De phishing-e-mail App Passwords Need To Be Updated is een frauduleus bericht dat probeert e-mailgegevens te stelen door te doen alsof het een officiële beveiligingsmelding is. Het beweert ten onrechte dat applicatiespecifieke wachtwoorden die aan de mailbox van de ontvanger zijn gekoppeld, verouderd zijn en bijgewerkt moeten worden om ononderbroken toegang tot e-maildiensten te behouden. Het bericht wordt niet verzonden door een legitieme e-mailprovider en maakt deel uit van een phishingcampagne die wordt uitgevoerd door cybercriminelen.
Volgens de e-mail vereisen recente beveiligingsverbeteringen of authenticatiewijzigingen dat gebruikers de wachtwoorden van e-mailapplicaties en verbonden apparaten bijwerken. Het bericht kan beweren dat oudere inloggegevens binnenkort niet meer werken of dat toegang via desktopmailclients en mobiele apparaten wordt geblokkeerd tenzij de update wordt voltooid. Deze verklaringen zijn verzonnen om urgentie te creëren en ontvangers aan te moedigen de gegeven instructies op te volgen.
Om de update zogenaamd uit te voeren, bevat de e-mail een knop of hyperlink met zinnen als “App Wachtwoord bijwerken”, “Doorgaan”, “Nu verifiëren” of “Nieuw wachtwoord genereren”. In plaats van de officiële accountbeheerpagina van de e-mailprovider van de ontvanger te openen, leidt de link gebruikers door naar een vervalst inlogportaal dat door de aanvallers wordt gecontroleerd.
De phishingwebsite instrueert bezoekers om in te loggen met hun e-mailadres en wachtwoord voordat ze zogenaamd hun applicatiewachtwoorden kunnen genereren of bijwerken. Sommige versies vragen ook om extra accountinformatie na de eerste inlog. In plaats van beveiligingsinstellingen bij te werken, registreert de website elk ingevoerd stukje informatie en stuurt het rechtstreeks naar de exploitanten van de phishingcampagne.
Toegang tot een gecompromitteerd e-mailaccount kan persoonlijke correspondentie, zakelijke communicatie, facturen, contracten, wachtwoordreset-e-mails, authenticatiecodes en financiële informatie blootleggen. Omdat e-mailaccounts vaak de primaire herstelmethode vormen voor tal van online diensten, kunnen gestolen inloggegevens ook aanvallers in staat stellen controle te krijgen over extra accounts die aan de mailbox van het slachtoffer zijn gekoppeld.
In tegenstelling tot phishingcampagnes die beweren dat een mailbox zijn opslaglimiet heeft bereikt of dat er verdachte inlogactiviteiten zijn gedetecteerd, maakt phishing-e-mail App Passwords Need To Be Updated gebruik van technische terminologie die veel gebruikers niet kennen. Ontvangers die desktop-e-mailclients of mobiele mailapplicaties gebruiken, kunnen aannemen dat het bijwerken van applicatiespecifieke wachtwoorden een legitieme onderhoudsvereiste is en voldoen aan dit zonder het verzoek onafhankelijk te verifiëren.
Om het bericht authentiek te laten lijken, verwijzen oplichters vaak naar beveiligingsupgrades, authenticatieverbeteringen, synchronisatiewijzigingen of bijgewerkte e-mailprotocollen. Sommige varianten bevatten verzonnen deadlines of beweren dat verbonden e-mailapplicaties niet meer functioneren als er geen actie wordt ondernomen. Deze gegevens zijn uitsluitend bedoeld om de geloofwaardigheid van de phishing-e-mail te vergroten.
Iedereen die na interactie met de phishing-e-mail App Passwords Need To Be Updated inloggegevens heeft ingevoerd, moet onmiddellijk het wachtwoord van de getroffen mailbox wijzigen via de officiële website van de e-mailprovider. Als hetzelfde wachtwoord op andere diensten is hergebruikt, moeten die accounts ook beveiligd zijn. Gebruikers dienen recente inlogactiviteiten te bekijken, herstelgegevens te verifiëren, waar mogelijk onbekende sessies of verbonden apparaten in te trekken en legitieme multifactorauthenticatie via hun accountinstellingen in te schakelen.
De volledige phishing-e-mail App Passwords Need To Be Updated staat hieronder:
Subject: Microsoft account 2FA needs updating
Microsoft account
App passwords need to be updatedYou changed your password recently. Since you turned on two-step verification for the Microsoft account -, you need to create new app passwords for any apps or devices that don’t support two-step verification. Any existing app passwords will no longer work.
[Get a new app password]
To opt out or change where you receive security notifications, [click here].
Thanks,
The Microsoft account team[Privacy Statement]
Microsoft Corporation, One Microsoft Way, Redmond, WA 98052
Hoe je nep-applicatiewachtwoordmeldingen herkent
Onverwachte e-mails waarin wordt gevraagd om updates van applicatiewachtwoorden moet altijd onafhankelijk worden geverifieerd voordat er actie wordt ondernomen. Legitieme e-mailproviders stellen gebruikers over het algemeen in staat om beveiligingsinstellingen te beheren door in te loggen via hun officiële website, in plaats van authenticatie te vereisen via links in ongevraagde e-mails.
Ontvangers dienen het e-mailadres van de afzender zorgvuldig te controleren. Phishingcampagnes imiteren vaak technische ondersteuningsafdelingen of e-mailbeheerders terwijl ze domeinen gebruiken die niets met de organisatie hebben die ze beweerden te vertegenwoordigen.
Een ander waarschuwingssignaal is een e-mail die onmiddellijke actie eist en slechts vage technische uitleg geeft. Echte dienstverleners leggen beveiligingswijzigingen meestal uit via officiële accountmeldingen en documentatie, in plaats van te dreigen met dienstonderbrekingen via ongevraagde e-mails.
Voordat ze inloggegevens invoeren, moeten gebruikers controleren of de website die in de adresbalk van de browser wordt weergegeven behoort tot hun legitieme e-mailprovider. Een webpagina die slechts lijkt op het officiële aanmeldportaal mag niet worden vertrouwd als deze op een onbekend domein wordt gehost.
De veiligste oplossing is om links in onverwachte wachtwoordupdate-meldingen te negeren en handmatig toegang te krijgen tot het e-mailaccount via de officiële website van de provider. Als er na het inloggen geen bijbehorende melding verschijnt, moet de e-mail als een phishingpoging worden beschouwd en verwijderd.