2 Remove Virus

Rimuovi ” Webmail Is Down For Maintenance ” email di phishing

L’email di phishing Webmail Is Down For Maintenance cerca di rubare le password degli account email facendo credere ai destinatari che il loro servizio webmail sia temporaneamente indisponibile. Presenta la situazione come manutenzione di routine e chiede agli utenti di accedere di nuovo per continuare a ricevere email. Non c’è alcun vero problema di manutenzione dietro l’avviso.

 

 

L’oggetto è “MANUTENZIONE DEL SERVIZIO WEBMAIL.” L’email afferma che l’account webmail del destinatario è attualmente in fase di manutenzione e si scusa per il disagio. Avverte inoltre che la sessione attuale si chiuderà per le nuove email, facendo sembrare che le email in arrivo potrebbero essere influenzate a meno che il destinatario non acceda nuovamente.

I destinatari sono incoraggiati a “Clicca qui per accedere.” Invece di aprire il loro normale servizio di webmail, questo li porta su una pagina di phishing ospitata tramite lo storage cloud Backblaze B2.

La pagina falsa può cambiare aspetto a seconda dell’indirizzo email del destinatario. Cerca di identificare quale provider di email viene utilizzato e poi mostra un modulo di accesso progettato per assomigliare a quel servizio. Nell’esempio analizzato, la pagina ha copiato la schermata di autenticazione di Google e ha già mostrato l’indirizzo email del destinatario.

La pagina di phishing utilizzava anche una schermata di login Roundcube Webmail in sottofondo e mostrava davanti un modulo a tema Gmail “Autenticazione dell’account”. Combinare servizi email familiari può far sembrare la pagina parte di un normale processo di autenticazione webmail, anche se non ha connessione con nessuno dei due servizi.

Inserire una password non ripristina l’accesso alla webmail né completa alcuna procedura di manutenzione. Le credenziali vengono inviate ai truffatori, che possono poi tentare di accedere all’account email reale.

Né Google, né Roundcube, né Backblaze, né alcun fornitore legittimo di webmail sono responsabili di questa email di phishing. L’infrastruttura di archiviazione di Backblaze viene semplicemente abusata per ospitare la falsa pagina di accesso.

Una password di email rubata può dare ai truffatori accesso a corrispondenza privata e informazioni conservate nella cassetta della posta. Possono anche impersonare il proprietario dell’account e usare l’indirizzo compromesso per colpire ulteriori email di phishing. Poiché molti account online si affidano all’email per il recupero della password, l’accesso alla cassetta può anche aiutare gli attaccanti a colpire altri servizi collegati allo stesso indirizzo.

L’email completa di phishing Webmail Is Down For Maintenance “” è riportata di seguito:

Subject: WEBMAIL SERVICE MAINTENANCE

Sorry, the webmail is down for maintenance…

– is undergoing maintenance. We apologize for the inconvenience.
Your session will close for new messages
[Click here to log in]

© 2026 Webmail Support – Automated Notification

This is an automated service message. Please do not reply directly.

Privacy Policy • Helpdesk

Come riconoscere l’email di phishing Webmail Is Down For Maintenance “”

La storia della manutenzione non ha senso rispetto a ciò che l’email chiede ai destinatari di fare. La manutenzione del server è gestita dal fornitore del servizio e non dovrebbe richiedere agli utenti individuali di inserire le proprie password tramite un’email imprevista.

L’avviso che la “sessione del destinatario si chiuderà per nuovi messaggi” è un altro tentativo di far sembrare la situazione urgente. Qualcuno che dipende dalle email per il lavoro o per comunicazioni personali potrebbe preoccuparsi di perdere email in arrivo e accedere senza verificare se l’avviso di manutenzione sia reale.

La pagina di login falsa può inizialmente sembrare convincente perché può mostrare il branding legato al provider email del destinatario. Potrebbe persino mostrare automaticamente l’indirizzo email corretto. Nessuno di questi dettagli dimostra che la pagina sia legittima. Gli indirizzi email possono essere inclusi nei link di phishing e usati per personalizzare ciò che appare dopo che qualcuno li apre.

C’è anche una combinazione insolita di elementi Gmail e Roundcube nella pagina phishing. Un processo di login legittimo normalmente indirizzerebbe gli utenti attraverso il sistema di autenticazione fornito dal loro vero servizio di posta elettronica invece di combinare interfacce da piattaforme diverse.

Se la webmail non è davvero disponibile, gli utenti dovrebbero aprire il servizio come fanno normalmente. Possono anche contattare direttamente l’amministratore email o il provider di hosting per verificare se è in corso la manutenzione. Non è necessario utilizzare un’opzione di accesso fornita tramite un’email imprevista.

Ricevere o leggere l’email di phishing Webmail Is Down For Maintenance non espone la password dell’account. Il rischio deriva dall’inserimento delle credenziali nel modulo di accesso falso.