2 Remove Virus

Rimuovi ” Activate Letter Notification ” email di phishing

L’email di phishing Activate Letter Notification è una truffa di furto di credenziali che afferma erroneamente che il destinatario deve attivare il proprio account email. Il messaggio si presenta come una notifica amministrativa e avverte che il mancato completamento del processo richiesto comporterà la disabilitazione della casella e la cancellazione. La richiesta di attivazione è falsa e il link fornito conduce a un sito di phishing progettato per rubare le credenziali di accesso alla webmail.

 

 

L’email osservata utilizza ” Activate Letter Notification ” come oggetto e si rivolge al destinatario per nome. Afferma che l’account email richiede l’attivazione e incoraggia il destinatario a completare immediatamente la procedura. Invece di spiegare perché una cassetta postale esistente e funzionante richiede improvvisamente l’attivazione, il messaggio si concentra sulle conseguenze dell’ignorare la richiesta.

Secondo l’email, un account che rimane inattivato verrà prima disabilitato e successivamente cancellato permanentemente. Questo avvertimento è inventato. I truffatori sfruttano la possibilità di perdere l’accesso ai messaggi email e ad altri dati degli account per fare pressione sui destinatari affinché seguano il link fornito senza verificare se la notifica sia legittima.

Il messaggio contiene anche consigli insoliti per la risoluzione dei problemi. Se i destinatari non riescono a completare il processo di attivazione, viene istruito a provare un altro browser o dispositivo più recente. Questo può incoraggiare le vittime a continuare a tentare di raggiungere il sito fraudolento anche se il browser iniziale o il software di sicurezza interferiscono con l’accesso.

Cliccando sul link di attivazione non si apre il portale di gestione account di un fornitore email legittimo. Nella campagna analizzata, il link conduce a una pagina di login webmail contraffatta ospitata tramite Google Firebase Storage. L’uso di infrastrutture di hosting legittime non rende la pagina affidabile, e Google non è responsabile della campagna di phishing.

La pagina fraudolenta mostra un messaggio generico “Benvenuti nella Webmail” e chiede ai visitatori di fornire un nome utente e una password. Le informazioni inviate tramite il modulo vengono raccolte dai truffatori invece di essere usate per attivare un account email.

Le credenziali di webmail rubate possono dare agli aggressori accesso a corrispondenza privata, allegati, fatture, contatti, informazioni aziendali e altri dati archiviati nella cassetta postale. Gli account email sono anche frequentemente utilizzati per recuperare l’accesso ad altri servizi online. Gli attaccanti che controllano una casella di posta possono quindi tentare il reset della password per gli account collegati all’indirizzo compromesso.

I criminali informatici possono anche usare una cassetta postale dirottata per impersonare il proprietario. Possono inviare link di phishing, richieste fraudolente o altri messaggi ingannevoli ai contatti della vittima. Tali messaggi possono essere particolarmente convincenti perché provengono da un indirizzo email che i destinatari già riconoscono.

Chiunque abbia inserito le credenziali dopo aver seguito il link ” Activate Letter Notification email di phishing” dovrebbe cambiare la password della casella postale interessata tramite il fornitore legittimo. Anche le password riutilizzate per altri servizi dovrebbero essere sostituite. Gli utenti dovrebbero rivedere le attività recenti degli account, terminare sessioni sconosciute quando possibile e abilitare l’autenticazione multifattore se supportata.

L’email completa di phishing Activate Letter Notification “” è riportata di seguito:

Subject: Activate Letter Notification

Dear –

FOR YOUR ATTENTION

We kindly remind you, that you need to activate your account.

[Click here to activate your account now]

If you do not activate, your account will first be disabled and than deleted permanently.

Encounter issues, Please try again from another or newer device, browser.

Please activate urgently

Best regards,
The – team

Come riconoscere le email di attivazione di account false

Una richiesta imprevista di attivare un account email già funzionante dovrebbe essere trattata con cautela. Invece di utilizzare il link fornito nel messaggio, i destinatari dovrebbero aprire autonomamente il loro servizio email e controllare l’account tramite il sito web o l’applicazione normale del fornitore.

La minaccia di disabilitare e cancellare definitivamente l’account è un altro motivo per esaminare attentamente il messaggio. Le campagne di phishing spesso creano conseguenze o scadenze artificiali perché i destinatari preoccupati di perdere l’accesso possono reagire prima di verificare che l’avviso sia autentico.

I link contenuti nelle notifiche degli account dovrebbero essere esaminati con attenzione. Una pagina di accesso può copiare loghi, icone, colori e altri elementi visivi da servizi legittimi. La sua apparizione quindi non determina chi la gestisce. Il dominio visualizzato nella barra degli indirizzi del browser è un indicatore più utile.

In questa campagna, la presunta pagina di attivazione è ospitata tramite Firebase anziché tramite il vero provider email del destinatario. Gli utenti non dovrebbero inviare credenziali di webmail a un sito non correlato solo perché mostra un modulo di accesso familiare.

Anche la generica pagina “Benvenuti nel Webmail” dovrebbe destare sospetti. La gestione legittima dell’account avviene normalmente tramite il fornitore specifico responsabile della casella postale, piuttosto che tramite un portale di login generico non correlato raggiunto tramite un’email non richiesta.
I destinatari dovrebbero anche controllare l’indirizzo email completo del mittente. Un nome del mittente visualizzato che suggerisce un amministratore o un reparto di supporto può essere facilmente falsificato e non dovrebbe essere considerato una prova che il messaggio provenga dall’organizzazione che afferma di rappresentare.

Le istruzioni per provare un altro browser o dispositivo se la pagina non funziona non dovrebbero convincere gli utenti a bypassare avvisi o protezioni di sicurezza. Se una pagina di attivazione imprevista viene bloccata o non si carica, tentare di raggiungerla tramite un altro dispositivo può aumentare inutilmente l’esposizione alla campagna di phishing.

Il modo più sicuro per gestire l’email di phishing Activate Letter Notification è evitare del tutto il suo link. I destinatari possono accedere alla loro casella di postazione tramite la normale pagina ufficiale di accesso e verificare se esiste una notifica autentica dell’account. Se il servizio legittimo non mostra alcun requisito di attivazione, il messaggio non richiesto dovrebbe essere considerato phishing e cancellato.