2 Remove Virus

Удалите фишинговую почту A new device signed in to your account

Фишинговое письмо « A new device signed in to your account » — это мошенническое уведомление о безопасности, которое пытается украсть учетные данные электронной почты, убеждая получателей, что кто-то получил доступ к их аккаунту с незнакомого устройства. Сообщение выдаёт себя за подлинное предупреждение безопасности и призывает получателей немедленно пересмотреть недавний вход, если они не распознают активность. Вместо того чтобы помочь пользователям защитить свои аккаунты, письмо перенаправляет их на фишинговый сайт, созданный для сбора их данных для входа.

 

 

В письме обычно указано, что с нового устройства или места обнаружен успешный вход. Чтобы уведомление выглядело аутентичным, оно может включать такие данные, как время попытки входа, операционная система, используемый браузер или приблизительное географическое местоположение. Эти данные призваны создать впечатление, что уведомление было автоматически сгенерировано легитимным почтовым провайдером.

Получателям предупреждают, что если они не разрешили вход, им следует немедленно принять меры для защиты своего аккаунта. В сообщении обычно присутствует заметная кнопка с надписями «Просмотр активности», «Защищённый аккаунт», «Проверка входа» или похожие формулировки. Нажатие кнопки не открывает официальную страницу безопасности аккаунта. Вместо этого она направляет пользователей на поддельный сайт, контролируемый злоумышленниками.

Фишинговая страница спроектирована так, чтобы напоминать подлинный портал для входа в веб-почту. Посетителям рекомендуется войти с помощью адреса электронной почты и пароля, чтобы проверить подозрительный логин или заблокировать незнакомое устройство. Вместо того чтобы отображать какую-либо информацию о безопасности, сайт записывает отправленные учетные данные и отправляет их напрямую операторам фишинговой кампании.

Электронная почта часто содержит ценную личную и профессиональную информацию. Если злоумышленники получают доступ, они могут читать частную переписку, получать письма для сброса пароля, перехватывать коды аутентификации, получать доступ к финансовым записям и компрометировать дополнительные онлайн-сервисы, подключённые к тому же почтовому ящику. Поскольку многие сайты используют почтовые аккаунты для проверки личности и восстановления пароля, один скомпрометированный почтовый ящик может подвергнуть риску множество других аккаунтов.

«» фишинговое A new device signed in to your account письмо основано на страхе, а не на технических угрозах. Получатели, полагающие, что неизвестное уже получило доступ к их аккаунту, могут быстро реагировать, не проверяя подлинность уведомления. Это чувство срочности значительно увеличивает вероятность того, что жертвы раскроют свои документы.

Некоторые версии фишингового письма также могут утверждать, что вход был взят из незнакомой страны, недавно зарегистрированного устройства или подозрительного IP-адреса. Другие могут предположить, что требуется немедленная проверка для предотвращения дальнейшего несанкционированного доступа. Эти заявления сфабрикованы исключительно для того, чтобы убедить получателей взаимодействовать с мошенническим сообщением.

Любой, кто ввёл свои учетные данные после взаимодействия с фишинговым письмом, A new device signed in to your account должен немедленно сменить пароль от затронутого аккаунта. Если тот же пароль использовался в других онлайн-сервисах, его тоже следует заменить там. Пользователям следует просматривать историю недавних входов, проверять данные восстановления, выйти из незнакомых сессий, если возможно, и включать легитимную многофакторную аутентификацию через официальные настройки аккаунта.

Полное A new device signed in to your account фишинговое письмо «» приведено ниже:

Subject: Sign in from a new device

A new device signed in to your account

This device hasn’t accessed your account before, so make sure you review the sign in details to confirm it was you. If this was you, no action is needed.

Dont recognize this?

[REPORT ACTIVITIES]

If you’re having issues with your account, Learn more on how to make them work for you.
This email contains important updates related to your account.

Как распознавать поддельные уведомления о входе на устройстве

Неожиданные оповещения о безопасности, сообщающие о новом входе в устройство, всегда должны проверяться независимо. Легитимные почтовые провайдеры обычно позволяют пользователям просматривать недавнюю активность входа, войдя в свой аккаунт через официальный сайт или приложение провайдера, вместо того чтобы требовать аутентификацию по ссылкам, указанным в нежелательных письмах.

Получатели должны тщательно проверить адрес электронной почты отправителя. Фишинговые кампании часто имитируют надёжные команды безопасности, используя домены, не связанные с организацией, которую они якобы представляют.

Ещё одним предупреждающим знаком является электронное письмо с призывом к немедленному действию через встроенную ссылку. Хотя настоящие провайдеры могут отправлять уведомления о безопасности, пользователям следует избегать переходов по ссылкам в неожиданных сообщениях. Вместо этого им следует вручную зайти на официальный сайт, войти напрямую и проверить активность аккаунта.

Перед вводом учетных данных на любой веб-странице пользователям следует убедиться, что домен сайта принадлежит легитимному провайдеру электронной почты. Один только убедительный вид не гарантирует подлинность, если адрес незнаком или не связан с заявленной организацией.
Самый безопасный способ — игнорировать ссылки, содержащиеся в неожиданных уведомлениях о входе, и получить доступ к аккаунту, введя официальный веб-адрес провайдера в браузер. Если после входа не зарегистрировано незнакомое вхождение, письмо следует рассматривать как попытку фишинга и удалять.