L’email « Security Review Requested » est une tentative de phishing visant à voler les identifiants de connexion d’un compte email. Il se présente comme une notification de sécurité du compte et affirme que des changements ont récemment été détectés dans les paramètres du profil du destinataire. L’email recommande de revoir le compte, mais le bouton fourni mène à une page de phishing plutôt qu’à un service de sécurité légitime.
L’email a été observé avec l’objet « Examen de sécurité pour votre compte ». Il indique au destinataire que des mises à jour liées aux paramètres de son profil ont été récemment détectées et décrit la révision demandée comme faisant partie des pratiques de sécurité standard. L’e-mail affirme également que la vérification des informations du compte aidera à maintenir un accès ininterrompu aux fonctionnalités du compte et aux services connectés.
Il est à noter que l’e-mail n’identifie pas un fournisseur ou une entreprise spécifique de messagerie. Cette présentation vague permet d’envoyer le même modèle de phishing aux utilisateurs de différents services de messagerie sans nécessiter de modifications significatives de l’e-mail.
Les destinataires sont invités à sélectionner un bouton intitulé « Examiner l’activité du compte ». L’e-mail indique également que les utilisateurs qui n’ont pas effectué les modifications présumées doivent contacter immédiatement l’équipe de support. Ces affirmations donnent l’impression qu’une activité suspecte a pu avoir lieu et que le destinataire doit enquêter.
Sélectionner « Examiner l’activité du compte » ouvre une fausse page de connexion Roundcube Webmail hébergée via Firebase Storage, l’infrastructure cloud légitime de Google. L’utilisation de Firebase ne rend pas la page de phishing légitime. Le service est simplement abusé pour héberger du contenu créé par les escrocs.
La page résultante copie le branding Roundcube et invite les visiteurs à saisir un nom d’utilisateur et un mot de passe. Roundcube est un véritable logiciel de messagerie web open source et n’a aucun lien avec cette campagne de phishing. Son interface est imitée pour rendre la demande de connexion familière.
Les identifiants saisis dans le faux formulaire de connexion sont capturés par les arnaqueurs. Fournir un nom d’utilisateur et un mot de passe ne permet pas de vérifier la sécurité du compte ni de fournir d’informations sur les changements supposés de profil.
Si les identifiants soumis sont valides, les escrocs peuvent obtenir un accès non autorisé à la boîte aux lettres de la victime. Cela pourrait exposer des e-mails privés et permettre à utiliser le compte compromis pour se faire passer pour son propriétaire. L’accès à l’email peut également aider les attaquants à réinitialiser les mots de passe d’autres services associés à la même adresse. Les comptes utilisant le même mot de passe pourraient également être compromis.
L’email complet de phishing Security Review Requested est ci-dessous :
Subject: Security Review for Your Account
Security Review Requested
Review your account activity to keep your email secure and up to date.Account Status Review
Profile Email: –Hello -,
We recently detected updates associated with your – profile settings. As part of our standard security practices, we recommend reviewing your account details.
Reviewing your information helps ensure uninterrupted access to your account features and connected services.
[Review Account Activity]If you did not make these changes, please contact our support team immediately.
Best regards,
-.com Security Team
© 2026 -. All rights reserved.
Comment reconnaître l’email de phishing Security Review Requested
L’absence d’un fournisseur de services clairement identifié est une caractéristique importante de ce courriel de phishing. Il fait référence de manière générale aux paramètres de profil, aux fonctionnalités du compte, aux services connectés et à une équipe de sécurité sans nommer l’organisation censée être responsable du compte.
Les destinataires ne doivent pas utiliser le bouton « Examiner l’activité du compte » pour enquêter sur les changements présumés. Ils doivent plutôt accéder à leur fournisseur de messagerie de manière indépendante via son site officiel ou son application et vérifier les informations de sécurité disponibles sur place.
La destination atteinte via le bouton révèle également la tromperie. L’email dirige les destinataires vers une page hébergée sur Firebase imitant Roundcube plutôt qu’une page de gestion de compte appartenant à leur véritable fournisseur de messagerie. Une infrastructure d’hébergement légitime peut être abusée pour publier des pages de phishing, donc la présence d’un fournisseur d’hébergement reconnu ne prouve pas que le contenu est fiable.
Les utilisateurs doivent également inspecter l’adresse e-mail complète de l’expéditeur ainsi que la destination derrière les liens ou boutons avant d’interagir avec une notification de sécurité inattendue. Une page de connexion familière ne devrait pas être digne de confiance uniquement parce qu’elle affiche un branding webmail reconnaissable.
Recevoir ou lire l’email « Security Review Requested » ne divulgue pas le mot de passe du destinataire. Les utilisateurs qui n’ont pas saisi leurs identifiants sur la fausse page Roundcube doivent éviter le bouton fourni et supprimer l’email.
Si un nom d’utilisateur et un mot de passe ont déjà été soumis, le mot de passe de l’email concerné doit être changé via le fournisseur légitime. Tout autre compte utilisant le même mot de passe doit également recevoir un nouveau mot de passe unique, et la boîte aux lettres doit être examinée pour détecter toute activité non autorisée.
