2 Remove Virus

Remover e-mails de phishing High-Severity Alert Has Been Triggered

O e-mail ” High-Severity Alert Has Been Triggered ” é uma tentativa de phishing que se passa pela Microsoft e tenta roubar credenciais de contas de e-mail. Ele se apresenta como uma notificação de segurança urgente sobre atividade suspeita supostamente detectada no ambiente Microsoft 365 do destinatário. O alerta não é enviado pela Microsoft, e o aviso da conta é fabricado para direcionar os destinatários a um site de phishing.

 

 

O e-mail foi observado com o assunto “Alerta de Segurança: Regra de Caixa de Entrada Suspeita Detectada.” Ele afirma que um alerta de segurança de alta gravidade foi acionado porque uma regra incomum da caixa de entrada foi criada na caixa de entrada do destinatário. De acordo com o e-mail, a regra pode encaminhar ou excluir automaticamente mensagens recebidas, o que supostamente poderia indicar acesso não autorizado à conta.

Para tornar o aviso confiável, o e-mail de phishing inclui informações de aparência técnica sobre o suposto evento. Ele identifica o alerta como “Regra de Caixa de Entrada Suspeita Detectada” e atribui um nível de gravidade alto. O destinatário é informado de que é necessária uma ação imediata para revisar a atividade e proteger a conta.

O e-mail fornece um botão chamado “Detalhes do Alerta de Revisar.” Selecionar esse botão não abre o portal de segurança do Microsoft 365 nem outro serviço legítimo da Microsoft. Em vez disso, ele direciona os destinatários para um site de phishing projetado para imitar uma página de login da Microsoft.

A página de login falsa exibe a marca Microsoft e pede aos visitantes que forneçam seu endereço de e-mail e senha. A aparência da página tem a intenção de fazer os destinatários acreditarem que precisam se autenticar antes de revisar o suposto alerta de segurança. Na realidade, as credenciais inseridas no formulário são coletadas pelos golpistas.

Enviar informações de login não dá acesso a detalhes sobre uma regra da caixa de entrada nem resolve um problema de segurança. A Microsoft não tem ligação com essa campanha, e sua marca está sendo usada de forma inadequada para fazer tanto o e-mail quanto o site de phishing parecerem autênticos.

Se as credenciais roubadas forem válidas, golpistas podem obter acesso não autorizado à conta de e-mail da vítima. Isso pode expor correspondências privadas e outras informações acessíveis pela caixa de correio. Uma conta comprometida também pode ser usada para se passar pelo dono ou enviar e-mails adicionais de phishing.

O acesso por e-mail também pode afetar outras contas online, pois endereços de e-mail são comumente usados para recuperação de senhas e verificação de identidade. Atacantes que controlam uma caixa de correio podem tentar redefinir senhas de outros serviços conectados ao endereço comprometido.

O e-mail completo de phishing High-Severity Alert Has Been Triggered está abaixo:

Subject: ATTN : Webmail Account Credentials Expiring – Ref: –

A high-severity alert has been triggered

Password Expiration Notice

Severity: High
Time: –

account (-) will expire in 24 Hours.

We encourage you take this time to update and retain your current password and prevent login interruption

[Keep Same Password]

Thank you,
The Webmail Security Team

You have received this email because you are registered at webmail, to ensure the implementation of our Terms of Service and (or) for other legitimate matters.

Privacy | Legal

Como reconhecer o e-mail de phishing High-Severity Alert Has Been Triggered

A linguagem de segurança urgente é uma das principais características desta campanha. O e-mail afirma que um alerta de alta gravidade foi gerado e sugere que uma regra não autorizada na caixa de entrada pode estar encaminhando ou excluindo mensagens. Esse cenário cria pressão para investigar imediatamente.

Os destinatários não devem usar o botão “Revisar Detalhes do Alerta” para determinar se sua conta Microsoft realmente gerou um alerta de segurança. Em vez disso, as informações de segurança do Microsoft 365 e da conta devem ser acessadas de forma independente por meio dos serviços legítimos da Microsoft.

O destino por trás do botão também deve ser examinado cuidadosamente. Uma página de login com a marca Microsoft acessada por um e-mail de segurança inesperado não deve ser automaticamente confiável. Sites de phishing podem reproduzir logos, cores, formulários de login e outros elementos visuais de serviços legítimos enquanto enviam informações enviadas para golpistas.

O endereço do remetente é outro detalhe importante a ser inspecionado. A marca da Microsoft, a terminologia de segurança e as referências ao Microsoft 365 não provam que um e-mail tenha se originado da Microsoft. O endereço completo do remetente e seu domínio devem ser verificados, em vez de depender do nome do remetente exibido ou da aparência do e-mail.

Os destinatários também devem questionar qualquer solicitação inesperada para inserir credenciais após seguir um botão de alerta de segurança. Se uma conta realmente exigir atenção, os usuários podem acessar diretamente o serviço legítimo da Microsoft e revisar as informações de segurança sem depender do link do e-mail.

Simplesmente receber ou ler o e-mail ” High-Severity Alert Has Been Triggered ” não fornece a senha do destinatário aos golpistas. Usuários que não inseriram informações no site de phishing devem evitar o botão fornecido e excluir o e-mail.

Se as credenciais já foram enviadas pela página de login falsa da Microsoft, a senha afetada deve ser alterada pelo serviço legítimo. A mesma senha também deve ser substituída em outras contas onde foi reutilizada. A caixa de correio deve ser revisada para acesso não autorizado, alterações de segurança ou regras de encaminhamento e caixa de entrada desconhecidas.