L’email « cPanel Security Notification » est une tentative de phishing visant à voler les identifiants de connexion d’un compte email. Il se fait passer pour cPanel et se présente comme un avis de sécurité important concernant une mise à niveau du serveur. L’email n’est pas une communication cPanel légitime, et ses instructions visent à diriger les destinataires vers un site de phishing.

 

 

L’email de phishing a été observé avec l’objet « cPanel Security Notification : Mise à jour du serveur requise. » Il affirme que le serveur cPanel du destinataire nécessite une mise à jour importante de sécurité. En décrivant la mise à jour supposée comme une exigence de sécurité, l’email tente de créer de l’urgence et de convaincre les destinataires qu’une action est nécessaire pour que leur compte fonctionne correctement.

Selon l’e-mail, cPanel Security Notification la mise à niveau doit être réalisée pour maintenir la sécurité du serveur et éviter d’éventuels problèmes de service. Le destinataire est instruit de suivre le lien ou le bouton fourni et d’effectuer la procédure demandée. Les destinataires sont dirigés vers un site de phishing conçu pour imiter une interface de connexion cPanel ou webmail. La page demande aux visiteurs d’entrer leurs identifiants sous prétexte que l’authentification est nécessaire pour effectuer la mise à niveau supposée.

Les identifiants soumis via la page de phishing sont collectés par les escrocs. Saisir une adresse e-mail et un mot de passe ne met pas à jour un serveur, n’améliore pas sa sécurité, ni ne complète une véritable procédure de maintenance cPanel.

cPanel est un panneau de contrôle d’hébergement web légitime et n’est pas responsable de cette campagne de phishing. Son nom et son image de marque sont détournés pour rendre l’email et la page de connexion qui en résulte semblent fiables. Voir des éléments familiers de cPanel n’établit pas qu’un site web ou un e-mail provient réellement de cPanel.

Si des identifiants de courriel valides sont obtenus, les escrocs peuvent accéder à la boîte aux lettres de la victime. Cela peut exposer la correspondance privée et d’autres informations stockées dans le compte. La boîte aux lettres compromise pourrait également être utilisée pour se faire passer pour son propriétaire et envoyer des e-mails supplémentaires depuis une adresse de confiance.

Les comptes e-mail sont également couramment connectés à d’autres services via des fonctions de réinitialisation de mot de passe et de récupération de compte. L’accès non autorisé à une boîte aux lettres peut donc offrir des opportunités de cibler des comptes supplémentaires associés à la même adresse e-mail.

L’email complet de phishing cPanel Security Notification est ci-dessous :

Subject: cPanel Security Notification.

Webmail

Dear –

This is a reminder that we are currently upgrading our server, your email account – requires confirmation to remain active on the cPanel server.

Please complete the verification process below to maintain uninterrupted access to your mailbox.

Thank you for your cooperation.

[Verify Login]

Note : Please note that accounts without an updated email address may be closed, and all stored data may be removed.

This message is automatically generated from the cPanel security server. Any reply sent to this email cannot be delivered.
© cPanel. 2026. All rights reserved.

Comment reconnaître l’email de phishing cPanel Security Notification

Une notification de sécurité serveur inattendue demandant l’authentification du compte doit être vérifiée indépendamment. Les destinataires ne doivent pas utiliser un bouton ou un lien fourni dans l’e-mail pour déterminer si leur compte cPanel ou leur serveur d’hébergement nécessite réellement une mise à niveau.

Les utilisateurs doivent plutôt accéder à leur fournisseur d’hébergement ou à l’interface cPanel via l’adresse qu’ils utilisent habituellement. Toute information légitime sur la maintenance ou la sécurité du serveur peut alors être consultée sans dépendre d’une destination fournie par un email inattendu.

L’adresse complète de l’expéditeur doit également être inspectée. La présence de la marque cPanel, de la terminologie technique ou d’un objet lié à la sécurité ne prouve pas que l’email provient de cPanel. Les utilisateurs doivent comparer le domaine d’envoi réel avec l’organisation responsable de leur service d’hébergement.

La destination des liens ou des boutons mérite une attention similaire. Une page de phishing peut reproduire les logos, couleurs et formulaires de connexion cPanel tout en opérant sur un domaine non lié. Les utilisateurs doivent vérifier l’adresse du site avant de saisir un nom d’utilisateur, une adresse e-mail ou un mot de passe.

Le contexte de la demande est un autre signe d’alerte. Une affirmation selon laquelle un serveur nécessite une mise à niveau de sécurité ne devrait pas justifier automatiquement la saisie de crédents de courriels sur un site web inconnu. La maintenance du serveur doit être confirmée via le panneau de contrôle légitime ou les canaux de support du fournisseur d’hébergement.

Les utilisateurs qui reçoivent l’email « cPanel Security Notification » sans saisir leurs identifiants sur le site associé n’ont pas divulgué leur mot de passe lors de cette tentative de phishing. Ils doivent éviter d’interagir avec la destination fournie et supprimer l’email.

Si des identifiants ont déjà été saisis sur la page de phishing, le mot de passe concerné doit être modifié via le service légitime. Tout autre compte utilisant le même mot de passe doit également recevoir un mot de passe différent. La boîte aux lettres doit être examinée pour détecter toute activité non autorisée, changements inattendus de paramètres ou règles de transfert inconnues.

Laisser un commentaire