L’email ” Security Review Requested ” è un tentativo di phishing progettato per rubare le credenziali di accesso all’account email. Si presenta come una notifica di sicurezza dell’account e afferma che sono stati recentemente rilevati cambiamenti nelle impostazioni del profilo del destinatario. L’email raccomanda di esaminare l’account, ma il pulsante fornito conduce a una pagina phishing piuttosto che a un servizio di sicurezza legittimo.
L’email è stata osservata con oggetto “Security Review for Your Account.” Informa il destinatario che sono stati rilevati recentemente aggiornamenti associati alle impostazioni del profilo e descrive la revisione richiesta come parte delle pratiche standard di sicurezza. L’email afferma inoltre che il controllo delle informazioni dell’account aiuterà a mantenere un accesso ininterrotto alle funzionalità dell’account e ai servizi collegati.
È importante notare che l’email non identifica un fornitore o un’azienda specifica. Questa presentazione vaga permette di inviare lo stesso modello di phishing agli utenti di diversi servizi email senza richiedere modifiche significative all’email.
I destinatari sono istruiti a selezionare un pulsante etichettato “Verifica l’attività dell’account.” L’email afferma anche che gli utenti che non hanno apportato le presunte modifiche dovrebbero contattare immediatamente il team di supporto. Queste affermazioni danno l’impressione che possano essersi verificate attività sospette e che il destinatario debba indagare.
Selezionando “Verifica attività account” si apre una pagina di login Roundcube Webmail falsa ospitata tramite Firebase Storage, l’infrastruttura di archiviazione cloud legittima di Google. L’uso di Firebase non rende legittima la pagina di phishing. Il servizio viene semplicemente abusato per ospitare contenuti creati dai truffatori.
La pagina risultante copia il branding Roundcube e chiede ai visitatori di inserire un nome utente e una password. Roundcube è un software webmail open-source legittimo e non ha alcun legame con questa campagna di phishing. La sua interfaccia è stata imitata per rendere la richiesta di accesso familiare.
Le credenziali inserite nel modulo di accesso falso vengono catturate dai truffatori. Fornire un nome utente e una password non comporta una revisione della sicurezza dell’account né fornisce informazioni sui presunti cambiamenti del profilo.
Se le credenziali inviate sono valide, i truffatori potrebbero ottenere accesso non autorizzato alla cassetta della posta della vittima. Questo potrebbe esporre le email private e permettere che l’account compromesso venga usato per impersonare il proprietario. L’accesso all’email può anche aiutare gli attaccanti a reimpostare le password di altri servizi associati allo stesso indirizzo. Anche gli account che utilizzano la stessa password potrebbero essere compromessi.
L’email completa di phishing Security Review Requested “” è riportata di seguito:
Subject: Security Review for Your Account
Security Review Requested
Review your account activity to keep your email secure and up to date.Account Status Review
Profile Email: –Hello -,
We recently detected updates associated with your – profile settings. As part of our standard security practices, we recommend reviewing your account details.
Reviewing your information helps ensure uninterrupted access to your account features and connected services.
[Review Account Activity]If you did not make these changes, please contact our support team immediately.
Best regards,
-.com Security Team
© 2026 -. All rights reserved.
Come riconoscere l’email di phishing Security Review Requested “”
La mancanza di un fornitore di servizi chiaramente identificato è una caratteristica importante di questa email di phishing. Si riferisce in modo ampio alle impostazioni del profilo, alle funzionalità dell’account, ai servizi connessi e a un team di sicurezza, senza indicare l’organizzazione presumibilmente responsabile dell’account.
I destinatari non dovrebbero utilizzare il pulsante “Verifica l’attività dell’account” per indagare sulle presunte modifiche. Invece, dovrebbero accedere indipendentemente al loro provider email tramite il sito ufficiale o l’applicazione e verificare le informazioni di sicurezza disponibili lì.
La destinazione raggiunta tramite il pulsante espone anche l’inganno. L’email indirizza i destinatari a una pagina ospitata su Firebase che imita Roundcube piuttosto che a una pagina di gestione account appartenente al loro vero provider di email. L’infrastruttura di hosting legittima può essere abusata per pubblicare pagine di phishing, quindi la presenza di un provider di hosting riconoscibile non dimostra che il contenuto sia affidabile.
Gli utenti dovrebbero anche controllare l’indirizzo email completo del mittente e la destinazione dietro link o pulsanti prima di interagire con una notifica di sicurezza imprevista. Una pagina di accesso familiare non dovrebbe essere affidabile solo perché mostra un branding webmail riconoscibile.
Ricevere o leggere l’email ” Security Review Requested ” non rivela la password del destinatario. Gli utenti che non hanno inserito credenziali sulla pagina Roundcube falsa dovrebbero evitare il pulsante fornito ed eliminare l’email.
Se un nome utente e una password sono già stati inviati, la password dell’email interessata dovrebbe essere cambiata tramite il fornitore legittimo. Qualsiasi altro account che utilizza la stessa password dovrebbe ricevere una nuova password unica e la cassetta della posta dovrebbe essere esaminata per eventuali attività non autorizzate.