Письмо « Security Review Requested » — это попытка фишинга, предназначенная для кражи учетных данных для входа в электронную почту. Оно представляет себя как уведомление о безопасности аккаунта и утверждает, что недавно были обнаружены изменения в настройках профиля получателя. В письме рекомендуется проверить аккаунт, но предоставленная кнопка ведёт на фишинговую страницу, а не на легитимную службу безопасности.
Письмо было отмечено с темой «Проверка безопасности для вашего аккаунта». В нём сообщается, что недавно были обнаружены обновления, связанные с настройками его профиля, и описывается запрос как часть стандартных мер безопасности. В письме также утверждается, что проверка информации о аккаунте поможет сохранить непрерывный доступ к функциям аккаунта и подключённым сервисам.
Примечательно, что письмо не указывает конкретного почтового провайдера или компанию. Такое расплывчатое представление позволяет отправлять один и тот же фишинговый шаблон пользователям разных почтовых сервисов без необходимости существенных изменений в письме.
Получателям рекомендуется выбрать кнопку с надписью «Проверить активность аккаунта». В письме также указано, что пользователи, не внесшие предполагаемые изменения, должны немедленно обратиться в службу поддержки. Эти заявления создают впечатление, что могла произойти подозрительная активность и что получателю необходимо провести расследование.
Выбор «Проверить активность аккаунта» открывает фейковую страницу входа в Roundcube, размещённую на Firebase Storage — легитимной облачной инфраструктуре Google. Использование Firebase не делает фишинговую страницу легитимной. Сервис просто эксплуатируется для размещения контента, созданного мошенниками.
Получившаяся страница копирует брендинг Roundcube и просят посетителей ввести имя пользователя и пароль. Roundcube — это легитимное программное обеспечение для веб-почты с открытым исходным кодом, не связанное с этой фишинговой кампанией. Его интерфейс имитируется, чтобы запрос на вход казался знакомым.
Учётные данные, введённые в поддельную форму входа, захватываются мошенниками. Предоставление имени пользователя и пароля не осуществляет проверку безопасности аккаунта и не предоставляет информации о предполагаемых изменениях профиля.
Если указанные учетные данные действительны, мошенники могут получить несанкционированный доступ к почтовому ящике жертвы. Это может раскрыть личные письма и позволить использовать скомпрометированный аккаунт для выдачи себя за владельца. Доступ к электронной почте также может помочь злоумышленникам сбросить пароли других сервисов, связанных с тем же адресом. Аккаунты с тем же паролем также могут быть скомпрометированы.
Полное Security Review Requested фишинговое письмо «» приведено ниже:
Subject: Security Review for Your Account
Security Review Requested
Review your account activity to keep your email secure and up to date.Account Status Review
Profile Email: —Hello -,
We recently detected updates associated with your — profile settings. As part of our standard security practices, we recommend reviewing your account details.
Reviewing your information helps ensure uninterrupted access to your account features and connected services.
[Review Account Activity]If you did not make these changes, please contact our support team immediately.
Best regards,
-.com Security Team
© 2026 -. All rights reserved.
Как распознать фишинговое Security Review Requested письмо
Отсутствие чётко идентифицированного поставщика услуг — важная характеристика этого фишингового письма. Оно широко относится к настройкам профиля, функциям аккаунта, подключённым сервисам и команде безопасности, не называя организацию, якобы ответственную за аккаунт.
Получателям не следует использовать кнопку «Проверить активность аккаунта» для расследования предполагаемых изменений. Вместо этого им следует самостоятельно обращаться к своему почтовому провайдеру через его официальный сайт или приложение и проверять доступную информацию о безопасности аккаунта там.
Адрес назначения, достигнутый через кнопку, также раскрывает обман. Письмо направляет получателей на страницу, размещённую на Firebase, имитирующую Roundcube, а не на страницу управления аккаунтами, принадлежащую их реального почтового провайдера. Легитимная хостинговая инфраструктура может быть использована для публикации фишинговых страниц, поэтому наличие узнаваемого хостинг-провайдера не гарантирует надёжность контента.
Пользователям также следует проверить полный адрес электронной почты отправителя и адрес назначения за ссылками или кнопками перед тем, как взаимодействовать с неожиданным уведомлением о безопасности. Знакомая страница входа не должна вызывать доверие только потому, что она отображает узнаваемый брендинг веб-почты.
Получение или чтение письма « Security Review Requested » не раскрывает пароль получателя. Пользователям, не введшим учетные данные на фейковой странице Roundcube, следует избегать предоставленной кнопки и удалить письмо.
Если имя пользователя и пароль уже были отправлены, затронутый пароль от электронной почты следует изменить через легитимного провайдера. Любой другой аккаунт с тем же паролем также должен получить новый, уникальный пароль, а почтовый ящик должен быть проверен на предмет несанкционированной активности.
