2 Remove Virus

Rimuovi ” cPanel Roundcube Sync ” email di phishing

L’email di phishing cPanel Roundcube Sync “” finge essere una notifica automatica da cPanel Roundcube Webmail. Afferma che la casella del destinatario ha smesso di sincronizzarsi e deve essere aggiornata. L’avviso è falso e viene usato per inviare i destinatari a una pagina di phishing che raccoglie le credenziali degli account email.

 

 

L’oggetto contiene l’indirizzo email del destinatario seguito da “Notifica di sincronizzazione email.” All’interno, l’email utilizza l’intestazione ” cPanel Roundcube Sync ” e dice che l’account email non si è sincronizzato.

Secondo l’email, il problema potrebbe interferire con la consegna delle email in arrivo, gli articoli inviati e altre funzioni della casella postale. I destinatari sono istruiti a usare “Update & Sync” per correggere il presunto problema.

L’email avverte anche che il destinatario potrebbe perdere l’accesso alla cassetta postale se non si agisce immediatamente. Questa minaccia è pensata per far apparire il problema urgente e scoraggiare i destinatari dal verificare se ci sia effettivamente qualcosa che non va nel loro account.

Selezionando “Aggiorna & Sincronizza” si apre una pagina di accesso falsa. Invece di mostrare lo stesso modulo di accesso a tutti, il sito di phishing cerca di identificare il servizio email associato all’indirizzo del destinatario. Può quindi mostrare una pagina di login copiata che corrisponde a quel fornitore. Ad esempio, qualcuno che usa Gmail potrebbe vedere un modulo di accesso Google falso.

La pagina chiede l’indirizzo email e la password del destinatario. Tutte le credenziali inviate tramite essa vengono raccolte dagli truffatori. Aggiornare o sincronizzare la cassetta postale non ha nulla a che fare con il processo.

cPanel e Roundcube sono servizi legittimi, ma nessuno dei due è coinvolto in questa email di phishing. I loro nomi vengono usati per far sembrare l’avviso di sincronizzazione falso una vera notifica tecnica.

Se le credenziali rubate funzionano, i truffatori potrebbero accedere alla cassetta della posta della vittima. Potrebbero leggere email private, cercare informazioni sensibili o usare l’account compromesso per contattare altre persone spacciandosi per il proprietario.

L’accesso all’email può anche creare problemi oltre la cassetta della posta stessa. Molti servizi online utilizzano indirizzi email per il reset della password e il recupero dell’account. I truffatori che controllano un account email possono quindi tentare di accedere ad altri servizi ad esso associati, specialmente se la stessa password è stata riutilizzata.

L’email completa di phishing cPanel Roundcube Sync “” è riportata di seguito:

 

Subject: – Email sync notification

cPanel Roundcube Sync
Action required: Email – failed to sync as of –

Update and sync your mailbox to prevent errors with message delivery, sent items, and other features.

[Update & Sync]

You may lose access to your mailbox if action is not taken immediately.

2026 Roundcube Webmail. All rights reserved.
cPanel, L.L.C, 2550 North Loop West, Suite 4006, Houston, TX 77092, USA.

Come riconoscere l’email di phishing cPanel Roundcube Sync “”

L’affermazione che una casella di posta debba improvvisamente essere “aggiornata e sincronizzata” manualmente tramite un’email imprevista dovrebbe essere immediatamente trattata con cautela. I problemi di sincronizzazione delle email dovrebbero essere controllati tramite il servizio webmail vero e proprio, il pannello di controllo di hosting o l’applicazione di posta elettronica, piuttosto che tramite una pagina di accesso sconosciuta.

La minaccia di perdere l’accesso alla casella di posta è un altro segnale d’allarme. L’email non segnala semplicemente un problema tecnico. Comunica ai destinatari che è necessaria un’azione immediata e suggerisce che non rispondere potrebbe impedire loro di accedere alla loro email. Questa pressione è pensata per spingere i destinatari ad agire prima di verificare la richiesta.

La pagina di accesso è particolarmente ingannevole perché il suo aspetto può cambiare a seconda del provider di email utilizzato. Vedere il marchio familiare di Google o di altri servizi email non dimostra che la pagina appartenga a quell’azienda. Le pagine di accesso possono essere copiate e i siti di phishing possono usare un indirizzo email per decidere quale design mostrare.

I destinatari dovrebbero anche considerare se la notifica abbia senso per il loro account. Un’email imprevista che sostiene di provenire da ” cPanel Roundcube Sync ” può risultare sospetta se il destinatario normalmente non gestisce la sua casella tramite cPanel o Roundcube.

Anche chi utilizza questi servizi non dovrebbe accedere tramite email. Possono accedere al proprio account webmail o hosting nel modo consueto e verificare se ci sono veri problemi di sincronizzazione o avvisi di account.

La data specifica mostrata nell’email può anche rendere l’avviso più credibile, ma non conferma che si sia verificato un fallimento di sincronizzazione. Data, indirizzi email, nomi aziendali e altri dettagli relativi agli account possono essere inseriti nelle email di phishing.

Semplicemente ricevere o leggere l’email di phishing cPanel Roundcube Sync non compromette la cassetta della posta. Il pericolo principale è inserire le credenziali dell’account nella pagina di login falsa.