L’email de phishing est Action Required: Pending Messages un message frauduleux qui tente de voler les identifiants des comptes e-mail en affirmant faussement que des courriels entrants attendent d’être livrés. Il informe les destinataires qu’un ou plusieurs messages ont été placés en état d’attente et ne peuvent pas atteindre la boîte de réception tant que le destinataire n’a pas terminé une procédure de vérification. La notification n’est pas légitime et fait partie d’une campagne de phishing visant à récolter des identifiants.

 

 

L’e-mail indique généralement que la boîte aux lettres contient des messages en attente nécessitant une attention immédiate. Selon le message, la livraison a été interrompue en raison d’une mise à jour de la boîte postale, d’un contrôle de sécurité ou d’un processus de validation de compte. Il avertit que les e-mails en file d’attente peuvent être supprimés ou retournés à l’expéditeur si l’action demandée n’est pas accomplie dans un délai spécifié. Ces déclarations sont fabriquées pour pousser les destinataires à interagir avec l’email.

Pour publier soi-disant les e-mails en attente, le message inclut un bouton ou un lien hypertexte encourageant le destinataire à examiner ou récupérer les messages en attente. Au lieu d’afficher un contenu email légitime, le lien ouvre un site de phishing qui imite la page de connexion d’un fournisseur de webmail. L’apparence de la page peut ressembler à un service de messagerie familier afin de réduire les soupçons.

Le site frauduleux demande aux visiteurs de se connecter en utilisant leur adresse e-mail et leur mot de passe avant que les messages en attente ne puissent être consultés. Aucun message n’attend réellement la livraison, et aucun processus de vérification n’a lieu. Toutes les identifiantes saisies dans le formulaire sont transmises directement aux opérateurs de la campagne de phishing, leur permettant de tenter un accès non autorisé à la boîte aux lettres de la victime.

Un compte email compromis peut donner aux attaquants accès à un large éventail d’informations sensibles. La correspondance professionnelle, les factures, les contrats, les codes d’authentification, les e-mails de réinitialisation du mot de passe, les notifications financières et les communications personnelles peuvent tous devenir accessibles. Parce que les comptes e-mail sont fréquemment utilisés pour récupérer l’accès à d’autres services en ligne, les identifiants volés peuvent également permettre aux attaquants de compromettre des comptes supplémentaires associés à la même adresse.

Contrairement aux campagnes de phishing qui affirment qu’un compte a été suspendu ou qu’un mot de passe a expiré, l’email de phishing « Action Required: Pending Messages » met l’accent sur la possibilité de manquer des communications importantes. Cette approche vise à exploiter les destinataires qui attendent des e-mails professionnels, des demandes de clients, des documents juridiques, des factures ou d’autres correspondances urgentes.

Pour rendre la notification authentique, l’e-mail utilise souvent un langage administratif lié au traitement des messages, à la livraison sécurisée ou à la synchronisation des boîtes postales. Cela peut également inclure des compteurs de messages fabriqués, des horodatages ou des avertissements d’expiration pour créer une fausse impression que des e-mails légitimes attendent d’être publiés.

Toute personne ayant soumis ses identifiants de connexion après avoir suivi un lien contenu dans l’email de Action Required: Pending Messages phishing doit immédiatement changer le mot de passe de la boîte aux lettres concernée. Si le même mot de passe a été utilisé sur d’autres services en ligne, il devrait aussi être changé là-bas. Les utilisateurs doivent également examiner les activités de connexion récentes, vérifier que les informations de récupération du compte n’ont pas été modifiées, et activer l’authentification multifacteur si elles sont disponibles.

L’email complet de phishing Action Required: Pending Messages est ci-dessous :

Subject: Action Required – Final Warning ! 16 July, 2026

Action Required: Pending Messages
A confidential messages has been queued for your review and to maintain compliance, please finalize this and secure your email now.
[Review Messages]
This is a secure, encrypted request. © 2026 -.

Comment identifier les fausses notifications de messages en attente

Les courriels inattendus affirmant que des messages attendent une publication manuelle doivent toujours être traités avec prudence. Les fournisseurs de messagerie légitimes n’exigent généralement pas que les utilisateurs s’authentifient via des liens non sollicités simplement pour recevoir des messages entrants.

Les destinataires doivent inspecter attentivement l’adresse e-mail de l’expéditeur. Les campagnes de phishing se font souvent passer pour des administrateurs de courriels, des équipes de sécurité ou des services de support technique tout en utilisant des domaines sans lien avec l’organisation qu’elles prétendent représenter.

Un autre signal d’alerte est un message indiquant que les e-mails seront perdus à moins qu’une action immédiate ne soit prise. Les services de messagerie légitimes fournissent généralement des notifications via leur interface officielle de gestion de compte plutôt que de menacer de suppression de messages via des e-mails non sollicités.

Avant d’entrer les identifiants, les utilisateurs doivent vérifier le site de destination. Une page de connexion hébergée sur un domaine inconnu ou accessible via un email inattendu ne devrait pas être digne de confiance, même si elle ressemble à un portail de webmail légitime.

La méthode la plus sûre consiste à ignorer les liens contenus dans les notifications inattendues de la boîte aux lettres et à accéder au compte email en saisissant manuellement l’adresse officielle du fournisseur dans un navigateur. S’il n’y a aucune indication de messages en attente après la connexion, l’e-mail doit être considéré comme une tentative de phishing.

Laisser un commentaire