L’email de phishing « Zoho Workspace Password Expired » se fait passer pour Zoho Workspace et avertit faussement les destinataires que le mot de passe de leur boîte aux lettres a expiré. Son but est de convaincre les utilisateurs de Zoho d’entrer leurs identifiants sur une fausse page de connexion contrôlée par des escrocs.
L’objet indique « Protéger votre compte : » suivi de l’adresse e-mail du destinataire. L’e-mail est présenté comme une notification Zoho Workspace et s’adresse directement au destinataire avant de prétendre que le mot de passe de sa boîte aux lettres n’est plus valide.
Selon l’avertissement, le système déconnectera automatiquement l’utilisateur et générera un nouveau mot de passe exactement 24 heures après le 5 septembre 2026. L’email propose alors un moyen d’empêcher que cela ne se produise. Il est indiqué que les destinataires peuvent continuer à utiliser leur mot de passe existant s’ils confirment ce choix avant la date limite.
Pour prétendument conserver le mot de passe existant, les destinataires sont invités à sélectionner « Conserver le mot de passe actuel ». Cela ne modifie aucun réglage du compte Zoho. Cela ouvre un site de phishing conçu pour ressembler au vrai portail de connexion Zoho Accounts.
Le faux site copie la marque Zoho et inclut plusieurs options de connexion tierces pour rendre la page plus convaincante. Toute personne qui saisit ses identifiants Zoho y transmet directement les informations aux escrocs. Le mot de passe n’est ni renouvelé, ni confirmé, ni protégé.
Il existe également des incohérences au sein de l’email lui-même. Bien que le contenu principal présente l’avertissement comme une notification de Zoho Workspace, le pied de page indique qu’il s’agit d’un email opérationnel automatisé provenant de l’« organisation Turbify Workspace » du destinataire. Turbify est un service d’hébergement web distinct et n’a aucun lien avec Zoho. L’email est également envoyé depuis une adresse associée à un service sans rapport.
Zoho Corporation n’est pas impliquée dans cette tentative de phishing. Son nom et son image de marque sont détournés pour rendre l’affirmation d’expiration du mot de passe légitime.
Un compte Zoho compromis pourrait exposer des e-mails et d’autres informations disponibles via le compte. Les escrocs peuvent fouiller la boîte aux lettres à la recherche de données sensibles ou utiliser le compte pour se faire passer pour son propriétaire lorsqu’ils contactent des collègues, des clients, des amis ou d’autres contacts.
L’accès à la boîte aux lettres peut également aider les attaquants à cibler les comptes liés à la même adresse e-mail. Les emails réinitialisés par mot de passe et d’autres informations de récupération de compte peuvent leur permettre de tenter un accès non autorisé à des services supplémentaires.
L’email complet de phishing Zoho Workspace – Protect Your Account est ci-dessous :
Subject: Protect Your Account:-
Zoho Workspace
Dear -,
The password to your mailbox – has expired. System will log you out and generate a new password exactly 24 hours from September 5, 2026.
You can continue using your current password. Use the button below to keep using the current password.
[Keep Current Password]
This is an automated operational email sent from your Turbify Workspace organization. Please do not reply to this message.
Comment reconnaître l’email de phishing « Mot de passe expiré de Zoho Workspace »
L’avertissement d’expiration du mot de passe est conçu pour créer un choix simple : confirmer le mot de passe actuel maintenant ou perdre l’accès à celui-ci dans les 24 heures. Cette date limite artificielle laisse peu de temps aux destinataires pour se demander pourquoi Zoho remplacerait soudainement leur mot de passe automatiquement.
La contradiction entre Zoho Workspace et Turbify Workspace est l’un des problèmes les plus évidents de l’email. Une véritable notification de compte Zoho ne s’identifierait pas dans le pied de page comme provenant d’un produit d’hébergement non lié. L’adresse de l’expéditeur ne correspond pas non plus au service que l’e-mail prétend représenter.
Les destinataires doivent également se méfier de la demande de « Conserver le mot de passe actuel » via un lien dans un e-mail inattendu. Il n’y a aucune raison de soumettre un mot de passe existant à un site inconnu simplement pour continuer à l’utiliser. Le mot de passe et les paramètres de sécurité doivent être gérés directement depuis le compte réel.
La page de phishing peut ressembler au véritable portail de connexion de Zoho, mais les logos copiés et les options de connexion familières ne prouvent pas qu’elle appartient à Zoho. Les escrocs peuvent reproduire ces éléments visuels tout en envoyant les identifiants saisis dans le formulaire vers leurs propres systèmes.
Toute personne craignant qu’un mot de passe Zoho soit expiré doit ouvrir Zoho de manière indépendante et se connecter via le service légitime. Si un changement de mot de passe ou une autre mesure de sécurité est réellement nécessaire, le compte lui-même doit fournir les informations pertinentes.
Recevoir ou lire l’email de phishing « Zoho Workspace Password Expired » ne compromet pas le compte Zoho. Le principal risque survient lorsque le destinataire suit les instructions fournies et saisit ses identifiants de connexion sur la fausse page.
