L’email de phishing « Your Password Is About To Expire » est une arnaque créée pour voler les mots de passe des comptes e-mail. Il affirme que le mot de passe actuel du destinataire expirera bientôt et suggère qu’une action est nécessaire pour continuer à utiliser le compte sans interruption.

 

 

Le sujet avertit que le compte « nécessite une attention urgente ». Selon l’e-mail, le mot de passe lié à l’adresse du destinataire arrive à sa date d’expiration. Les destinataires se voient alors offrir un moyen de conserver supposément leur mot de passe existant plutôt que de le remplacer par un nouveau.

Pour ce faire, l’email leur demande de sélectionner « conserver le même mot de passe ». En suivant cette instruction, un site de phishing ouvre un site de phishing au lieu d’une véritable page de paramètres de compte. Le site demande les identifiants du destinataire pour les identifiants, qui sont ensuite collectés par les escrocs.

La fausse page de connexion peut ressembler au service de messagerie utilisé par le destinataire. Lors de l’analyse, une version a copié la page de connexion de Gmail. Voir un branding familier peut rendre la demande légitime, surtout lorsqu’on vient de dire que son mot de passe nécessite une attention.

Entrer un mot de passe sur cette page n’étend pas sa validité ni ne modifie le compte email réel. Les informations sont simplement transmises aux personnes exploitant le site de phishing. Gmail et d’autres fournisseurs de messagerie dont les pages de connexion peuvent être copiées n’ont aucune implication dans l’arnaque.

Il y a aussi une étrange référence à un « système de traitement des réclamations » dans l’email. Il est indiqué que les problèmes liés à ce système ne seront plus enquêtés ni corrigés. La déclaration n’a aucun lien clair avec les mots de passe des e-mails ou la sécurité des comptes et semble déplacée dans ce qui est censé être un avis d’expiration de mot de passe.

Si les escrocs reçoivent des identifiants valides, ils peuvent accéder à la boîte aux lettres de la victime. Cela pourrait exposer des e-mails privés et d’autres informations disponibles via le compte. Ils peuvent également utiliser la boîte pour se faire passer pour son propriétaire ou envoyer des emails de phishing à leurs contacts.

Un compte email compromis peut créer des problèmes au-delà de la boîte aux lettres elle-même. De nombreux services en ligne permettent aux utilisateurs de réinitialiser des mots de passe par email. Une personne ayant accès au compte pourrait donc tenter de prendre le contrôle d’autres services enregistrés à la même adresse.

Rien n’a besoin d’être confirmé par cet e-mail pour empêcher qu’un mot de passe expire. L’avertissement est simplement un moyen de convaincre les destinataires de visiter une fausse page de connexion et de fournir leurs identifiants.

L’email complet de phishing Your Password Is About To Expire est ci-dessous :

Subject: – needs urgent attention.

[redacted]

Your [redacted] password is about to expire (Action Required) You must take immediate steps to maintain and avoid restricting access to your [redacted] account

[keep the same password]

Issues discovered in the claims fulfillment system will no longer be investigated or fixed.© [redacted] 2026

Comment reconnaître l’email de phishing Your Password Is About To Expire

La demande de « conserver le même mot de passe » doit être immédiatement traitée avec prudence. Si un fournisseur de messagerie exige un changement de mot de passe, les utilisateurs peuvent le gérer via les paramètres habituels de leur compte. Ils ne devraient pas avoir à confirmer leur mot de passe existant via une page ouverte à partir d’un e-mail inattendu.

L’écran de connexion qui apparaît après avoir suivi les instructions peut ressembler beaucoup à un vrai service de messagerie. Les logos, formulaires de connexion, polices et autres éléments familiers peuvent facilement être copiés. Une page ressemblant à Gmail ou à un autre fournisseur ne signifie pas qu’elle appartient réellement à cette entreprise.

La référence sans rapport à un « système de traitement des réclamations » est un autre détail qui rend l’email suspect. Il n’explique pas pourquoi un mot de passe expirerait et n’a que peu à voir avec la gestion d’un compte email.

Les destinataires doivent également être prudents lorsqu’un e-mail crée une urgence concernant l’accès au compte. Dans ce cas, la possibilité que le mot de passe expire sert à amener les gens à gérer rapidement le problème supposé. Vérifier le compte de manière indépendante supprime cette pression et facilite la détermination de la nécessité réelle d’une action.

Toute personne préoccupée par son mot de passe doit ouvrir normalement son fournisseur de messagerie plutôt que de suivre les instructions de l’e-mail. Après s’être connectée via le service authentique, elle peut vérifier les paramètres de sécurité et changer le mot de passe si nécessaire.

Le simple fait de recevoir ou d’ouvrir l’email de phishing Your Password Is About To Expire ne compromet pas un compte. Le risque vient du fait de fournir les identifiants sur la page de phishing.

Laisser un commentaire