« App Passwords Need To Be Updated » фишинговое письмо — это мошенническое сообщение, которое пытается украсть учетные данные электронной почты, выдая себя за официальное уведомление о безопасности. Он ошибочно утверждает, что специфические для приложения пароли, связанные с почтовым ящиком получателя, устарели и должны обновляться для обеспечения непрерывного доступа к почтовым сервисам. Сообщение не отправляется легитимным почтовым провайдером и является частью фишинговой кампании, проводимой киберпреступниками.

 

 

Согласно сообщению по электронной почте, недавние улучшения безопасности или изменения в аутентификации требуют от пользователей обновления паролей, используемых почтовыми приложениями и подключёнными устройствами. В сообщении может утверждаться, что старые учетные данные вскоре перестанут работать, или что доступ с почтовых клиентов и мобильных устройств будет заблокирован, если обновление не завершится. Эти заявления сфабрикованы, чтобы создать срочность и побудить получателей следовать предоставленным инструкциям.

Для якобы обновления в письме есть кнопка или гиперссылка с такими фразами, как «Обновить пароль приложения», «Продолжить», «Проверить сейчас» или «Сгенерировать новый пароль». Вместо того чтобы открыть официальную страницу управления аккаунтом провайдера электронной почты получателя, ссылка перенаправляет пользователей на поддельный портал входа, контролируемый злоумышленниками.

Фишинговый сайт инструктует посетителей войти с помощью своего адреса электронной почты и пароля, прежде чем они смогут сгенерировать или обновить пароли от приложений. Некоторые версии также запрашивают дополнительную информацию о аккаунте после первоначального входа. Вместо обновления настроек безопасности сайт собирает каждую введённую информацию и передаёт её напрямую операторам фишинговой кампании.

Доступ к скомпрометированной электронной почте может раскрыть личную переписку, деловые коммуникации, счета, контракты, письма для сброса пароля, коды аутентификации и финансовую информацию. Поскольку почтовые аккаунты часто служат основным способом восстановления множества онлайн-сервисов, украденные учетные данные могут также позволить злоумышленникам получить контроль над дополнительными аккаунтами, привязанными к почтовому ящике жертвы.

В отличие от фишинговых кампаний, которые утверждают, что почтовый ящик достиг лимита хранения или обнаружена подозрительная активность входа, App Passwords Need To Be Updated фишинговое письмо использует техническую терминологию, с которой многие пользователи не знакомы. Получатели, использующие настольные почтовые клиенты или мобильные почтовые приложения, могут считать обновление паролей, специфичных для конкретных приложений, законным требованием для обслуживания, и соблюдать это без самостоятельной проверки запроса.

Чтобы сообщение выглядело аутентично, мошенники часто ссылаются на улучшения безопасности, улучшения аутентификации, изменения в синхронизации или обновленные протоколы электронной почты. Некоторые варианты включают сфабрикованные сроки или утверждают, что подключённые почтовые приложения перестанут работать, если не предпринять никаких действий. Эти данные предназначены исключительно для повышения достоверности фишингового письма.

Любой, кто ввёл учетные данные после взаимодействия с фишинговым письмом, App Passwords Need To Be Updated должен немедленно изменить пароль для затронутого почтового ящика через официальный сайт почтового провайдера. Если тот же пароль был повторно использован в других сервисах, эти аккаунты также должны быть защищены. Пользователям следует просматривать недавнюю активность входа, проверять информацию о восстановлении, отменять любые незнакомые сессии или подключённые устройства, где это возможно, а также включать легитимную многофакторную аутентификацию через настройки аккаунта.

Полное App Passwords Need To Be Updated фишинговое письмо «» приведено ниже:

Subject: Microsoft account 2FA needs updating

Microsoft account
App passwords need to be updated

You changed your password recently. Since you turned on two-step verification for the Microsoft account -, you need to create new app passwords for any apps or devices that don’t support two-step verification. Any existing app passwords will no longer work.

[Get a new app password]

To opt out or change where you receive security notifications, [click here].

Thanks,
The Microsoft account team

[Privacy Statement]

Microsoft Corporation, One Microsoft Way, Redmond, WA 98052

Как распознать фейковые уведомления о паролах приложений

Неожиданные письма с просьбой об обновлении паролей приложений всегда должны быть проверены независимо перед предпринятием каких-либо действий. Легитимные почтовые провайдеры обычно позволяют пользователям управлять настройками безопасности, входя через официальный сайт, а не требуют аутентификации по ссылкам, содержащимся в нежелательных письмах.

Получатели должны тщательно проверить адрес электронной почты отправителя. Фишинговые кампании часто имитируют техническую поддержку или администраторов электронной почты, используя домены, не связанные с организацией, которые они якобы представляют.

Ещё одним тревожным знаком является электронное письмо, требующее немедленных действий, при этом дающее лишь расплывчатые технические объяснения. Настоящие сервисные провайдеры обычно объясняют изменения в безопасности через официальные уведомления и документацию аккаунтов, а не угрожают прерываниями в работе через незапрошенные письма.

Перед введением учетных данных пользователям следует убедиться, что сайт, отображаемый в адресной строке браузера, принадлежит их легитимному почтовому провайдеру. Веб-страница, которая просто напоминает официальный портал входа, не должна вызывать доверие, если она размещена на незнакомом домене.
Самый безопасный ответ — игнорировать ссылки, содержащиеся в неожиданных уведомлениях об обновлении пароля, и вручную получить доступ к электронной почте через официальный сайт провайдера. Если после входа в систему не появляется соответствующее уведомление, письмо следует считать попыткой фишинга и удалять.

Incoming search terms:

Добавить комментарий