O e-mail de phishing Activate Letter Notification é um golpe de roubo de credenciais que alega falsamente que o destinatário deve ativar sua conta de e-mail. A mensagem se apresenta como uma notificação administrativa e alerta que a falha em concluir o processo solicitado resultará na desativação da caixa de correio e, eventualmente, deletada. O pedido de ativação é falso, e o link fornecido leva a um site de phishing projetado para roubar credenciais de login de webmail.

 

 

O e-mail observado usa ” Activate Letter Notification ” como assunto e se dirige ao destinatário pelo primeiro nome. Ele afirma que a conta de e-mail precisa ser ativada e incentiva o destinatário a concluir o procedimento imediatamente. Em vez de explicar por que uma caixa de correio existente e funcional precisa de ativação repentina, a mensagem foca nas consequências de ignorar o pedido.

De acordo com o e-mail, uma conta que permanecer inativada será primeiro desativada e depois deletada permanentemente. Esse aviso é fabricado. Os golpistas usam a possibilidade de perder acesso a mensagens de e-mail e outros dados da conta para pressionar os destinatários a seguirem o link fornecido sem verificar se a notificação é legítima.

A mensagem também contém dicas incomuns de solução de problemas. Se os destinatários não conseguirem concluir o processo de ativação, são instruídos a tentar outro navegador ou dispositivo mais novo. Isso pode incentivar as vítimas a continuarem tentando acessar o site fraudulento mesmo que o navegador inicial ou o software de segurança interfiram no acesso.

Clicar no link de ativação não abre o portal de gerenciamento de contas legítimo de um provedor de e-mail. Na campanha analisada, o link leva a uma página de login de webmail falsificada hospedada no Google Firebase Storage. O uso de infraestrutura legítima de hospedagem não torna a página confiável, e o Google não é responsável pela campanha de phishing.

A página fraudulenta exibe uma mensagem genérica de “Bem-vindo ao Webmail” e pede aos visitantes que forneçam um nome de usuário e senha. As informações enviadas pelo formulário são capturadas pelos golpistas, em vez de serem usadas para ativar uma conta de e-mail.

Credenciais de webmail roubadas podem dar aos atacantes acesso a correspondências privadas, anexos, faturas, contatos, informações comerciais e outros dados armazenados na caixa de correio. Contas de e-mail também são frequentemente usadas para recuperar acesso a outros serviços online. Atacantes que controlam uma caixa de entrada podem, portanto, tentar redefinir senhas para contas conectadas ao endereço comprometido.

Cibercriminosos também podem usar uma caixa de correio sequestrada para se passar pelo dono. Eles podem enviar links de phishing, pedidos fraudulentos ou outras mensagens enganosas para os contatos da vítima. Essas mensagens podem ser particularmente convincentes porque se originam de um endereço de e-mail que os destinatários já reconhecem.

Qualquer pessoa que tenha inserido credenciais após seguir o link de e-mail de phishing Activate Letter Notification deve alterar a senha da caixa de correio afetada pelo provedor legítimo. Senhas reutilizadas para outros serviços também devem ser substituídas. Os usuários devem revisar a atividade recente da conta, encerrar sessões desconhecidas sempre que possível e habilitar a autenticação multifator, se for suportado.

O e-mail completo de phishing Activate Letter Notification está abaixo:

Subject: Activate Letter Notification

Dear –

FOR YOUR ATTENTION

We kindly remind you, that you need to activate your account.

[Click here to activate your account now]

If you do not activate, your account will first be disabled and than deleted permanently.

Encounter issues, Please try again from another or newer device, browser.

Please activate urgently

Best regards,
The – team

Como reconhecer e-mails de ativação de conta falsa

Um pedido inesperado para ativar uma conta de e-mail que já está funcionando deve ser tratado com cautela. Em vez de usar o link fornecido na mensagem, os destinatários devem abrir seu serviço de e-mail de forma independente e verificar a conta pelo site ou aplicativo normal do provedor.

A ameaça de desativar e excluir permanentemente a conta é outro motivo para analisar a mensagem. Campanhas de phishing frequentemente criam consequências artificiais ou prazos, pois destinatários preocupados em perder o acesso podem reagir antes de verificar se o aviso é genuíno.

Os links contidos nas notificações de contas também devem ser examinados cuidadosamente. Uma página de login pode copiar logos, ícones, cores e outros elementos visuais de serviços legítimos. Sua aparência, portanto, não estabelece quem a opera. O domínio exibido na barra de endereços do navegador é um indicador mais útil.

Nesta campanha, a suposta página de ativação é hospedada pelo Firebase, em vez do provedor de e-mail real do destinatário. Os usuários não devem enviar credenciais de webmail para um site não relacionado simplesmente porque ele exibe um formulário de login familiar.

A página genérica “Bem-vindo ao Webmail” também deveria levantar suspeitas. O gerenciamento legítimo de contas normalmente ocorre pelo provedor específico responsável pela caixa de correio, em vez de um portal genérico de login não relacionado acessado por e-mail não solicitado.
Os destinatários também devem inspecionar o endereço de e-mail completo do remetente. Um nome do remetente exibido sugerindo um administrador ou departamento de suporte pode ser facilmente falsificado e não deve ser tratado como prova de que a mensagem se originou da organização que ela afirma representar.

Instruções para tentar outro navegador ou dispositivo caso a página não funcione não devem convencer os usuários a burlar avisos ou proteções de segurança. Se uma página de ativação inesperada for bloqueada ou não carregar, tentar acessá-la por outro dispositivo pode aumentar desnecessariamente a exposição à campanha de phishing.

A maneira mais segura de lidar com o e-mail de phishing Activate Letter Notification é evitar completamente o link. Os destinatários podem acessar sua caixa de correio pela página oficial normal de login e verificar se existe alguma notificação genuína da conta. Se o serviço legítimo não apresentar necessidade de ativação, a mensagem não solicitada deve ser tratada como phishing e deletada.

Deixar uma resposta