2 Remove Virus

Supprimer les emails de phishing Webmail – This is your last warning

L’email de phishing « Webmail – This is your last warning » est conçu pour voler les mots de passe des comptes e-mail. Il se fait passer pour une notification de sécurité webmail et affirme que les destinataires doivent confirmer leur identité pour éviter que des restrictions ne soient imposées à leurs comptes.

 

 

L’e-mail présente la situation comme urgente. Il affirme que plusieurs tentatives de vérification ont déjà échoué et décrit l’e-mail comme l’avertissement final du destinataire. Les destinataires disposent de 48 heures pour compléter la supposée confirmation de sécurité.

Selon l’email, ignorer la demande entraînera un accès restreint au compte. Il avertit également que des e-mails non lus pourraient être perdus et affirme que la restauration de l’accès pourrait prendre entre trois et cinq jours ouvrés. Ces avertissements visent à pousser les destinataires à agir rapidement.

Pour prétendre éviter ces conséquences, l’e-mail demande aux destinataires de sélectionner « CONFIRMER MON COMPTE MAINTENANT ». Il affirme que le lien expire dans les 48 heures et qu’un e-mail de confirmation sera envoyé après vérification réussie.

En suivant le bouton, un site de phishing s’ouvre plutôt qu’une véritable page de sécurité webmail. Lors de l’analyse, le site affichait une fausse interface de connexion ressemblant à un service de messagerie bien connu. L’adresse e-mail du destinataire était déjà affichée sur la page, ne laissant que le mot de passe à saisir.

La page affirmait également que la session de l’utilisateur avait expiré. Cela donne aux visiteurs une explication apparemment raisonnable pour expliquer pourquoi ils doivent saisir à nouveau leur mot de passe. Cependant, soumettre le mot de passe ne vérifie pas le compte. Les identifiants sont au contraire exposés aux escrocs derrière le site de phishing.

L’accès à un compte email peut donner aux escrocs accès aux informations stockées dans la boîte aux lettres. Cela peut également créer des risques pour d’autres comptes associés à cette adresse e-mail, en particulier lorsque l’email est utilisé pour la récupération de mots de passe.

Le « Webmail – This is your last warning courriel de phishing » utilise donc de fausses problématiques de sécurité de compte et un délai court pour diriger les destinataires vers une fausse page de connexion conçue pour capturer leur mot de passe webmail.

L’email complet de phishing Webmail – This is your last warning est ci-dessous :

Subject: Priority Security Update for Your Account –

Webmail
Last Notice!

Security Confirmation Pending

YOU HAVE LESS THAN 48 HOURS TO CONFIRM

Dear –

Attention! This is your last warning to confirm your identity and maintain full access to your Webmail account. We have recorded multiple failed verification attempts on your account.

Consequences if you don’t act now:

Restricted access to your account after 48 hours
Possible loss of unread emails
3-5 business day delay to reactivate your account

[CONFIRM MY ACCOUNT NOW]

(This link will expire in 48 hours)

Confirmation process: Once verification is complete, you will receive a confirmation email within 48 hours. During this period, you can continue using your account normally.

If you haven’t requested this verification or need assistance, please contact our technical support team IMMEDIATELY.

Comment reconnaître les emails de phishing

L’urgence artificielle est l’un des signes les plus évidents de ce courriel de phishing. Les destinataires sont informés qu’ils n’ont que 48 heures pour agir et qu’ils risquent un accès restreint s’ils ne respectent pas. L’email augmente la pression en avertissant des emails perdus non lus et en un long processus de récupération de compte.

Les tentatives supposées de vérification ratées sont une autre raison de prudence. Au lieu de fournir des informations vérifiables de manière indépendante sur un véritable événement de sécurité, l’e-mail utilise immédiatement ces affirmations pour pousser les destinataires vers le bouton « CONFIRMER MON COMPTE MAINTENANT ».

Là où ce bouton mène est particulièrement important. Les sites de phishing peuvent copier des logos, des couleurs et des interfaces de connexion provenant de services légitimes. Une page de connexion familière ne prouve donc pas que le site appartient au fournisseur de messagerie. Les destinataires doivent examiner le domaine réel avant de saisir leurs identifiants.

La fausse page utilisée dans cette arnaque est particulièrement trompeuse car elle affiche déjà l’adresse e-mail du destinataire et ne demande que le mot de passe. Son avertissement de délai de session encourage encore les visiteurs à considérer la demande de mot de passe comme une procédure de connexion normale.

Les avertissements inattendus de compte peuvent être vérifiés sans utiliser les liens fournis dans un e-mail. Les destinataires peuvent ouvrir l’application de leur fournisseur ou accéder manuellement à son site légitime et vérifier le compte à partir de là. Cela empêche l’e-mail de contrôler quel site reçoit les identifiants de l’utilisateur.

L’adresse de l’expéditeur doit également être examinée plutôt que de se fier uniquement au nom affiché. De même, un design professionnel ou une marque de marque reconnaissable ne prouve pas qu’un e-mail ou un site web lié est authentique.

Toute personne ayant déjà soumis un mot de passe via la page de phishing doit changer le mot de passe du compte concerné. Si le même mot de passe est utilisé pour d’autres comptes, ces mots de passe doivent également être modifiés.