O e-mail de phishing Two-step factor Added successfully é uma notificação de segurança fraudulenta que tenta enganar os destinatários para que entreguem as credenciais de suas contas de e-mail. A mensagem afirma falsamente que a autenticação em dois fatores acabou de ser ativada na conta do destinatário e pede ação imediata caso a alteração não tenha sido autorizada. Em vez de ajudar os usuários a proteger suas contas, o e-mail é projetado para redirecioná-los para um site de phishing controlado por cibercriminosos.

 

 

O golpe normalmente informa os destinatários que um método adicional de autenticação foi vinculado com sucesso à sua conta. De acordo com o e-mail, a mudança foi concluída recentemente e será usada para verificar futuras tentativas de login. Se o destinatário não fez essa modificação, a mensagem o incentiva a revisar a atividade imediatamente ou cancelar a alteração antes que ela se torne permanente.

Para aumentar a probabilidade de que os destinatários interajam com o e-mail, ele contém um botão ou hiperlink rotulado com palavras como “Revisar Configurações de Segurança”, “Cancelar Atualização” ou “Conta Segura”. Em vez de abrir a página oficial de gerenciamento de conta do provedor de e-mail, o link direciona os usuários para um portal de login falsificado, projetado para imitar uma página legítima de login de webmail.

O site de phishing afirma que o destinatário deve se autenticar para confirmar a propriedade da conta antes que as configurações de segurança possam ser revisadas. Os usuários são orientados a inserir seu endereço de e-mail e senha, acreditando que estão protegendo sua conta. Na realidade, as credenciais enviadas são transmitidas diretamente aos operadores da campanha de phishing, que podem então tentar acessar a caixa de correio comprometida.

Contas de e-mail frequentemente contem informações pessoais e empresariais valiosas, incluindo correspondência, faturas, contratos, mensagens de redefinição de senha, códigos de autenticação, notificações financeiras e documentos confidenciais. Como muitos serviços online usam endereços de e-mail para recuperação de contas, credenciais roubadas também podem permitir que atacantes comprometam contas adicionais conectadas à mesma caixa de correio.

Ao contrário de campanhas de phishing que ameaçam suspensão de conta ou alegam que uma senha expirou, o e-mail de phishing ” Two-step factor Added successfully ” tenta causar pânico sugerindo que uma mudança significativa de segurança já ocorreu. As vítimas podem acreditar que um atacante conseguiu acesso à sua conta e correr para clicar no link incorporado antes de examinar cuidadosamente se a notificação é genuína.

Para fazer a mensagem parecer autêntica, golpistas frequentemente incluem carimbos de data, referências a configurações de segurança, atividade de login, informações do dispositivo ou recursos de proteção de conta. Algumas versões também podem alegar que a solicitação de autenticação em dois fatores se originou de um local ou dispositivo desconhecido. Essas informações têm a intenção única de tornar o e-mail mais convincente e não devem ser interpretadas como evidência de que a conta foi realmente modificada.

Qualquer pessoa que tenha inserido credenciais de login após interagir com o e-mail de phishing Two-step factor Added successfully deve mudar imediatamente a senha da caixa de correio afetada. Se a mesma senha já foi reutilizada em outros serviços, essas contas também devem ser protegidas. Os usuários devem também revisar a atividade de login recente, verificar informações de recuperação e ativar a autenticação multifator legítima diretamente pelas configurações da conta, caso ela ainda não esteja ativa.

O e-mail completo de phishing Two-step factor Added successfully :

Subject: Two-Factor Protection Successfully Added

Two-step factor Added successfully.

This is a notification regarding your account. Please review immediately the information below and complete any required action if applicable or you will be logged-out from your account.

Two-step verification was enabled on your account.
Account: –
Date: –
[Review account security]

© Tiekerhook Your Company
This is an automated notification. Please do not reply directly to this message.

Como identificar notificações falsas de autenticação em dois fatores

E-mails inesperados alegando que a autenticação em dois fatores foi ativada devem ser verificados independentemente antes de qualquer ação ser tomada. Provedores de e-mail legítimos geralmente permitem que os usuários revisem mudanças de segurança fazendo login pelo site oficial ou aplicativo móvel, em vez de exigir autenticação por links embutidos em e-mails não solicitados.

Os destinatários devem examinar cuidadosamente o endereço de e-mail do remetente, em vez de se basear apenas no nome de visualização. Campanhas de phishing frequentemente se passam por equipes de segurança ou serviços de proteção de contas enquanto usam domínios não relacionados à organização que afirmam representar.

Outro sinal de alerta é um e-mail instruindo os destinatários a verificarem sua identidade imediatamente após uma mudança inesperada de segurança. Provedores genuínos normalmente recomendam acessar as configurações da conta diretamente pelo site oficial, em vez de incentivar os usuários a fazer login por links recebidos por e-mail.

Antes de inserir credenciais, os usuários devem inspecionar cuidadosamente o site de destino. Uma página de login hospedada em um domínio desconhecido não deve ser confiável, mesmo que se assemelhe muito à página genuína de login do provedor de e-mail.
A resposta mais segura é ignorar links contidos em notificações de segurança inesperadas e navegar manualmente até o site oficial do provedor de e-mail. Se não aparecer um alerta correspondente após o login, o e-mail deve ser tratado como uma tentativa de phishing.

Deixar uma resposta