L’email de phishing utilise Security Alert: Login attempt was detected from an unrecognized location un faux avertissement de sécurité pour tromper les destinataires et leur faire révéler leur mot de passe de compte email. Il affirme que quelqu’un a tenté d’accéder au compte depuis un endroit inconnu et encourage le destinataire à changer immédiatement son mot de passe.
Le sujet utilisé pour cet email est « Action requise : État de la livraison de l’e-mail ». En haut, il est également indiqué que l’email provient d’une source fiable. L’avertissement de sécurité indique ensuite qu’une tentative de connexion depuis un lieu non reconnu a été détectée pour le compte email du destinataire.
Les destinataires sont invités à mettre à jour leur mot de passe pour éviter tout accès non autorisé. L’e-mail avertit également que l’ignorance de la tentative de connexion supposée pourrait entraîner la suspension du compte. Cela crée un sentiment d’urgence et fait paraître le changement de mot de passe comme la solution la plus sûre.
Pour prétendument sécuriser le compte, l’email indique aux destinataires d’utiliser « Mettre à jour le mot de passe maintenant ». En suivant cette instruction, une fausse page de connexion ouvre plutôt que le vrai site web du fournisseur de messagerie du destinataire.
Le site de phishing est configuré pour reconnaître le service de messagerie utilisé par le destinataire et afficher une page de connexion correspondante. Dans l’exemple examiné, il a copié l’écran de connexion de Google. L’adresse e-mail du destinataire était déjà affichée, ne laissant que le mot de passe à saisir.
Cela peut rendre la page crédible, mais elle n’est pas connectée à Google ni à un autre fournisseur de messagerie légitime. Tout mot de passe saisi là-bas est collecté par les escrocs.
Un compte e-mail peut être particulièrement précieux pour les attaquants car il contient souvent de la correspondance personnelle et est lié à de nombreux autres services en ligne. Si des escrocs y accèdent, ils peuvent lire les e-mails stockés, rechercher des informations sensibles ou se faire passer pour le propriétaire du compte lors de leurs contacts.
Ils peuvent également essayer de réinitialiser les mots de passe d’autres comptes enregistrés avec l’adresse email compromise. Les comptes de shopping, les profils sur les réseaux sociaux, les services cloud et d’autres plateformes comptent souvent sur l’email pour récupérer leurs comptes. Les identifiants de messagerie volés peuvent également être vendus à d’autres cybercriminels.
La tentative de connexion décrite dans l’e-mail n’est pas réelle. Elle sert simplement à effrayer les destinataires en leur faisant croire que leur compte est déjà en danger et qu’ils doivent changer leur mot de passe via l’option fournie.
L’email complet de phishing Security Alert: Login attempt was detected from an unrecognized location est ci-dessous :
Subject: Action Required: Email Delivery Status
This email is from a trusted source.
Security AlertDear -,
A login attempt was detected from an unrecognized location for your email account -.
For your security, please update your password immediately to protect your account from unauthorized access.
[Update Password Now]
Important: If you do not recognize this login attempt, please update your password immediately. Failure to do so may result in account suspension.
This message can only be accessed using the email address – to which it was sent.
No third-party access is permitted.
Comment reconnaître l’email de phishing Security Alert: Login attempt was detected from an unrecognized location
Un avertissement inattendu concernant une connexion inconnue peut facilement susciter des inquiétudes, ce qui est précisément ce sur quoi repose cet e-mail de phishing. Au lieu de vérifier si l’activité signalée a réellement eu lieu, les destinataires sont encouragés à réagir immédiatement et à fournir leur mot de passe.
L’objet « Action requise : statut de livraison de l’e-mail » est également inhabituel pour un e-mail qui serait impliqué en une connexion non autorisée. La livraison des e-mails et l’activité de connexion au compte sont des problèmes différents, ce qui rend la formulation incompatible avec l’avertissement de sécurité qui suit.
Un autre détail suspect est la menace de suspension du compte. L’email indique que ne pas mettre à jour le mot de passe peut entraîner la suspension du compte. Cela donne aux destinataires une raison supplémentaire d’agir rapidement, même s’il n’y a aucune preuve que quelqu’un ait réellement essayé de se connecter.
La fausse page de connexion peut être plus difficile à reconnaître car elle peut ressembler au véritable fournisseur de messagerie du destinataire. Un écran de connexion à la Google, par exemple, peut être copié sans aucune intervention de Google. Les logos et la mise en page familiers ne devraient donc pas suffire à convaincre quelqu’un qu’une page est authentique.
Si un e-mail affirme qu’une connexion inconnue s’est produite, la solution la plus sûre est d’ouvrir le fournisseur de messagerie de manière indépendante. Les activités de connexion récentes et les paramètres de sécurité peuvent alors être vérifiés directement depuis le compte réel. Si la connexion était authentique et non autorisée, le mot de passe peut être changé à cet endroit sans utiliser rien fourni dans l’e-mail suspect.
Recevoir ou lire l’email de phishing Security Alert: Login attempt was detected from an unrecognized location ne compromet pas le compte. Le mot de passe est mis en danger lorsqu’il est saisi sur la fausse page de connexion.
