Activate Letter Notification Фишинговое письмо «» — это мошенничество с кражей учетных данных, которое ложно утверждает, что получатель должен активировать свой почтовый аккаунт. Сообщение представляет собой административное уведомление и предупреждает, что невыполнение запрошенного процесса приведёт к отключению почтового ящика и в конечном итоге удалению. Запрос на активацию является поддельным, и предоставленная ссылка ведёт на фишинговый сайт, предназначенный для кражи учетных данных для входа в веб-почту.
В зарегистрированном письме используется « Activate Letter Notification » в качестве темы и обращается к получателю по имени. В нём указано, что почтовый аккаунт требует активации, и рекомендуется немедленно завершить процедуру. Вместо того чтобы объяснять, почему существующий и функционирующий почтовый ящик внезапно требует активации, сообщение сосредоточено на последствиях игнорирования запроса.
Согласно письме, аккаунт, который остаётся неактивированным, сначала будет отключен, а затем окончательно удален. Это предупреждение сфабриковано. Мошенники используют возможность потери доступа к электронной почте и другим данным аккаунта, чтобы заставить получателей перейти по предоставленной ссылке, не проверяя подлинность уведомления.
В сообщении также содержится необычные советы по устранению неполадок. Если получатели не могут завершить процесс активации, им рекомендуется попробовать другой или более новый браузер или устройство. Это может побудить жертв продолжать попытки получить доступ к мошенническому сайту, даже если их первоначальный браузер или программное обеспечение безопасности мешают доступу.
Переход по ссылке на активацию не открывает портал управления аккаунтами легитимного почтового провайдера. В анализируемой кампании ссылка ведёт на страницу входа в поддельную веб-почту, размещённую через Google Firebase Storage. Использование легитимной хостинговой инфраструктуры не делает страницу надёжной, и Google не несёт ответственности за фишинговую кампанию.
На мошеннической странице отображается общее сообщение «Добро пожаловать в веб-почту» и просит посетителей ввести имя пользователя и пароль. Информация, поданная через форму, фиксируется мошенниками, а не используется для активации электронной почты.
Украденные учетные данные веб-почты могут дать злоумышленникам доступ к личной переписке, вложениям, счетам, контактам, бизнес-информации и другим данным, хранящимся в почтовом ящике. Также часто используются почтовые аккаунты для восстановления доступа к другим онлайн-сервисам. Злоумышленники, контролирующие входящую, могут попытаться сбросить пароль для аккаунтов, связанных с скомпрометированным адресом.
Киберпреступники также могут использовать захваченный почтовый ящик, чтобы выдать себя за его владельца. Они могут отправлять фишинговые ссылки, мошеннические запросы или другие вводящие в заблуждение сообщения контактам жертвы. Такие сообщения особенно убедительны, поскольку исходят с адреса электронной почты, который получатели уже узнали.
Любой, кто ввёл учетные данные после перехода по фишинговой ссылке « Activate Letter Notification » должен изменить пароль от затронутого почтового ящика через легального провайдера. Пароли, повторно используемые для других сервисов, также следует заменить. Пользователям следует проверять недавнюю активность аккаунта, по возможности завершать незнакомые сессии и включать многофакторную аутентификацию, если она поддерживается.
Полное Activate Letter Notification фишинговое письмо «» приведено ниже:
Subject: Activate Letter Notification
Dear —
FOR YOUR ATTENTION
We kindly remind you, that you need to activate your account.
[Click here to activate your account now]
If you do not activate, your account will first be disabled and than deleted permanently.
Encounter issues, Please try again from another or newer device, browser.
Please activate urgently
Best regards,
The — team
Как распознать поддельные электронные письма для активации аккаунта
Неожиданный запрос на активацию уже функционирующего почтового аккаунта следует рассматривать с осторожностью. Вместо того чтобы использовать ссылку, указанную в сообщении, получатели должны открыть свою почтовую службу самостоятельно и проверить аккаунт через обычный сайт или приложение провайдера.
Угроза отключения и окончательного удаления аккаунта — ещё одна причина тщательно изучать сообщение. Фишинговые кампании часто создают искусственные последствия или сроки, потому что получатели, опасающиеся потери доступа, могут отреагировать, не проверив подлинность предупреждения.
Ссылки, содержащиеся в уведомлениях по аккаунтам, также следует внимательно проверять. Страница входа может копировать логотипы, иконки, цвета и другие визуальные элементы из легитимных сервисов. Его внешний вид не определяет, кто им управляет. Более полезным индикатором является домен, отображаемый в адресной строке браузера.
В этой кампании предполагаемая страница активации размещается через Firebase, а не через реального почтового провайдера получателя. Пользователям не следует отправлять учетные данные для веб-почты на не связанный сайт только потому, что там отображается знакомая форма входа.
Общая страница «Добро пожаловать в веб-почту» тоже должна вызвать подозрения. Легальное управление аккаунтом обычно осуществляется через конкретного провайдера, отвечающего за почтовый ящик, а не через нестандартный портал входа, доступный по незапрошенной электронной почте.
Получатели также должны проверить полный адрес электронной почты отправителя. Отображённое имя отправителя, указывающее на администратора или отдел поддержки, может быть легко поддельно и не должно рассматриваться как доказательство того, что сообщение исходило от организации, которую оно якобы представляет.
Инструкции попробовать другой браузер или устройство, если страница не работает, не должны заставлять пользователей обходить предупреждения или меры безопасности. Если страница неожиданной активации заблокирована или не загрузится, попытка получить доступ через другое устройство может необоснованно увеличить риск фишинговой кампании.
Самый безопасный способ обработать фишинговое Activate Letter Notification письмо — полностью избегать его ссылки. Получатели могут получить доступ к своему почтовому ящике через обычную официальную страницу входа и определить, существует ли подлинное уведомление о аккаунте. Если в легитимном сервисе нет требования к активации, незапрошенное сообщение следует считать фишингом и удалить.
