O e-mail de phishing “Alerta de Segurança: Login Não Autorizado Detectado” foi criado para roubar credenciais de login de contas de e-mail ao convencer os destinatários de que alguém tentou acessar sua conta sem permissão. Ele se apresenta como uma notificação de segurança urgente, mas a tentativa de login relatada é fabricada e usada para direcionar os destinatários a um site de phishing.
O e-mail foi observado com a linha de assunto “Alerta de Segurança: Login Não Autorizado Detetado.” Ele afirma que uma tentativa de login suspeita foi identificada e fornece detalhes supostamente associados à atividade. Esses detalhes são incluídos para fazer o aviso parecer uma notificação de segurança automática legítima.
Os destinatários são informados de que precisam revisar a atividade e proteger sua conta caso não reconheçam a tentativa de login. O e-mail traz um botão chamado “Verificar Identidade da Conta”, apresentando-o como a forma de proteger a conta supostamente comprometida.
Clicar em “Verificar Identidade da Conta” não leva o destinatário a um serviço legítimo de segurança de e-mail. Em vez disso, o botão leva a um site de phishing que imita uma página de login de webmail. O objetivo desta página é persuadir os visitantes a inserirem as credenciais da conta de e-mail.
A página de login falsa solicita informações necessárias para acessar a caixa de correio do destinatário. As credenciais enviadas pela página são coletadas pelos golpistas, em vez de usadas para verificar o suposto login não autorizado ou proteger a conta.
O e-mail de phishing “Alerta de Segurança: Login Não Autorizado Detetado” depende fortemente da urgência. Um aviso sobre alguém tentando acessar uma conta pode fazer com que os destinatários respondam imediatamente, pois podem acreditar que seus e-mails ou outras informações privadas já estão em risco. Isso reduz a probabilidade de que eles verifiquem a notificação de forma independente antes de usar o botão fornecido.
Se golpistas obterem credenciais de e-mail válidas, podem conseguir acessar a caixa de correio da vítima. Isso pode expor correspondência privada e outras informações armazenadas na conta. O endereço de e-mail comprometido também pode ser usado para se passar por seu proprietário ao entrar em contato com outras pessoas.
O acesso não autorizado a uma caixa de correio pode afetar outras contas online também. Endereços de e-mail são frequentemente usados para resetar senhas e recuperar contas, o que significa que o acesso à caixa de entrada pode ajudar atacantes a direcionar serviços conectados ao mesmo endereço.
O e-mail completo de phishing Security Alert Unauthorized Login Detected está abaixo:
Subject: [URGENT] Security Alert: Unauthorized Login Detected
Secure Mail Services
Dear Valued User,
We detected an unauthorized login attempt to your email account from an unrecognized IP address. For your security, we have temporarily restricted access to some features of your mailbox.
To prevent permanent account suspension, you must verify your identity within 24 hours.
Please click the secure button below to confirm your credentials and restore full access to your account:
[Verify Account Identity]If you do not complete this verification, your account will be automatically deactivated to preserve system integrity.
Regards,
IT Security & Operations Team
Como reconhecer o e-mail de phishing “Alerta de Segurança: Login Não Autorizado Detectado”
Um aviso inesperado sobre login não autorizado deve ser verificado de forma independente. Em vez de usar o botão “Proteger Minha Conta”, os destinatários podem abrir o site oficial ou o aplicativo do provedor de e-mail e revisar a atividade disponível e as informações de segurança da conta lá.
O pedido para agir por meio de um botão contido no e-mail é um sinal de alerta importante. Campanhas de phishing frequentemente direcionam os destinatários para longe de serviços legítimos e para sites projetados para imitar interfaces de login familiares. Uma página pode reproduzir logos, cores e outros elementos visuais sem ser operada pela organização que afirma representar.
Os destinatários devem examinar o destino atrás do botão “Proteger Minha Conta” antes de interagir com ele. Se o site não usar o domínio legítimo do provedor de e-mail relevante, credenciais não devem ser inseridas. Acessar o serviço de forma independente evita depender de um destino selecionado pelo remetente do e-mail.
O endereço completo do remetente também deve ser verificado. Um nome de exibição relacionado à segurança ou uma notificação profissional não comprovam que um e-mail veio da organização responsável pela conta do destinatário. Diferenças entre o remetente reivindicado e o domínio remetente real podem revelar o engano.
A urgência do e-mail de phishing “Alerta de Segurança: Login Não Autorizado Detectado” também deve incentivar uma análise adicional em vez de uma ação imediata. A possibilidade de acesso não autorizado à conta é usada deliberadamente para gerar preocupação e empurrar os destinatários para o botão fornecido.
Simplesmente receber ou abrir esse e-mail de phishing não fornece aos golpistas as credenciais de login do destinatário. Usuários que não enviaram informações pelo site associado devem evitar o botão e excluir o e-mail.
Se as credenciais já foram inseridas na página de phishing, a senha da conta de e-mail afetada deve ser alterada pelo provedor legítimo. Se a mesma senha foi reutilizada em outro lugar, ela também deve ser substituída nessas contas. A caixa de correio deve ser revisada para atividades não autorizadas, alterações inesperadas ou configurações de conta desconhecidas.