L’email de phishing est Due to policy violation, your WebMail Account will be blocked un message frauduleux qui tente de voler les identifiants des comptes de messagerie en affirmant faussement que la boîte aux lettres du destinataire a enfreint les politiques du prestataire. L’e-mail avertit que le compte est programmé pour être bloqué à moins que l’utilisateur ne termine une procédure de vérification. La notification n’est pas un message administratif légitime mais fait partie d’une campagne de phishing.
Selon l’email, la boîte aux lettres du destinataire a été signalée lors d’un contrôle de conformité de routine. Il affirme que le compte ne satisfait plus aux exigences d’utilisation acceptables du fournisseur et qu’une action immédiate est nécessaire pour éviter de perdre l’accès aux services de webmail. Le message présente généralement la violation présumée de la politique sans fournir de preuve ou de détails spécifiques.
Pour supposément restaurer le compte, les destinataires sont invités à cliquer sur un bouton menant à une page de vérification. Plutôt que d’ouvrir un portail officiel de messagerie, le lien redirige les utilisateurs vers un site de phishing conçu pour ressembler à une page de connexion email. Le site demande aux visiteurs de se connecter en utilisant leur adresse e-mail et leur mot de passe, affirmant que l’authentification est nécessaire avant que le compte puisse rester actif.
Aucun examen de police ni restauration de compte n’a lieu. Au lieu de cela, toutes les identifiantes saisies sur la page frauduleuse sont transmises directement aux opérateurs de la campagne de phishing. Les attaquants peuvent alors utiliser les informations volées pour accéder à la boîte aux lettres de la victime.
Un compte email contient souvent plus que de simples messages. Cela peut inclure des e-mails de réinitialisation de mot de passe, des messages de vérification de compte, des factures, des contrats, des notifications financières, de la correspondance professionnelle et des conversations personnelles. Comme les adresses e-mail sont couramment utilisées comme méthode de récupération pour de nombreux services en ligne, compromettre une boîte aux lettres peut également permettre aux attaquants de tenter un accès non autorisé à d’autres comptes liés à la même adresse e-mail.
Contrairement aux campagnes de phishing qui reposent sur de fausses limites de stockage ou des avis d’expiration de mot de passe, l’email de phishing « Due to policy violation, your WebMail Account will be blocked » tente de convaincre les destinataires qu’ils sont personnellement responsables d’une violation présumée des règles du service. En suggérant que le compte est déjà en cours d’examen administratif, les attaquants tentent de créer une pression et d’encourager une conformité immédiate.
L’e-mail inclut souvent une terminologie administrative liée à la conformité, à la sécurité, à la gestion de compte ou aux politiques d’utilisation acceptable afin de rendre la notification authentique. Elle peut également imposer un délai court pour compléter le processus de vérification, augmentant la probabilité que les bénéficiaires suivent les instructions fournies sans confirmer la demande de manière indépendante.
Toute personne ayant saisi les identifiants de connexion via un site web lié à l’email de phishing Due to policy violation, your WebMail Account will be blocked doit immédiatement changer le mot de passe du compte e-mail concerné. Si le même mot de passe a été utilisé sur d’autres services, ces comptes doivent également être sécurisés. Les utilisateurs doivent également examiner les activités récentes des comptes et mettre à jour les informations de récupération si des modifications non autorisées sont détectées.
L’email complet de phishing Due to policy violation, your WebMail Account will be blocked est ci-dessous :
Subject: Email Notification!!: Reference#6311376191-07:15:37 AM
Dear ********,
Due to policy violation, your WebMail Account ( ******** ) will be blocked from sending and receiving emails on 07:15:37 AM.
You need to verify your account by confirming the account (********) ownership within 48 hours of receiving this automated email message.How can you confirm ownership of your account?
Follow below portal to verify ownership and resolve issues with your account now.[Verify Ownership Now]
Copyright© 1999-2026 cPanel WebMail Company, LLC. 100 S Mill Ave, Suite 1600, Tempe, AZ 85281 USA. All rights reserved.
Comment reconnaître les emails affirmant que votre compte webmail sera bloqué
Les courriels alléguant des violations des règles doivent être vérifiés avant toute action, en particulier s’ils demandent aux utilisateurs de se connecter via un lien contenu dans le message. Les fournisseurs de messagerie légitimes permettent généralement aux clients de consulter l’état du compte en se connectant via leurs portails officiels de messagerie web plutôt que via des liens envoyés dans des emails non sollicités.
Les destinataires doivent également inspecter attentivement l’adresse e-mail de l’expéditeur. Les cybercriminels utilisent fréquemment des noms d’affichage suggérant un support technique ou l’administration de compte lorsqu’ils envoient des e-mails depuis des domaines sans lien avec l’organisation qu’ils prétendent représenter.
Un autre signe d’alerte est l’utilisation d’accusations vagues. Les messages faisant référence à une « violation de politique » sans expliquer quelle politique aurait été violée sont couramment utilisés pour créer de l’incertitude et inciter les destinataires à cliquer sur des liens de vérification.
Les utilisateurs doivent également examiner la destination des liens intégrés avant de les ouvrir. Si l’email redirige vers un domaine non lié au fournisseur de messagerie légitime ou demande des identifiants sur un site inconnu, cela doit être considéré comme une tentative de phishing.
La manière la plus sûre de vérifier si une action est réellement requise est d’ignorer les liens contenus dans les emails administratifs inattendus et d’accéder au compte email en saisissant manuellement l’adresse web officielle du fournisseur dans un navigateur. Si aucune notification correspondante n’apparaît après la connexion, l’e-mail doit être considéré comme frauduleux.