Письмо « Microsoft Office 365 Email Account Will Expire » — это фишинговая попытка, выдающая себя за Microsoft и пытающуюся получить учетные данные для входа в электронную почту. В нём утверждается, что почтовый аккаунт получателя Microsoft подходит к истечению срока действия и должен быть немедленно активирован, чтобы предотвратить потерю доступа.
Письмо было отмечено с темой «Email Account Will Expire». В нём используется брендинг Office 365 и аккаунта Microsoft, а также указано, что почтовый аккаунт получателя истечёт в течение 24 часов. Короткий срок вызывает срочность и побуждает получателя ответить, прежде чем проверить, действительно ли предупреждение исходило от Microsoft.
Согласно письму, аккаунт можно поддерживать активным с помощью кнопки «Re-Activate». Сообщение подписано как «Команда Microsoft Online Services», что дополнительно пытается создать видимость официального уведомления от аккаунта Microsoft.
Кнопка «Повторная активация» не ведёт к легитимному сервису управления аккаунтами Microsoft. Вместо этого открывается фишинговая страница под названием «Добро пожаловать в Webmail». Страница размещена на Google Firebase Storage — легитимном облачном хостинге, который используется в этой кампании для размещения фишингового контента.
Поддельная страница веб-почты содержит поля, запрашивающие имя пользователя и пароль. Имя пользователя уже можно заполнить с помощью адреса электронной почты получателя, чтобы страница выглядела специально связанной с этим аккаунтом. Однако такая персонализация не доказывает, что сайт легитимен.
Учётные данные, введённые на страницу, отправляются мошенникам. Отправка запрошенной информации не активирует учетную запись Microsoft и не предотвращает истечение срока действия адреса электронной почты. Microsoft не участвует в фишинговой кампании, а её имя и брендинг используются без разрешения.
Если мошенники получают действительные удостоверения электронной почты, они могут получить доступ к почтовому ящике жертвы и прочитать личную переписку. Скомпрометированный почтовый ящик также может использоваться для выдачи себя за владельца. Поскольку адреса электронной почты часто подключаются к другим онлайн-сервисам для проверки аккаунтов и восстановления паролей, несанкционированный доступ к почтовому ящике также может помочь мошенникам нацелиться на дополнительные аккаунты.
Полное Microsoft Office 365 Email Account Will Expire фишинговое письмо «» приведено ниже:
Subject: Email Account Will Expire
Office 365
Microsoft account
Email Account Will Expire in 24 Hours
Your Microsoft Email account will expire in 24 hours reactivate by clicking on the reactivation button below.
[Re-Activate]To opt out or change where you receive security notifications, [click here].
Sincerely,
The Microsoft Online Services Team
Как распознать фишинговое Microsoft Office 365 Email Account Will Expire письмо
Предупреждение о 24-часовом истечении — один из ключевых элементов этого фишингового письма. Вместо самостоятельной проверки аккаунта получателям рекомендуется немедленно реагировать с помощью кнопки, указанной в сообщении. Неожиданные предупреждения о истечении аккаунта должны проверяться напрямую через сервис, якобы ответственный за аккаунт.
Получателям не следует использовать кнопку «Повторная активация», чтобы проверить, требует ли их учетная запись Microsoft внимания. Информацию о аккаунте Microsoft можно проверить, самостоятельно зайдя на официальный сайт Microsoft и войдя туда.
Назначение за кнопкой — ещё один важный предупреждающий знак. Фишинговая страница размещается через Google Firebase Storage, а не через инфраструктуру аккаунта Microsoft. Хотя Firebase является легитимным сервисом Google, страница, размещённая там, не является автоматически надёжной. В этой кампании платформа используется для размещения поддельной формы входа в веб-почту.
Пользователям также следует проверить полный адрес отправителя, а не полагаться на брендинг Office 365, логотипы Microsoft или подпись «Microsoft Online Services Team». Эти элементы могут быть скопированы в электронное письмо и не доказывают, кто действительно отправил его.
Заранее заполненное имя пользователя на фишинговой странице также может сделать мошенничество более убедительным. Адрес электронной почты может быть передан через фишинговую ссылку и автоматически отображаться на исходной странице. Поэтому пользователи не должны рассматривать заранее заполненный адрес как доказательство того, что сайт связан с Microsoft или их почтовым провайдером.
Любой, кто получает « Microsoft Office 365 Email Account Will Expire » письмо без предоставления учетных данных, должен избегать кнопки «Повторная активация» и удалять письмо. Простое получение или чтение не даёт мошенникам пароль от аккаунта.
Если учетные данные уже были введены на фейковую страницу веб-почты, затронутый пароль следует изменить через легитимную почтовую службу. Тот же пароль следует заменить и в других аккаунтах, где он использовался повторно, а почтовый ящик должен быть проверен на наличие несанкционированной активности или неожиданных изменений.
