L’email di phishing A new device signed in to your account “” è una notifica di sicurezza fraudolenta che tenta di rubare le credenziali dell’account email convincendo i destinatari che qualcuno ha accedito al loro account da un dispositivo sconosciuto. Il messaggio si impersonerebbe come un avviso di sicurezza legittimo e invita i destinatari a rivedere immediatamente l’accesso recente se non riconoscono l’attività. Invece di aiutare gli utenti a proteggere i propri account, l’email li reindirizza verso un sito di phishing progettato per raccogliere le loro informazioni di accesso.
L’email di solito indica che è stato rilevato un accesso riuscito da un nuovo dispositivo o posizione. Per far apparire la notifica autentica, può includere dettagli come l’orario del tentativo di accesso, il sistema operativo, il browser utilizzato o una posizione geografica approssimativa. Questi dettagli sono pensati per creare l’impressione che la notifica sia stata generata automaticamente da un fornitore di email legittimo.
I destinatari sono avvertiti che, se non hanno autorizzato l’accesso, dovrebbero agire immediatamente per proteggere il proprio account. Il messaggio di solito contiene un pulsante ben visibile etichettato “Attività di Revisione”, “Conto Sicuro”, “Verifica Accesso” o una formulazione simile. Cliccando il pulsante non si apre la pagina ufficiale della sicurezza dell’account. Invece, indirizza gli utenti verso un sito web contraffatto controllato dagli attaccanti.
La pagina phishing è progettata per assomigliare a un autentico portale di login webmail. Ai visitatori viene chiesto di accedere con il proprio indirizzo email e password per controllare il login sospetto o bloccare il dispositivo sconosciuto. Invece di mostrare informazioni di sicurezza, il sito registra le credenziali inviate e le invia direttamente agli operatori della campagna di phishing.
Un account email spesso contiene informazioni personali e professionali preziose. Se gli attaccanti ottengono l’accesso, possono leggere corrispondenza privata, recuperare email di reset della password, intercettare codici di autenticazione, accedere ai registri finanziari e compromettere ulteriori servizi online collegati alla stessa cassetta postale. Poiché molti siti web utilizzano account email per la verifica dell’identità e il recupero delle password, una singola casella di posta compromessa può mettere a rischio numerosi altri account.
L’email di phishing A new device signed in to your account si basa sulla paura piuttosto che sulle minacce tecniche. I destinatari che credono che una persona sconosciuta abbia già avuto accesso al loro account possono reagire rapidamente senza verificare se la notifica sia autentica. Questo senso di urgenza aumenta notevolmente la probabilità che le vittime rivelino le loro credenziali.
Alcune versioni dell’email di phishing possono anche affermare che il login provenga da un paese sconosciuto, da un dispositivo appena registrato o da un indirizzo IP sospetto. Altri potrebbero suggerire che sia necessaria una verifica immediata per prevenire ulteriori accessi non autorizzati. Queste affermazioni sono inventate esclusivamente per persuadere i destinatari a interagire con il messaggio fraudolento.
Chiunque abbia inserito le proprie credenziali di accesso dopo aver interagito con l’email di phishing A new device signed in to your account dovrebbe cambiare immediatamente la password dell’account interessato. Se la stessa password è stata usata anche su altri servizi online, dovrebbe essere sostituita lì. Gli utenti dovrebbero consultare la cronologia di accesso recente, verificare le informazioni di recupero, disconnettersi da sessioni sconosciute se possibile e abilitare l’autenticazione multi-fattore legittima tramite le impostazioni ufficiali dell’account.
L’email completa di phishing A new device signed in to your account “” è riportata di seguito:
Subject: Sign in from a new device
A new device signed in to your account
–This device hasn’t accessed your account before, so make sure you review the sign in details to confirm it was you. If this was you, no action is needed.
Dont recognize this?
[REPORT ACTIVITIES]
If you’re having issues with your account, Learn more on how to make them work for you.
This email contains important updates related to your account.
Come riconoscere le notifiche di accesso di un dispositivo false
Gli avvisi di sicurezza imprevisti che segnalano un nuovo login di dispositivo dovrebbero sempre essere verificati in modo indipendente. I fornitori di email legittimi di solito permettono agli utenti di consultare le attività di accesso recenti accedendo al proprio account tramite il sito ufficiale o l’applicazione del fornitore, invece di richiedere l’autenticazione tramite link inclusi nelle email non richieste.
I destinatari dovrebbero controllare attentamente l’indirizzo email del mittente. Le campagne di phishing spesso imitano team di sicurezza affidabili utilizzando domini che non hanno alcun legame con l’organizzazione che affermano di rappresentare.
Un altro segnale di allarme è un’email che invita ad agire immediatamente tramite un link incorporato. Sebbene i fornitori reali possano inviare notifiche di sicurezza, gli utenti dovrebbero evitare di cliccare su link in messaggi imprevisti. Invece, dovrebbero visitare manualmente il sito ufficiale, accedere direttamente e controllare l’attività dell’account da lì.
Prima di inserire le credenziali su qualsiasi pagina web, gli utenti devono confermare che il dominio del sito appartiene al fornitore di email legittimo. Una sola apparizione convincente non garantisce l’autenticità se l’indirizzo è sconosciuto o non collegato all’organizzazione rivendicata.
L’approccio più sicuro è ignorare i link contenuti negli avvisi di accesso inaspettati e accedere all’account digitando l’indirizzo ufficiale del provider nel browser. Se non viene segnalata alcuna attività di accesso sconosciuta dopo l’accesso, l’email dovrebbe essere considerata un tentativo di phishing e cancellata.
