2 Remove Virus

Supprimer les emails de phishing Complete The Required Mailbox Update

L’email de phishing Complete The Required Mailbox Update est un message frauduleux qui se fait passer pour un fournisseur de messagerie afin de voler les identifiants de leur compte. Il affirme faussement que la boîte aux lettres du destinataire nécessite une mise à jour obligatoire et avertit que le non-achèvement du processus pourrait affecter l’accès aux e-mails ou la livraison des messages. La notification n’est pas légitime et vise à rediriger les destinataires vers un site de phishing.

 

 

Contrairement aux campagnes de phishing qui se concentrent sur l’expiration du mot de passe ou des tentatives de connexion suspectes, cette arnaque présente la mise à jour comme une nécessité de maintenance de routine. L’e-mail indique généralement que de nouveaux paramètres de boîte aux lettres, des améliorations de sécurité ou des modifications de service ont été introduits et que chaque utilisateur doit effectuer une mise à jour avant une date limite spécifiée. Le but de ces affirmations est de faire pression sur les destinataires pour qu’ils agissent sans vérifier si la demande est authentique.

Pour commencer la mise à jour supposée, le message demande aux destinataires de cliquer sur un bouton ou un lien hypertexte portant des formulations telles que « Mettre à jour la boîte aux lettres », « Mettre à jour complète » ou « Continuer ». Au lieu d’ouvrir le site officiel du fournisseur de messagerie du destinataire, le lien mène à une fausse page de connexion conçue pour imiter un service de webmail légitime. Dans les campagnes observées, les pages de phishing peuvent même être hébergées sur une infrastructure cloud de confiance pour paraître plus convaincantes.

La page frauduleuse demande aux utilisateurs d’entrer leur adresse e-mail et leur mot de passe pour finaliser la mise à jour supposée de la boîte aux lettres. Aucune mise à jour n’a lieu. Au lieu de cela, chaque accréditation saisie dans le formulaire est transmise directement aux attaquants menant la campagne de phishing, leur permettant de tenter un accès non autorisé à la boîte aux lettres de la victime.

Des comptes de messagerie compromis peuvent révéler bien plus qu’une simple correspondance. Les attaquants peuvent obtenir des messages de réinitialisation de mot de passe, des codes d’authentification, des factures, des notifications financières, des documents professionnels, des contrats et des conversations personnelles. Comme de nombreux services en ligne reposent sur l’email pour récupérer les comptes, une boîte aux lettres volée peut aussi être utilisée pour compromettre d’autres comptes liés à la même adresse.

L’email de phishing « Complete The Required Mailbox Update » apparaît souvent formaté de manière professionnelle et peut inclure une image de marque de l’entreprise, un langage lié au support ou des références à la maintenance des boîtes aux lettres. Ces éléments visuels visent à accroître la crédibilité mais n’indiquent pas que l’email provient d’un fournisseur légitime.

Les destinataires qui soumettent leurs identifiants après avoir suivi un lien contenu dans l’email de phishing Complete The Required Mailbox Update doivent immédiatement changer le mot de passe de la boîte aux lettres affectée. Si le même mot de passe a été réutilisé ailleurs, il doit également être remplacé sur ces comptes. Il est également recommandé de revoir les activités de connexion récentes, de vérifier les informations de récupération et d’activer l’authentification multifactorielle après une compromission des identifiants.

L’email complet de phishing Complete The Required Mailbox Update est ci-dessous :

Subject: [-]: Please confirm to continue.

Hello -,
Important Notice: All users must complete the required mailbox update no later than -. Mailboxes that are not updated by this deadline may be permanently deactivated, resulting in the loss of access to email services. As part of ongoing system maintenance and security enhancements, all users are required to update their mailbox settings to ensure continued access.

Failure to complete the update by the deadline may result in service interruption and mailbox deactivation. Please complete the required update as soon as possible.

[Update Mailbox]

Thankyou,

Technical Support Department

This is a service notification for – For the security of your account

Comment reconnaître les emails de phishing de mise à jour de boîte aux lettres

Les courriels inattendus affirmant qu’une mise à jour de la boîte aux lettres est obligatoire doivent toujours être vérifiés de manière indépendante. Les fournisseurs de messagerie légitimes permettent généralement aux utilisateurs de gérer les paramètres de compte après s’être connectés via leurs sites officiels, plutôt que de nécessiter une authentification via des liens email non sollicités.

Les destinataires doivent examiner attentivement l’adresse e-mail de l’expéditeur au lieu de se fier uniquement au nom affiché. Les campagnes de phishing se font souvent passer pour des équipes de support technique ou des administrateurs de messagerie tout en utilisant des domaines sans lien avec l’organisation qu’elles prétendent représenter.

Un autre signal d’alerte est un message exigeant une action immédiate tout en ne fournissant que des explications vagues sur la supposée mise à jour. Les fournisseurs de services légitimes identifient généralement la fonctionnalité ou la politique spécifique à modifier et ne menacent pas de restrictions de compte simplement parce qu’un lien d’e-mail intégré a été ignoré.

Avant d’entrer les identifiants, les utilisateurs doivent inspecter attentivement le site web de destination. Une page de connexion hébergée sur un domaine inconnu, même si elle ressemble beaucoup à une véritable interface webmail, ne doit pas être digne de confiance.

La méthode la plus sûre consiste à ignorer les liens contenus dans les notifications de maintenance inattendues des boîtes aux lettres et à accéder au compte email en saisissant manuellement l’adresse officielle du fournisseur dans un navigateur. Si aucune notification correspondante n’apparaît après la connexion, l’email doit être considéré comme une tentative de phishing.

Incoming search terms: