2 Remove Virus

Rimuovi ” cPanel Security Notification ” email di phishing

L’email ” cPanel Security Notification ” è un tentativo di phishing progettato per rubare le credenziali di accesso all’account email. Si impersonerà cPanel e si presenta come un importante avviso di sicurezza riguardante un aggiornamento del server. L’email non è una comunicazione legittima di cPanel e le sue istruzioni sono pensate per indirizzare i destinatari verso un sito di phishing.

 

 

L’email di phishing è stata osservata con oggetto ” cPanel Security Notification : Aggiornamento del server richiesto.” Afferma che il server cPanel del destinatario richiede un importante aggiornamento di sicurezza. Descrivendo l’aggiornamento presunto come un requisito di sicurezza, l’email cerca di creare urgenza e convincere i destinatari che è necessario agire per mantenere il corretto funzionamento del loro account.

Secondo l’email cPanel Security Notification “” di E-mail, l’aggiornamento deve essere completato per mantenere la sicurezza del server e prevenire potenziali problemi di servizio. Il destinatario è istruito a seguire il link o il pulsante fornito e a completare la procedura richiesta. I destinatari vengono indirizzati su un sito di phishing progettato per imitare un’interfaccia di login cPanel o webmail. La pagina chiede ai visitatori di inserire le credenziali dell’account con il pretesto che l’autenticazione sia necessaria per completare l’aggiornamento presunto.

Le credenziali inviate tramite la pagina di phishing vengono raccolte dai truffatori. Inserire un indirizzo email e una password non aggiorna un server, ne migliora la sicurezza e non completa alcuna procedura di manutenzione autentica cPanel.

cPanel è un pannello di controllo legittimo per l’hosting web e non è responsabile di questa campagna di phishing. Il suo nome e il suo marchio sono usati in modo improprio per far sembrare l’email e la pagina di accesso risultante affidabili. Vedere elementi familiari di cPanel non dimostra che un sito web o un’email abbia effettivamente avuto origine da cPanel.

Se vengono ottenute credenziali email valide, i truffatori potrebbero riuscire ad accedere alla cassetta della posta della vittima. Questo può esporre corrispondenza privata e altre informazioni conservate nell’account. La cassetta compromessa potrebbe anche essere usata per impersonare il proprietario e inviare ulteriori email da un indirizzo affidabile.

Gli account email sono comunemente collegati anche ad altri servizi tramite funzioni di reset della password e recupero account. L’accesso non autorizzato a una casella postale può quindi offrire opportunità per colpire account aggiuntivi associati allo stesso indirizzo email.

L’email completa di phishing cPanel Security Notification “” è riportata di seguito:

Subject: cPanel Security Notification.

Webmail

Dear –

This is a reminder that we are currently upgrading our server, your email account – requires confirmation to remain active on the cPanel server.

Please complete the verification process below to maintain uninterrupted access to your mailbox.

Thank you for your cooperation.

[Verify Login]

Note : Please note that accounts without an updated email address may be closed, and all stored data may be removed.

This message is automatically generated from the cPanel security server. Any reply sent to this email cannot be delivered.
© cPanel. 2026. All rights reserved.

Come riconoscere l’email di phishing cPanel Security Notification “”

Una notifica di sicurezza imprevista del server che richiede l’autenticazione dell’account dovrebbe essere verificata in modo indipendente. I destinatari non dovrebbero usare un pulsante o un link fornito nell’email per determinare se il loro account cPanel o il server di hosting necessitino davvero di un aggiornamento.

Invece, gli utenti dovrebbero accedere al loro provider di hosting o all’interfaccia cPanel tramite l’indirizzo che normalmente utilizzano. Qualsiasi informazione legittima di manutenzione o sicurezza del server può quindi essere esaminata senza dover fare affidamento su una destinazione fornita da un’email imprevista.

L’intero indirizzo del mittente deve essere anche ispezionato. La presenza del marchio cPanel, della terminologia tecnica o di un oggetto legato alla sicurezza non dimostra che l’email abbia avuto origine da cPanel. Gli utenti dovrebbero confrontare il dominio effettivo di invio con l’organizzazione responsabile del loro servizio di hosting.

La destinazione di link o pulsanti merita la stessa attenzione. Una pagina phishing può riprodurre loghi, colori e moduli di accesso cPanel mentre opera su un dominio non correlato. Gli utenti dovrebbero verificare l’indirizzo del sito web prima di inserire un nome utente, indirizzo email o password.

Il contesto della richiesta è un altro segnale d’allarme. Un’affermazione che un server richiede un aggiornamento di sicurezza non dovrebbe giustificare automaticamente l’inserimento delle credenziali email in un sito web sconosciuto. La manutenzione del server dovrebbe essere confermata tramite il pannello di controllo legittimo o i canali di supporto del provider di hosting.

Gli utenti che ricevono l’email ” cPanel Security Notification ” senza inserire le credenziali sul sito associato non hanno divulgato la loro password tramite questo tentativo di phishing. Dovrebbero evitare di interagire con la destinazione fornita ed eliminare l’email.

Se le credenziali sono già state inserite nella pagina phishing, la password interessata dovrebbe essere modificata tramite il servizio legittimo. Qualsiasi altro account che utilizza la stessa password dovrebbe ricevere una password diversa. La cassetta della posta dovrebbe essere esaminata per attività non autorizzate, cambiamenti di impostazioni imprevisti o regole di inoltro sconosciute.