O e-mail de phishing Account expiration confirmation é um golpe de roubo de credenciais que tenta convencer os destinatários de que sua conta de e-mail está prestes a ser desativada. A mensagem se disfarça de um aviso rotineiro de gerenciamento de conta e afirma que uma etapa adicional de verificação é necessária para manter a caixa de correio ativa. Seu objetivo real é direcionar os destinatários para uma página de login fraudulenta onde suas credenciais de webmail podem ser roubadas.

 

 

Na campanha observada, o e-mail se apresenta como uma notificação do balcão de atendimento associado ao everstoneminerals.com. Ele informa aos destinatários que os usuários do domínio são obrigados a reverificar seus endereços de e-mail por razões de segurança. A mensagem então afirma que o destinatário ainda não completou esse processo e alerta que a conta, consequentemente, ficará dormente.

A empresa cujo domínio é mencionado no e-mail não tem nenhuma ligação com essa campanha. Seu nome está sendo usado de forma indevido para tornar a notificação fraudulenta credível.

Em vez de depender de uma explicação longa, os golpistas dão aos destinatários uma escolha simples: verificar o endereço de e-mail ou supostamente perder o acesso normal à conta. Um botão “Verificar E-mail Agora” é fornecido como solução. A possibilidade de uma caixa de correio importante ficar inativa tem como objetivo incentivar os usuários a clicarem antes de investigar se a solicitação realmente se originou do administrador do e-mail.

Seguir o botão não inicia um procedimento legítimo de verificação. Em vez disso, ele abre uma página de login de webmail cPanel falsificada. A página de phishing usada na campanha analisada estava hospedada no listoyo[.] com, que parece ser um site legítimo que foi comprometido e reaproveitado para hospedar o conteúdo fraudulento.

A URL de phishing também contém o endereço de e-mail alvo como parâmetro. Isso permite que a página de login falsa preencha automaticamente o campo de nome de usuário com o endereço de e-mail do destinatário. Ver o próprio endereço já exibido na página pode fazer o site parecer que realmente sabe qual conta precisa de verificação.

A etapa restante pede à vítima sua senha. Credenciais enviadas por meio deste formulário não são usadas para reativar ou verificar nada. Elas são entregues aos golpistas que operam a campanha.

Obter uma senha de webmail pode dar aos atacantes muito mais do que acesso às mensagens. Uma caixa de entrada comprometida pode conter conversas privadas, documentos, faturas, informações empresariais, mensagens de redefinição de senha e outros materiais sensíveis. Os atacantes também podem pesquisar na caixa de correio informações sobre outras contas pertencentes à vítima.

O controle de uma conta de e-mail também pode ser usado para redefinir senhas de serviços conectados àquele endereço. Se for bem-sucedido, os atacantes podem expandir o comprometimento da caixa de correio para perfis de redes sociais, serviços em nuvem, plataformas empresariais ou outras contas.

Uma caixa de correio roubada também pode se tornar uma ferramenta para mirar outras pessoas. Cibercriminosos podem enviar e-mails de phishing ou pedidos fraudulentos da conta legítima para colegas, clientes, amigos ou parentes. Como as mensagens vêm de um endereço que os destinatários já reconhecem, golpes subsequentes podem parecer consideravelmente mais confiáveis.

Qualquer pessoa que tenha inserido uma senha após seguir o link no e-mail de phishing Account expiration confirmation deve mudar imediatamente a senha do e-mail afetada através do provedor genuíno. As senhas também devem ser alteradas em outras contas onde as mesmas credenciais foram reutilizadas. Sessões recentes e atividades da conta devem ser verificadas quanto a acessos não autorizados, e a autenticação multifator deve ser ativada quando disponível.

Simplesmente receber ou ler esse e-mail específico não dá acesso ao golpista à caixa de correio. O roubo de credenciais ocorre quando a vítima fornece informações de login por meio da página fraudulenta.

O e-mail completo de phishing Account expiration confirmation está abaixo:

Subject: Account expiration confirmation.

Hello -,

For security reasons, the everstoneminerals.com users need to re-verify their email addresses. Unfortunately, we haven’t detected your email verification yet, so your account will become dormant.

In order to have it verified, please click right now on the button below and reactivate your account.

[Verify Email Now]

– Service desk

Como reconhecer e-mails de phishing com expiração de conta

A maior indicação de que um aviso de conta pode ser fraudulento não é necessariamente gramática ruim ou um design incomum. Mensagens modernas de phishing podem parecer profissionais. O que importa mais é se o remetente e a ação solicitada podem ser verificados de forma independente.

Um alerta por e-mail de que uma caixa de correio está prestes a ficar inativa não deve ser usado como rota para verificar a conta. Em vez disso, os usuários devem abrir seu portal de webmail normal de forma independente e inspecionar as notificações da conta lá. Se a reverificação for realmente necessária, as informações relevantes devem ser confirmadas pelo serviço legítimo, e não por um link de e-mail não solicitado.
O destino de um botão de login é particularmente importante. Nesta campanha, a mensagem se refere a um domínio enquanto o suposto processo de verificação é hospedado em um site totalmente diferente. Uma interface de login no estilo cPanel não torna tal página legítima. Sites de phishing rotineiramente reproduzem formulários de login, logos e layouts familiares.

Os usuários também devem ter cuidado com páginas que já contêm seu endereço de e-mail. Um nome de usuário pré-preenchido pode parecer convincente, mas não demonstra que o site pertence ao provedor de e-mail. Um endereço de e-mail pode simplesmente ser inserido em uma URL de phishing e exibido automaticamente quando a página carrega.

Consequências artificiais são outra técnica comum de phishing. O e-mail de phishing afirma Account expiration confirmation que a falha em verificar novamente o endereço fará com que a conta fique dormente. Essa ameaça cria um motivo para agir imediatamente, enquanto o botão de verificação convenientemente colocado indica à vítima exatamente para onde os golpistas querem que ela vá.

Antes de fornecer uma senha em resposta a qualquer aviso de conta, os usuários devem examinar o domínio real mostrado na barra de endereços do navegador e compará-lo com o serviço que normalmente utilizam. Se o domínio não estiver relacionado, não for familiar ou inconsistente com o provedor reivindicado, credenciais não devem ser inseridas.

A resposta mais segura ao ” Account expiration confirmation ” e-mail de phishing é evitar o botão de verificação e acessar a caixa de correio pelo método oficial de login usual. Qualquer problema real de conta pode então ser investigado sem interação com o site de phishing.

Deixar uma resposta