Webmail HostingServer has automatically updated Фишинговое письмо «» выдаёт себя за уведомление о безопасности, касающееся сервера веб-хостинга получателя. В нём утверждается, что новая антивирусная защита была установлена автоматически, и просит получателя подтвердить свою личность, чтобы сохранить активный аккаунт электронной почты. На самом деле нет обновления антивируса, требующего подтверждения. Письмо используется для кражи учетных данных для входа в веб-почту.

 

 

В предмете содержится информация получателя, за которой следует «Подтвердите ваш доступ». Внутри письма указано, что оно поступает от «Webmail HostingServer» и сообщает, что веб-хостинг получателя был обновлен последней версией антивирусного продукта под названием «WHM Antivirus».

Получателям сообщают, что они должны доказать свою принадлежность к человеку, чтобы их почта оставалась «активной и безопасной» на сервере. Чтобы якобы завершить эту проверку, в письме просят выбрать «Я не робот».

Это не проверяет безопасность и не подтверждает что-либо с хостинг-провайдером получателя. Вместо этого открывается поддельная страница «Webmail Login». Адрес электронной почты получателя уже заполнен, и ему остаётся указать только пароль. Всё, что введётся в форму, отправляется мошенникам.

На фишинговой странице также появляется уведомление «Безопасное SSL-соединение». Это предназначено для того, чтобы убедить посетителей в безопасности формы входа, но текст, отображаемый на сайте, не доказывает, что страница принадлежит легитимной веб-почте.

Сайт, на котором размещена поддельная форма входа, по-видимому, является легитимным сайтом WordPress, который был скомпрометирован. Фишинговая страница хранится внутри внутренних каталогов, что говорит о том, что владелец сайта не причастен и злоумышленники злоупотребляют сайтом для размещения своего контента.

Ссылки на WHM — ещё одна часть обмана. WHM, или Web Host Manager, — это реальный продукт для управления хостингом, но он никак не связан с этим фишинговым письмом. Мошенники используют знакомую терминологию хостинга, чтобы сделать предполагаемое обновление антивируса более правдоподобным.

Если пароль, введённый на фейковой странице входа, действительный, злоумышленники могут получить доступ к веб-почте или аккаунту хостинга жертвы. Это может позволить им читать личные письма, отправлять письма через скомпрометированный аккаунт, получать доступ к подключённым сервисам или использовать почтовый ящик для нацеления на других людей с дополнительными фишинговыми письмами.

Полное Webmail HostingServer has automatically updated фишинговое письмо «» приведено ниже:

Subject: -, Confirm Your Access

Webmail HostingServer
Your Web HostingServer has automatically updated with our latest Antivirus (WHM Antivirus).

In order to keep your email active and safe on the — server we strongly recommend that you confirm you are not a bot machine under —
[I am not a Robot]

This email and any files transmitted with it are confidential and intended solely for the use of the individual or entity to whom they are addressed. If you have received this email in error please notify the system administrator.

Как распознать фишинговое Webmail HostingServer has automatically updated письмо

Запрос на проверку «Я не робот» — одна из самых простых для вопросов. В письме утверждается, что антивирусная защита уже установлена на сервере хостинга, но при этом говорится, что получатель должен доказать, что он человек, чтобы сохранить электронную почту активной. Эти две вещи не имеют разумной связи.

Настоящее обновление антивируса сервера не потребует от пользователей подтверждения личности через неожиданное письмо. Если хостинг-провайдер проводит обслуживание безопасности, пользователи могут проверить свой аккаунт напрямую через панель управления хостингом или связаться с провайдером, если не уверены, нужны ли какие-либо действия.

Название «WHM Antivirus» не должно делать письмо надёжным. WHM — это легитимная хостинговая технология, но мошенники часто используют настоящие технические термины, чтобы сделать ложные предупреждения по безопасности убедительными. В данном случае упоминание WHM не доказывает существование обновления антивируса.

Фейковая страница входа — ещё одна явная проблема. Получателей отправляют с обычной веб-почты и просят ввести пароль на странице, размещённой на другом сайте. Правильный адрес электронной почты уже заполнен не делает форму подлинной. Эту информацию можно легко включить в фишинговую ссылку до отправки письма.

Пользователям также следует игнорировать такие заявления, как «Безопасное SSL-соединение» при решении, можно ли доверять странице входа. Фишинговый сайт может так же легко отображать формулировки, связанные с безопасностью, как и любой другой текст. Даже сам по себе HTTPS не доказывает, что организация, показанная на странице, действительно владеет им.

Любой, кто получает фишинговое письмо, Webmail HostingServer has automatically updated должен избегать его инструкций. Если есть опасения по поводу электронной почты или хостинга, самый безопасный способ — открыть легитимный сервис самостоятельно и проверить аккаунт там.

Простое чтение письма не раскрывает пароль. Основной риск связан с введением учетных данных в поддельную форму веб-почты.

Добавить комментарий