L’email di phishing Security Alert: Login attempt was detected from an unrecognized location “” utilizza un falso avviso di sicurezza per ingannare i destinatari facendogli rivelare le password del loro account email. Sostiene che qualcuno abbia tentato di accedere all’account da una posizione sconosciuta e esorta il destinatario a cambiare immediatamente la password.
L’oggetto utilizzato per questa email è “Azione richiesta: Stato di consegna dell’email.” In alto afferma anche che l’email proviene da una fonte affidabile. L’avviso di sicurezza poi indica che è stato rilevato un tentativo di login da una posizione non riconosciuta per l’account email del destinatario.
Ai destinatari viene detto di aggiornare la password per prevenire accessi non autorizzati. L’email avverte anche che ignorare il presunto tentativo di accesso potrebbe comportare la sospensione dell’account. Questo crea un senso di urgenza e fa sembrare la modifica della password la risposta più sicura.
Per presumibilmente proteggere l’account, l’email dice ai destinatari di usare “Aggiorna la password ora.” Seguendo questa istruzione, si apre una pagina di login falsa invece del vero sito web del provider email del destinatario.
Il sito di phishing è configurato per riconoscere quale servizio email utilizza il destinatario e mostrare una pagina di accesso corrispondente. Nell’esempio esaminato, ha copiato la schermata di accesso di Google. L’indirizzo email del destinatario era già mostrato, lasciando solo la password da inserire.
Questo può far sembrare la pagina convincente, ma non è collegata a Google o a un altro provider email legittimo. Qualsiasi password inserita lì viene raccolta dai truffatori.
Un account email può essere particolarmente prezioso per gli attaccanti perché spesso contiene corrispondenza personale ed è collegato a molti altri servizi online. Se i truffatori riescono ad accedere, possono leggere le email memorizzate, cercare informazioni sensibili o impersonarsi come proprietario dell’account quando contattano altre persone.
Possono anche cercare di reimpostare le password di altri account registrati con l’indirizzo email compromesso. Account di shopping, profili social, servizi cloud e altre piattaforme spesso si affidano all’email per il recupero degli account. Le credenziali email rubate possono anche essere vendute ad altri cybercriminali.
Il tentativo di accesso descritto nell’email non è reale. Viene semplicemente usato per spaventare i destinatari facendogli credere che il loro account sia già a rischio e che debbano cambiare la password tramite l’opzione fornita.
L’email completa di phishing Security Alert: Login attempt was detected from an unrecognized location “” è riportata di seguito:
Subject: Action Required: Email Delivery Status
This email is from a trusted source.
Security AlertDear -,
A login attempt was detected from an unrecognized location for your email account -.
For your security, please update your password immediately to protect your account from unauthorized access.
[Update Password Now]
Important: If you do not recognize this login attempt, please update your password immediately. Failure to do so may result in account suspension.
This message can only be accessed using the email address – to which it was sent.
No third-party access is permitted.
Come riconoscere l’email di phishing Security Alert: Login attempt was detected from an unrecognized location “”
Un avviso inaspettato su un login sconosciuto può facilmente creare preoccupazione, ed è proprio su questo che si basa questa email di phishing. Invece di verificare se l’attività segnalata sia effettivamente avvenuta, si incoraggia i destinatari a reagire immediatamente e fornire la loro password.
L’oggetto “Azione Richiesta: Stato di Consegna Email” è anche insolito per un’email che presumibilmente riguarda un accesso non autorizzato. La consegna delle email e l’attività di accesso all’account sono questioni diverse, rendendo la formulazione incoerente con l’avviso di sicurezza che segue.
Un altro dettaglio sospetto è la minaccia di sospensione dell’account. L’email dice che il mancato aggiornamento della password potrebbe comportare la sospensione dell’account. Questo dà ai destinatari un altro motivo per agire rapidamente anche se non ci sono prove che qualcuno abbia effettivamente provato ad accedere.
La pagina di accesso falsa può essere più difficile da riconoscere perché può assomigliare al vero provider email del destinatario. Una schermata di accesso in stile Google, ad esempio, può essere copiata senza alcun coinvolgimento da parte di Google. Loghi e layout di account familiari quindi non dovrebbero bastare a convincere qualcuno che una pagina è autentica.
Se un’email afferma che si è verificato un login sconosciuto, l’approccio più sicuro è aprire il provider email in modo indipendente. L’attività di accesso recente e le impostazioni di sicurezza possono quindi essere verificate direttamente dall’account reale. Se l’accesso era autentico e non autorizzato, la password può essere cambiata lì senza utilizzare nulla fornito dall’email sospetta.
Ricevere o leggere l’email di phishing Security Alert: Login attempt was detected from an unrecognized location “” non compromette l’account. La password è messa a rischio quando viene inserita nella pagina di accesso falsa.
