2 Remove Virus

Rimuovi ” Webmail – This is your last warning ” email di phishing

L’email di phishing Webmail – This is your last warning “” è progettata per rubare le password degli account email. Si impersonerà come notifica di sicurezza webmail e afferma che i destinatari devono confermare la propria identità per evitare che vengano imposte restrizioni sui loro account.

 

 

L’email presenta la situazione come urgente. Sostiene che diversi tentativi di verifica sono già falliti e descrive l’email come l’ultimo avvertimento del destinatario. Ai destinatari vengono concesse 48 ore per completare la presunta conferma di sicurezza.

Secondo l’email, ignorare la richiesta comporterà un accesso limitato all’account. Avverte inoltre che le email non lette potrebbero andare perse e afferma che il ripristino dell’accesso potrebbe richiedere tra i tre e i cinque giorni lavorativi. Questi avvertimenti sono pensati per fare pressione sui destinatari affinché agiscano rapidamente.

Per presumibilmente prevenire queste conseguenze, l’email istruisce i destinatari a selezionare “CONFERMA IL MIO ACCOUNT ORA”. Afferma che il link scade entro 48 ore e che una email di conferma verrà inviata dopo la verifica riuscita a buon fine.

Seguendo il pulsante, si apre un sito web di phishing invece di una pagina di sicurezza legittima per la webmail. Durante l’analisi, il sito mostrava un’interfaccia di accesso finta che ricordava un noto servizio di email. L’indirizzo email del destinatario era già mostrato sulla pagina, lasciando solo la password da inserire.

La pagina affermava anche che la sessione dell’utente era terminata. Questo offre ai visitatori una spiegazione apparentemente ragionevole sul perché debbano inserire nuovamente la password. Tuttavia, inserire la password non verifica l’account. Le credenziali sono invece esposte ai truffatori dietro il sito di phishing.

L’accesso a un account email può dare ai truffatori accesso alle informazioni conservate nella cassetta della posta. Può anche creare rischi per altri account associati a quell’indirizzo email, in particolare quando l’email viene utilizzata per il recupero delle password.

L’email di phishing Webmail – This is your last warning quindi utilizza problemi di sicurezza dell’account inventati e una breve scadenza per indirizzare i destinatari a una pagina di accesso falsa progettata per catturare la password della loro webmail.

L’email completa di phishing Webmail – This is your last warning “” è riportata di seguito:

Subject: Priority Security Update for Your Account –

Webmail
Last Notice!

Security Confirmation Pending

YOU HAVE LESS THAN 48 HOURS TO CONFIRM

Dear –

Attention! This is your last warning to confirm your identity and maintain full access to your Webmail account. We have recorded multiple failed verification attempts on your account.

Consequences if you don’t act now:

Restricted access to your account after 48 hours
Possible loss of unread emails
3-5 business day delay to reactivate your account

[CONFIRM MY ACCOUNT NOW]

(This link will expire in 48 hours)

Confirmation process: Once verification is complete, you will receive a confirmation email within 48 hours. During this period, you can continue using your account normally.

If you haven’t requested this verification or need assistance, please contact our technical support team IMMEDIATELY.

Come riconoscere le email di phishing

L’urgenza artificiale è uno dei segnali più evidenti di questa email di phishing. Ai destinatari viene detto che hanno solo 48 ore per agire e rischiano un accesso limitato se non rispettano. L’email aumenta la pressione avvertendo di email non lette perse e di un lungo processo di recupero dell’account.

I presunti tentativi di verifica falliti sono un altro motivo di cautela. Invece di fornire informazioni verificabili in modo indipendente su un evento di sicurezza reale, l’email utilizza immediatamente queste affermazioni per spingere i destinatari verso il pulsante “CONFERMA IL MIO ACCOUNT ORA”.

Dove quel pulsante conduce è particolarmente importante. I siti di phishing possono copiare loghi, colori e interfacce di accesso da servizi legittimi. Una pagina di accesso dall’aspetto familiare quindi non prova che il sito appartenga al provider email. I destinatari dovrebbero esaminare il dominio effettivo prima di inserire le credenziali.

La pagina falsa usata in questa truffa è particolarmente ingannevole perché già mostra l’indirizzo email del destinatario e chiede solo la password. Il suo avviso di timeout della sessione incoraggia ulteriormente i visitatori a considerare la richiesta di password come una procedura normale di accesso.

Gli avvisi imprevisti sugli account possono essere controllati senza utilizzare i link forniti in un’email. I destinatari possono aprire l’applicazione del loro fornitore o accedere manualmente al sito web legittimo e controllare l’account da lì. Questo impedisce all’email di controllare quale sito web riceve le credenziali dell’utente.

Anche l’indirizzo del mittente dovrebbe essere esaminato, invece di affidarsi solo al nome del mittente mostrato. Allo stesso modo, un design professionale o un marchio riconoscibile non dimostrano che un’email o un sito web collegato siano autentici.

Chiunque abbia già inviato una password tramite la pagina di phishing dovrebbe cambiare la password dell’account interessato. Se la stessa password viene usata per altri account, anche quelle password dovrebbero essere cambiate.