L’email de phishing App Passwords Need To Be Updated est un message frauduleux qui tente de voler les identifiants des comptes e-mail en se faisant passer pour une notification de sécurité officielle. Il affirme faussement que les mots de passe spécifiques à l’application associés à la boîte aux lettres du destinataire sont obsolètes et doivent être mis à jour pour maintenir un accès ininterrompu aux services de messagerie. Le message n’est pas envoyé par un fournisseur de messagerie légitime et fait plutôt partie d’une campagne de phishing menée par des cybercriminels.

 

 

Selon l’e-mail, les récentes améliorations de sécurité ou les changements d’authentification exigent que les utilisateurs mettent à jour les mots de passe utilisés par les applications de messagerie et les appareils connectés. Le message peut affirmer que les anciens identifiants cesseront bientôt de fonctionner ou que l’accès depuis les clients de messagerie de bureau et les appareils mobiles sera bloqué à moins que la mise à jour ne soit terminée. Ces déclarations sont fabriquées pour créer de l’urgence et encourager les destinataires à suivre les instructions fournies.

Pour effectuer supposément la mise à jour, l’e-mail inclut un bouton ou un lien hypertexte portant des phrases telles que « Mettre à jour le mot de passe de l’application », « Continuer », « Vérifier maintenant » ou « Générer un nouveau mot de passe ». Plutôt que d’ouvrir la page officielle de gestion du compte du fournisseur de messagerie du destinataire, le lien redirige les utilisateurs vers un portail de connexion contrefait contrôlé par les attaquants.

Le site de phishing demande aux visiteurs de se connecter avec leur adresse e-mail et leur mot de passe avant de pouvoir soi-disant générer ou mettre à jour leurs mots de passe d’application. Certaines versions demandent également des informations supplémentaires après la connexion initiale. Au lieu de mettre à jour les paramètres de sécurité, le site capture chaque information saisie et la transmet directement aux opérateurs de la campagne de phishing.

L’accès à un compte email compromis peut exposer la correspondance personnelle, les communications professionnelles, les factures, les contrats, les e-mails de réinitialisation du mot de passe, les codes d’authentification et les informations financières. Puisque les comptes email servent souvent de principal moyen de récupération pour de nombreux services en ligne, les identifiants volés peuvent également permettre aux attaquants de prendre le contrôle de comptes supplémentaires liés à la boîte aux lettres de la victime.

Contrairement aux campagnes de phishing qui affirment qu’une boîte aux lettres a atteint sa limite de stockage ou que des activités de connexion suspectes ont été détectées, l’email de phishing « App Passwords Need To Be Updated » exploite une terminologie technique que de nombreux utilisateurs ne connaissent pas. Les destinataires qui utilisent des clients de messagerie de bureau ou des applications de messagerie mobile peuvent supposer que la mise à jour des mots de passe spécifiques à l’application est une exigence de maintenance légitime et s’y conformer sans vérifier indépendamment la demande.

Pour rendre le message authentique, les escrocs font souvent référence à des mises à jour de sécurité, des améliorations d’authentification, des modifications de synchronisation ou des protocoles de messagerie mis à jour. Certaines variantes incluent des délais fabriqués ou l’affirmation selon laquelle les applications de messagerie connectées cesseront de fonctionner si aucune action n’est prise. Ces informations visent uniquement à accroître la crédibilité de l’email de phishing.

Toute personne ayant saisi ses identifiants après avoir interagi avec l’email de phishing App Passwords Need To Be Updated doit immédiatement changer le mot de passe de la boîte aux lettres affectée via le site officiel du fournisseur de messagerie. Si le même mot de passe a été réutilisé sur d’autres services, ces comptes doivent également être sécurisés. Les utilisateurs doivent examiner les activités de connexion récentes, vérifier les informations de récupération, révoquer toute session ou appareil connecté inconnu lorsque possible, et activer une authentification multifacteur légitime via les paramètres de leur compte.

L’email complet de phishing App Passwords Need To Be Updated est ci-dessous :

Subject: Microsoft account 2FA needs updating

Microsoft account
App passwords need to be updated

You changed your password recently. Since you turned on two-step verification for the Microsoft account -, you need to create new app passwords for any apps or devices that don’t support two-step verification. Any existing app passwords will no longer work.

[Get a new app password]

To opt out or change where you receive security notifications, [click here].

Thanks,
The Microsoft account team

[Privacy Statement]

Microsoft Corporation, One Microsoft Way, Redmond, WA 98052

Comment identifier les notifications de mots de passe d’application faux

Les courriels inattendus demandant des mises à jour des mots de passe des applications doivent toujours être vérifiés de manière indépendante avant toute action. Les fournisseurs de messagerie légitimes permettent généralement aux utilisateurs de gérer les paramètres de sécurité en se connectant via leur site officiel plutôt que de nécessiter une authentification via des liens contenus dans des e-mails non sollicités.

Les destinataires doivent examiner attentivement l’adresse e-mail de l’expéditeur. Les campagnes de phishing imitent fréquemment les départements de support technique ou les administrateurs de messagerie en utilisant des domaines sans lien avec l’organisation qu’ils prétendent représenter.

Un autre signe d’alerte est un e-mail qui exige une action immédiate tout en ne fournissant que des explications techniques vagues. Les véritables fournisseurs de services expliquent généralement les changements de sécurité via des notifications officielles de comptes et des documents, plutôt que par des menaces d’interruption de service par e-mails non sollicités.

Avant d’entrer les identifiants de connexion, les utilisateurs doivent vérifier que le site affiché dans la barre d’adresses du navigateur appartient à leur fournisseur de messagerie légitime. Une page web qui ne ressemble qu’au portail officiel de connexion ne devrait pas être digne de confiance si elle est hébergée sur un domaine inconnu.
La solution la plus sûre est d’ignorer les liens contenus dans les notifications de mise à jour de mot de passe inattendues et d’accéder manuellement au compte email via le site officiel du fournisseur. Si aucune notification correspondante n’apparaît après la connexion, l’e-mail doit être considéré comme une tentative de phishing et supprimé.

Laisser un commentaire