L’email di phishing “Avviso di sicurezza: Accesso non autorizzato rilevato” è progettata per rubare le credenziali di accesso degli account email convincendo i destinatari che qualcuno ha tentato di accedere al loro account senza permesso. Si presenta come una notifica di sicurezza urgente, ma il tentativo di login segnalato è inventato e viene utilizzato per indirizzare i destinatari verso un sito di phishing.

 

 

L’email è stata osservata con oggetto “Avviso di sicurezza: Accesso non autorizzato rilevato.” Afferma che è stato identificato un tentativo di accesso sospetto e fornisce dettagli presumibilmente associati all’attività. Questi dettagli sono inclusi per far sembrare l’avviso una legittima notifica di sicurezza automatica.

Ai destinatari viene detto che devono rivedere l’attività e proteggere il proprio account se non riconoscono il tentativo di accesso. L’email fornisce un pulsante intitolato “Verifica identità dell’account”, presentandolo come il modo per proteggere l’account presumibilmente compromesso.

Cliccando su “Verifica Identità dell’Account” il destinatario non porta il destinatario a un servizio di sicurezza email legittimo. Invece, il pulsante conduce a un sito di phishing che imita una pagina di login webmail. Lo scopo di questa pagina è persuadere i visitatori a inserire le credenziali del proprio account email.

La pagina di login falsa richiede le informazioni necessarie per accedere alla cassetta del destinatario. Le credenziali inviate tramite la pagina vengono raccolte dai truffatori invece di essere usate per verificare il presunto accesso non autorizzato o per proteggere l’account.

L’email di phishing “Avviso di sicurezza: Accesso non autorizzato rilevato” si basa fortemente sull’urgenza. Un avviso su qualcuno che tenta di accedere a un account può spingere i destinatari a rispondere immediatamente perché potrebbero credere che le loro email o altre informazioni private siano già a rischio. Questo riduce la probabilità che verifichino indipendentemente la notifica prima di utilizzare il pulsante fornito.

Se i truffatori ottengono credenziali email valide, potrebbero essere in grado di accedere alla cassetta della posta della vittima. Questo potrebbe esporre corrispondenza privata e altre informazioni conservate nell’account. L’indirizzo email compromesso potrebbe anche essere usato per impersonare il proprietario quando si contatta altre persone.

L’accesso non autorizzato a una casella di posta può potenzialmente influenzare anche altri account online. Gli indirizzi email sono frequentemente utilizzati per il reset delle password e il recupero dell’account, il che significa che l’accesso alla casella di posta può aiutare gli attaccanti a colpire i servizi collegati allo stesso indirizzo.

L’email completa di phishing Security Alert Unauthorized Login Detected “” è riportata di seguito:

Subject: [URGENT] Security Alert: Unauthorized Login Detected

Secure Mail Services

Dear Valued User,

We detected an unauthorized login attempt to your email account from an unrecognized IP address. For your security, we have temporarily restricted access to some features of your mailbox.

To prevent permanent account suspension, you must verify your identity within 24 hours.

Please click the secure button below to confirm your credentials and restore full access to your account:
[Verify Account Identity]

If you do not complete this verification, your account will be automatically deactivated to preserve system integrity.

Regards,
IT Security & Operations Team

Come riconoscere l’email di phishing “Avviso di sicurezza: Accesso non autorizzato rilevato”

Un avviso inaspettato su un login non autorizzato dovrebbe essere verificato in modo indipendente. Invece di utilizzare il pulsante “Proteggi il mio account”, i destinatari possono aprire il sito ufficiale o l’applicazione del proprio provider di email e controllare l’attività disponibile dell’account e le informazioni di sicurezza lì.

La richiesta di agire tramite un pulsante contenuto nell’email è un importante segnale di allarme. Le campagne di phishing spesso indirizzano i destinatari lontano dai servizi legittimi verso siti web progettati per imitare le interfacce di login familiari. Una pagina può riprodurre loghi, colori e altri elementi visivi senza essere gestita dall’organizzazione che afferma di rappresentare.

I destinatari dovrebbero esaminare la destinazione dietro il pulsante “Proteggi il mio account” prima di interagire con esso. Se il sito web non utilizza il dominio legittimo del provider email competente, non dovrebbero essere inserite credenziali. Accedere al servizio in modo indipendente evita di dover fare affidamento su una destinazione selezionata dal mittente dell’email.

Deve essere controllato anche l’intero indirizzo del mittente. Un nome visualizzato legato alla sicurezza o una notifica dall’aspetto professionale non dimostrano che un’email provenga dall’organizzazione responsabile dell’account del destinatario. Le differenze tra il mittente rivendicato e il dominio effettivo possono rivelare l’inganno.

L’urgenza dell’email di phishing “Avviso di sicurezza: accesso non autorizzato rilevato” dovrebbe anche incoraggiare un ulteriore controllo piuttosto che un’azione immediata. La possibilità di accesso non autorizzato agli account viene deliberatamente utilizzata per creare preoccupazione e spingere i destinatari verso il pulsante fornito.

Semplicemente ricevere o aprire questa email di phishing non fornisce ai truffatori le credenziali di accesso del destinatario. Gli utenti che non hanno inviato informazioni tramite il sito associato dovrebbero evitare il pulsante ed eliminare l’email.

Se le credenziali sono già state inserite nella pagina phishing, la password dell’account email interessato dovrebbe essere cambiata tramite il fornitore legittimo. Se la stessa password è stata riutilizzata altrove, dovrebbe essere sostituita anche su quegli account. La cassetta della posta dovrebbe essere esaminata per attività non autorizzate, cambiamenti imprevisti o impostazioni dell’account sconosciute.

Lascia un Commento