L’email ” Email Access Expired ” è un messaggio di phishing progettato per ottenere le credenziali di accesso degli account email dei destinatari. Viene presentato come una notifica urgente di sistema riguardante lo stato della casella della posta del destinatario, ma l’avviso non proviene da un fornitore di servizi email legittimo. Invece, i truffatori utilizzano il problema degli account inventati per indirizzare i destinatari a una pagina di accesso fraudolenta dove le credenziali inviate possono essere rubate.

 

 

L’email di phishing è stata osservata con l’oggetto “Ultimo avviso: l’accesso all’email è scaduto.” Questa formulazione introduce immediatamente urgenza suggerendo che l’accesso alla casella del destinatario sia già scaduto e che sia necessario agire per ripristinare o mantenere un uso normale dell’account.

All’interno del messaggio, al destinatario viene detto che il suo account mail è in ritardo per un aggiornamento di sistema. L’email afferma che l’account deve essere confermato e avverte che potrebbe essere sospeso entro 46 ore se il presunto aggiornamento non viene completato. Questa scadenza è pensata per incoraggiare i destinatari ad agire sul messaggio piuttosto che verificare indipendentemente se il loro account email richieda effettivamente attenzione.

Il messaggio ” Email Access Expired ” fornisce un pulsante etichettato “Verifica indirizzo email” come modo supposto per risolvere il problema. Nonostante quanto afferma il messaggio, questo pulsante non fa parte di una vera procedura di aggiornamento dell’account email. Selezionandolo il destinatario si trova su un sito di phishing progettato per assomigliare a una pagina di login cPanel Webmail.

Una volta che i destinatari raggiungono la pagina web falsa, viene chiesto loro di inserire un indirizzo email e una password. La pagina non utilizza tali credenziali per confermare un account, completare un aggiornamento di sistema o ripristinare l’accesso a email scaduto. Le informazioni inviate tramite il modulo di phishing vengono invece raccolte dai truffatori dietro la campagna.

Le credenziali rubate possono consentire l’accesso non autorizzato alla cassetta postale interessata se sono ancora valide. Questo può mettere in luce email private e altre informazioni accessibili tramite l’account. Un account email può anche avere un ruolo importante nella protezione di altri servizi online, poiché i reset delle password e i messaggi di verifica dell’account vengono comunemente inviati all’indirizzo email registrato.

L’accesso a una casella di posta compromessa può quindi aiutare i criminali a puntare su altri account collegati allo stesso indirizzo email. L’account email interessato può anche essere usato per impersonare il proprietario durante la comunicazione con i contatti. I messaggi provenienti da un account già riconosciuti dai destinatari possono sembrare più credibili rispetto a quelli provenienti da un indirizzo sconosciuto.

L’email completa di phishing Email Access Expired “” è riportata di seguito:

Subject: Last Warning Email Access Has Expired 12 August, 2026

Warning message to –
Email Access Expired
Your mail account is currently overdue for system update
If you wish to continue using -, please confirm your account update

Failure to update your system may lead to account suspension with 46 hours
[Verify Email Address]

Thank you for your continued support

Come riconoscere ed evitare le ” Email Access Expired ” email di phishing

Le affermazioni fatte nell’email Email Access Expired “” dovrebbero essere verificate indipendentemente prima di intraprendere qualsiasi azione. Un messaggio inaspettato che afferma che l’accesso alla casella è scaduto e che un account potrebbe presto essere sospeso crea pressione per rispondere rapidamente. In questa campagna, ai destinatari vengono specificamente concesse 46 ore per completare il presunto aggiornamento di sistema.

Invece di utilizzare il pulsante “Verifica indirizzo email”, i destinatari possono controllare lo stato del loro account accedendo al loro provider email tramite il sito web o l’applicazione che normalmente utilizzano. Questo evita di dover dipendere da una destinazione fornita da un messaggio non richiesto. Se l’account richiede davvero attenzione, gli utenti possono gestire il problema tramite l’interfaccia legittima di gestione degli account del fornitore.

La destinazione allegata a un pulsante email dovrebbe essere esaminata ove possibile. Passando il mouse su un pulsante senza selezionarlo può rivelare il suo indirizzo sottostante in molti browser desktop e client di posta elettronica. La destinazione dovrebbe corrispondere al servizio che presumibilmente ha inviato la notifica. Una destinazione esterna inaspettata è un motivo per non fornire le credenziali.

I destinatari dovrebbero anche esaminare le informazioni del mittente invece di affidarsi esclusivamente al nome visualizzato nella loro applicazione via email. Un nome del mittente o la formattazione del messaggio può essere adattato a una notifica automatica di servizio. Controllare l’intero indirizzo di invio e confrontare il suo dominio con il fornitore legittimo può aiutare a identificare le incongruenze.

La richiesta di credenziali è un altro segnale di allarme cruciale nella truffa ” Email Access Expired “. Il messaggio crea un presunto problema di account e poi indirizza il destinatario a una pagina di login Webmail separata per inserire un indirizzo email e una password. Non c’è bisogno di usare quella pagina per determinare se l’avvertimento sia autentico. L’account può essere controllato direttamente tramite il normale servizio email.

Gli utenti che ricevono l’email ma non inviano le credenziali tramite il sito di phishing dovrebbero evitare ulteriori interazioni con il messaggio ed eliminarlo. Ricevere o aprire l’email stessa non significa che i truffatori abbiano ottenuto la password del destinatario.
Se le credenziali sono già state inserite nella pagina web falsa di cPanel, la password dell’account interessato dovrebbe essere cambiata il prima possibile tramite il fornitore di email legittimo. Qualsiasi altro account che utilizza la stessa password dovrebbe ricevere anche una nuova password unica. Continuare a utilizzare credenziali già inviate a un sito di phishing può lasciare esposti altri account.

La cassetta postale interessata dovrebbe inoltre essere controllata per eventuali attività non autorizzate e cambiamenti imprevisti dell’account. Poiché l’accesso a un account email può essere rilevante per il recupero delle password per altri servizi, gli utenti che hanno fornito le credenziali dovrebbero anche controllare gli account importanti associati all’indirizzo email.

Lascia un Commento