L’email di phishing Password Expiration Notice “” è un messaggio fraudolento che tenta di ottenere le credenziali dell’account email informando falsamente i destinatari che la loro password sta per scadere. L’email invita gli utenti a mantenere i propri account attivi confermando o aggiornando le password entro una scadenza specificata. Invece di aiutare gli utenti a mantenere l’accesso alle loro caselle di posta, il messaggio è progettato per reindirizzarli verso un sito di phishing.
Secondo l’email, la password del destinatario ha raggiunto o sta per raggiungere la sua data di scadenza. Avverte che, a meno che non vengano intraprese misure immediate, l’accesso alla cassetta della posta potrebbe essere limitato, le email in arrivo potrebbero non essere più consegnate o l’account potrebbe essere temporaneamente disabilitato. Queste dichiarazioni sono pensate per creare un senso di urgenza e incoraggiare i destinatari a seguire le istruzioni senza verificare la legittimità della notifica.
Per prevenire l’interruzione del servizio, l’email include un pulsante o un collegamento ipertestuale che invita l’utente a rinnovare, conservare o aggiornare la password attuale. Invece di portare al sito ufficiale del provider di email, il link apre una pagina di accesso falsa creata per assomigliare a un portale web legittimo.
La pagina di phishing richiede l’indirizzo email e la password del destinatario con il pretesto di confermare la proprietà dell’account o di estendere la validità della password. Non avviene alcun rinnovo della password. Qualsiasi credenziali inserita nel modulo viene trasmessa direttamente agli attaccanti che gestiscono la campagna di phishing.
L’accesso non autorizzato a un account email può esporre una quantità significativa di informazioni sensibili. Gli attaccanti possono ottenere corrispondenza personale, notifiche finanziarie, messaggi di reset della password, codici di autenticazione, documenti aziendali e altri dati riservati. Poiché gli indirizzi email sono spesso utilizzati come metodo principale di recupero per i servizi online, le credenziali compromesse della casella possono anche permettere ai cybercriminali di accedere ad altri account associati alla pretima.
A differenza delle campagne di phishing che si basano su falsi avvisi di sicurezza o violazioni delle policy dell’account, l’email di phishing Password Expiration Notice sfrutta le pratiche di gestione delle password di routine. Poiché molte organizzazioni richiedono ai dipendenti di cambiare periodicamente password, i destinatari possono considerare la notifica come un promemoria amministrativo standard piuttosto che come un tentativo di phishing.
L’email spesso contiene formattazione professionale, linguaggio amministrativo e riferimenti a politiche di gestione delle password per apparire autentica. Può anche imporre una scadenza breve, sostenendo che la password deve essere rinnovata entro ore o giorni per evitare di perdere l’accesso alla cassetta della posta.
Chiunque abbia inserito le credenziali di accesso dopo aver cliccato su un link contenuto nell’email di phishing Password Expiration Notice “” dovrebbe immediatamente cambiare la password dell’account email interessato. Se la stessa password è stata riutilizzata su altri servizi, anche quegli account dovrebbero essere aggiornati. Gli utenti dovrebbero inoltre esaminare le attività recenti degli account e verificare che le impostazioni di recupero non siano state modificate senza autorizzazione.
L’email completa di phishing Password Expiration Notice “” è riportata di seguito:
Subject: Important- Password Expiration Notice
PASSWORD EXPIRATION NOTICE
Your password for account – expires today. You can retain and update your current password or change to a new one.
Update the password as soon as possible using the – secure portal below to prevent login problems and loss of access.
–
© – HelpDesk
Come riconoscere le email di phishing per scadenza delle password
Le notifiche di scadenza della password inaspettate dovrebbero essere verificate indipendentemente prima di intraprendere qualsiasi azione. I fornitori e le organizzazioni email legittime generalmente permettono agli utenti di gestire le password dopo l’accesso tramite i loro siti web ufficiali o portali di gestione degli account, piuttosto che tramite link contenuti nelle email non richieste.
I destinatari dovrebbero anche controllare attentamente l’indirizzo email del mittente. Le campagne di phishing spesso si spacciano per dipartimenti IT, amministratori email o team di assistenza clienti, inviando messaggi da domini non correlati all’organizzazione che affermano di rappresentare.
Un altro segnale di allarme è un’email che richiede un’azione immediata senza identificare l’account, la politica sulla password o il servizio specifico coinvolto. I veri legittimi Password Expiration Notice di solito forniscono informazioni chiare sull’account interessato e sul metodo ufficiale per cambiare la password.
Prima di inserire le credenziali, gli utenti dovrebbero esaminare attentamente il sito di destinazione. Se la pagina di accesso è ospitata su un dominio sconosciuto o differisce dal sito ufficiale del provider di email, non dovrebbe essere affidabile, indipendentemente da quanto possa sembrare convincente.
Il modo più sicuro per verificare se un aggiornamento della password sia effettivamente necessario è ignorare i link contenuti in email impreviste e navigare manualmente sul sito ufficiale del fornitore o dell’organizzazione email. Se non appare alcuna notifica corrispondente dopo l’accesso, l’email dovrebbe essere trattata come un tentativo di phishing.