De phishing-e-mail Password Expiration Notice is een frauduleus bericht dat probeert e-mailgegevens te verkrijgen door ontvangers valselijk te informeren dat hun wachtwoord bijna verloopt. De e-mail roept gebruikers op hun accounts actief te houden door hun wachtwoorden vóór een bepaalde deadline te bevestigen of bij te werken. In plaats van gebruikers te helpen toegang tot hun mailboxen te behouden, is het bericht bedoeld om hen door te leiden naar een phishingwebsite.
Volgens de e-mail heeft het wachtwoord van de ontvanger zijn vervaldatum bereikt of staat het op het punt te bereiken. Er wordt gewaarschuwd dat tenzij er direct wordt ingegrepen, de toegang tot de mailbox beperkt kan worden, binnenkomende e-mails niet langer kunnen worden afgeleverd, of het account tijdelijk kan worden uitgeschakeld. Deze verklaringen zijn bedoeld om een gevoel van urgentie te creëren en ontvangers aan te moedigen de instructies op te volgen zonder de legitimiteit van de kennisgeving te verifiëren.
Om zogenaamd onderbreking van de dienst te voorkomen, bevat de e-mail een knop of hyperlink die de gebruiker uitnodigt het huidige wachtwoord te verlengen, te behouden of bij te werken. In plaats van naar de officiële website van de e-mailprovider te leiden, opent de link een vervalste inlogpagina die is gemaakt om op een legitiem webmailportaal te lijken.
De phishingpagina vraagt het e-mailadres en wachtwoord van de ontvanger op onder het voorwendsel om het accountbezit te bevestigen of de geldigheid van het wachtwoord te verlengen. Er vindt geen wachtwoordverlenging plaats. Alle inloggegevens die in het formulier worden ingevoerd, worden rechtstreeks verzonden naar de aanvallers die de phishingcampagne uitvoeren.
Ongeautoriseerde toegang tot een e-mailaccount kan een aanzienlijke hoeveelheid gevoelige informatie blootleggen. Aanvallers kunnen persoonlijke correspondentie, financiële meldingen, wachtwoordresetberichten, authenticatiecodes, bedrijfsdocumenten en andere vertrouwelijke gegevens verkrijgen. Omdat e-mailadressen vaak worden gebruikt als de primaire herstelmethode voor online diensten, kunnen gecompromitteerde mailboxgegevens cybercriminelen ook in staat stellen toegang te krijgen tot extra accounts die aan het slachtoffer zijn gekoppeld.
In tegenstelling tot phishingcampagnes die vertrouwen op valse beveiligingswaarschuwingen of overtredingen van accountbeleid, maakt de phishing-e-mail Password Expiration Notice gebruik van routinematige wachtwoordbeheerpraktijken. Omdat veel organisaties vereisen dat medewerkers periodiek van wachtwoord wisselen, kunnen ontvangers de melding als een standaard administratieve herinnering zien in plaats van als een phishingpoging.
De e-mail bevat vaak professionele opmaak, administratieve taal en verwijzingen naar wachtwoordbeheerbeleid om authentiek over te komen. Het kan ook een korte deadline opleggen, waarbij wordt gesteld dat het wachtwoord binnen enkele uren of dagen moet worden vernieuwd om te voorkomen dat ze de toegang tot de brievenbus verliezen.
Iedereen die inloggegevens invoert nadat hij op een link in de phishing-e-mail Password Expiration Notice heeft geklikt, moet onmiddellijk het wachtwoord van het getroffen e-mailaccount wijzigen. Als hetzelfde wachtwoord op andere diensten is hergebruikt, moeten die accounts ook worden bijgewerkt. Gebruikers dienen daarnaast recente accountactiviteiten te controleren en te controleren of herstelinstellingen niet zonder toestemming zijn gewijzigd.
De volledige phishing-e-mail Password Expiration Notice staat hieronder:
Subject: Important- Password Expiration Notice
PASSWORD EXPIRATION NOTICE
Your password for account – expires today. You can retain and update your current password or change to a new one.
Update the password as soon as possible using the – secure portal below to prevent login problems and loss of access.
–
© – HelpDesk
Hoe je phishing-e-mails voor wachtwoordverloop herkent
Meldingen van onverwachte wachtwoordvervalmeldingen moeten onafhankelijk worden geverifieerd voordat er actie wordt ondernomen. Legitieme e-mailproviders en organisaties stellen gebruikers over het algemeen in staat om wachtwoorden te beheren nadat ze hebben ingelogd via hun officiële websites of accountbeheerportalen, in plaats van via links die in ongevraagde e-mails staan.
Ontvangers dienen ook het e-mailadres van de afzender zorgvuldig te controleren. Phishingcampagnes doen zich vaak voor als IT-afdelingen, e-mailbeheerders of klantenserviceteams terwijl ze berichten sturen vanuit domeinen die niets te maken hebben met de organisatie die ze beweren te vertegenwoordigen.
Een ander waarschuwingssignaal is een e-mail waarin onmiddellijke actie wordt geëist zonder het account, het wachtwoordbeleid of de specifieke dienst te vermelden. Legitieme accounts Password Expiration Notice geven doorgaans duidelijke informatie over het getroffen account en de officiële methode om het wachtwoord te wijzigen.
Voordat ze gegevens invoeren, moeten gebruikers de bestemmingswebsite zorgvuldig controleren. Als de inlogpagina wordt gehost op een onbekend domein of verschilt van de officiële website van de e-mailprovider, mag deze niet worden vertrouwd, hoe overtuigend deze ook lijkt.
De veiligste manier om te controleren of een wachtwoordupdate daadwerkelijk nodig is, is door links in onverwachte e-mails te negeren en handmatig naar de officiële website van de e-mailprovider of organisatie te gaan. Als er na het inloggen geen bijbehorende melding verschijnt, moet de e-mail worden beschouwd als een phishingpoging.
