2 Remove Virus

Удалите фишинговую почту Action Required: Email Verification

Электронная почта « Action Required: Email Verification » — это фишинговое мошенничество, которое пытается украсть учетные данные почтовых аккаунтов, предоставляя получателям поддельный запрос на верификацию сервера. Сообщение выдаёт себя за обычное уведомление почтового сервера и утверждает, что получателям необходимо подтвердить свой аккаунт почтового сервера, чтобы он оставался активным. Предупреждение не связано с легитимным почтовым провайдером или почтовым сервером.

 

 

В фишинговом письме используется тема « Action Required: Email Verification » в качестве темы письма. В его содержимом указано, что проверка необходима для поддержания непрерывного доступа к сервисам. Получателям предупреждают, что невыполнение процесса может привести к потере возможности отправлять и получать письма, делать резервные копии фотографий или загружать файлы.

Сообщение отображается как исходящее от «Валидатора почтового сервера». Эта личность подделка и используется для того, чтобы письмо выглядело как административное уведомление. Кампания не связана с легитимным сервисом, действующим под этим названием.

Мошеннический сайт брендируется как «MailServer» и отображает форму «Активировать почту». Посетителей просят предоставить свой адрес электронной почты, пароль и подтверждение пароля. На странице есть кнопка «Активировать и отправить», которая якобы завершает процесс активации.

На фишинговой странице также размещены логотипы нескольких известных почтовых сервисов, включая Gmail, Yahoo, Outlook, ProtonMail и Zoho. Наличие нескольких провайдеров указывает на то, что страница не спроектирована вокруг единого почтового сервиса. Вместо этого его можно использовать для сбора учетных данных, принадлежащих пользователям разных провайдеров.

Информация, введённая в форму, отправляется мошенникам. Предоставление адреса электронной почты и пароля не активирует аккаунт почтового сервера и не подтверждает доступ к какому-либо легальному сервису. Сценарий верификации существует исключительно для того, чтобы убедить посетителей раскрыть свои данные для входа.

Действительные учетные данные, полученные в результате мошенничества « Action Required: Email Verification » могут позволить несанкционированный доступ к соответствующему почтовому ящике. Злоумышленники, имеющие доступ к электронной почте, могут читать личную переписку и использовать почтовый ящик для контакта с другими людьми, выдая себя за владельца.

Почтовые аккаунты также могут быть связаны с другими онлайн-сервисами через функции сброса пароля и восстановления. Доступ к почтовому ящике может позволить преступникам попытаться сбросить пароль для аккаунтов, связанных с скомпрометированным адресом электронной почты.

Настоящая цель этой кампании — кража удостоверений квалификации. Утверждения о сохранении функции электронной почты, резервном копировании фотографий, загрузке файлов и поддержании активного аккаунта сервера используются для того, чтобы убедить получателей зайти на мошенническую страницу «MailServer» и отправить свои учетные данные для входа.

Полное Action Required: Email Verification фишинговое письмо «» приведено ниже:

Subject: Action Required: Email Verification

Email Verification Required

Please verify your email server account to keep it active and maintain uninterrupted access to our services. Failure to verify may result in losing the ability to send and receive emails, back up photos, or upload files.

[Click Here Verify Now]

Thank you for your cooperation!
Mail Server Validator

Как распознать и избежать фишингового Action Required: Email Verification письма

Запрос на верификацию следует рассматривать осторожно, поскольку в сообщении просит получателей использовать встроенную ссылку для решения предполагаемой проблемы с их почтовым аккаунтом. Вместо того чтобы следовать «Нажмите здесь, подтвердить сейчас», получатели могут самостоятельно получить доступ к своему почтовому провайдеру через его официальный сайт или приложение и проверить, требуется ли какое-либо законное действие.

Общая идентификация «Валидатора почтового сервера» — ещё одна важная деталь. Письмо не представляет легитимного поставщика, ответственного за почтовый ящик получателя. Пользователям следует изучать полный адрес отправителя, а не полагаться на имя или административную формулировку, отображаемую в сообщении.

Получатель верификационной линии также раскрывает обман. Кампания направляет получателей на emailactivator.github.io, а не на официальную страницу входа или управления аккаунтом, управляемую их почтовым провайдером. Пользователям следует проверять пункт назначения за неожиданными ссылками перед их открытием и избегать ввода паролей на незнакомые сайты, доступные через нежелательные письма.

Дизайн фишинговой страницы не должен рассматриваться как доказательство легитимности. На ней отображается брендинг и логотипы «MailServer» для Gmail, Yahoo, Outlook, ProtonMail, Zoho и других почтовых сервисов, но эти компании не указаны как участники кампании. Размещение узнаваемых логотипов является частью оформления мошеннической страницы.

Получатели также должны задуматься, почему на обычной странице верификации запрашивают пароль от электронной почты, а затем подтверждают тот же пароль. Законные проблемы с аккаунтом должны решаться напрямую через сервис, который управляет аккаунтом, а не через стороннюю страницу, доступную по неожиданному электронному почту.

Пользователям, получившим « Action Required: Email Verification » письмо, но не отправивших учетные данные через соответствующий сайт, следует избегать ссылки и удалять сообщение. Простое получение или чтение письма не раскрывает пароль аккаунта.
Любой, кто уже ввёл учетные данные в форму «Активировать email», должен изменить пароль от соответствующего адреса через легального провайдера. Если тот же пароль используется для других сервисов, эти пароли также следует заменить на уникальные. Почтовый ящик также следует проверить на наличие несанкционированного доступа или неожиданных изменений.