L’email de phishing Our AI server has detected that your email account requires verification est une arnaque de vol de diplômes déguisée en notification de sécurité automatisée. Le message tente de convaincre les destinataires qu’un système d’intelligence artificielle chargé de surveiller les comptes email a identifié une exigence de vérification. En réalité, il n’y a pas de vérification légitime des comptes, et le message est conçu pour diriger les utilisateurs vers une page de connexion frauduleuse où leurs identifiants peuvent être volés.

 

 

L’email arrive avec l’objet « Vérification du compte requise » et informe le destinataire qu’un serveur IA aurait détecté un problème nécessitant une vérification. Selon le message, il est nécessaire de compléter ce processus pour conserver l’accès à toutes les fonctionnalités de messagerie disponibles. Il présente la demande comme faisant partie d’une maintenance de sécurité récemment mise à jour, donnant à ce qui serait autrement une demande de vérification vague une explication technique.

Les destinataires sont également informés qu’ils n’ont que 24 heures pour vérifier leurs comptes. Cette date limite n’a pas d’utilité technique légitime. C’est une tactique d’ingénierie sociale destinée à réduire le temps que les destinataires passent à interroger le message ou à vérifier leur compte de manière indépendante.

Notamment, l’email n’identifie pas un fournisseur de messagerie en particulier. Il utilise plutôt une terminologie générique qui pourrait s’appliquer aux utilisateurs de nombreux services webmail. Cela permet de diffuser largement le même message de phishing sans que les attaquants aient à le personnaliser pour les utilisateurs de Gmail, Outlook, cPanel ou les clients d’une société d’hébergement particulière.

Un lien « Vérifier le compte maintenant » est fourni comme moyen supposé de réaliser la procédure. Le suivre n’ouvre pas les véritables paramètres du compte. Le lien conduit plutôt le destinataire vers un site de phishing hébergé via IPFS (InterPlanetary File System).

La page frauduleuse imite une interface de connexion cPanel Webmail et demande aux visiteurs de fournir une adresse e-mail et un mot de passe. Bien qu’elle ressemble à un écran d’authentification classique, la page n’est pas exploitée par cPanel. cPanel, L.L.C. n’a aucun lien avec cette campagne de phishing.

Les identifiants saisis sur la fausse page de connexion sont collectés par les escrocs. Aucun compte email n’est vérifié, aucune maintenance de sécurité n’est effectuée, et la saisie des informations demandées ne fait que fournir aux attaquants des identifiants qu’ils peuvent potentiellement utiliser pour accéder à la boîte aux lettres de la victime.

Un compte email exposé peut fournir aux cybercriminels beaucoup plus d’informations que des messages individuels. Les boîtes aux lettres peuvent contenir de la correspondance privée, des factures, des documents, des informations clients, des messages de réinitialisation de mot de passe, des notifications de sécurité et des informations sur d’autres comptes en ligne appartenant à la victime.

Les attaquants qui accèdent avec succès à la boîte mail peuvent également tenter de réinitialiser les mots de passe des services liés à l’adresse e-mail compromise. Selon les comptes qui y sont liés, cela peut potentiellement étendre la compromission aux réseaux sociaux, au stockage cloud, aux comptes de shopping, aux plateformes professionnelles et à d’autres services.

Une boîte aux lettres détournée peut également être utilisée pour usurper l’identité de son propriétaire. Des demandes de paiement frauduleuses, des liens malveillants ou des messages de phishing supplémentaires peuvent être envoyés à des contacts depuis une adresse e-mail authentique. Les messages provenant d’un collègue, d’un client, d’un ami ou d’un partenaire commercial connu peuvent sembler nettement plus crédibles que le spam non sollicité ordinaire.

Toute personne ayant saisi ses identifiants après avoir interagi avec l’email de phishing Our AI server has detected that your email account requires verification doit changer immédiatement le mot de passe affecté via le fournisseur légitime. Les mots de passe réutilisés sur d’autres services doivent également être modifiés, les sessions actives doivent être examinées, et les sessions inconnues doivent être arrêtées lorsque le fournisseur propose cette option. L’authentification multifacteur doit également être activée si disponible.

Voici l’email complet Our AI server has detected that your email account requires verification de phishing ci-dessous :

Subject: Account Verification Required

Account Verification Required

Dear -,

Our AI server has detected that your email account requires verification to ensure continued access to all features. This is part of our newly updated security maintenance.

Please verify your account within the next 24 hours to maintain uninterrupted service.

[Verify Account Now]

2026 – All rights reserved.

Comment reconnaître les emails de phishing demandant la vérification du compte

La référence à un « serveur IA » est l’un des éléments distinctifs de cette campagne particulière. Les escrocs utilisent la terminologie technologique actuelle pour rendre une demande de vérification de compte autrement générique sophistiquée. Une affirmation selon laquelle un système automatisé ou piloté par l’IA a détecté un problème ne doit pas être considérée comme une preuve qu’un message provient d’un service de sécurité légitime.

L’absence d’un fournisseur clairement identifié est un autre indice important. L’e-mail affirme qu’un compte nécessite une maintenance de sécurité sans expliquer clairement quelle entreprise gère le compte ni pourquoi la vérification spécifique est nécessaire. Cela permet d’envoyer le même message aux destinataires via des services de messagerie complètement différents.
L’échéance de 24 heures devrait également encourager une surveillance accrue. Les délais urgents sont fréquemment utilisés dans les messages de phishing car les destinataires qui pensent pouvoir perdre la fonctionnalité du compte sont plus susceptibles de suivre immédiatement les instructions. Les utilisateurs devraient confirmer de manière indépendante les avertissements de compte plutôt que de laisser une date limite dans un e-mail non sollicité pour déterminer comment accéder à leur boîte postale.

La destination du lien de vérification est encore plus importante que l’apparence même de l’e-mail. Dans cette campagne, cliquer sur « Vérifier le compte maintenant » amène les utilisateurs vers une page hébergée par IPFS plutôt que vers leur fournisseur de messagerie habituel. Un formulaire de connexion présenté via une infrastructure non liée ne devrait pas être fiable simplement parce qu’il ressemble à cPanel Webmail.

Les utilisateurs doivent inspecter l’adresse affichée dans le navigateur avant de saisir les identifiants. Logos, couleurs familières, icônes d’email et champs de mot de passe réalistes peuvent tous être copiés. Le domaine ou l’emplacement d’hébergement réel fournit une indication bien plus forte de l’appartenance de la page au service qu’elle prétend représenter.

Un prétexte impliquant la vérification du compte peut également être vérifié sans interagir avec le message. Au lieu d’utiliser le bouton fourni, les destinataires peuvent ouvrir leur service de messagerie normal de manière indépendante, se connecter via l’adresse officielle connue et consulter les notifications de sécurité ou de compte sur place.

Les informations de l’expéditeur doivent également être examinées avec soin. Un nom d’affichage suggérant qu’un message provient d’un service de support ou de sécurité par e-mail peut être créé par n’importe qui. L’adresse et le domaine de l’expéditeur sous-jacents doivent correspondre à l’organisation censée être responsable du compte.

La réponse la plus sûre à l’email de phishing Our AI server has detected that your email account requires verification est d’éviter complètement le lien de vérification fourni. Toute exigence de compte authentique doit être confirmée en accédant au fournisseur de messagerie via son site ou application habituelle, plutôt que par un email de sécurité inattendu.

Laisser un commentaire