Фишинговое Two-step factor Added successfully письмо — это мошенническое уведомление о безопасности, которое пытается обмануть получателей, чтобы они передали свои учетные данные электронной почты. В сообщении ложно утверждается, что двухфакторная аутентификация только что была включена на аккаунте получателя, и призывает к немедленным действиям, если изменение не было разрешено. Вместо того чтобы помочь пользователям защитить свои аккаунты, письмо предназначено для перенаправления на фишинговый сайт, контролируемый киберпреступниками.
Мошенничество обычно информирует получателей о том, что дополнительный метод аутентификации успешно привязан к их аккаунту. Согласно письме, изменение было недавно завершено и будет использовано для проверки будущих попыток входа. Если получатель не внес эту модификацию, сообщение призывает его немедленно пересмотреть активность или отменить изменение до того, как оно станет окончательным.
Чтобы повысить вероятность взаимодействия получателей с письмом, в нём есть кнопка или гиперссылка с надписями вроде «Проверить настройки безопасности», «Отменить обновление» или «Защищённый аккаунт». Вместо открытия официальной страницы управления аккаунтом почтового провайдера, ссылка ведёт пользователей на поддельный портал входа, созданный для имитации легитимной страницы входа в веб-почту.
Фишинговый сайт утверждает, что получатель должен пройти аутентификацию для подтверждения права собственности на аккаунт до проверки настроек безопасности. Пользователям предлагается ввести свой адрес электронной почты и пароль, считая, что они защищают свой аккаунт. На самом деле отправленные учетные данные передаются напрямую операторам фишинговой кампании, которые затем могут попытаться получить доступ к скомпрометированному почтовому ящике.
Почтовые аккаунты часто содержат ценную личную и деловую информацию, включая переписку, счета, контракты, сообщения о сбросе паролей, коды аутентификации, финансовые уведомления и конфиденциальные документы. Поскольку многие онлайн-сервисы используют адреса электронной почты для восстановления аккаунта, украденные учетные данные могут позволить злоумышленникам скомпрометировать дополнительные аккаунты, подключённые к тому же почтовому ящику.
В отличие от фишинговых кампаний, которые угрожают блокировкой аккаунта или утверждают, что пароль истечил, Two-step factor Added successfully фишинговое письмо пытается вызвать панику, намекая на значительные изменения в безопасности. Жертвы могут подумать, что злоумышленник получил доступ к их аккаунту, и поспешить перейти по встроенной ссылке, предварительно проверяя подлинность уведомления.
Чтобы сообщение выглядело достоверно, мошенники часто добавляют метки времени, ссылки на настройки безопасности, активность входа, информацию о устройстве или функции защиты аккаунта. Некоторые версии также могут утверждать, что запрос на двухфакторную аутентификацию исходил из незнакомого места или устройства. Эти данные предназначены исключительно для того, чтобы сделать письмо более убедительным и не должны восприниматься как доказательство того, что аккаунт действительно был изменён.
Любой, кто ввёл учетные данные после взаимодействия с фишинговым письмом Two-step factor Added successfully , должен немедленно сменить пароль для затронутого почтового ящика. Если тот же пароль был повторно использован в других сервисах, эти аккаунты также должны быть защищены. Пользователям также следует проверять недавнюю активность входа, проверять информацию о восстановлении и активировать легитимную многофакторную аутентификацию напрямую через настройки аккаунта, если она ещё не активна.
Полное фишинговое письмо: Two-step factor Added successfully
Subject: Two-Factor Protection Successfully Added
Two-step factor Added successfully.
This is a notification regarding your account. Please review immediately the information below and complete any required action if applicable or you will be logged-out from your account.
Two-step verification was enabled on your account.
Account: —
Date: —
[Review account security]© Tiekerhook Your Company
This is an automated notification. Please do not reply directly to this message.
Как распознать поддельные уведомления о двухфакторной аутентификации
Неожиданные письма с утверждением, что двухфакторная аутентификация включена, должны быть проверены независимо перед принятием каких-либо действий. Легитимные почтовые провайдеры обычно позволяют пользователям проверять изменения в безопасности, войдя через официальный сайт или мобильное приложение, вместо того чтобы требовать аутентификацию по ссылкам, встроенным в нежелательные письма.
Получателям следует внимательно проверить адрес электронной почты отправителя, а не полагаться только на имя пользователя. Фишинговые кампании обычно выдают себя за команды безопасности или службы защиты аккаунтов, используя домены, не связанные с организацией, которую они якобы представляют.
Ещё одним тревожным знаком является электронное письмо с инструкцией немедленно подтвердить свою личность после неожиданных изменений в безопасности. Настоящие поставщики обычно рекомендуют настраивать аккаунт напрямую через официальный сайт, а не поощрять пользователей входить по ссылкам, полученным по электронной почте.
Перед вводом учётных данных пользователям следует тщательно осмотреть сайт назначения. Странице входа, размещённой на незнакомом домене, нельзя доверять, даже если она очень похожа на подлинную страницу входа почтового провайдера.
Самый безопасный вариант — игнорировать ссылки, содержащиеся в неожиданных уведомлениях о безопасности, и вручную перейти на официальный сайт почтового провайдера. Если после входа не появляется соответствующее уведомление, письмо следует рассматривать как попытку фишинга.
