2 Remove Virus

Supprimer les emails de phishing Security Alert Unauthorized Login Detected

L’email de phishing « Alerte de sécurité : Connexion non autorisée détectée » est conçu pour voler les identifiants de connexion des comptes en convainquant les destinataires que quelqu’un a tenté d’accéder à leur compte sans autorisation. Il se présente comme une notification de sécurité urgente, mais la tentative de connexion signalée est fabriquée et sert à orienter les destinataires vers un site de phishing.

 

 

L’email a été observé avec l’objet « Alerte sécurité : Connexion non autorisée détectée. » Il affirme qu’une tentative de connexion suspecte a été identifiée et fournit des détails supposément associés à l’activité. Ces informations sont incluses pour faire apparaître l’avertissement comme une notification de sécurité automatisée légitime.

Les destinataires sont informés qu’ils doivent examiner l’activité et sécuriser leur compte s’ils ne reconnaissent pas la tentative de connexion. L’e-mail fournit un bouton intitulé « Vérifier l’identité du compte », le présentant comme un moyen de protéger le compte supposément compromis.

Cliquer sur « Vérifier l’identité du compte » ne conduit pas le destinataire à un service de sécurité email légitime. Au lieu de cela, le bouton mène à un site de phishing imitant une page de connexion webmail. Le but de cette page est de persuader les visiteurs d’entrer leurs identifiants de compte e-mail.

La fausse page de connexion demande les informations nécessaires pour accéder à la boîte aux lettres du destinataire. Les identifiants soumis via la page sont collectés par les escrocs plutôt que d’être utilisés pour vérifier la connexion non autorisée présumée ou sécuriser le compte.

L’email de phishing « Alerte de sécurité : Connexion non autorisée détectée » repose fortement sur l’urgence. Un avertissement concernant une tentative d’accès à un compte peut inciter les destinataires à répondre immédiatement car ils pourraient penser que leurs e-mails ou autres informations privées sont déjà en danger. Cela réduit la probabilité qu’ils vérifient indépendamment la notification avant d’utiliser le bouton fourni.

Si les escrocs obtiennent des identifiants de courriel valides, ils peuvent accéder à la boîte aux lettres de la victime. Cela pourrait exposer la correspondance privée et d’autres informations stockées dans le compte. L’adresse email compromise pourrait également être utilisée pour se faire passer pour son propriétaire lors de ses contacts avec d’autres personnes.

L’accès non autorisé à une boîte aux lettres peut potentiellement affecter d’autres comptes en ligne également. Les adresses e-mail sont fréquemment utilisées pour la réinitialisation des mots de passe et la récupération de compte, ce qui signifie que l’accès à la boîte mail peut aider les attaquants à cibler les services connectés à la même adresse.

L’email complet de phishing Security Alert Unauthorized Login Detected est ci-dessous :

Subject: [URGENT] Security Alert: Unauthorized Login Detected

Secure Mail Services

Dear Valued User,

We detected an unauthorized login attempt to your email account from an unrecognized IP address. For your security, we have temporarily restricted access to some features of your mailbox.

To prevent permanent account suspension, you must verify your identity within 24 hours.

Please click the secure button below to confirm your credentials and restore full access to your account:
[Verify Account Identity]

If you do not complete this verification, your account will be automatically deactivated to preserve system integrity.

Regards,
IT Security & Operations Team

Comment reconnaître l’email de phishing « Alerte de sécurité : Connexion non autorisée détectée »

Un avertissement inattendu concernant une connexion non autorisée doit être vérifié de manière indépendante. Au lieu d’utiliser le bouton « Sécuriser mon compte », les destinataires peuvent ouvrir le site officiel ou l’application de leur fournisseur de messagerie et consulter l’activité disponible et les informations de sécurité disponibles sur place.

La demande d’agir via un bouton contenu dans l’email est un signe d’alerte important. Les campagnes de phishing dirigent fréquemment les destinataires loin des services légitimes vers des sites web conçus pour imiter des interfaces de connexion familières. Une page peut reproduire des logos, des couleurs et d’autres éléments visuels sans être exploitée par l’organisation qu’elle prétend représenter.

Les destinataires doivent examiner la destination derrière le bouton « Sécuriser mon compte » avant d’interagir avec celui-ci. Si le site n’utilise pas le domaine légitime du fournisseur de messagerie concerné, les identifiants ne doivent pas être saisis. Accéder au service de manière indépendante évite de dépendre d’une destination choisie par l’expéditeur de l’email.

L’adresse complète de l’expéditeur doit également être vérifiée. Un nom d’affichage lié à la sécurité ou une notification professionnelle n’établit pas qu’un e-mail provient de l’organisation responsable du compte du destinataire. Les différences entre l’expéditeur revendiqué et le domaine d’envoi réel peuvent révéler la tromperie.

L’urgence de l’email de phishing « Alerte de sécurité : Connexion non autorisée détectée » devrait également encourager un examen accru plutôt qu’une action immédiate. La possibilité d’un accès non autorisé aux comptes est délibérément utilisée pour susciter de l’inquiétude et pousser les destinataires vers le bouton fourni.

Le simple fait de recevoir ou d’ouvrir cet e-mail de phishing ne fournit pas aux escrocs les identifiants de connexion du destinataire. Les utilisateurs qui n’ont pas soumis d’informations via le site associé doivent éviter le bouton et supprimer l’email.

Si des identifiants ont déjà été saisis sur la page de phishing, le mot de passe du compte email concerné doit être changé via le fournisseur légitime. Si le même mot de passe a été réutilisé ailleurs, il doit également être remplacé sur ces comptes. La boîte aux lettres doit être examinée pour détecter toute activité non autorisée, des changements inattendus ou des paramètres de compte inconnus.