Security Alert: Login attempt was detected from an unrecognized location Фишинговое письмо использует фальшивое предупреждение безопасности, чтобы обмануть получателей и заставить их выдать пароли от почтовых аккаунтов. В нём утверждается, что кто-то пытался получить доступ к аккаунту из незнакомого места и призывает получателя немедленно изменить пароль.
Тема этого письма — «Требуется действие: Статус доставки электронной почты». В верхней части также указано, что письмо пришло из надёжного источника. В предупреждении безопасности сообщается, что попытка входа из нераспознанного места была обнаружена для аккаунта электронной почты получателя.
Получателям рекомендуется обновить пароль, чтобы предотвратить несанкционированный доступ. В письме также говорится, что игнорирование предполагаемой попытки входа может привести к блокировке аккаунта. Это создаёт ощущение срочности и делает замену пароля самым безопасным решением.
Чтобы якобы защитить аккаунт, в письме сообщается получателям использовать «Обновить пароль сейчас». Следуя этой инструкции, открывается фейковая страница входа вместо настоящего сайта почтового провайдера получателя.
Фишинговый сайт настроен так, чтобы распознавать, какую почтовую службу использует получатель, и отображать соответствующую страницу входа. В рассматриваемом примере он скопировал экран входа Google. Адрес электронной почты получателя уже был показан, оставался только пароль для ввода.
Это может сделать страницу убедительной, но она не связана с Google или другим легитимным почтовым провайдером. Любой пароль, введённый там, собирают мошенники.
Аккаунт электронной почты может быть особенно ценен для злоумышленников, поскольку часто содержит личную переписку и связан с множеством других онлайн-сервисов. Если мошенники получают доступ, они могут читать хранящиеся письма, искать конфиденциальную информацию или выдавать себя за владельца аккаунта при общении с другими людьми.
Они также могут попытаться сбросить пароли для других аккаунтов, зарегистрированных на скомпрометированный адрес электронной почты. Торговые аккаунты, профили в социальных сетях, облачные сервисы и другие платформы часто используют электронную почту для восстановления аккаунта. Украденные учетные данные электронной почты также могут продаваться другим киберпреступникам.
Попытка входа, описанная в письме, не является реальной. Она просто используется для того, чтобы запугать получателей, заставив поверить, что их аккаунт уже находится под угрозой, и им нужно сменить пароль через предоставленную опцию.
Полное Security Alert: Login attempt was detected from an unrecognized location фишинговое письмо «» приведено ниже:
Subject: Action Required: Email Delivery Status
This email is from a trusted source.
Security AlertDear -,
A login attempt was detected from an unrecognized location for your email account -.
For your security, please update your password immediately to protect your account from unauthorized access.
[Update Password Now]
Important: If you do not recognize this login attempt, please update your password immediately. Failure to do so may result in account suspension.
This message can only be accessed using the email address — to which it was sent.
No third-party access is permitted.
Как распознать фишинговое Security Alert: Login attempt was detected from an unrecognized location письмо
Неожиданное предупреждение о незнакомом входе может легко вызвать беспокойство, на чём и основано это фишинговое письмо. Вместо проверки действительно ли была зарегистрированная активность, получателям рекомендуется немедленно отреагировать и предоставить пароль.
Тема «Требуется действие: статус доставки электронной почты» также необычна для письма, которое якобы касается несанкционированного входа. Доставка писем и вход в аккаунт — это разные вопросы, из-за чего формулировка не соответствует следующему предупреждению безопасности.
Ещё одна подозрительная деталь — угроза блокировки аккаунта. В письме говорится, что необновление пароля может привести к блокировке аккаунта. Это даёт получателям ещё одну причину действовать быстро, хотя нет доказательств того, что кто-то действительно пытался войти.
Фейковая страница входа может быть сложнее распознать, потому что она может напоминать реального провайдера электронной почты получателя. Например, экран входа в стиле Google можно скопировать без участия Google. Знакомые логотипы и оформление аккаунтов не должны быть достаточными, чтобы убедить кого-то в подлинности страницы.
Если в письме указано, что произошёл незнакомый вход, самый безопасный способ — открыть почтовый провайдер самостоятельно. Недавняя активность входа и настройки безопасности можно проверить напрямую из реального аккаунта. Если логин был подлинным и неавторизованным, пароль можно изменить там, не используя ничего из подозрительного письма.
Получение или чтение Security Alert: Login attempt was detected from an unrecognized location фишингового письма «» не компрометирует аккаунт. Пароль подвергается риску, когда он введён на фейковой странице входа.