2 Remove Virus

Phishing-E-Mail entfernen Messages Delayed Due To A Server Error

Die ” Messages Delayed Due To A Server Error ” E-Mail ist ein Phishing-Versuch, die darauf abzielt, E-Mail-Kontozugangsdaten zu stehlen. Sie gibt sich als automatische Benachrichtigung des E-Mail-Administrators des Empfängers aus und behauptet, dass eingehende Nachrichten aufgrund eines Serverfehlers verzögert wurden. Das gemeldete Problem ist nicht echt und wird verwendet, um Empfänger auf eine Phishing-Website zu verweisen.

 

 

Die E-Mail wurde mit dem Betreff “Pending Message Delivery(-)” beobachtet. Es wird behauptet, dass einige eingehende E-Mails ein Serverproblem hatten und nicht normal zugestellt werden können. Empfänger werden dazu gebracht zu glauben, dass diese Nachrichten manuell freigegeben werden müssen, bevor sie den Posteingang erreichen können.

Um das Problem angeblich zu lösen, bietet die E-Mail einen Button “Nachrichten freigeben”. Das Auswählen davon wird keine E-Mails freigesetzt. Stattdessen werden die Empfänger zu logon.confirmation.vu gebracht, einer Phishing-Website, die die Zoho Mail-Anmeldeoberfläche nachahmt.

Die gefälschte Seite kann die E-Mail-Adresse des Empfängers im Benutzernamensfeld anzeigen. Das bedeutet jedoch nicht, dass die Website das Konto erkennt oder verwaltet. Die Adresse kann über den in der E-Mail enthaltenen Link an die Phishing-Seite weitergegeben werden. Besucher werden dann gebeten, das mit der angezeigten Adresse verbundene Passwort anzugeben.

Die in das Formular eingegebenen Zugangsdaten werden von den Betrügern erfasst. Die Angabe eines Passworts löst keine verzögerten Nachrichten frei und korrigiert keinen Serverfehler. Die Zoho Corporation hat keine Verbindung zu dieser Phishing-Kampagne; ihre Anmeldeoberfläche wird nachgeahmt, um die Seite legitim erscheinen zu lassen.

Gültige gestohlene Zugangsdaten ermöglichen es Betrügern, auf das Postfach des Opfers zuzugreifen, wodurch E-Mails und andere über das Konto verfügbare Informationen freigelegt werden. Ein kompromittierter Postfach könnte auch missbraucht werden, um seinen Besitzer zu imitieren. Da E-Mail-Konten häufig zur Passwortwiederherstellung verwendet werden, kann der Zugriff Betrügern auch helfen, andere Konten mit derselben Adresse ins Visier zu nehmen.

Die vollständige ” Messages Delayed Due To A Server Error Phishing-E-Mail” finden Sie unten:

Subject: Pending Message Delivery(-)

– PORTAL

Notification: Some Incoming messages have been delayed due to a server error.

To restore normal service and recover your delayed messages, please click release message through the official portal.
[Release Messages]

This is an automated system notification from the – administrator. Please do not reply directly to this message.

Wie erkennt man die ” Messages Delayed Due To A Server Error ” Phishing-E-Mail

Die vage Beschreibung des angeblichen Serverproblems ist ein Grund, diese E-Mail zu hinterfragen. Sie behauptet, dass eingehende Nachrichten verzögert wurden, liefert aber wenig sinnvolle Informationen über den Fehler oder die betroffenen E-Mails. Stattdessen konzentriert sie sich darauf, Empfänger davon zu überzeugen, “Release Messages” auszuwählen.

Empfänger sollten ihr Postfach unabhängig über die offizielle Website oder Anwendung des E-Mail-Anbieters überprüfen, anstatt den bereitgestellten Button zu verwenden. So können echte Konto- oder Lieferprobleme untersucht werden, ohne eine Website zu besuchen, die von einer unerwarteten E-Mail verlinkt ist.

Das Ziel des Buttons ist besonders wichtig. “Release Messages” öffnet logon.confirmation.vu und nicht offiziell eine offizielle Zoho-Domain. Obwohl die Seite das Erscheinungsbild von Zoho Mail kopiert, beweist eine visuelle Ähnlichkeit nicht, dass eine Website zu dem Dienst gehört, den sie imitiert.

Die vorab ausgefüllte E-Mail-Adresse ist ein weiteres irreführendes Element. Da die Adresse über den Phishing-Link übertragen werden kann, ist ihr Erscheinen auf der Anmeldeseite kein Beweis dafür, dass die Seite legitim ist.

Empfänger sollten auch die vollständige Absenderadresse prüfen, anstatt der Behauptung zu vertrauen, dass die E-Mail von einem Administrator stammt. Die Aufforderung, ein E-Mail-Passwort auf einer externen Website einzugeben, um angeblich verzögerte Nachrichten freizugeben, sollte ebenfalls als wichtiges Warnsignal behandelt werden.

Nutzer, die die E-Mail erhalten haben, aber keine Zugangsdaten eingereicht haben, haben ihr Passwort durch diesen Betrug nicht offengelegt und sollten die Nachricht löschen, ohne den Button zu benutzen.

Wenn ein Passwort auf der gefälschten Zoho Mail-Seite eingegeben wurde, sollte es über den legitimen E-Mail-Anbieter geändert werden. Dasselbe Passwort sollte auch bei anderen Konten ersetzt werden, in denen es wiederverwendet wurde, und das Postfach sollte auf unautorisierte Aktivitäten überprüft werden.