De phishing-e-mail Two-step factor Added successfully is een frauduleuze beveiligingsmelding die probeert ontvangers te misleiden om hun e-mailgegevens af te geven. Het bericht beweert ten onrechte dat tweefactorauthenticatie zojuist is ingeschakeld op het account van de ontvanger en roept op tot onmiddellijke actie als de wijziging niet is goedgekeurd. In plaats van gebruikers te helpen hun accounts te beveiligen, is de e-mail bedoeld om hen door te leiden naar een phishingwebsite die wordt gecontroleerd door cybercriminelen.
De scam informeert ontvangers doorgaans dat een extra authenticatiemethode succesvol aan hun account is gekoppeld. Volgens de e-mail is de wijziging onlangs doorgevoerd en zal deze worden gebruikt om toekomstige aanmeldpogingen te verifiëren. Als de ontvanger deze wijziging niet heeft doorgevoerd, moedigt het bericht hen aan om de activiteit onmiddellijk te herzien of de wijziging te annuleren voordat deze permanent wordt.
Om de kans te vergroten dat ontvangers met de e-mail interactie krijgen, bevat deze een knop of hyperlink met bewoordingen als “Beveiligingsinstellingen bekijken”, “Update annuleren” of “Beveilig account”. In plaats van de officiële accountbeheerpagina van de e-mailprovider te openen, leidt de link gebruikers naar een vervalst inlogportaal dat is ontworpen om een legitieme webmail-aanmeldpagina na te bootsen.
De phishingwebsite beweert dat de ontvanger moet authenticeren om het eigendom van het account te bevestigen voordat de beveiligingsinstellingen kunnen worden gecontroleerd. Gebruikers krijgen de instructie om hun e-mailadres en wachtwoord in te voeren, in de veronderstelling dat ze hun account beschermen. In werkelijkheid worden de ingediende inloggegevens rechtstreeks verzonden naar de exploitanten van de phishingcampagne, die vervolgens kunnen proberen toegang te krijgen tot de gecompromitteerde mailbox.
E-mailaccounts bevatten vaak waardevolle persoonlijke en zakelijke informatie, waaronder correspondentie, facturen, contracten, wachtwoordresetberichten, authenticatiecodes, financiële meldingen en vertrouwelijke documenten. Omdat veel online diensten e-mailadressen gebruiken voor accountherstel, kunnen gestolen inloggegevens ook aanvallers in staat stellen om extra accounts die aan dezelfde mailbox zijn gekoppeld te compromitteren.
In tegenstelling tot phishingcampagnes die dreigen met het schorsen van accounts of beweren dat een wachtwoord is verlopen, probeert de phishing-e-mail Two-step factor Added successfully paniek te zaaien door te suggereren dat er al een belangrijke beveiligingswijziging heeft plaatsgevonden. Slachtoffers denken mogelijk dat een aanvaller toegang tot hun account heeft gekregen en haasten zich om op de ingesloten link te klikken voordat ze zorgvuldig onderzoeken of de melding echt is.
Om het bericht authentiek te laten lijken, voegen oplichters vaak tijdstempels, verwijzingen naar beveiligingsinstellingen, inlogactiviteit, apparaatinformatie of accountbeveiligingsfuncties toe. Sommige versies beweren ook dat het verzoek om tweefactorauthenticatie afkomstig is van een onbekende locatie of apparaat. Deze details zijn uitsluitend bedoeld om de e-mail overtuigender te laten lijken en mogen niet worden geïnterpreteerd als bewijs dat het account daadwerkelijk is aangepast.
Iedereen die na interactie met de phishingmail Two-step factor Added successfully inloggegevens heeft ingevoerd, moet onmiddellijk het wachtwoord van de getroffen mailbox wijzigen. Als hetzelfde wachtwoord op andere diensten is hergebruikt, moeten die accounts ook beveiligd zijn. Gebruikers dienen daarnaast recente inlogactiviteiten te controleren, herstelinformatie te verifiëren en legitieme multifactorauthenticatie direct via hun accountinstellingen in te schakelen als deze nog niet actief is.
De volledige phishing-e-mail Two-step factor Added successfully :
Subject: Two-Factor Protection Successfully Added
Two-step factor Added successfully.
This is a notification regarding your account. Please review immediately the information below and complete any required action if applicable or you will be logged-out from your account.
Two-step verification was enabled on your account.
Account: –
Date: –
[Review account security]© Tiekerhook Your Company
This is an automated notification. Please do not reply directly to this message.
Hoe je valse tweefactorauthenticatiemeldingen herkent
Onverwachte e-mails waarin wordt beweerd dat tweefactorauthenticatie is ingeschakeld, moeten onafhankelijk worden geverifieerd voordat er actie wordt ondernomen. Legitieme e-mailproviders stellen gebruikers over het algemeen in staat beveiligingswijzigingen te bekijken door in te loggen via hun officiële website of mobiele applicatie, in plaats van authenticatie te vereisen via links die in ongevroegde e-mails zijn ingebed.
Ontvangers dienen het e-mailadres van de afzender zorgvuldig te controleren in plaats van alleen te vertrouwen op de weergavenaam. Phishingcampagnes doen vaak alsof ze beveiligingsteams of accountbeveiligingsdiensten gebruiken, terwijl ze domeinen gebruiken die niets te maken hebben met de organisatie die ze beweren te vertegenwoordigen.
Een ander waarschuwingssignaal is een e-mail waarin ontvangers worden opgedragen hun identiteit onmiddellijk na een onverwachte beveiligingswijziging te verifiëren. Echte providers raden doorgaans aan om de accountinstellingen direct via de officiële website te raadplegen in plaats van gebruikers aan te moedigen in te loggen via links die per e-mail worden ontvangen.
Voordat ze inloggegevens invoeren, moeten gebruikers de bestemmingswebsite zorgvuldig inspecteren. Een inlogpagina die op een onbekend domein wordt gehost, mag niet worden vertrouwd, zelfs niet als deze sterk lijkt op de echte inlogpagina van de e-mailprovider.
De veiligste oplossing is om links in onverwachte beveiligingsmeldingen te negeren en handmatig naar de officiële website van de e-mailprovider te gaan. Als er geen bijbehorende melding verschijnt na het inloggen, moet de e-mail worden behandeld als een phishingpoging.
