L’email ” Microsoft Office 365 Email Account Will Expire ” è un tentativo di phishing che si spaccia per Microsoft e cerca di ottenere le credenziali di accesso all’account email. Sostiene che l’account email Microsoft del destinatario sia vicino alla scadenza e debba essere riattivato immediatamente per evitare la perdita di accesso.
L’email è stata osservata con l’oggetto “Account email Will Cade.” Utilizza Office 365 e il branding account Microsoft e indica che l’account email del destinatario scadrà entro 24 ore. La breve scadenza crea urgenza e incoraggia il destinatario a rispondere prima di verificare se l’avviso sia effettivamente originato da Microsoft.
Secondo l’email, l’account può essere mantenuto attivo utilizzando un pulsante etichettato “Re-Attiva”. Il messaggio è firmato come proveniente dal “Team dei Servizi Online Microsoft”, cercando ulteriormente di creare l’apparenza di una notifica ufficiale dell’account Microsoft.
Il pulsante “Re-Attiva” non conduce a un servizio di gestione account Microsoft legittimo. Invece, apre una pagina di phishing intitolata “Benvenuti nella Webmail.” La pagina è ospitata utilizzando Google Firebase Storage, un servizio di cloud legittimo che viene abusato in questa campagna per ospitare i contenuti di phishing.
La pagina web falsa contiene campi che richiedono un nome utente e una password. Il nome utente può già essere compilato usando l’indirizzo email del destinatario, facendo apparire la pagina specificamente collegata a quell’account. Tuttavia, questa personalizzazione non dimostra che il sito sia legittimo.
Le credenziali inserite nella pagina vengono inviate ai truffatori. L’invio delle informazioni richieste non riattiva un account Microsoft né impedisce la scadenza di un indirizzo email. Microsoft non ha alcun coinvolgimento nella campagna di phishing e il suo nome e il suo marchio vengono utilizzati senza autorizzazione.
Se i truffatori ottengono credenziali email valide, potrebbero riuscire ad accedere alla casella di posta della vittima e leggere la corrispondenza privata. Una cassetta della posta compromessa può anche essere usata per impersonare il suo proprietario. Poiché gli indirizzi email sono spesso collegati ad altri servizi online per la verifica degli account e il recupero della password, l’accesso non autorizzato alle caselle della posta può aiutare anche i truffatori a colpire altri account.
L’email completa di phishing Microsoft Office 365 Email Account Will Expire “” è riportata di seguito:
Subject: Email Account Will Expire
Office 365
Microsoft account
Email Account Will Expire in 24 Hours
Your Microsoft Email account will expire in 24 hours reactivate by clicking on the reactivation button below.
[Re-Activate]To opt out or change where you receive security notifications, [click here].
Sincerely,
The Microsoft Online Services Team
Come riconoscere l’email di phishing Microsoft Office 365 Email Account Will Expire “”
L’avviso di scadenza di 24 ore è uno degli elementi centrali di questa email di phishing. Invece di controllare l’account in modo indipendente, si incoraggia i destinatari a reagire immediatamente tramite un pulsante fornito nel messaggio. Avvertenze impreviste sull’ecaduta dell’account dovrebbero essere verificate direttamente tramite il servizio presumibilmente responsabile dell’account.
I destinatari non dovrebbero utilizzare il pulsante “Re-Attiva” per verificare se il loro account Microsoft richiede attenzione. Le informazioni sull’account Microsoft possono essere consultate navigando indipendentemente sul sito ufficiale di Microsoft e accedendo lì.
La destinazione dietro il pulsante è un altro importante segnale di allarme. La pagina phishing è ospitata tramite Google Firebase Storage piuttosto che tramite l’infrastruttura degli account Microsoft. Sebbene Firebase sia un servizio Google legittimo, una pagina ospitata lì non è automaticamente affidabile. In questa campagna, la piattaforma viene utilizzata per ospitare un modulo di login Webmail falso.
Gli utenti dovrebbero anche ispezionare l’indirizzo completo del mittente invece di affidarsi al marchio Office 365, ai loghi Microsoft o alla firma “Microsoft Online Services Team”. Questi elementi possono essere copiati in un’email e non dimostrano chi l’ha effettivamente inviata.
Il nome utente precompilato sulla pagina di phishing può anche rendere la truffa più convincente. Un indirizzo email può essere trasferito tramite un link di phishing e visualizzato automaticamente sulla pagina risultante. Gli utenti non dovrebbero quindi considerare un indirizzo precompilato come prova che il sito web è collegato a Microsoft o al loro provider di email.
Chiunque riceva l’email senza Microsoft Office 365 Email Account Will Expire inviare le credenziali dovrebbe evitare il pulsante “Re-Attiva” ed eliminare l’email. Semplicemente riceverla o leggerla non fornisce ai truffatori la password dell’account.
Se le credenziali sono già state inserite sulla pagina web falsa, la password interessata dovrebbe essere cambiata tramite il servizio email legittimo. La stessa password dovrebbe essere sostituita anche su altri account dove è stata riutilizzata, e la cassetta della posta dovrebbe essere controllata per attività non autorizzate o cambiamenti imprevisti.
