2 Remove Virus

Удалите фишинговую почту Webmail — This is your last warning

Фишинговая Webmail — This is your last warning почта «» предназначена для кражи паролей от почтовых аккаунтов. Она имитирует уведомление о безопасности веб-почты и утверждает, что получатели должны подтвердить свою личность, чтобы предотвратить наложение ограничений на их аккаунты.

 

 

В письме ситуация показана как срочная. В нём утверждается, что несколько попыток проверки уже не увенчались успехом, и письмо описывается как последнее предупреждение получателя. Получателям предоставляется 48 часов на завершение предполагаемого подтверждения безопасности.

Согласно сообщению письма, игнорирование запроса приведёт к ограничению доступа к аккаунту. Также предупреждается, что непрочитанные письма могут быть потеряны, и утверждается, что восстановление доступа может занять от трёх до пяти рабочих дней. Эти предупреждения призваны заставить получателей действовать быстро.

Чтобы якобы предотвратить эти последствия, в письме сообщается указание получателям выбрать «ПОДТВЕРДИТЬ МОЙ АККАУНТ СЕЙЧАС». Утверждается, что ссылка истекает в течение 48 часов, и подтверждающее письмо будет отправлено после успешной верификации.

После нажатия кнопки открывается фишинговый сайт, а не легитимная страница безопасности веб-почты. Во время анализа сайт показал фейковый интерфейс входа, напоминающий известную почтовую службу. Адрес электронной почты получателя уже отображался на странице, оставался только пароль для ввода.

На странице также утверждалось, что сессия пользователя истёк. Это даёт посетителям разумное объяснение, почему им нужно снова вводить пароль. Однако ввод пароля не подтверждает аккаунт. Учетные данные раскрываются мошенникам, стоящим за фишингом.

Доступ к электронной почте может дать мошенникам доступ к информации, хранящейся в почтовом ящике. Это также может создавать риски для других аккаунтов, связанных с этим адресом, особенно когда электронная почта используется для восстановления пароля.

Таким образом, фишинговое Webmail — This is your last warning письмо использует сфабрикованные проблемы с безопасностью аккаунта и короткий срок, чтобы направить получателей на фейковую страницу входа, предназначенную для захвата пароля от их веб-почты.

Полное Webmail — This is your last warning фишинговое письмо «» приведено ниже:

Subject: Priority Security Update for Your Account —

Webmail
Last Notice!

Security Confirmation Pending

YOU HAVE LESS THAN 48 HOURS TO CONFIRM

Dear —

Attention! This is your last warning to confirm your identity and maintain full access to your Webmail account. We have recorded multiple failed verification attempts on your account.

Consequences if you don’t act now:

Restricted access to your account after 48 hours
Possible loss of unread emails
3-5 business day delay to reactivate your account

[CONFIRM MY ACCOUNT NOW]

(This link will expire in 48 hours)

Confirmation process: Once verification is complete, you will receive a confirmation email within 48 hours. During this period, you can continue using your account normally.

If you haven’t requested this verification or need assistance, please contact our technical support team IMMEDIATELY.

Как распознавать фишинговые письма

Искусственная срочность — один из самых заметных признаков этого фишингового письма. Получателям сообщают, что у них есть всего 48 часов на действия, и они столкнутся с ограниченным доступом в случае несоблюдения. Письмо усиливает давление, предупреждая о потерянных непрочитанных письмах и длительном процессе восстановления аккаунта.

Предполагаемые неудачные попытки проверки — ещё одна причина для осторожности. Вместо того чтобы предоставлять независимо проверяемую информацию о реальном событии безопасности, письмо сразу же использует эти заявления, чтобы направить получателей на кнопку «ПОДТВЕРДИТЬ МОЙ АККАУНТ СЕЙЧАС».

Особенно важно, куда эта кнопка ведёт. Фишинговые сайты могут копировать логотипы, цвета и интерфейсы входа с легитимных сервисов. Знакомая страница входа, таким образом, не доказывает, что сайт принадлежит почтовому провайдеру. Получателям следует проверить сам домен перед введением учетных данных.

Фейковая страница, используемая в этом мошенничестве, особенно обманчива, поскольку уже отображает адрес электронной почты получателя и запрашивает только пароль. Предупреждение о тайм-ауте сессии дополнительно побуждает посетителей воспринимать запрос пароля как обычную процедуру входа.

Неожиданные предупреждения для аккаунта можно проверить без использования ссылок, предоставленных в письме. Получатели могут открыть приложение своего провайдера или вручную зайти на его легитимный сайт и проверить аккаунт оттуда. Это не позволяет электронной почте контролировать, какой сайт получит учетные данные пользователя.

Адрес отправителя также следует проверять, а не полагаться только на имя отправителя. Аналогично, профессиональный дизайн или узнаваемый брендинг не доказывают, что электронная почта или связанный сайт являются подлинными.

Любой, кто уже ввёл пароль через фишинговую страницу, должен изменить пароль от затронутого аккаунта. Если тот же пароль используется для других аккаунтов, эти пароли тоже следует изменить.