L’email « Webmail Optimum Terms and Conditions Update » est une tentative de phishing qui se fait passer pour un service de webmail et utilise une supposée modification de politique pour voler les identifiants des comptes de messagerie. Le message se présente comme un avis officiel de « Webmail Optimum » et de « l’équipe CPanel Webmail », mais ni cPanel ni aucun fournisseur de webmail légitime ne sont associés à la campagne.
L’email de phishing a été observé avec l’objet « [-] : Veuillez confirmer la continuation. » Il informe les destinataires que les Conditions Générales et Conditions de Webmail Optimum ont récemment été révisées et que les changements entreront en vigueur le 27 août 2026.
Les destinataires sont invités à revoir les conditions mises à jour et à confirmer leur accord avant le 27 août. L’e-mail avertit que le manquement de confirmation pourrait limiter l’accès au compte. Un lien « Confirmer l’accord » est fourni comme méthode pour finaliser le processus.
Suivre ce lien n’affiche pas les conditions légitimes de Webmail Optimum. À la place, elle redirige vers une fausse page de connexion cPanel Webmail hébergée via une passerelle IPFS. La page demande une adresse e-mail et un mot de passe. Les identifiants saisis dans le formulaire sont envoyés aux escrocs plutôt que d’être utilisés pour confirmer un accord.
Si les escrocs obtiennent des identifiants de messagerie valides, ils peuvent accéder à des messages privés et à d’autres informations stockées dans la boîte aux lettres. Un compte email compromis peut également être utilisé pour se faire passer pour son propriétaire ou demander la réinitialisation de mot de passe pour d’autres services associés à la même adresse.
L’email complet de phishing Webmail Optimum Terms and Conditions Update est ci-dessous :
Subject: [-]: Please Confirm To Continue.
Webmail Optimum Assistance
Important Update to Our Terms & ConditionsHello -,
We are writing to let you know that we have made updates to the Webmail Optimum Terms and Conditions. These changes take effect on August 27, 2026.
The updates cover the following areas:
How loyalty points are earned and redeemed
Account suspension and termination conditions
Data handling and privacy practices
Partner program participation rulesAction required. Please review the updated Terms and Conditions and confirm your agreement on our website before August 27, 2026. If you do not confirm, access to your account may be limited.
Use the link below to read the full updated terms and confirm your agreement.
[Confirm Agreement]If you have any questions about these changes, please contact our support team by replying to this email or visiting our Help Centre.
Thank you for being a Webmail member.
Regards,
The CPanel Webmail Team© 2026 CPanel Webmail. All rights reserved.
You are receiving this notice because you hold a registered MakeMeLoyal account.
To unsubscribe from non-essential communications, click here. Note: transactional and legal notices cannot be unsubscribed.
Comment reconnaître l’email de phishing Webmail Optimum Terms and Conditions Update
Les identités incohérentes utilisées tout au long de l’email comptent parmi les indices les plus forts qu’il ne faut pas lui faire confiance. Le message fait référence à « Webmail Optimum », prétend provenir de « l’équipe CPanel Webmail », puis mentionne de manière inattendue un « compte MakeMeLoyal » dans son pied de page. Ces références sans lien n’ont pas leur place dans une notification légitime de politique webmail.
La date limite artificielle est un autre signe d’alerte important. Les destinataires sont informés qu’ils doivent accepter les conditions révisées avant le 27 août 2026, sous peine de voir leur accès à un compte restreint. Cette menace encourage une action rapide plutôt que de laisser au destinataire le temps de vérifier si la notification est authentique.
Les utilisateurs doivent également se méfier du lien « Confirmer l’accord ». Une page webmail cPanel familière ne prouve pas que la destination appartient à cPanel ou au fournisseur de messagerie du destinataire. Dans cette campagne, la page de phishing est hébergée via une passerelle IPFS plutôt que par un service cPanel légitime.
Les demandes inattendues de mots de passe e-mail doivent toujours être traitées avec précaution. Accepter des conditions actuelles ne devrait pas obliger les utilisateurs à saisir leurs identifiants de webmail sur une page inconnue accessible via un e-mail non sollicité.
Les destinataires souhaitant vérifier si leur fournisseur de messagerie a effectivement modifié ses conditions doivent accéder au service de manière indépendante via son site web habituel. Les avis de compte et les mises à jour de la politique peuvent alors être vérifiés sans dépendre du lien fourni dans l’email.
Le simple fait de recevoir ou de lire l’email de phishing Webmail Optimum Terms and Conditions Update ne révèle pas les identifiants du compte. Les utilisateurs qui n’ont pas saisi d’informations sur la page liée doivent éviter le lien « Confirmer l’accord » et supprimer le message.
Toute personne ayant déjà soumis une adresse e-mail et un mot de passe doit changer le mot de passe concerné via le fournisseur de messagerie légitime. Le même mot de passe doit être remplacé sur tout autre compte où il a été réutilisé, et la boîte aux lettres doit être vérifiée pour détecter des sessions inconnues ou des changements non autorisés.