L’email « Email Access Expired » est un message de phishing conçu pour obtenir les identifiants de connexion des comptes e-mail des destinataires. Il est présenté comme une notification système urgente concernant le statut de la boîte aux lettres du destinataire, mais l’avertissement ne provient pas d’un fournisseur de services de messagerie légitime. Au lieu de cela, les escrocs utilisent le problème du compte fabriqué pour diriger les destinataires vers une page de connexion frauduleuse où les identifiants soumis peuvent être volés.

 

 

L’email de phishing a été observé avec l’objet « Dernier avertissement L’accès à l’email a expiré. » Cette formulation introduit immédiatement l’urgence en suggérant que l’accès à la boîte aux lettres du destinataire a déjà expiré et qu’une action est nécessaire pour restaurer ou maintenir un usage normal du compte.

Dans le message, le destinataire est informé que son compte mail est en retard pour une mise à jour système. L’e-mail affirme que le compte doit être confirmé et avertit qu’il pourrait être suspendu dans les 46 heures si la mise à jour supposée n’est pas terminée. Cette date limite vise à encourager les destinataires à agir sur le message plutôt que de vérifier de manière indépendante si leur compte email nécessite réellement une attention.

Le message « Email Access Expired » fournit un bouton intitulé « Vérifier l’adresse e-mail » comme moyen supposé de résoudre le problème. Contrairement à ce que le message affirme, ce bouton ne fait pas partie d’une véritable procédure de mise à jour de compte email. La sélection amène le destinataire vers un site de phishing conçu pour ressembler à une page de connexion cPanel Webmail.

Une fois que les destinataires atteignent la fausse page Webmail, ils doivent saisir une adresse e-mail et un mot de passe. La page n’utilise pas ces identifiants pour confirmer un compte, effectuer une mise à jour du système ou restaurer un accès aux e-mails expirés. Les informations soumises via le formulaire de phishing sont en réalité collectées par les escrocs à l’origine de la campagne.

Les identifiants volés peuvent permettre un accès non autorisé à la boîte aux lettres concernée s’ils sont encore valides. Cela peut exposer des e-mails privés et d’autres informations accessibles via le compte. Un compte email peut également jouer un rôle important dans la sécurisation d’autres services en ligne, car les réinitialisations de mot de passe et les messages de vérification du compte sont couramment envoyés à l’adresse email enregistrée.

L’accès à une boîte aux lettres compromise peut donc aider les criminels à cibler d’autres comptes liés à la même adresse e-mail. Le compte email concerné peut également être utilisé pour se faire passer pour son propriétaire lors de la communication avec les contacts. Les messages provenant d’un compte déjà reconnu par les destinataires peuvent sembler plus crédibles que ceux provenant d’une adresse inconnue.

L’email complet de phishing Email Access Expired est ci-dessous :

Subject: Last Warning Email Access Has Expired 12 August, 2026

Warning message to –
Email Access Expired
Your mail account is currently overdue for system update
If you wish to continue using -, please confirm your account update

Failure to update your system may lead to account suspension with 46 hours
[Verify Email Address]

Thank you for your continued support

Comment reconnaître et éviter les e-mails de phishing Email Access Expired

Les affirmations faites dans l’e-mail Email Access Expired « » doivent être vérifiées indépendamment avant d’agir. Un message inattendu indiquant que l’accès à la boîte aux lettres a expiré et qu’un compte pourrait bientôt être suspendu exerce une pression pour répondre rapidement. Dans cette campagne, les destinataires disposent expressément de 46 heures pour compléter la mise à jour supposée du système.

Au lieu d’utiliser le bouton « Vérifier l’adresse e-mail », les destinataires peuvent vérifier le statut de leur compte en accédant à leur fournisseur de messagerie via le site web ou l’application qu’ils utilisent habituellement. Cela évite de dépendre d’une destination fournie par un message non sollicité. Si le compte nécessite réellement de l’attention, les utilisateurs peuvent gérer le problème via l’interface de gestion de compte légitime du fournisseur.

La destination associée à un bouton email doit également être examinée lorsque cela est possible. Survoler un bouton sans le sélectionner peut révéler son adresse sous-jacente dans de nombreux navigateurs de bureau et clients de messagerie. La destination doit correspondre au service qui aurait envoyé la notification. Une destination extérieure inattendue est une raison de ne pas fournir de références.

Les destinataires doivent également examiner les informations de l’expéditeur plutôt que de se fier uniquement au nom affiché dans leur application de messagerie. Un nom d’expéditeur ou une mise en forme de message peut ressembler à une notification de service automatisée. Vérifier l’adresse d’envoi complète et comparer son domaine avec celui du fournisseur légitime peut aider à identifier les incohérences.

La demande de titres d’identité est un autre signe d’alerte crucial dans l’arnaque Email Access Expired . Le message crée un prétendu problème de compte puis dirige le destinataire vers une page de connexion Webmail distincte pour saisir une adresse e-mail et un mot de passe. Il n’est pas nécessaire d’utiliser cette page pour déterminer si l’avertissement est authentique. Le compte peut être consulté directement via le service de messagerie classique.

Les utilisateurs qui reçoivent l’e-mail mais ne soumettent pas leurs identifiants via le site de phishing doivent éviter toute interaction supplémentaire avec le message et le supprimer. Recevoir ou ouvrir l’e-mail en soi ne signifie pas que les escrocs ont obtenu le mot de passe de l’adresse du destinataire.
Si des identifiants ont déjà été saisis dans la fausse page cPanel Webmail, le mot de passe du compte concerné doit être changé via le fournisseur de messagerie légitime dès que possible. Tout autre compte utilisant le même mot de passe devrait également recevoir un nouveau mot de passe unique. Continuer à utiliser des identifiants déjà soumis à un site de phishing peut exposer d’autres comptes.

La boîte aux lettres concernée doit également être examinée pour détecter toute activité non autorisée et changements de compte inattendus. Puisque l’accès à un compte e-mail peut être pertinent pour la récupération de mots de passe pour d’autres services, les utilisateurs ayant soumis leurs identifiants doivent également vérifier les comptes importants associés à l’adresse e-mail.

Laisser un commentaire