L’email ” Messages Delayed Due To A Server Error ” è un tentativo di phishing progettato per rubare le credenziali dell’account email. Si presenta come una notifica automatica dall’amministratore email del destinatario e sostiene che i messaggi in arrivo siano stati in ritardo a causa di un errore del server. Il problema segnalato non è autentico ed è usato per indirizzare i destinatari verso un sito di phishing.
L’email è stata osservata con oggetto “In attesa di consegna del messaggio(-).” Afferma che alcune email in arrivo hanno incontrato un problema al server e non possono essere consegnate normalmente. I destinatari sono portati a credere che questi messaggi debbano essere rilasciati manualmente prima di poter arrivare alla casella di posta.
Per risolvere il problema, l’email fornisce un pulsante “Rilascia messaggi”. Selezionandolo non rilascia alcuna email. Invece, i destinatari vengono indirizzati a logon.confirmation.vu, un sito di phishing progettato per imitare l’interfaccia di login di Zoho Mail.
La pagina falsa può mostrare l’indirizzo email del destinatario nel campo del nome utente. Questo non significa che il sito riconosca o gestisca l’account. L’indirizzo può essere passato alla pagina phishing tramite il link contenuto nell’email. Ai visitatori viene quindi chiesto di fornire la password associata all’indirizzo mostrato.
Le credenziali inserite nel modulo vengono catturate dai truffatori. Fornire una password non rilascia messaggi in ritardo né corregge un errore del server. Zoho Corporation non ha alcun legame con questa campagna di phishing; la sua interfaccia di accesso è imitata per far apparire la pagina legittima.
Credenziali rubate valide possono permettere ai truffatori di accedere alla cassetta della posta della vittima, esponendo email e altre informazioni disponibili tramite l’account. Una cassetta compromessa potrebbe anche essere usata in modo improprio per impersonare il proprio proprietario. Poiché gli account email sono comunemente usati per il recupero delle password, l’accesso può anche aiutare i truffatori a colpire altri account associati allo stesso indirizzo.
L’email completa di phishing Messages Delayed Due To A Server Error “” è riportata di seguito:
Subject: Pending Message Delivery(-)
– PORTAL
Notification: Some Incoming messages have been delayed due to a server error.
To restore normal service and recover your delayed messages, please click release message through the official portal.
[Release Messages]This is an automated system notification from the – administrator. Please do not reply directly to this message.
Come riconoscere l’email di phishing Messages Delayed Due To A Server Error “”
La descrizione vaga del presunto problema del server è uno dei motivi per mettere in discussione questa email. Sostiene che i messaggi in arrivo siano stati ritardati, ma fornisce poche informazioni significative sull’errore o sulle email interessate. Invece, si concentra sul convincere i destinatari a selezionare “Rilascia messaggi.”
I destinatari dovrebbero controllare la loro casella di posta indipendentemente tramite il sito ufficiale o l’applicazione del fornitore di posta elettronica invece di utilizzare il pulsante fornito. Questo permette di indagare eventuali problemi reali di account o consegna senza dover visitare un sito collegato a un’email imprevista.
La destinazione del pulsante è particolarmente importante. “Release Messages” apre logon.confirmation.vu dominio Zoho piuttosto che ufficiale. Sebbene la pagina copi l’aspetto di Zoho Mail, la somiglianza visiva non stabilisce che un sito web appartenga al servizio che imita.
L’indirizzo email precompilato è un altro elemento ingannevole. Poiché l’indirizzo può essere trasferito tramite il link di phishing, la sua presenza nella pagina di login non è una prova che il sito sia legittimo.
I destinatari dovrebbero anche esaminare l’indirizzo completo del mittente invece di fidarsi dell’affermazione che l’email provenga da un amministratore. La richiesta di inserire una password email su un sito esterno per rilasciare messaggi presumibilmente ritardati dovrebbe essere considerata un segnale di allarme importante.
Gli utenti che hanno ricevuto l’email ma non hanno inviato le credenziali non hanno divulgato la loro password tramite questa truffa e dovrebbero cancellare il messaggio senza usare il pulsante.
Se una password è stata inserita sulla pagina falsa di Zoho Mail, dovrebbe essere modificata tramite il provider email legittimo. La stessa password dovrebbe essere sostituita anche su altri account dove è stata riutilizzata, e la cassetta della posta dovrebbe essere controllata per eventuali attività non autorizzate.
