L’email di phishing Your Cloud Is Disabled afferma che lo storage cloud del destinatario è stato sospeso o non è più accessibile. Presenta il problema come un guasto del servizio, suggerendo che file, backup o funzionalità di sincronizzazione hanno smesso di funzionare. L’email afferma che l’accesso può essere ripristinato completando un passaggio rapido, di solito tramite un link fornito. Questa affermazione è falsa e non è collegata a nessun vero servizio cloud.

 

 

L’email non spiega cosa abbia causato il presunto problema. Può menzionare un errore di sistema, un problema dell’account o una interruzione dello storage, ma evita di fornire dettagli verificabili. Non ci sono riferimenti a file specifici, utilizzo di memoria o attività dell’account. Il messaggio è scritto in modo generale per poter essere applicato a qualsiasi destinatario.

Il link incluso nell’email conduce a una pagina che imita una schermata di login o recupero di un servizio cloud. Può mostrare un breve avviso sul ripristino dell’accesso e chiedere all’utente di accedere. La pagina non mostra alcun dato reale dell’account. Non sono disponibili file, indicatori di archiviazione o impostazioni di servizio.

L’unica azione sulla pagina è inserire le credenziali di accesso. Una volta che l’utente ha inviato il proprio indirizzo email e password, le informazioni vengono inviate ai truffatori. La pagina può quindi ricaricarsi, mostrare un messaggio di conferma o reindirizzare a un sito web legittimo per far sembrare il processo completo.

Non c’è alcun problema di servizio cloud da risolvere. L’avviso riguardo alla memoria disabilitata è inventato per spingere l’utente a interagire con la pagina falsa. L’obiettivo è raccogliere le credenziali di accesso con il pretesto di ripristinare l’accesso.

Se gli attaccanti ottengono credenziali valide, possono tentare di accedere all’account reale. Gli account cloud spesso contengono file memorizzati, dati personali e backup. In alcuni casi, sono anche collegati ad altri servizi. L’accesso a un account può quindi portare all’esposizione di dati o account aggiuntivi.

L’email completa di phishing Your Cloud Is Disabled “” è riportata di seguito:

Subject: Account Suspended | ID:-

System Alert: Uploads Paused
Disabled
Your Cloud is Disabled

We cannot sync your photos or documents because your storage is full and your subscription is inactive.
Used: 50.0 GB Limit: 50.0 GB
Reactivate Storage Now

Sent automatically by Cloud Services. Unsubscribe.

Come riconoscere email di phishing come ” Your Cloud Is Disabled “

Le email di phishing come ” Your Cloud Is Disabled ” condividono diverse caratteristiche identificabili. Uno dei segnali più evidenti è la mancanza di informazioni specifiche. L’email afferma che un servizio è stato disabilitato ma non fornisce dettagli come nomi di file, utilizzo di archiviazione o identificatori di account. Le notifiche legittime di solito includono informazioni che permettono agli utenti di confermare il problema.

Il link fornito nell’email è un altro indicatore chiave. Invece di indirizzare gli utenti ad accedere tramite il sito ufficiale del servizio cloud, l’email include un link diretto a una pagina di accesso. Questa pagina è ospitata su un dominio che non appartiene al vero provider, anche se appare simile.

Anche l’indirizzo del mittente è importante da verificare. Sebbene il nome visualizzato possa sembrare rappresentare un servizio cloud, l’indirizzo email effettivo spesso proviene da un dominio diverso. Questa discrepanza indica che l’email non è legittima.

Anche le email di phishing tendono a usare un linguaggio generico. Evitano la personalizzazione, quindi la stessa email può essere inviata a molti destinatari. L’assenza di nomi o dettagli specifici per conto è un forte segnale che il messaggio non è autentico.

Il tono dell’email è pensato per stimolare l’azione. Suggerisce che l’accesso è stato perso e che la questione deve essere risolta rapidamente. Questo crea pressione, incoraggiando il destinatario a cliccare sul link senza verificare la fonte.

Riconoscere questi schemi aiuta a identificare le email di phishing prima di interagire con esse. Le email che combinano problemi vaghi di servizio, link di accesso esterni e dettagli del mittente incoerenti devono essere trattate con cautela.

Lascia un Commento