De ” High-Severity Alert Has Been Triggered ” e-mail is een phishingpoging die zich voordoet als Microsoft en probeert e-mailaccounts te stelen. Het presenteert zich als een dringende beveiligingsmelding over verdachte activiteiten die zogenaamd zijn gedetecteerd in de Microsoft 365-omgeving van de ontvanger. De waarschuwing wordt niet door Microsoft verzonden en de accountwaarschuwing is verzonnen om ontvangers naar een phishingwebsite te leiden.
De e-mail is geobserveerd met de onderwerpregel “Security Alert: Suspicious Inbox Rule Detected.” Er wordt beweerd dat er een beveiligingswaarschuwing met hoge ernst is geactiveerd omdat er een ongebruikelijke inboxregel in de mailbox van de ontvanger is aangemaakt. Volgens de e-mail kan de regel inkomende berichten automatisch doorsturen of verwijderen, wat zou kunnen wijzen op ongeautoriseerde toegang tot het account.
Om de waarschuwing geloofwaardig te laten lijken, bevat de phishingmail technisch ogende informatie over het vermeende incident. Het identificeert de waarschuwing als “Verdachte Inbox Regel gedetecteerd” en kent het een hoog ernstniveau toe. De ontvanger krijgt te horen dat er onmiddellijk actie nodig is om de activiteit te beoordelen en het account te beveiligen.
De e-mail bevat een knop met de titel “Waarschuwingsgegevens bekijken.” Door op deze knop te klikken, opent u het Microsoft 365-beveiligingsportaal of een andere legitieme Microsoft-dienst niet. In plaats daarvan wordt ontvangers doorgestuurd naar een phishingwebsite die is ontworpen om een Microsoft-aanmeldpagina na te bootsen.
De nep-inlogpagina toont Microsoft-branding en vraagt bezoekers hun e-mailadres en wachtwoord op te geven. Het uiterlijk van de pagina is bedoeld om ontvangers te laten geloven dat ze zichzelf moeten authenticeren voordat ze de vermeende beveiligingswaarschuwing bekijken. In werkelijkheid worden de inloggegevens die in het formulier worden ingevoerd door de oplichters verzameld.
Het indienen van inloggegevens geeft geen toegang tot details over een inboxregel en lost geen beveiligingsprobleem op. Microsoft heeft geen enkele band met deze campagne en de branding wordt misbruikt om zowel de e-mail- als de phishingwebsite authentiek te laten lijken.
Als de gestolen inloggegevens geldig zijn, kunnen oplichters ongeautoriseerde toegang krijgen tot het e-mailaccount van het slachtoffer. Dit kan privécorrespondentie en andere informatie die via de mailbox toegankelijk is, blootleggen. Een gecompromitteerd account kan ook worden gebruikt om zich voor te doen als de eigenaar of om extra phishing-e-mails te versturen.
E-mailtoegang kan ook invloed hebben op andere online accounts, omdat e-mailadressen vaak worden gebruikt voor wachtwoordherstel en identiteitsverificatie. Aanvallers die een mailbox beheren, kunnen proberen wachtwoorden te resetten voor andere diensten die aan het gecompromitteerde adres zijn gekoppeld.
De volledige phishing-e-mail High-Severity Alert Has Been Triggered staat hieronder:
Subject: ATTN : Webmail Account Credentials Expiring – Ref: –
A high-severity alert has been triggered
Password Expiration Notice
Severity: High
Time: –account (-) will expire in 24 Hours.
We encourage you take this time to update and retain your current password and prevent login interruption
[Keep Same Password]
Thank you,
The Webmail Security TeamYou have received this email because you are registered at webmail, to ensure the implementation of our Terms of Service and (or) for other legitimate matters.
Privacy | Legal
Hoe herken je de ” High-Severity Alert Has Been Triggered phishing-e-mail”
De dringende beveiligingstaal is een van de belangrijkste kenmerken van deze campagne. De e-mail beweert dat er een waarschuwing met hoge ernst is gegenereerd en suggereert dat een ongeautoriseerde inboxregel berichten kan doorsturen of verwijderen. Dit scenario creëert druk om onmiddellijk onderzoek te doen.
Ontvangers mogen de knop “Waarschuwingsgegevens bekijken” niet gebruiken om te bepalen of hun Microsoft-account daadwerkelijk een beveiligingswaarschuwing heeft gegenereerd. In plaats daarvan moeten Microsoft 365- en accountbeveiligingsinformatie onafhankelijk worden benaderd via de legitieme diensten van Microsoft.
De bestemming achter de knop moet ook zorgvuldig worden onderzocht. Een Microsoft-logo inlogpagina die via een onverwachte beveiligingsmail wordt bereikt, mag niet automatisch worden vertrouwd. Phishingwebsites kunnen logo’s, kleuren, inlogformulieren en andere visuele elementen van legitieme diensten reproduceren terwijl ze ingediende informatie naar oplichters sturen.
Het afzenderadres is een ander belangrijk detail om te controleren. Microsoft-branding, beveiligingsterminologie en verwijzingen naar Microsoft 365 bewijzen niet dat een e-mail afkomstig is van Microsoft. Het volledige afzenderadres en het domein ervan moeten worden gecontroleerd in plaats van te vertrouwen op de weergegeven afzendernaam of het uiterlijk van de e-mail.
Ontvangers moeten ook elke onverwachte vraag om inloggegevens in te voeren na het volgen van een beveiligingswaarschuwingsknop in twijfel trekken. Als een account echt aandacht nodig heeft, kunnen gebruikers direct naar de legitieme Microsoft-dienst navigeren en beveiligingsinformatie bekijken zonder te hoeven vertrouwen op de link van de e-mail.
Het simpelweg ontvangen of lezen van de ” High-Severity Alert Has Been Triggered ” e-mail levert oplichters geen wachtwoord van de ontvanger op. Gebruikers die geen informatie op de phishingwebsite hebben ingevoerd, moeten de meegeleverde knop vermijden en de e-mail verwijderen.
Als inloggegevens al zijn ingediend via de nep-Microsoft-loginpagina, moet het getroffen wachtwoord via de legitieme dienst worden gewijzigd. Hetzelfde wachtwoord moet ook worden vervangen op andere accounts waar het opnieuw is gebruikt. De mailbox moet worden gecontroleerd op ongeautoriseerde toegang, beveiligingswijzigingen of onbekende doorstuur- en inboxregels.
