2 Remove Virus

Rimuovi ” Server Password Expired ” email di phishing

L’email ” Server Password Expired ” è un tentativo di phishing progettato per rubare le credenziali di accesso all’account email. È mascherata da notifica dal server email del destinatario e afferma falsamente che la password associata all’account scadrà lo stesso giorno. L’avviso è inteso a creare urgenza e a persuadere il destinatario a inserire le proprie credenziali su una pagina di login web falsa.

 

 

L’email è stata osservata con oggetto “[-]: MANTIENI LA PASSWORD ATTUALE.” Si rivolge al destinatario e afferma che la password dell’account scadrà a meno che non venga ricevuta una risposta riguardante l’account email specificato. Avverte inoltre che le funzioni email, inclusi l’invio e la ricezione di messaggi, possono diventare limitate se il destinatario non agisce.

Invece di chiedere agli utenti di creare una nuova password, l’email afferma che possono continuare a usare quella esistente. A questo scopo viene fornito un pulsante etichettato “MANTIENI LA PASSWORD ATTUALE”. L’email contiene anche un link per visualizzare presumibilmente i termini e le condizioni complete e si presenta come una notifica del server email 2026.

Selezionando “MANTIENI LA PASSWORD ATTUALE” non si conserva la password corrente né si apre un servizio legittimo di gestione dell’account. Invece, indirizza il destinatario a site-bb1800ad6bf6.mypreview.site, dove una pagina di phishing imita un’interfaccia webmail cPanel.

La pagina falsa presenta opzioni di webmail associate a Horde, Roundcube e SquirrelMail e chiede ai visitatori di inserire il proprio indirizzo email e password. Le credenziali inviate tramite questa pagina vengono catturate dai truffatori. cPanel non ha alcun legame con la campagna.

Ottenere credenziali valide può permettere ai truffatori di accedere alla cassetta della posta, leggere corrispondenza privata e impersonare il proprietario dell’account. L’accesso all’email può anche essere usato per richiedere il reset della password per altri servizi associati all’indirizzo compromesso. Gli account rubati possono inoltre essere utilizzati per inviare ulteriori email di phishing.

L’avviso di scadenza della password quindi non è una vera notifica del server. Il suo scopo è far credere ai destinatari che mantenere la normale funzionalità email richieda un’autenticazione immediata tramite la pagina fornita.

L’email completa di phishing Server Password Expired “” è riportata di seguito:

Subject: [-]: MAINTAIN CURRENT PASSWORD.

– Server Password Expired

Hi -,

Your account password expires today if we do not receive your response regarding the account -,
Email service operations such as “send and receive” may be limited if action is not taken.
Click maintain password to continue using current password.
[MAINTAIN CURRENT PASSWORD]

[See full terms and conditions.]

Copyright © – 2026 Email server

Come riconoscere l’email di phishing Server Password Expired “”

L’affermazione che la password scada lo stesso giorno è un segnale centrale di allarme in questa campagna. Crea una scadenza molto breve e la combina con la minaccia che l’invio e la ricezione di email possano diventare limitati. Questa pressione è pensata per incoraggiare un’interazione immediata con il pulsante “MANTIENI PASSWORD ATTUALE”.

I destinatari dovrebbero verificare indipendentemente le notifiche di password o account piuttosto che tramite la destinazione fornita in un’email imprevista. Se c’è il dubbio che una password di email richieda davvero attenzione, l’account dovrebbe essere accessibile tramite l’indirizzo web normale o l’interfaccia ufficiale di gestione dell’account del fornitore.

La destinazione dietro il pulsante è particolarmente rivelatrice. In questa campagna, i destinatari vengono inviati a site-bb1800ad6bf6.mypreview.site invece che al loro vero provider email. La pagina risultante può assomigliare a una familiare interfaccia webmail cPanel, ma una copia di branding e opzioni di webmail riconoscibili non rendono il sito legittimo.

Gli utenti dovrebbero inoltre controllare l’indirizzo completo del mittente e la destinazione dei pulsanti prima di inserire le credenziali. Un’email che si riferisce all’indirizzo del destinatario o si presenta come notifica automatica del server non prova che sia stata originaria dell’organizzazione che gestisce la cassetta della posta.

Ricevere o aprire l’email ” Server Password Expired ” non divulga le credenziali del destinatario. Gli utenti che non hanno inserito informazioni sulla pagina di phishing dovrebbero evitare il pulsante fornito ed eliminare l’email.