O e-mail de phishing ” Webmail – This is your last warning ” foi criado para roubar senhas de contas de e-mail. Ele se passa por uma notificação de segurança por webmail e afirma que os destinatários devem confirmar sua identidade para evitar que restrições sejam impostas às suas contas.

 

 

O e-mail apresenta a situação como urgente. Ele afirma que várias tentativas de verificação já falharam e descreve o e-mail como o aviso final do destinatário. Os destinatários têm 48 horas para completar a suposta confirmação de segurança.

Segundo o e-mail, ignorar o pedido resultará em acesso restrito à conta. Também alerta que e-mails não lidos podem ser perdidos e afirma que restaurar o acesso pode levar entre três e cinco dias úteis. Esses avisos têm como objetivo pressionar os destinatários a agirem rapidamente.

Para supostamente evitar essas consequências, o e-mail instrui os destinatários a selecionarem “CONFIRMAR MINHA CONTA AGORA”. Ele afirma que o link expira em até 48 horas e que um e-mail de confirmação será enviado após a verificação bem-sucedida.

Seguindo o botão, se abre um site de phishing em vez de uma página legítima de segurança de webmail. Durante a análise, o site exibia uma interface de login falsa que se assemelhava a um serviço de e-mail conhecido. O endereço de e-mail do destinatário já estava mostrado na página, restando apenas a senha para ser inserida.

A página também afirmava que a sessão do usuário havia expirado. Isso dá aos visitantes uma explicação aparentemente razoável para a necessidade de digitar a senha novamente. No entanto, enviar a senha não verifica a conta. As credenciais são expostas aos golpistas por trás do site de phishing.

O acesso a uma conta de e-mail pode dar aos golpistas acesso às informações armazenadas na caixa de correio. Também pode criar riscos para outras contas associadas a esse endereço de e-mail, especialmente quando o e-mail é usado para recuperação de senha.

O e-mail de phishing Webmail – This is your last warning , portanto, utiliza problemas de segurança de contas fabricados e um prazo curto para direcionar os destinatários a uma página de login falsa projetada para capturar a senha do webmail.

O e-mail completo de phishing Webmail – This is your last warning está abaixo:

Subject: Priority Security Update for Your Account –

Webmail
Last Notice!

Security Confirmation Pending

YOU HAVE LESS THAN 48 HOURS TO CONFIRM

Dear –

Attention! This is your last warning to confirm your identity and maintain full access to your Webmail account. We have recorded multiple failed verification attempts on your account.

Consequences if you don’t act now:

Restricted access to your account after 48 hours
Possible loss of unread emails
3-5 business day delay to reactivate your account

[CONFIRM MY ACCOUNT NOW]

(This link will expire in 48 hours)

Confirmation process: Once verification is complete, you will receive a confirmation email within 48 hours. During this period, you can continue using your account normally.

If you haven’t requested this verification or need assistance, please contact our technical support team IMMEDIATELY.

Como reconhecer e-mails de phishing

A urgência artificial é um dos sinais mais evidentes desse e-mail de phishing. Os destinatários são informados de que têm apenas 48 horas para agir e enfrentam acesso restrito caso não cumpram. O e-mail aumenta a pressão ao alertar sobre e-mails perdidos não lidos e um longo processo de recuperação da conta.

As supostas tentativas de verificação falhadas são outro motivo para cautela. Em vez de fornecer informações verificáveis de forma independente sobre um evento de segurança genuíno, o e-mail imediatamente usa essas alegações para direcionar os destinatários para o botão “CONFIRME MINHA CONTA AGORA”.

Para onde esse botão leva é particularmente importante. Sites de phishing podem copiar logos, cores e interfaces de login de serviços legítimos. Uma página de login familiar, portanto, não prova que o site pertence ao provedor de e-mail. Os destinatários devem examinar o domínio real antes de inserir credenciais.

A página falsa usada nesse golpe é especialmente enganosa porque já exibe o endereço de e-mail do destinatário e pede apenas a senha. O aviso de tempo limite da sessão incentiva ainda mais os visitantes a tratarem o pedido de senha como um procedimento normal de login.

Avisos inesperados de contas podem ser verificados sem usar links fornecidos em um e-mail. Os destinatários podem abrir o aplicativo do provedor ou acessar manualmente seu site legítimo e verificar a conta a partir daí. Isso impede que o e-mail controle qual site recebe as credenciais do usuário.

O endereço do remetente também deve ser examinado, em vez de depender apenas do nome exibido. Da mesma forma, um design profissional ou uma marca reconhecível não comprova que um e-mail ou site vinculado seja genuíno.

Qualquer pessoa que já tenha enviado uma senha pela página de phishing deve mudar a senha da conta afetada. Se a mesma senha for usada para outras contas, essas senhas também devem ser alteradas.

Deixar uma resposta