne. Les attaquants qui contrôlent une boîte de réception peuvent donc tenter de réinitialiser les mots de passe des comptes liés à l’adresse compromise.
Les cybercriminels peuvent également utiliser une boîte aux lettres détournée pour se faire passer pour son propriétaire. Ils peuvent envoyer des liens de phishing, des demandes frauduleuses ou d’autres messages trompeurs aux contacts de la victime. Ces messages peuvent être particulièrement convaincants car ils proviennent d’une adresse e-mail déjà reconnue par les destinataires.
Toute personne ayant saisi ses identifiants après avoir suivi le lien « Activate Letter Notification email de phishing » doit changer le mot de passe de la boîte aux lettres concernée via le fournisseur légitime. Les mots de passe réutilisés pour d’autres services doivent également être remplacés. Les utilisateurs doivent examiner les activités récentes des comptes, terminer les sessions inconnues lorsque possible, et activer l’authentification multifactorielle si cela est pris en charge.
L’email complet de phishing Activate Letter Notification est ci-dessous :
Subject: Activate Letter Notification
Dear –
FOR YOUR ATTENTION
We kindly remind you, that you need to activate your account.
[Click here to activate your account now]
If you do not activate, your account will first be disabled and than deleted permanently.
Encounter issues, Please try again from another or newer device, browser.
Please activate urgently
Best regards,
The – team
Comment reconnaître les e-mails d’activation de faux comptes
Une demande inattendue d’activation d’un compte email déjà en fonctionnement doit être traitée avec prudence. Plutôt que d’utiliser le lien fourni dans le message, les destinataires doivent ouvrir leur service de messagerie de manière autonome et vérifier le compte via le site web ou l’application habituel du fournisseur.
La menace de désactiver et de supprimer définitivement le compte est une autre raison d’examiner attentivement le message. Les campagnes de phishing créent souvent des conséquences ou des délais artificiels, car les destinataires craignant de perdre l’accès peuvent réagir avant de vérifier si l’avertissement est authentique.
Les liens contenus dans les notifications de compte doivent également être examinés attentivement. Une page de connexion peut copier des logos, icônes, couleurs et autres éléments visuels provenant de services légitimes. Son apparence ne détermine donc pas qui l’exploite. Le domaine affiché dans la barre d’adresses du navigateur est un indicateur plus utile.
Dans cette campagne, la page d’activation supposée est hébergée via Firebase plutôt que via le fournisseur d’e-mail réel du destinataire. Les utilisateurs ne doivent pas soumettre leurs identifiants de messagerie web à un site non lié simplement parce qu’il affiche un formulaire de connexion familière.
La page générique « Bienvenue sur Webmail » devrait également susciter des soupçons. La gestion légitime des comptes se fait généralement via le fournisseur spécifique responsable de la boîte postale plutôt que via un portail de connexion générique non lié accessible via un e-mail non sollicité.
Les destinataires doivent également vérifier l’adresse e-mail complète de l’expéditeur. Un nom d’expéditeur affiché suggérant un administrateur ou un service support peut facilement être falsifié et ne doit pas être considéré comme une preuve que le message provient de l’organisation qu’il prétend représenter.
Les instructions pour essayer un autre navigateur ou appareil si la page ne fonctionne pas ne devraient pas inciter les utilisateurs à contourner les avertissements ou les protections de sécurité. Si une page d’activation inattendue est bloquée ou ne se charge pas, tenter de l’atteindre via un autre appareil peut inutilement augmenter l’exposition à la campagne de phishing.
La manière la plus sûre de gérer l’email de phishing Activate Letter Notification est d’éviter complètement son lien. Les destinataires peuvent accéder à leur boîte mail via la page officielle de connexion normale et vérifier s’il existe une notification de compte authentique. Si le service légitime ne présente aucune obligation d’activation, le message non sollicité doit être traité comme du phishing et supprimé.
