L’email ” Webmail Optimum Terms and Conditions Update ” è un tentativo di phishing che si finge un servizio webmail e utilizza una presunta modifica di politica per rubare le credenziali degli account email. Il messaggio si presenta come un avviso ufficiale da parte di “Webmail Optimum” e del “CPanel Webmail Team”, ma né cPanel né alcun fornitore legittimo di webmail sono associati alla campagna.
L’email di phishing è stata osservata con l’oggetto “[-]: Si prega di confermare per continuare.” Informa i destinatari che i Termini e le Condizioni di Webmail Optimum sono stati recentemente rivisti e che le modifiche entreranno in vigore il 27 agosto 2026.
I destinatari sono istruiti a rivedere le condizioni aggiornate e a confermare il loro accordo entro il 27 agosto. L’email avverte che la mancata conferma potrebbe comportare un accesso limitato all’account. Viene fornito un link “Conferma Accordo” come metodo per completare il processo.
Seguire questo link non viene mostrato i termini legittimi di Webmail Optimum. Invece, reindirizza a una pagina di login cPanel falsa ospitata tramite un gateway IPFS. La pagina richiede un indirizzo email e una password. Le credenziali inserite nel modulo vengono inviate ai truffatori invece di essere usate per confermare qualsiasi accordo.
Se i truffatori ottengono credenziali email valide, potrebbero essere in grado di accedere a messaggi privati e altre informazioni conservate nella cassetta della posta. Un account email compromesso può anche essere usato per impersonare il proprietario o richiedere il reset della password per altri servizi associati allo stesso indirizzo.
L’email completa di phishing Webmail Optimum Terms and Conditions Update “” è riportata di seguito:
Subject: [-]: Please Confirm To Continue.
Webmail Optimum Assistance
Important Update to Our Terms & ConditionsHello -,
We are writing to let you know that we have made updates to the Webmail Optimum Terms and Conditions. These changes take effect on August 27, 2026.
The updates cover the following areas:
How loyalty points are earned and redeemed
Account suspension and termination conditions
Data handling and privacy practices
Partner program participation rulesAction required. Please review the updated Terms and Conditions and confirm your agreement on our website before August 27, 2026. If you do not confirm, access to your account may be limited.
Use the link below to read the full updated terms and confirm your agreement.
[Confirm Agreement]If you have any questions about these changes, please contact our support team by replying to this email or visiting our Help Centre.
Thank you for being a Webmail member.
Regards,
The CPanel Webmail Team© 2026 CPanel Webmail. All rights reserved.
You are receiving this notice because you hold a registered MakeMeLoyal account.
To unsubscribe from non-essential communications, click here. Note: transactional and legal notices cannot be unsubscribed.
Come riconoscere l’email di phishing Webmail Optimum Terms and Conditions Update “”
Le identità incoerenti utilizzate nell’email sono tra i segnali più forti che non dovrebbe essere considerata affidabile. Il messaggio si riferisce a “Webmail Optimum”, sostiene di provenire dal “CPanel Webmail Team” e poi menziona inaspettatamente un “account MakeMeLoyal” nel piè di pagina. Questi riferimenti non correlati non appartengono a una notifica legittima di politica webmail.
La scadenza artificiale è un altro importante segnale d’allarme. Ai destinatari viene detto che devono accettare le condizioni riviste entro il 27 agosto 2026, altrimenti l’accesso all’account potrebbe essere limitato. Questa minaccia incoraggia un’azione rapida invece di dare ai destinatari il tempo di verificare se la notifica sia autentica.
Gli utenti dovrebbero anche essere diffidenti riguardo al link “Conferma Accordo”. Una pagina cPanel Webmail familiare non dimostra che la destinazione appartenga a cPanel o al provider email del destinatario. In questa campagna, la pagina di phishing è ospitata tramite un gateway IPFS anziché un servizio cPanel legittimo.
Le richieste impreviste di password email devono sempre essere trattate con cautela. Accettare termini e condizioni aggiornati non dovrebbe richiedere agli utenti di inserire le proprie credenziali webmail in una pagina sconosciuta raggiunta tramite un’email non richiesta.
I destinatari che vogliono verificare se il loro provider email ha effettivamente modificato i termini dovrebbero accedere al servizio in modo indipendente utilizzando il suo sito web normale. Le notifiche di account e gli aggiornamenti delle policy possono quindi essere verificati senza dover fare affidamento sul link fornito nell’email.
Semplicemente ricevere o leggere l’email di phishing Webmail Optimum Terms and Conditions Update non espone le credenziali dell’account. Gli utenti che non hanno inserito informazioni nella pagina collegata dovrebbero evitare il link “Conferma Accordo” ed eliminare il messaggio.
Chiunque abbia già inviato un indirizzo email e una password dovrebbe cambiare la password interessata tramite il provider email legittimo. La stessa password dovrebbe essere sostituita su qualsiasi altro account in cui è stata riutilizzata, e la cassetta della posta dovrebbe essere controllata per sessioni sconosciute o modifiche non autorizzate.
