2 Remove Virus

Supprimer les emails de phishing Two-step factor Added successfully

L’email de phishing est Two-step factor Added successfully une notification de sécurité frauduleuse qui tente de tromper les destinataires pour qu’ils révèlent leurs identifiants de compte e-mail. Le message affirme faussement que l’authentification à deux facteurs vient d’être activée sur le compte du destinataire et appelle à une action immédiate si le changement n’a pas été autorisé. Plutôt que d’aider les utilisateurs à sécuriser leurs comptes, l’e-mail est conçu pour les rediriger vers un site de phishing contrôlé par des cybercriminels.

 

 

L’arnaque informe généralement les destinataires qu’une méthode d’authentification supplémentaire a été liée avec succès à leur compte. Selon l’email, le changement a été récemment achevé et servira à vérifier les futures tentatives de connexion. Si le destinataire n’a pas effectué cette modification, le message l’encourage à examiner immédiatement l’activité ou à annuler le changement avant qu’il ne devienne permanent.

Pour augmenter la probabilité que les destinataires interagissent avec l’email, il contient un bouton ou un lien hypertexte portant des formulations telles que « Examiner les paramètres de sécurité », « Annuler la mise à jour » ou « Compte sécurisé ». Au lieu d’ouvrir la page officielle de gestion de compte du fournisseur de messagerie, le lien dirige les utilisateurs vers un portail de connexion contrefait conçu pour imiter une page de connexion webmail légitime.

Le site de phishing affirme que le destinataire doit s’authentifier pour confirmer la propriété du compte avant que les paramètres de sécurité puissent être examinés. Les utilisateurs sont invités à saisir leur adresse e-mail et leur mot de passe, pensant protéger leur compte. En réalité, les identifiants soumis sont transmis directement aux opérateurs de la campagne de phishing, qui peuvent alors tenter d’accéder à la boîte aux lettres compromise.

Les comptes email contiennent souvent des informations personnelles et professionnelles précieuses, notamment de la correspondance, des factures, des contrats, des messages de réinitialisation de mot de passe, des codes d’authentification, des notifications financières et des documents confidentiels. Puisque de nombreux services en ligne utilisent des adresses e-mail pour récupérer des comptes, les identifiants volés peuvent également permettre aux attaquants de compromettre des comptes supplémentaires liés à la même boîte aux lettres.

Contrairement aux campagnes de phishing qui menacent la suspension d’un compte ou prétendent qu’un mot de passe est expiré, le « Two-step factor Added successfully » e-mail de phishing tente de créer la panique en suggérant qu’un changement de sécurité important a déjà eu lieu. Les victimes peuvent penser qu’un attaquant a accédé à leur compte et se précipiter pour cliquer sur le lien intégré avant d’examiner attentivement si la notification est authentique.

Pour rendre le message authentique, les escrocs incluent fréquemment des horodatages, des références aux paramètres de sécurité, des activités de connexion, des informations sur l’appareil ou des fonctionnalités de protection du compte. Certaines versions peuvent également affirmer que la demande d’authentification à deux facteurs provient d’un lieu ou d’un appareil inconnu. Ces informations visent uniquement à rendre l’email plus convaincant et ne doivent pas être interprétées comme une preuve que le compte a réellement été modifié.

Toute personne ayant saisi ses identifiants de connexion après avoir interagi avec l’email de phishing Two-step factor Added successfully doit immédiatement changer le mot de passe de la boîte aux lettres concernée. Si le même mot de passe a été réutilisé sur d’autres services, ces comptes doivent également être sécurisés. Les utilisateurs doivent également examiner les activités de connexion récentes, vérifier les informations de récupération et activer une authentification multi-facteurs légitime directement via les paramètres de leur compte si elle n’est pas déjà active.

L’email complet de phishing Two-step factor Added successfully :

Subject: Two-Factor Protection Successfully Added

Two-step factor Added successfully.

This is a notification regarding your account. Please review immediately the information below and complete any required action if applicable or you will be logged-out from your account.

Two-step verification was enabled on your account.
Account: –
Date: –
[Review account security]

© Tiekerhook Your Company
This is an automated notification. Please do not reply directly to this message.

Comment identifier de fausses notifications d’authentification à deux facteurs

Les courriels inattendus affirmant que l’authentification à deux facteurs a été activée doivent être vérifiés indépendamment avant toute action. Les fournisseurs de messagerie légitimes permettent généralement aux utilisateurs de consulter les changements de sécurité en se connectant via leur site officiel ou leur application mobile, au lieu d’exiger une authentification via des liens intégrés dans des e-mails non sollicités.

Les destinataires doivent examiner attentivement l’adresse e-mail de l’expéditeur plutôt que de se fier uniquement au nom affiché. Les campagnes de phishing se font souvent passer pour des équipes de sécurité ou des services de protection de compte tout en utilisant des domaines sans lien avec l’organisation qu’elles prétendent représenter.

Un autre signe d’alerte est un courriel demandant aux destinataires de vérifier leur identité immédiatement après un changement de sécurité inattendu. Les fournisseurs authentiques recommandent généralement d’accéder directement aux paramètres du compte via le site officiel plutôt que d’encourager les utilisateurs à se connecter via les liens reçus par email.

Avant d’entrer les identifiants, les utilisateurs doivent inspecter attentivement le site web de destination. Une page de connexion hébergée sur un domaine inconnu ne doit pas être digne de confiance, même si elle ressemble étroitement à la véritable page de connexion du fournisseur de messagerie.
La solution la plus sûre est d’ignorer les liens contenus dans les notifications de sécurité imprévues et de naviguer manuellement vers le site officiel du fournisseur de messagerie. Si aucune alerte correspondante n’apparaît après la connexion, l’email doit être considéré comme une tentative de phishing.