Письмо « Suspicious Sign-In Attempt Blocked » — это фишинговая попытка, предназначенная для кражи учетных данных для входа в электронную почту. Он замаскирован под уведомление о безопасности, информирующем получателей о том, что якобы обнаружена несанкционированная попытка входа. Предупреждение сфабриковано и не указывает на фактическую попытку доступа к аккаунту получателя.

 

 

Письмо было отмечено с темой «Уведомление о безопасности: обнаружен новый вход». Утверждается, что кто-то пытался получить доступ к аккаунту получателя с помощью нераспознанного устройства и местоположения. Согласно сообщению, доступ к аккаунту временно ограничен в целях безопасности, пока получатель не подтвердит активность.

Сообщение добавляет срочности, давая получателю 24 часа на завершение предполагаемой проверки. В нём сообщается, что счет может быть временно приостановлен, если в течение этого периода не будет принято никаких действий. Этот срок является частью фишинговой приманки и направлен на то, чтобы заставить получателей следовать инструкциям без тщательной проверки подлинности уведомления.

Для якобы защиты аккаунта в письме есть кнопка с надписью «Secure My Account». Нажатие этой кнопки приводит к мошенническому сайту, а не на легитимной странице безопасности аккаунта. Фишинговая страница размещается через Google Cloud Storage и имитирует интерфейс входа в веб-почту Roundcube.

На мошеннической странице адрес электронной почты получателя уже отображается в поле имени пользователя. Затем посетителя просят ввести соответствующий пароль. Заранее заполненный адрес электронной почты может сделать страницу более убедительной, но это не означает, что сайт связан с провайдером электронной почты получателя.

Любой пароль, введённый на эту страницу, отправляется мошенникам. Страница не проверяет подозрительную попытку входа, не снимает ограничение аккаунта и не защищает почтовый ящик. Его цель — получить учетные данные для электронной почты жертвы.

Если украденные учетные данные действительны, мошенники могут использовать их для несанкционированного доступа к почтовому ящике жертвы. Это может раскрыть доступ к электронной почте и другой информации, доступной через аккаунт. Скомпрометированный почтовый ящик также может использоваться для атаки на другие аккаунты, связанные с тем же адресом, особенно если электронная почта используется для восстановления пароля.

Мошенники также могут злоупотреблять скомпрометированной электронной почтой, чтобы выдать себя за владельца при общении с другими людьми. Сообщения, отправленные с знакомого адреса, могут казаться более достоверными контактам получателя.

Полное Suspicious Sign-In Attempt Blocked фишинговое письмо «» приведено ниже:

Subject: Security Notice: New Sign-In Detected

Security Alert — Action Required
Suspicious Sign-In Attempt Blocked

Dear -,
We detected a sign-in attempt to your account from an unrecognized device and location. As a security precaution, access has been temporarily restricted until you verify this activity.
[Secure My Account]

Important: If you do not verify within 24 hours, your account will be temporarily suspended to prevent unauthorized access.

Account Security Team — Help Center | Privacy Policy | Unsubscribe

Как распознать и избежать фишингового Suspicious Sign-In Attempt Blocked письма

Неожиданные оповещения о безопасности аккаунта следует проверять отдельно, а не через кнопки, указанные в сообщении. Если в письме сообщается, что произошёл подозрительный вход, пользователи могут получить доступ к почтовому сервису через официальный сайт или приложение и проверить свой аккаунт или информацию о безопасности там.

24-часовой срок, используемый для этого мошенничества, — ещё одна причина быть осторожными. Сообщение пытается создать срочность, утверждая, что аккаунт получателя может быть заблокирован, если проверка не будет проведена быстро. Это давление направлено на стимулирование немедленного взаимодействия с фишинговой страницей.

Кнопку «Защитить мой аккаунт» не следует использовать для проверки предупреждения. По возможности получатели могут осмотреть пункт назначения, связанный с кнопкой, прежде чем открыть её. Странице входа, полученной через незапрошенное почтовое письмо безопасности, не стоит доверять только потому, что она напоминает знакомый интерфейс веб-почты.

В этой кампании фишинговая страница имитирует Roundcube Webmail и заранее отображает адрес электронной почты получателя. Пользователям не следует воспринимать эту заранее заполненную информацию как доказательство легитимности страницы. Сайт предназначен для получения пароля, введённого в форму входа.

Отправителя также следует тщательно проверить. Имя с темой безопасности не определяет, кто на самом деле отправил письмо. Проверка полного адреса отправителя может выявить несоответствия между заявленной организацией и фактическим источником сообщения.

Пользователи, получившие « Suspicious Sign-In Attempt Blocked » письмо без ввода учетных данных на мошеннической странице, не раскрыли свой пароль через это мошенничество. Им стоит избегать предоставленной кнопки и удалить сообщение.

Если пароль уже был введён через поддельную страницу Roundcube, его следует немедленно изменить через легитимную почтовую службу. То же самое следует делать и с другими аккаунтами, если пароль был использован повторно. Затронутый почтовый ящик также следует проверить на предмет несанкционированного доступа или изменений.

Добавить комментарий