2 Remove Virus

Supprimer les emails de phishing Action Required: Email Verification

L’email « Action Required: Email Verification » est une arnaque de phishing qui tente de voler les identifiants des comptes d’e-mail en présentant aux destinataires une demande de vérification de serveur fabriquée. Le message se fait passer pour une notification générique de serveur de messagerie et affirme que les destinataires doivent vérifier leur compte de serveur de messagerie pour le maintenir actif. L’avertissement n’est pas associé à un fournisseur de messagerie légitime ou à un service de serveur de messagerie.

 

 

L’email de phishing utilise « Action Required: Email Verification » comme objet de sa ligne d’objet. Son contenu indique que la vérification est nécessaire pour maintenir un accès ininterrompu aux services. Les destinataires sont avertis que ne pas terminer le processus pourrait entraîner la perte de la capacité d’envoyer et de recevoir des e-mails, de sauvegarder des photos ou de télécharger des fichiers.

Le message se présente comme provenant d’un « Mail Server Validator ». Cette identité est fabriquée et sert à faire apparaître l’email comme une notification administrative. La campagne n’est pas liée à un service légitime opérant sous ce nom.

Le site frauduleux est commercialisé sous la marque « MailServer » et affiche un formulaire « Activer l’e-mail ». Les visiteurs sont invités à fournir leur adresse e-mail, leur mot de passe et leur confirmation de mot de passe. La page inclut un bouton « Activer et envoyer » qui serait compléter le processus d’activation.

La page de phishing affiche également les logos appartenant à plusieurs services de messagerie bien connus, dont Gmail, Yahoo, Outlook, ProtonMail et Zoho. La présence de plusieurs fournisseurs indique que la page n’est pas conçue autour d’un seul service de messagerie. À la place, il peut servir à collecter les identifiants appartenant aux utilisateurs de différents fournisseurs.

Les informations saisies dans le formulaire sont envoyées aux escrocs. Fournir une adresse e-mail et un mot de passe n’active pas un compte serveur de messagerie ni ne vérifie l’accès à un service légitime. Le scénario de vérification existe uniquement pour convaincre les visiteurs de divulguer leurs identifiants.

Des identifiants valides obtenus via l’arnaque « Action Required: Email Verification » pourraient permettre un accès non autorisé à la boîte aux lettres correspondante. Les attaquants ayant accès à un compte email peuvent lire des correspondances privées et utiliser la boîte aux lettres pour contacter d’autres personnes tout en se faisant passer pour son propriétaire.

Les comptes e-mail peuvent également être liés à d’autres services en ligne via des fonctions de réinitialisation et de récupération de mot de passe. L’accès à la boîte aux lettres peut donc permettre aux criminels de tenter de réinitialiser le mot de passe des comptes associés à l’adresse e-mail compromise.

Le véritable but de cette campagne est le vol de titres d’identité. Les affirmations concernant le maintien de la fonctionnalité d’e-mail, la sauvegarde des photos, le téléchargement de fichiers et le maintien du compte serveur actif sont utilisées pour persuader les destinataires de visiter la page frauduleuse « MailServer » et de soumettre leurs identifiants de connexion.

L’email complet de phishing Action Required: Email Verification est ci-dessous :

Subject: Action Required: Email Verification

Email Verification Required

Please verify your email server account to keep it active and maintain uninterrupted access to our services. Failure to verify may result in losing the ability to send and receive emails, back up photos, or upload files.

[Click Here Verify Now]

Thank you for your cooperation!
Mail Server Validator

Comment reconnaître et éviter les e-mails de phishing Action Required: Email Verification

La demande de vérification doit être traitée avec prudence car le message demande aux destinataires d’utiliser un lien intégré pour résoudre un problème présumé avec leur compte email. Au lieu de suivre « Cliquez ici Vérifier maintenant », les destinataires peuvent accéder à leur fournisseur de messagerie de manière indépendante via son site officiel ou son application et vérifier si une action légitime est nécessaire.

L’identité générique « Mail Server Validator » est un autre détail important. L’e-mail ne représente pas un prestataire légitime responsable de la boîte aux lettres du destinataire. Les utilisateurs doivent examiner l’adresse complète de l’expéditeur plutôt que de se fier au nom ou au libellé administratif affiché dans le message.

La destination du lien de vérification révèle également la tromperie. La campagne dirige les destinataires vers emailactivator.github.io plutôt qu’une page officielle de connexion ou de gestion de compte gérée par leur fournisseur de messagerie. Les utilisateurs doivent vérifier la destination derrière des liens inattendus avant de les ouvrir et éviter d’entrer des mots de passe sur des sites web inconnus accessibles via des e-mails non sollicités.

La conception de la page de phishing ne doit pas être considérée comme une preuve de légitimité. Il affiche la marque et les logos « MailServer » pour Gmail, Yahoo, Outlook, ProtonMail, Zoho et d’autres services de messagerie, mais ces entreprises ne sont pas identifiées comme participant à la campagne. L’affichage de logos reconnaissables fait partie de la présentation de la page frauduleuse.

Les destinataires devraient aussi se demander pourquoi une page de vérification générique demanderait un mot de passe par e-mail puis demanderait la confirmation du même mot de passe. Les problèmes légitimes de compte doivent être traités directement via le service qui gère le compte plutôt que via une page tierce reçue à partir d’un e-mail inattendu.

Les utilisateurs qui reçoivent l’email « Action Required: Email Verification » mais ne soumettent pas leurs identifiants via le site associé doivent éviter le lien et supprimer le message. Le simple fait de recevoir ou de lire l’e-mail ne révèle pas le mot de passe du compte.
Toute personne ayant déjà saisi ses identifiants dans le formulaire « Activer l’e-mail » doit changer le mot de passe affecté via le fournisseur légitime. Si le même mot de passe est utilisé pour d’autres services, ces mots de passe doivent également être remplacés par des mots de passe uniques. La boîte aux lettres doit également être vérifiée pour détecter tout accès non autorisé ou des modifications inattendues.