L’email « Messages Delayed Due To A Server Error » est une tentative de phishing visant à voler les identifiants des comptes de messagerie. Il se présente comme une notification automatique de l’administrateur de l’email du destinataire et affirme que les messages entrants ont été retardés à cause d’une erreur de serveur. Le problème signalé n’est pas réel et sert à orienter les destinataires vers un site de phishing.

 

 

L’email a été observé avec l’objet « En attente de livraison du message (-) ». Il affirme que certains emails entrants ont rencontré un problème de serveur et ne peuvent pas être livrés normalement. Les destinataires sont amenés à croire que ces messages doivent être libérés manuellement avant d’arriver dans la boîte de réception.

Pour résoudre supposément le problème, l’email fournit un bouton « Libérer les messages ». Le sélectionner ne libère aucun e-mail. À la place, les destinataires sont dirigés vers logon.confirmation.vu, un site de phishing conçu pour imiter l’interface de connexion Zoho Mail.

La fausse page peut afficher l’adresse e-mail du destinataire dans le champ du nom d’utilisateur. Cela ne signifie pas que le site reconnaît ou gère le compte. L’adresse peut être transmise à la page de phishing via le lien contenu dans l’email. Les visiteurs sont alors invités à fournir le mot de passe associé à l’adresse affichée.

Les identifiants saisis dans le formulaire sont capturés par les escrocs. Fournir un mot de passe ne libère pas les messages retardés ni ne corrige une erreur de serveur. Zoho Corporation n’a aucun lien avec cette campagne de phishing ; son interface de connexion est imitée pour donner l’impression que la page est légitime.

Des identifiants valides volés peuvent permettre aux escrocs d’accéder à la boîte aux lettres de la victime, exposant ainsi les emails et autres informations disponibles via le compte. Une boîte aux lettres compromise pourrait également être détournée pour usurper l’identité de son propriétaire. Puisque les comptes e-mail sont couramment utilisés pour la récupération de mots de passe, l’accès peut aussi aider les escrocs à cibler d’autres comptes associés à la même adresse.

L’email complet de phishing Messages Delayed Due To A Server Error est ci-dessous :

Subject: Pending Message Delivery(-)

– PORTAL

Notification: Some Incoming messages have been delayed due to a server error.

To restore normal service and recover your delayed messages, please click release message through the official portal.
[Release Messages]

This is an automated system notification from the – administrator. Please do not reply directly to this message.

Comment reconnaître l’email de phishing Messages Delayed Due To A Server Error

La description vague du supposé problème de serveur est une raison de remettre en question cet email. Il affirme que les messages entrants ont été retardés mais fournit peu d’informations significatives sur l’erreur ou les emails concernés. Il se concentre plutôt sur la persuasion des destinataires de sélectionner « Release Messages ».

Les destinataires doivent vérifier leur boîte aux lettres de manière indépendante via le site officiel ou l’application du fournisseur de messagerie, plutôt que d’utiliser le bouton fourni. Cela permet d’enquêter sur tout véritable problème de compte ou de livraison sans se rendre à un site lié à un email inattendu.

La destination du bouton est particulièrement importante. « Release Messages » ouvre logon.confirmation.vu domaine Zoho plutôt qu’un domaine officiel. Bien que la page copie l’apparence de Zoho Mail, la similarité visuelle n’établit pas qu’un site appartient au service qu’il imite.

L’adresse e-mail préremplie est un autre élément trompeur. Parce que l’adresse peut être transférée via le lien de phishing, son apparition sur la page de connexion ne prouve pas la légitimité du site.

Les destinataires devraient également examiner l’adresse complète de l’expéditeur plutôt que de faire confiance à l’affirmation que l’email provient d’un administrateur. La demande d’entrer un mot de passe d’e-mail sur un site externe pour diffuser des messages supposément retardés doit également être considérée comme un signe d’alerte majeur.

Les utilisateurs ayant reçu l’e-mail mais n’ayant pas soumis leurs identifiants n’ont pas divulgué leur mot de passe via cette arnaque et doivent supprimer le message sans utiliser le bouton.

Si un mot de passe a été saisi sur la fausse page Zoho Mail, il doit être changé via le fournisseur de messagerie légitime. Le même mot de passe doit également être remplacé sur d’autres comptes où il a été réutilisé, et la boîte aux lettres doit être vérifiée pour toute activité non autorisée.

Laisser un commentaire