Письмо « High-Severity Alert Has Been Triggered » — это фишинговая попытка, выдающая себя за Microsoft и пытающуюся украсть учетные данные электронной почты. Оно представляет себя как срочное уведомление о безопасности о подозрительной активности, якобы обнаруженной в окружении получателя Microsoft 365. Оповещение не отправляется Microsoft, а предупреждение о аккаунте сфабриковано, чтобы направлять получателей на фишинговый сайт.

 

 

Письмо было отмечено с темой «Уведомление о безопасности: обнаружено подозрительное правило входящих». В нём утверждается, что высокостепенное оповещение о безопасности было сработано из-за того, что в почтовом ящике получателя было создано необычное правило для входящих. Согласно письму, правило может автоматически пересылать или удалять входящие сообщения, что якобы может указывать на несанкционированный доступ к аккаунту.

Чтобы предупреждение выглядело достоверно, фишинговое письмо содержит техническую информацию о предполагаемом событии. Оно идентифицирует оповещение как «Обнаружено правило подозрительного входящего» и присваивает ему высокий уровень тяжести. Получателю сообщают, что необходимо немедленно принять меры для проверки активности и защиты аккаунта.

В письме есть кнопка с надписью «Review Alert Details». Нажатие этой кнопки не открывает портал безопасности Microsoft 365 или другой легитимный сервис Microsoft. Вместо этого он направляет получателей на фишинговый сайт, созданный для имитации страницы входа в Microsoft.

На странице фейкового входа отображается бренд Microsoft и просит посетителей указать свой адрес электронной почты и пароль. Внешний вид страницы призван заставить получателей поверить, что им нужно подтвердить свою аутентификацию перед просмотром предполагаемого предупреждения безопасности. На самом деле учетные данные, введённые в форму, собираются мошенниками.

Отправка данных для входа не даёт доступа к деталям правил входящих и не решает проблему безопасности. Microsoft не связана с этой кампанией, а её брендинг используется неправильно для того, чтобы и почта, и фишинговый сайт выглядели подлинными.

Если украденные учетные данные действительны, мошенники могут получить несанкционированный доступ к электронной почте жертвы. Это может раскрыть личную переписку и другую информацию, доступную через почтовый ящик. Скомпрометированный аккаунт также может использоваться для выдачи себя за владельца или отправки дополнительных фишинговых писем.

Доступ к электронной почте также может повлиять на другие онлайн-аккаунты, поскольку адреса электронной почты часто используются для восстановления пароля и подтверждения личности. Злоумышленники, контролирующие почтовый ящик, могут попытаться сбросить пароли других сервисов, связанных с скомпрометированным адресом.

Полное High-Severity Alert Has Been Triggered фишинговое письмо «» приведено ниже:

Subject: ATTN : Webmail Account Credentials Expiring — Ref: —

A high-severity alert has been triggered

Password Expiration Notice

Severity: High
Time: —

account (-) will expire in 24 Hours.

We encourage you take this time to update and retain your current password and prevent login interruption

[Keep Same Password]

Thank you,
The Webmail Security Team

You have received this email because you are registered at webmail, to ensure the implementation of our Terms of Service and (or) for other legitimate matters.

Privacy | Legal

Как распознать фишинговое High-Severity Alert Has Been Triggered письмо

Срочный язык безопасности — одна из главных характеристик этой кампании. В письме утверждается, что было сгенерировано оповещение высокой степени, и предполагается, что несанкционированное правило входящих сообщений может касаться пересылки или удаления. Такой сценарий создаёт давление для немедленного расследования.

Получателям не следует использовать кнопку «Проверить детали уведомлений», чтобы определить, действительно ли их учетная запись Microsoft сгенерировала оповещение безопасности. Вместо этого информация о безопасности Microsoft 365 и аккаунт должна быть доступна независимо через легитимные сервисы Microsoft.

Место назначения за кнопкой также следует внимательно изучить. Страница входа под брендом Microsoft, попаденная через неожиданное почтовое письмо безопасности, не должна быть автоматически доверена. Фишинговые сайты могут воспроизводить логотипы, цвета, формы входа и другие визуальные элементы легитимных сервисов, одновременно отправляя отправленную информацию мошенникам.

Адрес отправителя — ещё одна важная деталь для проверки. Брендинг Microsoft, терминология безопасности и ссылки на Microsoft 365 не доказывают, что письмо исходило от Microsoft. Следует проверять полный адрес отправителя и его домен, а не полагаться на отображаемое имя отправителя или внешний вид письма.

Получатели также должны задавать вопросы о любых неожиданных запросах на ввод учетных данных после нажатия кнопки оповещения о безопасности. Если аккаунт действительно требует внимания, пользователи могут напрямую перейти на легитимный сервис Microsoft и проверить информацию о безопасности, не полагаясь на ссылку письма.

Простое получение или чтение письма « High-Severity Alert Has Been Triggered » не даёт мошенникам пароль получателя. Пользователям, которые не ввели информацию на фишинговом сайте, следует избегать предоставленной кнопки и удалить письмо.

Если учетные данные уже были отправлены через поддельную страницу входа Microsoft, затронутый пароль следует изменить через легитимный сервис. Тот же пароль следует заменить и в других аккаунтах, где он использовался повторно. Почтовый ящик следует проверить на предмет несанкционированного доступа, изменений в безопасности или незнакомых правил пересылки и входящих.

Добавить комментарий