L’email « Due to server congestion, we are deleteing all e-mails » est une arnaque de phishing créée pour voler les identifiants de connexion des comptes e-mail. Le message est présenté comme une notification administrative concernant la boîte aux lettres du destinataire et affirme faussement que les comptes e-mail considérés comme inactifs sont supprimés en raison de la congestion du serveur.

 

 

L’arnaque utilise exactement la phrase « Due to server congestion, we are deleteing all e-mails » comme partie de son avertissement. L’erreur d’orthographe « supprimer » apparaît directement dans l’email de phishing. Les destinataires sont amenés à croire que leur adresse e-mail pourrait être incluse dans ce supposé processus de suppression de compte, à moins qu’ils ne confirment que la boîte aux lettres est toujours utilisée.

L’email a été observé avec l’objet « Congestion serveur pour [adresse du destinataire] ». En incluant l’adresse e-mail du destinataire dans l’objet, le message tente de faire apparaître l’avertissement spécifiquement lié à son compte plutôt qu’à une notification distribuée massivement.

Selon l’email, les comptes qui ne sont plus utilisés sont supprimés pour combler la congestion sur le serveur. Les destinataires qui utilisent encore leur adresse e-mail sont invités à la vérifier afin qu’elle ne soit pas supprimée. Le message crée donc un choix simple : compléter la vérification demandée ou risquer supposément de perdre l’accès à l’adresse e-mail.

Pour effectuer la vérification alléguée, les destinataires reçoivent un bouton intitulé « VÉRIFIER VOTRE E-MAIL ». Ce bouton ne fait pas partie d’une procédure d’entretien légitime de boîte aux lettres. Le message est une tentative de phishing, et la vérification demandée vise à orienter les utilisateurs vers un site frauduleux conçu pour obtenir des identifiants de compte e-mail.

Lorsque cette campagne de phishing a été examinée, le site web associé n’était plus accessible. En conséquence, l’apparence exacte et la fonctionnalité de la destination ne pouvaient pas être examinées à ce moment-là. Il serait donc inexact de décrire des champs spécifiques, une image de marque ou d’autres caractéristiques de la page inactive sans preuves supplémentaires.

Le but de la campagne est néanmoins le vol de titres d’identité. Les sites de phishing associés à de tels messages sont conçus pour collecter les informations fournies par les victimes plutôt que pour effectuer l’opération de compte décrite dans l’email. Si des identifiants de messagerie valides sont obtenus, les escrocs peuvent accéder à la boîte aux lettres correspondante sans autorisation.

Un accès non autorisé à la boîte aux lettres peut exposer des messages et informations contenus dans le compte. Les comptes e-mail peuvent également être connectés à d’autres services en ligne via des processus de récupération de mots de passe et de vérification des comptes. Par conséquent, le contrôle d’un compte e-mail peut offrir aux criminels des opportunités de cibler d’autres comptes associés à la même adresse.

 

L’email complet de phishing Due to server congestion, we are deleteing all e-mails est ci-dessous :

Subject: Server Congestion for –

Dear –

Due to server congestion, we are deleteing all e-mails that are no longer in use

If this your E-mail: – is still in use by you, please

[VERIFY YOUR EMAIL]

To avoid loosing your e-mail address.

© –

Comment reconnaître les emails de phishing

L’explication inhabituelle de la supposée suppression du compte est l’une des principales raisons de remettre en question ce message. Il affirme que les comptes e-mail inutilisés doivent être supprimés en raison de la congestion des serveurs et demande aux destinataires de confirmer que leur adresse reste active. Au lieu d’accepter cette explication, les utilisateurs devraient vérifier le statut de leur compte directement via leur fournisseur de messagerie.

La formulation comporte également des fautes d’orthographe et de grammaire notables. En plus de « nous supprimons tous les e-mails », le message examiné utilise « perdre » lorsqu’il s’agit de la possibilité de perdre une adresse e-mail. Les erreurs seules ne prouvent pas que chaque email est frauduleux, mais elles constituent des signes d’alerte pertinents dans ce message précis.

Les destinataires ne doivent pas cliquer sur le bouton « VÉRIFIER VOTRE E-MAIL » pour déterminer si leur compte est affecté. La solution la plus sûre est d’ouvrir le site officiel ou la demande du fournisseur de messagerie de manière indépendante et de vérifier le compte sur place. Cela empêche un e-mail non sollicité de contrôler quel site web reçoit les identifiants de l’utilisateur.

L’adresse complète de l’expéditeur doit également être inspectée. Les noms d’affichage et la mise en forme peuvent donner l’impression d’un e-mail administratif ou officiel sans prouver son origine. Si le domaine d’envoi ne correspond pas à l’organisation supposément responsable de la boîte aux lettres, le message ne devrait pas être digne de confiance.

Les utilisateurs peuvent également inspecter la destination associée à un bouton email où leur navigateur ou leur client de messagerie fournit cette fonctionnalité. Une destination inattendue, en particulier une qui n’a aucun lien avec le fournisseur de messagerie revendiqué, est un indice fort que la demande de vérification ne doit pas être respectée.

Recevoir ou ouvrir l’email « Due to server congestion, we are deleteing all e-mails » ne fournit pas en soi aux escrocs le mot de passe du destinataire. Les utilisateurs qui n’ont soumis aucune information via le site associé peuvent simplement éviter le bouton et supprimer l’email.

Laisser un commentaire