2 Remove Virus

Verwijder ” Security Alert: Login attempt was detected from an unrecognized location ” phishing-e-mail

De phishing-e-mail Security Alert: Login attempt was detected from an unrecognized location gebruikt een valse beveiligingswaarschuwing om ontvangers te misleiden zodat ze hun e-mailaccountwachtwoorden weggeven. Er wordt beweerd dat iemand probeerde toegang te krijgen tot het account vanaf een onbekende locatie en dringt er bij de ontvanger op aan hun wachtwoord onmiddellijk te wijzigen.

 

 

Het onderwerp dat voor deze e-mail wordt gebruikt is “Actie vereist: Status van e-mailbezorging.” Bovenaan wordt ook beweerd dat de e-mail afkomstig is van een betrouwbare bron. De beveiligingswaarschuwing geeft vervolgens aan dat er een inlogpoging is gedetecteerd vanaf een niet-herkende locatie voor het e-mailaccount van de ontvanger.

Ontvangers krijgen te horen hun wachtwoord bij te werken om ongeautoriseerde toegang te voorkomen. De e-mail waarschuwt ook dat het negeren van de vermeende inlogpoging kan leiden tot een schorsing van het account. Dit creëert een gevoel van urgentie en doet het veranderen van het wachtwoord de veiligste manier lijken.

Om het account zogenaamd te beveiligen, zegt de e-mail aan ontvangers om “Pas nu het wachtwoord bijwerken” te gebruiken. Door deze instructie te volgen opent je een nep-inlogpagina in plaats van de echte website van de e-mailprovider van de ontvanger.

De phishingsite is zo ingesteld dat deze herkent welke e-maildienst de ontvanger gebruikt en een overeenkomende inlogpagina weergeeft. In het onderzochte voorbeeld kopieerde het het inlogscherm van Google. Het e-mailadres van de ontvanger werd al getoond, waardoor alleen het wachtwoord nog moest worden ingevoerd.

Dit kan de pagina overtuigend laten lijken, maar deze is niet gekoppeld aan Google of een andere legitieme e-mailprovider. Elk wachtwoord dat daar wordt ingevoerd, wordt verzameld door de oplichters.

Een e-mailaccount kan bijzonder waardevol zijn voor aanvallers omdat het vaak persoonlijke correspondentie bevat en verbonden is met veel andere online diensten. Als oplichters toegang krijgen, kunnen ze opgeslagen e-mails lezen, zoeken naar gevoelige informatie of zich voordoen als de accounthouder wanneer ze contact opnemen met anderen.

Ze kunnen ook proberen wachtwoorden te resetten voor andere accounts die met het gecompromitteerde e-mailadres zijn geregistreerd. Winkelaccounts, sociale mediaprofielen, clouddiensten en andere platforms vertrouwen vaak op e-mail voor accountherstel. Gestolen e-mailgegevens kunnen ook aan andere cybercriminelen worden verkocht.

De inlogpoging die in de e-mail wordt beschreven is niet echt. Het wordt simpelweg gebruikt om ontvangers bang te maken zodat ze geloven dat hun account al risico loopt en dat ze hun wachtwoord via de aangeboden optie moeten wijzigen.

De volledige phishing-e-mail Security Alert: Login attempt was detected from an unrecognized location staat hieronder:

Subject: Action Required: Email Delivery Status

This email is from a trusted source.
Security Alert

Dear -,

A login attempt was detected from an unrecognized location for your email account -.

For your security, please update your password immediately to protect your account from unauthorized access.

[Update Password Now]

Important: If you do not recognize this login attempt, please update your password immediately. Failure to do so may result in account suspension.
This message can only be accessed using the email address – to which it was sent.
No third-party access is permitted.

Hoe herken je de ” Security Alert: Login attempt was detected from an unrecognized location phishing-e-mail”

Een onverwachte waarschuwing over een onbekende login kan gemakkelijk zorgen veroorzaken, en precies waar deze phishingmail op vertrouwt. In plaats van te controleren of de gemelde activiteit daadwerkelijk heeft plaatsgevonden, worden ontvangers aangemoedigd onmiddellijk te reageren en hun wachtwoord te geven.

Het onderwerp “Actie vereist: Status van e-mailbezorging” is ook ongebruikelijk voor een e-mail die zogenaamd betrekking heeft op een ongeautoriseerde login. E-mailbezorging en accountinlogactiviteit zijn verschillende kwesties, waardoor de formulering niet overeenkomt met de beveiligingswaarschuwing die volgt.

Een ander verdacht detail is de dreiging van schorsing van het account. De e-mail zegt dat het niet bijwerken van het wachtwoord kan leiden tot een schorsing van het account. Dit geeft ontvangers een extra reden om snel te handelen, ook al is er geen bewijs dat iemand daadwerkelijk heeft geprobeerd in te loggen.

De nep-inlogpagina kan moeilijker te herkennen zijn omdat deze kan lijken op de echte e-mailprovider van de ontvanger. Een Google-stijl inlogscherm kan bijvoorbeeld worden gekopieerd zonder enige betrokkenheid van Google. Vertrouwde logo’s en accountindelingen zouden daarom niet voldoende moeten zijn om iemand te overtuigen dat een pagina echt is.

Als een e-mail meldt dat er een onbekende login heeft plaatsgevonden, is de veiligste aanpak om de e-mailprovider onafhankelijk te openen. Recente inlogactiviteiten en beveiligingsinstellingen kunnen vervolgens direct vanuit het echte account worden gecontroleerd. Als de login echt en ongeautoriseerd was, kan het wachtwoord daar worden gewijzigd zonder iets uit de verdachte e-mail te gebruiken.

Het ontvangen of lezen van de phishing-e-mail Security Alert: Login attempt was detected from an unrecognized location brengt het account niet in gevaar. Het wachtwoord loopt gevaar wanneer het wordt ingevoerd op de nep-inlogpagina.