L’email de phishing Webmail Is Down For Maintenance tente de voler les mots de passe des comptes en faisant croire aux destinataires que leur service webmail est temporairement indisponible. Il présente la situation comme une maintenance de routine et demande aux utilisateurs de se reconnecter pour continuer à recevoir des e-mails. Il n’y a pas de véritable problème de maintenance derrière cet avertissement.

 

 

Le sujet est « MAINTENANCE DU SERVICE WEBMAIL ». L’email indique que le compte webmail du destinataire est actuellement en maintenance et s’excuse pour le désagrément. Il avertit également que la session en cours sera fermée pour les nouveaux emails, laissant penser que les emails entrants pourraient être affectés à moins que le destinataire ne se reconnecte.

Les destinataires sont encouragés à « Cliquer ici pour se connecter ». Au lieu d’ouvrir leur service de webmail habituel, cela les mène à une page de phishing hébergée via le stockage cloud Backblaze B2.

La fausse page peut changer d’apparence selon l’adresse e-mail du destinataire. Elle tente d’identifier quel fournisseur de messagerie est utilisé, puis affiche un formulaire de connexion conçu pour ressembler à ce service. Dans l’exemple analysé, la page a copié l’écran d’authentification de Google et affichait déjà l’adresse e-mail du destinataire.

La page de phishing utilisait également un écran de connexion Roundcube Webmail en arrière-plan et affichait un formulaire « Authentification de compte » sur le thème Gmail devant elle. Combiner des services de messagerie familiers peut donner l’impression que la page fait partie d’un processus d’authentification webmail classique, même si elle n’a aucun lien avec l’un ou l’autre service.

Entrer un mot de passe ne rétablit pas l’accès au webmail ni ne complète aucune procédure de maintenance. Les identifiants sont envoyés aux escrocs, qui peuvent alors tenter d’accéder au vrai compte e-mail.

Ni Google, ni Roundcube, ni Backblaze, ni aucun fournisseur légitime de webmail ne sont responsables de cet email de phishing. L’infrastructure de stockage de Backblaze est simplement détournée pour héberger la fausse page de connexion.

Un mot de passe d’e-mail volé peut donner aux escrocs accès à la correspondance privée et aux informations stockées dans la boîte aux lettres. Ils peuvent également se faire passer pour le propriétaire du compte et utiliser l’adresse compromise pour cibler d’autres contacts avec d’autres emails de phishing. Comme de nombreux comptes en ligne dépendent de l’email pour récupérer le mot de passe, l’accès à la boîte aux lettres peut aussi aider les attaquants à cibler d’autres services liés à la même adresse.

L’email complet de phishing Webmail Is Down For Maintenance est ci-dessous :

Subject: WEBMAIL SERVICE MAINTENANCE

Sorry, the webmail is down for maintenance…

– is undergoing maintenance. We apologize for the inconvenience.
Your session will close for new messages
[Click here to log in]

© 2026 Webmail Support – Automated Notification

This is an automated service message. Please do not reply directly.

Privacy Policy • Helpdesk

Comment reconnaître l’email de phishing Webmail Is Down For Maintenance

L’histoire de la maintenance n’a pas de sens comparée à ce que l’email demande aux destinataires de faire. La maintenance du serveur est assurée par le fournisseur de services et ne devrait pas obliger les utilisateurs individuels à saisir leurs mots de passe via un email inattendu.

L’avertissement selon lequel la « session du destinataire se fermera pour de nouveaux messages » est une autre tentative de faire paraître la situation urgente. Quelqu’un qui dépend de l’email pour le travail ou la communication personnelle peut craindre de manquer des e-mails entrants et se connecter sans vérifier si l’avis de maintenance est réel.

La fausse page de connexion peut sembler convaincante au départ car elle peut afficher un branding lié au fournisseur de messagerie du destinataire. Elle peut même afficher automatiquement la bonne adresse e-mail. Aucun de ces détails ne prouve que la page est légitime. Les adresses e-mail peuvent être incluses dans des liens de phishing et utilisées pour personnaliser ce qui apparaît après l’ouverture de quelqu’un.

Il existe également une combinaison inhabituelle d’éléments Gmail et Roundcube sur la page de phishing. Un processus de connexion légitime orienterait normalement les utilisateurs via le système d’authentification fourni par leur service de messagerie réelle plutôt que de combiner des interfaces provenant de différentes plateformes.

Si le webmail est vraiment indisponible, les utilisateurs doivent ouvrir le service comme d’habitude. Ils peuvent également contacter directement leur administrateur de messagerie ou leur fournisseur d’hébergement pour vérifier si la maintenance est en cours. Il n’est pas nécessaire d’utiliser une option de connexion fournie par un email inattendu.

Recevoir ou lire l’email de phishing Webmail Is Down For Maintenance ne révèle pas le mot de passe du compte. Le risque vient de la saisie des identifiants dans le faux formulaire de connexion.

Laisser un commentaire