Фишинговое письмо «Пароль от Zoho Workspace Expired» выдаёт себя за Zoho Workspace и ложно предупреждает получателей о том, что пароль от почтового ящика истёк. Его цель — убедить пользователей Zoho ввести свои учетные данные на поддельной странице входа, контролируемой мошенниками.

 

 

Тема называется «Защитите свой аккаунт:» после чего указывается адрес электронной почты получателя. Письмо отображается как уведомление Zoho Workspace и адресуется получателю напрямую, прежде чем заявить, что пароль от почтового ящика больше не действителен.

Согласно предупреждению, система автоматически выйдет из пользователя и сгенерирует новый пароль ровно через 24 часа после 5 сентября 2026 года. В письме затем предлагается способ предотвратить это. В нём говорится, что получатели могут продолжать использовать свой существующий пароль, если подтвердит этот выбор до истечения срока.

Чтобы якобы сохранить существующий пароль, получателям предлагают выбрать «Сохранить текущий пароль». Это не меняет никаких настроек аккаунта Zoho. Открывается фишинговый сайт, созданный так, чтобы выглядеть как настоящий портал входа Zoho Accounts.

Фейковый сайт копирует брендинг Zoho и включает несколько сторонних вариантов входа, чтобы страница выглядела более убедительно. Любой, кто вводит свои учетные данные Zoho, напрямую передаёт информацию мошенникам. Пароль не обновляется, не подтверждается и не защищается.

Также есть несоответствия внутри самого письма. Хотя в основном содержимое предупреждение представлено как уведомление Zoho Workspace, в нижнем колонизме указано, что это автоматизированное оперативное письмо от «организации Turbify Workspace» получателя. Turbify — это отдельная веб-хостинговая служба, не имеющая связи с Zoho. Письмо также отправляется с адреса, связанного с несвязанным сервисом.

Zoho Corporation не участвует в этой попытке фишинга. Её имя и брендинг используются неправильно для того, чтобы заявление о истечении пароля выглядело легитимно.

Скомпрометированный аккаунт Zoho может раскрыть электронные письма и другую информацию, доступную через аккаунт. Мошенники могут искать в почтовом ящике конфиденциальные данные или использовать аккаунт, чтобы выдать себя за владельца при контакте с коллегами, клиентами, друзьями или другими контактами.

Доступ к почтовому ящике также помогает злоумышленникам нацелиться на аккаунты, связанные с тем же адресом электронной почты. Электронные письма для сброса пароля и другая информация о восстановлении аккаунта могут позволить им попытаться несанкционированно получить доступ к дополнительным сервисам.

Полное Zoho Workspace — Protect Your Account фишинговое письмо «» приведено ниже:

Subject: Protect Your Account:-

Zoho Workspace

Dear -,

The password to your mailbox — has expired. System will log you out and generate a new password exactly 24 hours from September 5, 2026.

You can continue using your current password. Use the button below to keep using the current password.

[Keep Current Password]

This is an automated operational email sent from your Turbify Workspace organization. Please do not reply to this message.

Как распознать фишинговое письмо «Пароль Zoho Workspace Expired»

Предупреждение о истечении срока действия пароля создано для простого выбора: подтвердить текущий пароль сейчас или потерять к нему доступ в течение 24 часов. Этот искусственный срок не даёт получателям времени задуматься, почему Zoho внезапно автоматически заменил пароль.

Противоречие между Zoho Workspace и Turbify Workspace — одна из самых явных проблем письма. Подлинное уведомление аккаунта Zoho не будет идентифицировать себя в подвале как исходящее от другого хостингового продукта. Адрес отправителя также не соответствует сервису, который письмо якобы представляет.

Получатели также должны подозрительно относиться к запросу «Сохранить актуальный пароль» через ссылку в неожиданном письме. Нет смысла отправлять существующий пароль на незнакомый сайт только ради продолжения его использования. Настройки пароля и безопасности должны управляться внутри самого аккаунта.

Фишинговая страница может выглядеть похоже на настоящий портал входа Zoho, но скопированные логотипы и знакомые варианты входа не доказывают, что она принадлежит Zoho. Мошенники могут воспроизводить эти визуальные элементы, отправляя любые учётные данные, введённые в форму, в свои собственные системы.

Тем, кто беспокоится, что пароль Zoho истёк, следует открыть Zoho самостоятельно и войти через легитимный сервис. Если действительно требуется смена пароля или другая мера безопасности, сам аккаунт должен предоставить соответствующую информацию.

Получение или чтение фишингового письма «Пароль Zoho Workspace Expired» не компрометирует аккаунт Zoho. Основной риск возникает, когда получатель следует предоставленным инструкциям и вводит учетные данные для входа на фейковой странице.

Добавить комментарий