L’email di phishing Two-step factor Added successfully è una notifica di sicurezza fraudolenta che tenta di ingannare i destinatari affinché consegnino le credenziali del loro account email. Il messaggio afferma falsamente che l’autenticazione a due fattori sia appena stata abilitata sull’account del destinatario e invita ad agire immediatamente se la modifica non è stata autorizzata. Invece di aiutare gli utenti a proteggere i propri account, l’email è progettata per reindirizzarli verso un sito di phishing controllato da criminali informatici.
La truffa di solito informa i destinatari che un ulteriore metodo di autenticazione è stato collegato con successo al loro account. Secondo l’email, la modifica è stata completata di recente e sarà utilizzata per verificare futuri tentativi di accesso. Se il destinatario non ha apportato questa modifica, il messaggio lo incoraggia a rivedere immediatamente l’attività o a cancellare la modifica prima che diventi permanente.
Per aumentare la probabilità che i destinatari interagiscano con l’email, contiene un pulsante o un link ipertestuale etichettato con formulazioni come “Rivedi impostazioni di sicurezza”, “Annulla aggiornamento” o “Conto sicuro”. Invece di aprire la pagina ufficiale di gestione account del provider email, il link indirizza gli utenti a un portale di login contraffatto progettato per imitare una pagina di accesso legittima di webmail.
Il sito di phishing afferma che il destinatario deve autenticarsi per confermare la proprietà dell’account prima che le impostazioni di sicurezza possano essere esaminate. Agli utenti viene chiesto di inserire il proprio indirizzo email e password, credendo di proteggere il proprio account. In realtà, le credenziali inviate vengono trasmesse direttamente agli operatori della campagna di phishing, che possono poi tentare di accedere alla cassetta compromessa.
Gli account email spesso contengono preziose informazioni personali e aziendali, tra cui corrispondenza, fatture, contratti, messaggi di reset password, codici di autenticazione, notifiche finanziarie e documenti riservati. Poiché molti servizi online utilizzano indirizzi email per il recupero degli account, le credenziali rubate possono anche permettere agli attaccanti di compromettere ulteriori account collegati alla stessa cassetta postale.
A differenza delle campagne di phishing che minacciano la sospensione dell’account o affermano che una password è scaduta, l’email di phishing Two-step factor Added successfully “” cerca di creare panico suggerendo che sia già avvenuto un cambiamento significativo nella sicurezza. Le vittime possono credere che un aggressore abbia avuto accesso al loro account e affrettarsi a cliccare sul link incorporato prima di esaminare attentamente se la notifica sia autentica.
Per far apparire il messaggio autentico, i truffatori spesso includono timestamp, riferimenti a impostazioni di sicurezza, attività di accesso, informazioni del dispositivo o funzionalità di protezione dell’account. Alcune versioni possono anche affermare che la richiesta di autenticazione a due fattori abbia avuto origine da una posizione o dispositivo sconosciuto. Questi dettagli sono pensati esclusivamente per rendere l’email più convincente e non devono essere interpretati come prova che l’account sia stato effettivamente modificato.
Chiunque abbia inserito le credenziali di accesso dopo aver interagito con l’email di phishing Two-step factor Added successfully dovrebbe immediatamente cambiare la password della cassetta postale interessata. Se la stessa password è stata riutilizzata su altri servizi, anche quegli account dovrebbero essere protetti. Gli utenti dovrebbero inoltre rivedere le attività di accesso recenti, verificare le informazioni di recupero e abilitare l’autenticazione multi-fattore legittima direttamente tramite le impostazioni dell’account, se non è già attiva.
L’email completa di phishing Two-step factor Added successfully :
Subject: Two-Factor Protection Successfully Added
Two-step factor Added successfully.
This is a notification regarding your account. Please review immediately the information below and complete any required action if applicable or you will be logged-out from your account.
Two-step verification was enabled on your account.
Account: –
Date: –
[Review account security]© Tiekerhook Your Company
This is an automated notification. Please do not reply directly to this message.
Come identificare le false notifiche di autenticazione a due fattori
Le email impreviste che affermano che l’autenticazione a due fattori è stata abilitata dovrebbero essere verificate indipendentemente prima di intraprendere qualsiasi azione. I fornitori di email legittimi generalmente permettono agli utenti di esaminare le modifiche alla sicurezza accedendo tramite il loro sito web ufficiale o l’applicazione mobile, invece di richiedere l’autenticazione tramite link incorporati nelle email non richieste.
I destinatari dovrebbero esaminare attentamente l’indirizzo email del mittente invece di affidarsi solo al nome visualizzato. Le campagne di phishing spesso si spacciano per team di sicurezza o servizi di protezione degli account utilizzando domini non correlati all’organizzazione che affermano di rappresentare.
Un altro segnale d’allarme è un’email che istruisce i destinatari a verificare immediatamente la propria identità dopo un cambiamento di sicurezza imprevisto. I fornitori autentici di solito raccomandano di accedere direttamente alle impostazioni dell’account tramite il sito ufficiale piuttosto che incoraggiare gli utenti ad accedere tramite link ricevuti via email.
Prima di inserire le credenziali, gli utenti dovrebbero ispezionare attentamente il sito di destinazione. Una pagina di accesso ospitata su un dominio sconosciuto non dovrebbe essere affidabile, anche se assomiglia molto alla vera pagina di accesso del fornitore di email.
La risposta più sicura è ignorare i link contenuti nelle notifiche di sicurezza impreviste e navigare manualmente sul sito ufficiale del provider email. Se non appare alcun avviso corrispondente dopo l’accesso, l’email dovrebbe essere considerata un tentativo di phishing.
