L’email di phishing Complete The Required Mailbox Update è un messaggio fraudolento che si spaccia per un fornitore di servizi email per rubare le credenziali dell’account. Afferma falsamente che la casella del destinatario richiede un aggiornamento obbligatorio e avverte che il mancato completamento del processo potrebbe influire sull’accesso all’email o alla consegna dei messaggi. La notifica non è legittima ed è pensata per reindirizzare i destinatari a un sito di phishing.
A differenza delle campagne di phishing che si concentrano sull’ecaduta della password o tentativi di accesso sospetti, questa truffa presenta l’aggiornamento come un requisito di manutenzione di routine. L’email tipicamente indica che sono state introdotte nuove impostazioni della casella di posta, miglioramenti di sicurezza o modifiche ai servizi e che ogni utente deve completare un aggiornamento prima di una scadenza specificata. Lo scopo di queste richieste è fare pressione sui destinatari affinché agiscano senza verificare se la richiesta sia genuina.
Per iniziare il presunto aggiornamento, il messaggio istruisce i destinatari a cliccare su un pulsante o un collegamento ipertestuale etichettato con parole come “Aggiorna Casella Postale”, “Aggiornamento completo” o “Continua”. Invece di aprire il sito ufficiale del provider email del destinatario, il link conduce a una pagina di accesso contraffatta progettata per imitare un servizio di webmail legittimo. Nelle campagne osservate, le pagine di phishing possono persino essere ospitate su infrastrutture cloud affidabili per apparire più convincenti.
La pagina web fraudolenta chiede agli utenti di inserire il proprio indirizzo email e la password per completare il presunto aggiornamento della casella di posta. Non avviene alcun aggiornamento. Invece, ogni credenziale inserita nel modulo viene trasmessa direttamente agli aggressori che conducono la campagna di phishing, permettendo loro di tentare un accesso non autorizzato alla cassetta della posta della vittima.
Account email compromessi possono rivelare molto più della semplice corrispondenza. Gli aggressori possono ottenere messaggi di reset della password, codici di autenticazione, fatture, notifiche finanziarie, documenti aziendali, contratti e conversazioni personali. Poiché molti servizi online si affidano all’email per il recupero degli account, una cassetta postale rubata può anche essere usata per compromettere account aggiuntivi collegati allo stesso indirizzo.
L’email di phishing Complete The Required Mailbox Update “” spesso appare formattata professionalmente e può includere il branding aziendale, un linguaggio legato all’assistenza o riferimenti alla manutenzione della cassetta postale. Questi elementi visivi sono pensati per aumentare la credibilità ma non indicano che l’email provenga da un fornitore legittimo.
I destinatari che inviano le credenziali dopo aver seguito un link contenuto nell’email di phishing Complete The Required Mailbox Update dovrebbero cambiare immediatamente la password della cassetta postale interessata. Se la stessa password è stata riutilizzata altrove, dovrebbe essere sostituita anche su quegli account. È inoltre consigliato esaminare le attività di accesso recenti, controllare le informazioni di recupero e abilitare l’autenticazione multifattore dopo una compromessa delle credenziali.
L’email completa di phishing Complete The Required Mailbox Update “” è riportata di seguito:
Subject: [-]: Please confirm to continue.
Hello -,
Important Notice: All users must complete the required mailbox update no later than -. Mailboxes that are not updated by this deadline may be permanently deactivated, resulting in the loss of access to email services. As part of ongoing system maintenance and security enhancements, all users are required to update their mailbox settings to ensure continued access.Failure to complete the update by the deadline may result in service interruption and mailbox deactivation. Please complete the required update as soon as possible.
[Update Mailbox]
Thankyou,
Technical Support Department
This is a service notification for – For the security of your account
Come riconoscere le email di phishing per aggiornamenti della cassetta di posta
Le email impreviste che affermano che un aggiornamento della casella è obbligatorio dovrebbero sempre essere verificate in modo indipendente. I fornitori di email legittimi generalmente permettono agli utenti di gestire le impostazioni dell’account dopo l’accesso tramite i loro siti ufficiali, invece di richiedere l’autenticazione tramite link email non richiesti.
I destinatari dovrebbero esaminare attentamente l’indirizzo email del mittente invece di affidarsi solo al nome visualizzato. Le campagne di phishing spesso si spacciano per team di supporto tecnico o amministratori email utilizzando domini non correlati all’organizzazione che affermano di rappresentare.
Un altro segnale di allarme è un messaggio che chiede un’azione immediata fornendo solo spiegazioni vaghe sull’aggiornamento previsto. I fornitori di servizi legittimi di solito identificano la funzionalità o la politica specifica che sta cambiando e non minacciano restrizioni dell’account semplicemente perché un link email incorporato è stato ignorato.
Prima di inserire le credenziali, gli utenti dovrebbero ispezionare attentamente il sito di destinazione. Una pagina di accesso ospitata su un dominio sconosciuto, anche se assomiglia molto a un’interfaccia webmail autentica, non dovrebbe essere affidabile.
L’approccio più sicuro è ignorare i link contenuti nelle notifiche di manutenzione impreviste della casella e accedere invece all’account email inserendo manualmente l’indirizzo ufficiale del sito web del fornitore in un browser. Se non appare alcuna notifica corrispondente dopo l’accesso, l’email dovrebbe essere considerata un tentativo di phishing.