2 Remove Virus

Rimuovi ” Messages Failure Notifications ” email di phishing

L’email ” Messages Failure Notifications ” è un tentativo di phishing progettato per rubare le credenziali di accesso agli account email. È mascherato da notifica automatica dal sistema di posta del destinatario e sostiene che diversi messaggi in arrivo non sono stati consegnati. Il presunto fallimento della consegna è inventato e viene usato per persuadere i destinatari a visitare una pagina di login web falsa.

 

 

L’email è stata osservata con oggetto “(7) Notifica di Fallimento dei Messaggi.” Comunica ai destinatari che hanno sette messaggi in arrivo non consegnati e li istruisce a risolvere immediatamente il problema. Sono previsti due pulsanti a questo scopo: “Consenti messaggi” e “Verifica messaggi.”

L’email di phishing avverte anche che il destinatario sarà temporaneamente sospeso dall’invio e dal ricevere messaggi se non verrà intrapresa alcuna azione. Questa minaccia crea urgenza suggerendo che ignorare la notifica potrebbe interferire con l’uso normale dell’account email.

In fondo, l’email indica che è stata generata dal sistema a scopo di notifica e che non dovrebbe ricevere risposta. Include anche la frase “Standard Practice Professional Support 2026.” Questo nome non è associato a un’organizzazione legittima ed è un altro elemento utilizzato per far sì che l’email assomigli a una notifica amministrativa.

Gli utenti che cliccano sui pulsanti nelle email ricevono un modulo di accesso falso che richiede un indirizzo email e una password. La pagina offre anche un pulsante “Accedi tramite cPanelID” come opzione alternativa di accesso. Nonostante l’aspetto, il sito web non è un vero servizio di login webmail associato all’account del destinatario.

Le credenziali inserite nel modulo vengono raccolte dagli attori malintenzionati. Fornire un indirizzo email e una password non libera nessuno dei sette messaggi presumibilmente non consegnati né previene la sospensione dell’account minacciata.

Credenziali valide rubate potrebbero permettere ai truffatori di accedere alla cassetta della posta della vittima. Questo può esporre la corrispondenza privata e potenzialmente permettere che l’account email compromesso venga utilizzato per mirare ad altri servizi collegati o per impersonare il proprietario dell’account.

L’email completa di phishing Messages Failure Notifications “” è riportata di seguito:

Subject: (7) Messages Failure Notification

Messages Failure Notifications

USER have (7) Undelivered incoming messages.

Please fix it below:

[Allow Messages] [Review Messages]

You will be briefly suspended from sending and receiving messages!

Note: This message was sent by the system for notification only. Please do not reply.

Standard Practice Professional Support 2026

Come riconoscere l’email di phishing Messages Failure Notifications “”

L’affermazione che esattamente sette messaggi in arrivo abbiano fallito rappresenta il richiamo centrale di questa email di phishing. Invece di fornire informazioni utili su quei messaggi, l’email spinge immediatamente i destinatari verso “Consenti messaggi” o “Rivedi messaggi” e minaccia restrizioni temporanee sull’invio e la ricezione di email.

I destinatari non dovrebbero usare nessuno dei due pulsanti per determinare se i messaggi siano davvero in attesa di consegna. Invece, dovrebbero aprire il loro servizio email in modo indipendente tramite il sito web o l’applicazione che normalmente usano e controllare l’account lì.

La destinazione dietro i pulsanti è un altro forte segnale d’allarme. Entrambi portano a un sito discutibile piuttosto che a un servizio di webmail ufficiale associato all’account del destinatario. Wix Studio è una piattaforma legittima per la creazione di siti web, ma la pagina di phishing ospitata tramite essa viene utilizzata per raccogliere credenziali.

Anche la pagina di accesso finta dovrebbe essere esaminata attentamente. Il marchio generico “Webmail” e un’interfaccia simile a cPanel non dimostrano che la pagina appartenga al provider email del destinatario. Un’email inaspettata non dovrebbe determinare dove gli utenti inseriscono la password della loro casella di posta.

Anche l’intero indirizzo email del mittente dovrebbe essere controllato, invece di fidarsi del testo di notifica di sistema. L’espressione “Standard Practice Professional Support 2026″ non identifica un’organizzazione autentica responsabile della cassetta postale del destinatario.

Semplicemente ricevere o leggere l’email ” Messages Failure Notifications ” non espone la password del destinatario. Gli utenti che non hanno inviato credenziali dovrebbero evitare entrambi i pulsanti ed eliminare l’email.

Se le credenziali sono già state inserite sulla pagina web falsa, la password dell’email interessata dovrebbe essere cambiata immediatamente tramite il fornitore legittimo. La password dovrebbe essere sostituita anche su altri account in cui è stata riutilizzata, e l’autenticazione a due fattori dovrebbe essere abilitata dove disponibile.