O ” Action Required: Email Verification ” e-mail é um golpe de phishing que tenta roubar credenciais de contas de e-mail ao apresentar aos destinatários um pedido de verificação de servidor fabricado. A mensagem se passa por uma notificação genérica de servidor de e-mail e afirma que os destinatários precisam verificar sua conta de servidor de e-mail para mantê-la ativa. O aviso não está associado a um provedor de e-mail legítimo ou a um serviço de servidor de e-mail.
O e-mail de phishing usa ” Action Required: Email Verification ” como assunto. Seu conteúdo afirma que a verificação é necessária para manter acesso ininterrupto aos serviços. Os destinatários são avisados de que não concluir o processo pode resultar na perda da capacidade de enviar e receber e-mails, fazer backup de fotos ou enviar arquivos.
A mensagem se apresenta como vinda de um “Validador de Servidor de E-mail.” Essa identidade é fabricada e usada para fazer o e-mail parecer uma notificação administrativa. A campanha não está conectada a um serviço legítimo que opera sob esse nome.
O site fraudulento é identificado como “MailServer” e exibe um formulário “Ativar e-mail”. Os visitantes são solicitados a fornecer seu endereço de e-mail, senha e confirmação de senha. A página inclui um botão “Ativar & enviar” que supostamente completa o processo de ativação.
A página de phishing também exibe logos pertencentes a vários serviços de e-mail conhecidos, incluindo Gmail, Yahoo, Outlook, ProtonMail e Zoho. A presença de múltiplos provedores indica que a página não foi projetada em torno de um único serviço de e-mail. Em vez disso, pode ser usado para coletar credenciais pertencentes a usuários de diferentes provedores.
As informações inseridas no formulário são enviadas aos golpistas. Fornecer um endereço de e-mail e senha não ativa uma conta de servidor de e-mail nem verifica o acesso a nenhum serviço legítimo. O cenário de verificação existe apenas para convencer os visitantes a divulgar suas informações de login.
Credenciais válidas obtidas por meio do golpe ” Action Required: Email Verification ” podem permitir acesso não autorizado à caixa de correio correspondente. Atacantes com acesso a uma conta de e-mail podem ser capazes de ler correspondências privadas e usar a caixa de correio de forma inadequada para contatar outras pessoas enquanto se passam por seu proprietário.
Contas de e-mail também podem ser vinculadas a outros serviços online por meio de funções de redefinição e recuperação de senha. O acesso à caixa de correio pode, portanto, permitir que criminosos tentem redefinir senhas para contas associadas ao endereço de e-mail comprometido.
O verdadeiro objetivo desta campanha é o roubo de credenciais. As alegações sobre manter a funcionalidade de e-mail, fazer backup de fotos, enviar arquivos e manter a conta do servidor ativa são usadas para persuadir os destinatários a visitarem a página fraudulenta “MailServer” e enviarem suas credenciais de login.
O e-mail completo de phishing Action Required: Email Verification está abaixo:
Subject: Action Required: Email Verification
Email Verification Required
Please verify your email server account to keep it active and maintain uninterrupted access to our services. Failure to verify may result in losing the ability to send and receive emails, back up photos, or upload files.
[Click Here Verify Now]
Thank you for your cooperation!
Mail Server Validator
Como reconhecer e evitar o ” Action Required: Email Verification ” e-mail de phishing
O pedido de verificação deve ser tratado com cautela, pois a mensagem pede aos destinatários que usem um link embutido para resolver um suposto problema com sua conta de e-mail. Em vez de seguir o “Clique Aqui Verificar Agora”, os destinatários podem acessar seu provedor de e-mail de forma independente por meio do site oficial ou aplicativo e verificar se alguma ação legítima é necessária.
A identidade genérica “Mail Server Validator” é outro detalhe importante. O e-mail não representa um provedor legítimo responsável pela caixa de correio do destinatário. Os usuários devem examinar o endereço completo do remetente em vez de depender do nome ou da redação administrativa exibida na mensagem.
O destino do link de verificação também expõe o engano. A campanha direciona os destinatários para emailactivator.github.io em vez de uma página oficial de login ou gerenciamento de conta operada pelo provedor de e-mail. Os usuários devem verificar o destino por trás dos links inesperados antes de abri-los e evitar inserir senhas em sites desconhecidos acessados por e-mails não solicitados.
O design da página de phishing não deve ser considerado evidência de legitimidade. Ele exibe a marca e os logotipos “MailServer” do Gmail, Yahoo, Outlook, ProtonMail, Zoho e outros serviços de e-mail, mas essas empresas não são identificadas como participantes da campanha. Exibir logotipos reconhecíveis faz parte da apresentação da página fraudulenta.
Os destinatários também devem questionar por que uma página genérica de verificação solicitaria uma senha de e-mail e depois pediria a mesma senha para confirmação. Questões legítimas de conta devem ser tratadas diretamente pelo serviço que opera a conta, e não por uma página de terceiros acessada por um e-mail inesperado.
Usuários que recebem o e-mail ” Action Required: Email Verification “, mas não enviam credenciais pelo site associado, devem evitar o link e excluir a mensagem. Simplesmente receber ou ler o e-mail não revela a senha da conta.
Qualquer pessoa que já tenha inserido credenciais no formulário “Ativar e-mail” deve alterar a senha do e-mail afetada pelo provedor legítimo. Se a mesma senha for usada em outros serviços, essas senhas também devem ser substituídas por senhas únicas. A caixa de correio também deve ser verificada para acesso não autorizado ou alterações inesperadas.