L’email de phishing « Mailbox Notification – Resolve Mailbox Issue » est une fausse notification de boîte aux lettres conçue pour voler les identifiants des comptes de messagerie. Il affirme que la boîte aux lettres du destinataire nécessite une attention et que certains emails entrants peuvent être temporairement retenus jusqu’à confirmation du statut du compte.
L’objet contient l’adresse e-mail du destinataire suivie de « Résoudre le problème d’e-mail ». À l’intérieur, l’e-mail est présenté comme une « Notification de boîte mail » et indique que le système de messagerie a détecté un problème nécessitant l’attention du destinataire.
Selon l’avertissement, les emails entrants peuvent rester en attente jusqu’à ce que le statut de la boîte mail soit confirmé. Aucun fournisseur de messagerie spécifique n’est identifié. Cela permet d’envoyer le même email de phishing à des personnes utilisant différents services webmail sans rendre la revendication manifestement incompatible avec leurs comptes.
Le destinataire est invité à mettre à jour le statut de la boîte aux lettres pour résoudre le problème supposé. L’email fournit « Résoudre le problème de la boîte aux lettres » à cette fin.
En suivant cette instruction, une fausse page de connexion email est hébergée sur le stockage cloud Amazon S3. Amazon S3 est un service légitime, mais dans ce cas, son infrastructure est abusée pour héberger la page de phishing.
Le site affiche un logo Google et un formulaire « Connexion par e-mail ». L’adresse e-mail du destinataire peut déjà apparaître dans le formulaire, ce qui lui permet de fournir son mot de passe. Le fait que l’adresse correcte soit affichée ne signifie pas que Google ou le véritable fournisseur de messagerie du destinataire est impliqué. L’adresse peut être prise à partir des informations incluses dans le lien de phishing.
Toutes les informations d’identification soumises via la page sont collectées par les escrocs. Il n’y a pas de statut de boîte aux lettres à confirmer, et la connexion ne libère aucun e-mail retenu.
Ni Google ni Amazon ne sont responsables de l’arnaque. L’e-mail ne provient pas non plus d’un fournisseur légitime de boîte aux lettres. Des services reconnaissables et une infrastructure cloud sont simplement utilisés pour rendre différentes parties de la tentative de phishing plus fiables.
Un mot de passe volé pour une boîte aux lettres peut permettre aux escrocs d’accéder à la correspondance privée, aux pièces jointes, aux contacts et à d’autres informations stockées dans le compte. Ils pourraient également utiliser l’adresse compromise pour envoyer des e-mails en se faisant passer pour son propriétaire.
Le contrôle d’un compte email peut également mettre d’autres services en danger. L’email est couramment utilisé pour la réinitialisation de mots de passe et la récupération de compte, donc les attaquants peuvent tenter d’accéder à d’autres comptes enregistrés avec l’adresse volée.
L’email complet de phishing Mailbox Notification – Resolve Mailbox Issue est ci-dessous :
Subject: Resolve Email Issue
Mailbox Notification –
Our mail system detected that your mailbox requires attention. Some incoming messages may be temporarily held until the mailbox status is confirmed.
To update your mailbox status use the link below to resolve this issue.
[Resolve Mailbox Issue]© 2026 Mail Services — – System Notification
Comment reconnaître l’email de phishing Mailbox Notification – Resolve Mailbox Issue
L’email de phishing « Mailbox Notification – Resolve Mailbox Issue » crée un problème sans expliquer clairement la cause. Il indique que la boîte aux lettres « nécessite de l’attention » et que les emails entrants peuvent être retenus, mais il ne fournit aucune raison technique spécifique à cette prétendue restriction.
L’absence d’un fournisseur de messagerie clairement identifié est un autre détail suspect. Au lieu de nommer l’entreprise responsable de la gestion de la boîte aux lettres, l’e-mail utilise des termes génériques tels que « système de courrier », « Services de courrier » et « notification système ». Cela rend le même avertissement applicable à un large éventail de destinataires.
La demande d’utiliser « Résoudre le problème de boîte aux lettres » doit également être traitée avec prudence. Si un véritable compte email présente un problème, les utilisateurs peuvent le vérifier en ouvrant normalement leur service webmail. Il ne devrait pas être nécessaire d’entrer un mot de passe de boîte aux lettres sur une page inconnue accessible via une notification inattendue.
Le branding Google affiché après avoir suivi les instructions peut créer une confusion supplémentaire. Un logo Google est facile à copier et ne prouve pas que le site appartient à Google. C’est particulièrement important lorsque l’email original n’a jamais indiqué que la boîte aux lettres avait été gérée par Google à l’origine.
Les destinataires ne doivent pas non plus supposer qu’une adresse e-mail préremplie prouve que la page de connexion est authentique. Les liens de phishing peuvent contenir des informations identifiant le destinataire visé, permettant à une fausse page d’afficher automatiquement l’adresse.
Toute personne craignant que les emails reçus soient effectivement retenus doit accéder directement à sa boîte postale. Les notifications de compte, les problèmes de stockage, les restrictions de livraison et d’autres problèmes réels peuvent alors être vérifiés sans utiliser rien de ce qui est fourni dans l’email suspect.
Le simple fait de recevoir ou de lire l’email de phishing Mailbox Notification – Resolve Mailbox Issue ne compromet pas le compte. Le mot de passe est révélé s’il est saisi dans le faux formulaire de « Connexion e-mail ».
