L’email di phishing ” Action Required: Pending Messages ” è un messaggio fraudolento che tenta di rubare le credenziali degli account email affermando falsamente che le email in arrivo sono in attesa di essere consegnate. Informa i destinatari che uno o più messaggi sono stati posti in stato di attesa e non possono raggiungere la casella di posta finché il destinatario non completa una procedura di verifica. La notifica non è legittima ed è parte di una campagna di phishing basata sulla raccolta delle credenziali.
L’email generalmente indica che la casella contiene messaggi in sospeso che richiedono attenzione immediata. Secondo il messaggio, la consegna è stata interrotta a causa di un aggiornamento della casella, una revisione della sicurezza o un processo di validazione dell’account. Avverte che le email in coda possono essere cancellate o restituite al mittente se l’azione richiesta non viene completata entro un periodo specificato. Queste dichiarazioni sono fabbricate per mettere pressione sui destinatari a interagire con l’email.
Per presumibilmente rilasciare le email in sospeso, il messaggio include un pulsante o un collegamento che incoraggia il destinatario a rivedere o recuperare i messaggi in attesa. Invece di mostrare contenuti email legittimi, il link apre un sito di phishing che imita la pagina di accesso di un fornitore di webmail. L’aspetto della pagina può assomigliare a un servizio email familiare nel tentativo di ridurre i sospetti.
Il sito fraudolento istruisce i visitatori ad accedere usando il proprio indirizzo email e password prima che i messaggi in sospeso possano essere visualizzati. Nessun messaggio è effettivamente in attesa di consegna e non viene effettuato alcun processo di verifica. Tutte le credenziali inserite nel modulo vengono trasmesse direttamente agli operatori della campagna di phishing, permettendo loro di tentare un accesso non autorizzato alla cassetta della posta della vittima.
Un account email compromesso può fornire agli aggressori l’accesso a una vasta gamma di informazioni sensibili. Corrispondenza commerciale, fatture, contratti, codici di autenticazione, email di reset della password, notifiche finanziarie e comunicazioni personali possono tutti diventare accessibili. Poiché gli account email sono frequentemente utilizzati per recuperare l’accesso ad altri servizi online, le credenziali rubate possono anche permettere agli attaccanti di compromettere ulteriori account associati allo stesso indirizzo.
A differenza delle campagne di phishing che sostengono che un account sia stato sospeso o che una password sia scaduta, l’email di phishing ” Action Required: Pending Messages ” si concentra sulla possibilità di perdere comunicazioni importanti. Questo approccio è pensato per sfruttare i destinatari che si aspettano email aziendali, richieste di clienti, documenti legali, fatture o altra corrispondenza urgente.
Per far apparire la notifica autentica, l’email spesso utilizza un linguaggio amministrativo relativo all’elaborazione dei messaggi, alla consegna sicura o alla sincronizzazione della casella di posta. Può anche includere contatori di messaggi falsificati, timestamp o avvisi di scadenza per creare una falsa impressione che email legittime stiano aspettando di essere rilasciate.
Chiunque abbia inviato le credenziali di accesso dopo aver seguito un link contenuto nell’email di phishing Action Required: Pending Messages deve immediatamente cambiare la password della casella di posta interessata. Se la stessa password è stata usata anche su altri servizi online, dovrebbe essere modificata anche lì. Gli utenti dovrebbero anche rivedere le attività di accesso recenti, verificare che le informazioni di recupero dell’account non siano state modificate e abilitare l’autenticazione multifattore se disponibile.
L’email completa di phishing Action Required: Pending Messages “” è riportata di seguito:
Subject: Action Required – Final Warning ! 16 July, 2026
Action Required: Pending Messages
A confidential messages has been queued for your review and to maintain compliance, please finalize this and secure your email now.
[Review Messages]
This is a secure, encrypted request. © 2026 -.
Come identificare le notifiche di messaggi in attesa false
Le email impreviste che affermano che i messaggi sono in attesa di rilascio manuale devono sempre essere trattate con cautela. I fornitori di email legittimi generalmente non richiedono agli utenti di autenticarsi tramite link email non richiesti solo per ricevere i messaggi in arrivo.
I destinatari dovrebbero ispezionare attentamente l’indirizzo email del mittente. Le campagne di phishing spesso si spacciano per amministratori di email, team di sicurezza o reparti di supporto tecnico utilizzando domini non correlati all’organizzazione che affermano di rappresentare.
Un altro segnale d’allarme è un messaggio che indica che le email andranno perse a meno che non venga presa un’azione immediata. I servizi email legittimi di solito forniscono notifiche tramite la loro interfaccia ufficiale di gestione account invece di minacciare la cancellazione dei messaggi tramite email non richieste.
Prima di inserire le credenziali, gli utenti dovrebbero verificare il sito di destinazione. Una pagina di accesso ospitata su un dominio sconosciuto o contattata tramite un’email imprevista non dovrebbe essere affidabile, anche se assomiglia a un portale webmail legittimo.
L’approccio più sicuro è ignorare i link contenuti nelle notifiche impreviste della casella e accedere all’account email inserendo manualmente l’indirizzo ufficiale del sito web del fornitore in un browser. Se non c’è alcuna indicazione di messaggi in sospeso dopo l’accesso, l’email dovrebbe essere considerata un tentativo di phishing.