O e-mail de phishing ” A new device signed in to your account ” é uma notificação de segurança fraudulenta que tenta roubar credenciais de contas de e-mail ao convencer os destinatários de que alguém acessou sua conta a partir de um dispositivo desconhecido. A mensagem se passa por um alerta legítimo de segurança e incentiva os destinatários a revisarem imediatamente o login recente caso não reconheçam a atividade. Em vez de ajudar os usuários a proteger suas contas, o e-mail os redireciona para um site de phishing projetado para capturar suas informações de login.
O e-mail normalmente informa que um login bem-sucedido foi detectado a partir de um novo dispositivo ou localização. Para tornar a notificação autêntica, ela pode incluir detalhes como o horário da tentativa de login, o sistema operacional, o navegador utilizado ou uma localização geográfica aproximada. Esses detalhes têm a intenção de criar a impressão de que a notificação foi gerada automaticamente por um provedor de e-mail legítimo.
Os destinatários são avisados que, se não autorizaram o login, devem tomar medidas imediatas para proteger sua conta. A mensagem geralmente contém um botão proeminente rotulado como “Atividade de Avaliação”, “Conta Segura”, “Verificar Login” ou uma redação similar. Clicar no botão não abre a página oficial de segurança da conta. Em vez disso, direciona os usuários para um site falsificado controlado pelos atacantes.
A página de phishing foi projetada para se assemelhar a um portal de login genuíno de webmail. Os visitantes são orientados a fazer login com seu endereço de e-mail e senha para revisar o login suspeito ou bloquear o dispositivo desconhecido. Em vez de exibir qualquer informação de segurança, o site registra as credenciais enviadas e as envia diretamente para os operadores da campanha de phishing.
Uma conta de e-mail frequentemente contém informações pessoais e profissionais valiosas. Se os atacantes obterem acesso, podem ler correspondências privadas, recuperar e-mails de redefinição de senha, interceptar códigos de autenticação, acessar registros financeiros e comprometer serviços online adicionais conectados à mesma caixa de correio. Como muitos sites usam contas de e-mail para verificação de identidade e recuperação de senhas, uma única caixa de correio comprometida pode colocar várias outras contas em risco.
O e-mail de phishing A new device signed in to your account “” depende mais do medo do que de ameaças técnicas. Destinatários que acreditam que um indivíduo desconhecido já teve acesso à sua conta podem reagir rapidamente sem verificar se a notificação é genuína. Esse senso de urgência aumenta significativamente a probabilidade de as vítimas revelarem suas credenciais.
Algumas versões do e-mail de phishing também podem alegar que o login se originou de um país desconhecido, de um dispositivo recém-registrado ou de um endereço IP suspeito. Outros podem sugerir que a verificação imediata é necessária para evitar novos acessos não autorizados. Essas alegações são fabricadas unicamente para persuadir os destinatários a interagirem com a mensagem fraudulenta.
Qualquer pessoa que tenha digitado suas credenciais de login após interagir com o e-mail de phishing A new device signed in to your account deve mudar imediatamente a senha da conta afetada. Se a mesma senha já foi usada em outros serviços online, ela também deve ser substituída lá. Os usuários devem revisar o histórico de login recente, verificar informações de recuperação, sair de sessões desconhecidas se possível e habilitar autenticação legítima multifator pelas configurações oficiais da conta.
O e-mail completo de phishing A new device signed in to your account está abaixo:
Subject: Sign in from a new device
A new device signed in to your account
–This device hasn’t accessed your account before, so make sure you review the sign in details to confirm it was you. If this was you, no action is needed.
Dont recognize this?
[REPORT ACTIVITIES]
If you’re having issues with your account, Learn more on how to make them work for you.
This email contains important updates related to your account.
Como reconhecer notificações falsas de login de dispositivo
Alertas de segurança inesperados que reportam um login de novo dispositivo devem sempre ser verificados de forma independente. Provedores de e-mail legítimos geralmente permitem que os usuários revisem atividades recentes de login fazendo login em sua conta pelo site ou aplicativo oficial do provedor, em vez de exigir autenticação por links incluídos em e-mails não solicitados.
Os destinatários devem inspecionar cuidadosamente o endereço de e-mail do remetente. Campanhas de phishing frequentemente imitam equipes de segurança confiáveis enquanto usam domínios que não têm ligação com a organização que afirmam representar.
Outro sinal de alerta é um e-mail pedindo ação imediata por meio de um link incorporado. Embora provedores legítimos possam enviar notificações de segurança, os usuários devem evitar clicar em links em mensagens inesperadas. Em vez disso, eles devem acessar manualmente o site oficial, fazer login diretamente e revisar a atividade da conta a partir daí.
Antes de inserir credenciais em qualquer página, os usuários devem confirmar que o domínio do site pertence ao provedor de e-mail legítimo. Uma aparência convincente sozinha não garante autenticidade se o endereço for desconhecido ou não tiver relação com a organização alegada.
A abordagem mais segura é ignorar links contidos em alertas inesperados de login e acessar a conta digitando o endereço oficial do provedor em um navegador. Se nenhuma atividade de login desconhecida for reportada após o login, o e-mail deve ser considerado uma tentativa de phishing e deletado.
