Фишинговое письмо «Security Alert: Unauthorized Login Detected» предназначено для кражи учетных данных для входа в электронную почту, убеждая получателей, что кто-то пытался получить доступ к их аккаунту без разрешения. Он представлен как срочное уведомление о безопасности, но заявленная попытка входа сфабрикована и используется для направления получателей на фишинговый сайт.
Письмо было отмечено с темой «Оповещение о безопасности: обнаружен несанкционированный вход». В нём утверждается, что выявлена подозрительная попытка входа, и содержатся данные, якобы связанные с этой деятельностью. Эти данные включены, чтобы предупреждение выглядело как легитимное автоматическое уведомление о безопасности.
Получателям сообщается, что они должны проверить активность и защитить свой аккаунт, если они не распознают попытку входа. В письме есть кнопка «Подтвердить личность аккаунта», что служит способом защиты якобы скомпрометированного аккаунта.
Нажатие «Подтвердить личность аккаунта» не переводит получателя на легитимную службу безопасности электронной почты. Вместо этого эта кнопка ведёт на фишинговый сайт, имитирующий страницу входа по электронной почте. Цель этой страницы — убедить посетителей ввести свои учетные данные электронной почты.
На странице фейкового входа запрашивают информацию, необходимую для доступа к почтовому ящике получателя. Данные, отправленные через страницу, собираются мошенниками, а не используются для проверки предполагаемого несанкционированного входа или защиты аккаунта.
Фишинговое письмо «Security Alert: Обнаружен несанкционированный вход» сильно зависит от срочности. Предупреждение о попытке получить доступ к аккаунту может побудить получателей немедленно ответить, так как они могут считать, что их электронная почта или другая личная информация уже под угрозой. Это снижает вероятность того, что они самостоятельно проверят уведомление перед использованием предоставленной кнопки.
Если мошенники получают действительные почтовые данные, они могут получить доступ к почтовому ящике жертвы. Это может раскрыть личную переписку и другую информацию, хранящуюся в аккаунте. Скомпрометированный адрес электронной почты также может использоваться для выдачи себя за владельца при общении с другими людьми.
Несанкционированный доступ к почтовому ящике может затронуть и другие онлайн-аккаунты. Адреса электронной почты часто используются для сброса паролей и восстановления аккаунта, что позволяет злоумышленникам атаковать сервисы, подключённые к тому же адресу.
Полное Security Alert Unauthorized Login Detected фишинговое письмо «» приведено ниже:
Subject: [URGENT] Security Alert: Unauthorized Login Detected
Secure Mail Services
Dear Valued User,
We detected an unauthorized login attempt to your email account from an unrecognized IP address. For your security, we have temporarily restricted access to some features of your mailbox.
To prevent permanent account suspension, you must verify your identity within 24 hours.
Please click the secure button below to confirm your credentials and restore full access to your account:
[Verify Account Identity]If you do not complete this verification, your account will be automatically deactivated to preserve system integrity.
Regards,
IT Security & Operations Team
Как распознать фишинговое письмо «Оповещение безопасности: обнаружен несанкционированный вход»
Неожиданное предупреждение о несанкционированном входе следует проверять отдельно. Вместо кнопки «Защитить мой аккаунт» получатели могут открыть официальный сайт или приложение своего почтового провайдера и просмотреть доступную информацию о активности аккаунта и безопасности там.
Запрос действовать через кнопку, содержащуюся в письме, является важным предупреждающим сигналом. Фишинговые кампании часто направляют получателей с легальных сервисов на сайты, имитирующие знакомые интерфейсы входа. Страница может воспроизводить логотипы, цвета и другие визуальные элементы, не управляясь организацией, которую она представляет за это.
Получателям следует проверить адрес назначения за кнопкой «Защитить мой аккаунт» перед взаимодействием с ней. Если сайт не использует легитимный домен соответствующего почтового провайдера, учетные данные не следует вводить. Независимый доступ к сервису позволяет избежать зависимости от выбранного отправителем адреса.
Также следует проверить полный адрес отправителя. Имя, связанное с безопасностью, или профессиональное уведомление не подтверждает, что письмо пришло от организации, ответственной за аккаунт получателя. Различия между заявленным отправителем и фактическим доменом отправления могут выявить обман.
Срочность фишингового письма «Предупреждение безопасности: обнаружен несанкционированный вход» также должна стимулировать дополнительную проверку, а не немедленные меры. Возможность несанкционированного доступа к аккаунту намеренно используется для вызова беспокойства и подталкивания получателей к указанной кнопке.
Простое получение или открытие этого фишингового письма не предоставляет мошенникам учетные данные получателя. Пользователям, которые не отправляли информацию через соответствующий сайт, следует избегать этой кнопки и удалять письмо.
Если учетные данные уже были введены на фишинговой странице, пароль от затронутого почтового аккаунта следует изменить через легального провайдера. Если тот же пароль был повторно использован в других местах, его следует заменить и на этих аккаунтах. Почтовый ящик следует проверить на наличие несанкционированной активности, неожиданных изменений или незнакомых настроек аккаунта.