2 Remove Virus

Supprimer les emails de phishing Messages Failure Notifications

L’email « Messages Failure Notifications » est une tentative de phishing visant à voler les identifiants de connexion des comptes e-mail. Il est déguisé en notification automatique du système de messagerie du destinataire et affirme que plusieurs messages reçus n’ont pas pu être livrés. L’échec supposé de la livraison est fabriqué et sert à persuader les destinataires de visiter une fausse page de connexion webmail.

 

 

L’email a été observé avec l’objet « (7) Notification d’échec des messages ». Il informe les destinataires qu’ils ont sept messages entrants non livrés et leur demande de résoudre le problème immédiatement. Deux boutons sont prévus à cet effet : « Autoriser les messages » et « Revoir les messages ».

L’email de phishing avertit également que le destinataire sera temporairement suspendu de l’envoi et de la réception de messages si aucune action n’est prise. Cette menace crée une urgence en suggérant qu’ignorer la notification pourrait interférer avec l’utilisation normale du compte email.

En bas, l’email indique qu’il a été généré par le système à des fins de notification et ne doit pas être répondu. Il inclut également la ligne « Support professionnel de pratique standard 2026 ». Ce nom n’est pas associé à une organisation légitime et constitue un autre élément utilisé pour faire ressembler l’email à une notification administrative.

Les utilisateurs qui cliquent sur les boutons des e-mails reçoivent un faux formulaire de connexion demandant une adresse e-mail et un mot de passe. La page propose également un bouton « Connexion via cPanelID » comme option alternative de connexion. Malgré son apparence, le site web n’est pas un véritable service de connexion webmail associé au compte du destinataire.

Les identifiants saisis dans le formulaire sont collectés par les acteurs malveillants. Fournir une adresse e-mail et un mot de passe ne libère aucun des sept messages supposés non livrés ni n’empêche la suspension du compte menacée.

Des identifiants valides volés pourraient permettre aux escrocs d’accéder à la boîte aux lettres de la victime. Cela peut exposer la correspondance privée et potentiellement permettre à l’utilisation du compte email compromis pour cibler d’autres services liés ou se faire passer pour le propriétaire du compte.

L’email complet de phishing Messages Failure Notifications est ci-dessous :

Subject: (7) Messages Failure Notification

Messages Failure Notifications

USER have (7) Undelivered incoming messages.

Please fix it below:

[Allow Messages] [Review Messages]

You will be briefly suspended from sending and receiving messages!

Note: This message was sent by the system for notification only. Please do not reply.

Standard Practice Professional Support 2026

Comment reconnaître l’email de phishing Messages Failure Notifications

L’affirmation selon laquelle exactement sept messages entrants ont échoué constitue l’attrait central de ce courriel de phishing. Plutôt que de fournir des informations utiles sur ces messages, l’email pousse immédiatement les destinataires vers « Autoriser les messages » ou « Examiner les messages » et menace de restrictions temporaires sur l’envoi et la réception des e-mails.

Les destinataires ne doivent pas utiliser l’un ou l’autre des boutons pour déterminer si les messages attendent réellement leur livraison. Ils doivent plutôt ouvrir leur service de messagerie de manière indépendante via le site web ou l’application qu’ils utilisent habituellement et vérifier le compte sur place.

La destination derrière les boutons est un autre signal d’alerte fort. Les deux mènent à un site douteux plutôt qu’à un service de webmail officiel associé au compte du destinataire. Wix Studio est une plateforme légitime de création de sites web, mais la page de phishing hébergée par elle est utilisée pour collecter des identifiants.

La fausse page de connexion doit également être examinée de manière critique. Le branding « Webmail » générique et une interface ressemblant à cPanel ne démontrent pas que la page appartient au fournisseur de messagerie du destinataire. Un email inattendu ne doit pas déterminer où les utilisateurs entrent leur mot de passe de boîte aux lettres.

L’adresse e-mail complète de l’expéditeur doit également être vérifiée plutôt que de faire confiance au langage de notification du système. L’expression « Support professionnel de pratique standard 2026 » n’identifie pas une véritable organisation responsable de la boîte aux lettres du destinataire.

Le simple fait de recevoir ou de lire l’e-mail « Messages Failure Notifications » n’expose pas le mot de passe du destinataire. Les utilisateurs qui n’ont pas soumis leurs identifiants doivent éviter les deux boutons et supprimer l’email.

Si les identifiants ont déjà été saisis sur la fausse page webmail, le mot de passe affecté doit être immédiatement changé via le fournisseur légitime. Le mot de passe doit également être remplacé sur d’autres comptes où il a été réutilisé, et l’authentification à deux facteurs doit être activée lorsque disponible.