De ” Microsoft Office 365 Email Account Will Expire ” e-mail is een phishingpoging die zich voordoet als Microsoft en probeert inloggegevens voor e-mailaccounts te verkrijgen. Er wordt beweerd dat het Microsoft-e-mailaccount van de ontvanger bijna verloopt en onmiddellijk opnieuw geactiveerd moet worden om verlies van toegang te voorkomen.
De e-mail is geobserveerd met de onderwerpregel “E-mailaccount verloopt.” Het gebruikt Office 365 en Microsoft-accountbranding en geeft aan dat het e-mailaccount van de ontvanger binnen 24 uur zal verlopen. De korte deadline creëert urgentie en moedigt de ontvanger aan te reageren voordat wordt gecontroleerd of de waarschuwing daadwerkelijk van Microsoft afkomstig is.
Volgens de e-mail kan het account actief worden gehouden door een knop te gebruiken met de naam “Heractiveren.” Het bericht wordt ondertekend als afkomstig van “The Microsoft Online Services Team,” waarmee verder wordt geprobeerd het uiterlijk van een officiële Microsoft-accountmelding te creëren.
De knop “Heractiveren” leidt niet naar een legitieme Microsoft-accountbeheerdienst. In plaats daarvan opent hij een phishingpagina met de titel “Welcome to Webmail.” De pagina wordt gehost via Google Firebase Storage, een legitieme cloudhostingdienst die in deze campagne wordt misbruikt om phishingcontent te hosten.
De nep-webmailpagina bevat velden waarin om een gebruikersnaam en wachtwoord wordt gevraagd. De gebruikersnaam kan al worden ingevuld met het e-mailadres van de ontvanger, waardoor de pagina specifiek aan dat account verbonden lijkt. Deze personalisatie bewijst echter niet dat de website legitiem is.
De gegevens die op de pagina worden ingevoerd, worden naar de oplichters gestuurd. Het indienen van de gevraagde informatie activeert geen Microsoft-account opnieuw en voorkomt niet dat een e-mailadres verloopt. Microsoft heeft geen betrokkenheid bij de phishingcampagne en de naam en branding worden zonder toestemming gebruikt.
Als oplichters geldige e-mailgegevens verkrijgen, kunnen ze mogelijk toegang krijgen tot de inbox van het slachtoffer en privécorrespondentie lezen. Een gecompromitteerde mailbox kan ook worden gebruikt om zich voor te doen als de eigenaar. Omdat e-mailadressen vaak worden gekoppeld aan andere online diensten voor accountverificatie en wachtwoordherstel, kan ongeautoriseerde toegang tot mailboxen ook oplichters helpen om extra accounts te targeten.
De volledige phishing-e-mail Microsoft Office 365 Email Account Will Expire staat hieronder:
Subject: Email Account Will Expire
Office 365
Microsoft account
Email Account Will Expire in 24 Hours
Your Microsoft Email account will expire in 24 hours reactivate by clicking on the reactivation button below.
[Re-Activate]To opt out or change where you receive security notifications, [click here].
Sincerely,
The Microsoft Online Services Team
Hoe herken je de ” Microsoft Office 365 Email Account Will Expire phishing-e-mail”
De 24-uurs vervalwaarschuwing is een van de centrale elementen van deze phishing-e-mail. In plaats van het account onafhankelijk te controleren, worden ontvangers aangemoedigd onmiddellijk te reageren via een knop die in het bericht wordt vermeld. Onverwachte waarschuwingen over de vervaldatum van het account moeten rechtstreeks worden geverifieerd via de dienst die zogenaamd verantwoordelijk is voor het account.
Ontvangers mogen de knop “Heractiveren” niet gebruiken om te controleren of hun Microsoft-account aandacht nodig heeft. Microsoft-accountinformatie kan worden bekeken door zelfstandig naar de officiële website van Microsoft te navigeren en daar in te loggen.
De bestemming achter de knop is een ander belangrijk waarschuwingssignaal. De phishingpagina wordt gehost via Google Firebase Storage in plaats van via de accountinfrastructuur van Microsoft. Hoewel Firebase een legitieme Google-dienst is, is een pagina die daar wordt gehost niet automatisch betrouwbaar. In deze campagne wordt het platform gebruikt om een nep Webmail-inlogformulier te hosten.
Gebruikers moeten ook het volledige afzenderadres inspecteren in plaats van te vertrouwen op Office 365-branding, Microsoft-logo’s of de handtekening “Microsoft Online Services Team”. Deze elementen kunnen in een e-mail worden gekopieerd en bewijzen niet wie het daadwerkelijk heeft verzonden.
De vooraf ingevulde gebruikersnaam op de phishingpagina kan de oplichting ook overtuigender maken. Een e-mailadres kan via een phishinglink worden overgezet en automatisch op de resulterende pagina worden weergegeven. Gebruikers moeten een vooraf ingevuld adres daarom niet zien als bewijs dat de website verbonden is met Microsoft of hun e-mailprovider.
Iedereen die de ” Microsoft Office 365 Email Account Will Expire ” e-mail ontvangt zonder inloggegevens in te dienen, moet de knop “Heractiveren” vermijden en de e-mail verwijderen. Het alleen ontvangen of lezen ervan levert oplichters geen accountwachtwoord op.
Als er al inloggegevens zijn ingevoerd op de nep-webmailpagina, moet het getroffen wachtwoord via de legitieme e-maildienst worden gewijzigd. Hetzelfde wachtwoord moet ook worden vervangen op andere accounts waar het opnieuw is gebruikt, en de mailbox moet worden gecontroleerd op ongeautoriseerde activiteiten of onverwachte wijzigingen.
