O e-mail de phishing Important Notification! Undelivered Email “” foi criado para roubar credenciais da conta de e-mail. Ele finge ser um aviso de entrega automatizada e informa aos destinatários que vários e-mails recebidos não chegaram à caixa de entrada devido a um atraso do sistema. O suposto problema de entrega é falso e dá aos golpistas um motivo para enviar destinatários a uma página de login de phishing.

 

 

O assunto usado para este e-mail é “Desbloquear Mensagens.” No interior, os destinatários veem o aviso ” Important Notification! Undelivered Email ” seguido de uma alegação de que seis e-mails recebidos não puderam ser entregues em sua caixa de entrada.

De acordo com o e-mail, os e-mails afetados ainda estão pendentes e podem ser recuperados pelo “portal de e-mail” do destinatário. Os destinatários são incentivados a usar “Recuperar mensagens aqui” para recuperá-las. Isso não restaura nenhum e-mail perdido. Em vez disso, abre uma página falsa de “Login Webmail”.

A página de phishing pede um endereço de e-mail e senha. Ela também exibe “Conexão SSL Segura” na tentativa de fazer o formulário de login parecer seguro. Essa redação não torna a página legítima nem prova que pertence ao provedor de e-mail do destinatário. Quaisquer credenciais inseridas ali são coletadas pelos golpistas.

O e-mail também afirma que, uma vez concluída a verificação, o sistema entregará automaticamente os e-mails pendentes na caixa de entrada. Essa é outra parte do golpe. Não há seis e-mails atrasados esperando para serem liberados, e fazer login pela página fornecida não resolve o problema de entrega de e-mails.

Outro detalhe incomum aparece perto do final do e-mail. Refere-se às “Diretrizes de Proteção de Dados Pessoais”, regulamentações fiscais atuais e aos poderes de uma “Autoridade Tributária”. Nada disso tem a ver com e-mails atrasados ou entrega de webmails. A redação não relacionada parece ter sido copiada de um contexto diferente e adicionada para tornar o e-mail mais oficial.

Se golpistas obterem a senha correta do e-mail, podem conseguir acessar a caixa de correio da vítima. Isso pode expor e-mails privados e permitir que se passem pelo dono da conta. Eles também podem tentar redefinir senhas de outras contas online conectadas ao endereço comprometido.

O e-mail completo de phishing Important Notification! Undelivered Email está abaixo:

Subject: Unblock Messages.

Important Notification!
Undelivered Email

Hello [redacted]

(6) Incoming messages failed to deliver to your inbox due to system delay!

Follow the link below to login to your email portal to retrieve your messages below.

[Retrieve messages here]

Note: This message was sent by the system for notification only. Please do not reply to this message.
After the verification process is complete the system automatically receives pending messages to your inbox folder.

Your personal data is protected in accordance with the Personal Data Protection Guidelines and current tax regulations. It is used exclusively to exercise the powers of the Tax Authority.

Como reconhecer o e-mail de phishing Important Notification! Undelivered Email

O e-mail de phishing ” Important Notification! Undelivered Email ” depende de uma preocupação comum: e-mails recebidos em falta. Alguém que acredita que e-mails importantes estão esperando pode se sentir tentado a recuperá-los imediatamente, especialmente quando o e-mail afirma que seis já não chegaram à caixa de entrada.

Não há motivo para fazer login por uma página desconhecida para recuperar e-mails supostamente atrasados. Se um servidor de e-mail estiver enfrentando um atraso real, os usuários devem verificar sua caixa de correio pelo serviço que normalmente utilizam. Quaisquer problemas reais de conta ou entrega podem ser investigados a partir daí ou confirmados com o provedor de e-mail.

A redação desse e-mail também dá motivos para os destinatários desconfiarem. Refere-se a um atraso do sistema, pede que os usuários façam login em um “portal de e-mail” e, de forma inesperada, discute regulamentações fiscais e uma Autoridade Tributária. Esses assuntos não têm nenhuma conexão lógica.

A redação “Conexão SSL Segura” na página de login falsa também não deveria ser confiável. Sites de phishing podem exibir frases relacionadas à segurança, logotipos e formulários de login familiares tão facilmente quanto sites legítimos. O que importa é se a página de login realmente pertence ao provedor de e-mail.

Os destinatários também devem ter cautela sempre que um e-mail inesperado pedir que insiram a senha da caixa de correio para liberar, recuperar ou visualizar e-mails pendentes. A opção mais segura é abrir o serviço de e-mail normalmente, em vez de usar qualquer e-mail fornecido no e-mail.

Simplesmente receber ou ler o e-mail de phishing Important Notification! Undelivered Email não expõe a senha da conta. O risco vem de inserir credenciais na página de webmail falsa.

Deixar uma resposta