O e-mail ” Suspicious Sign-In Attempt Blocked ” é uma tentativa de phishing criada para roubar credenciais de login de contas de e-mail. Ele é disfarçado como uma notificação de segurança informando aos destinatários que uma tentativa não autorizada de login supostamente foi detectada. O aviso é fabricado e não indica que houve uma tentativa real de acessar a conta do destinatário.
O e-mail foi observado com o assunto “Aviso de Segurança: Novo Login Detetado.” Ele afirma que alguém tentou acessar a conta do destinatário usando um dispositivo e localização não reconhecidos. De acordo com a mensagem, o acesso à conta foi temporariamente restringido como precaução de segurança até que o destinatário confirme a atividade.
A mensagem adiciona urgência ao dar ao destinatário 24 horas para completar a suposta verificação. Alerta que a conta pode ser temporariamente suspensa caso nenhuma ação seja tomada nesse período. Esse prazo faz parte da isca de phishing e tem como objetivo pressionar os destinatários a seguirem as instruções sem verificar cuidadosamente se a notificação é genuína.
Para supostamente proteger a conta, o e-mail traz um botão chamado “Proteger Minha Conta.” Selecionar esse botão leva a um site fraudulento em vez de uma página legítima de segurança de conta. A página de phishing é hospedada no Google Cloud Storage e imita uma interface de login do Webmail do Roundcube.
Na página fraudulenta, o endereço de e-mail do destinatário já está exibido no campo de nome de usuário. O visitante então é solicitado a inserir a senha correspondente. Ter o endereço de e-mail pré-preenchido pode fazer a página parecer mais convincente, mas não significa que o site está associado ao provedor de e-mail do destinatário.
Qualquer senha inserida nesta página é enviada aos golpistas. A página não verifica uma tentativa de login suspeita, não remove uma restrição de conta nem protege a caixa de correio. Seu objetivo é obter as credenciais de e-mail da vítima.
Se as credenciais roubadas forem válidas, golpistas podem usá-las para obter acesso não autorizado à caixa de correio da vítima. Isso pode expor e-mails e outras informações acessíveis pela conta. Uma caixa de correio comprometida também pode ser usada para direcionar outras contas associadas ao mesmo endereço de e-mail, especialmente quando o e-mail é usado para recuperação de senhas.
Golpistas também podem usar de forma indevida uma conta de e-mail comprometida para se passar por seu dono ao entrar em contato com outras pessoas. Mensagens enviadas de um endereço familiar podem parecer mais confiáveis para os contatos do destinatário.
O e-mail completo de phishing Suspicious Sign-In Attempt Blocked está abaixo:
Subject: Security Notice: New Sign-In Detected
Security Alert — Action Required
Suspicious Sign-In Attempt BlockedDear -,
We detected a sign-in attempt to your account from an unrecognized device and location. As a security precaution, access has been temporarily restricted until you verify this activity.
[Secure My Account]Important: If you do not verify within 24 hours, your account will be temporarily suspended to prevent unauthorized access.
Account Security Team – Help Center | Privacy Policy | Unsubscribe
Como reconhecer e evitar o ” Suspicious Sign-In Attempt Blocked ” e-mail de phishing
Alertas inesperados de segurança de conta devem ser verificados de forma independente, e não por botões incluídos na mensagem. Se um e-mail afirmar que ocorreu um login suspeito, os usuários podem acessar seu serviço de e-mail pelo site oficial ou aplicativo e revisar suas informações de conta ou segurança lá.
O prazo de 24 horas usado por esse golpe é mais um motivo para cautela. A mensagem tenta criar urgência alegando que a conta do destinatário pode ser suspensa a menos que a verificação seja concluída rapidamente. Essa pressão tem como objetivo incentivar a interação imediata com a página de phishing.
O botão “Proteger Minha Conta” não deve ser usado para investigar o aviso. Sempre que possível, os destinatários podem inspecionar o destino associado a um botão antes de abri-lo. Uma página de login acessada por meio de um e-mail de segurança não solicitado não deve ser confiável simplesmente porque se assemelha a uma interface de Webmail familiar.
Nesta campanha, a página de phishing imita o Webmail do Roundcube e exibe o endereço de e-mail do destinatário com antecedência. Os usuários não devem interpretar essas informações pré-preenchidas como prova de que a página é legítima. O site foi projetado para obter a senha inserida no formulário de login.
O remetente também deve ser verificado cuidadosamente. Um nome de exibição com tema de segurança não estabelece quem realmente enviou um e-mail. Examinar o endereço completo do remetente pode revelar inconsistências entre a organização reivindicada e a fonte real da mensagem.
Usuários que recebem o e-mail ” Suspicious Sign-In Attempt Blocked ” sem inserir credenciais na página fraudulenta não divulgaram sua senha por meio deste golpe. Eles devem evitar o botão fornecido e excluir a mensagem.
Se uma senha já foi enviada pela página falsa do Webmail do Roundcube, ela deve ser alterada imediatamente pelo serviço de e-mail legítimo. O mesmo deveria ser feito para outras contas se essa senha foi reutilizada. A caixa de correio afetada também deve ser revisada quanto a acessos ou alterações não autorizadas.
