L’email di phishing ” Your Password Is About To Expire ” è una truffa creata per rubare le password degli account email. Sostiene che la password attuale del destinatario scadrà presto e suggerisce che sia necessario agire per continuare a usare l’account senza interruzioni.
L’oggetto avverte che l’account “necessita di un’attenzione urgente.” Secondo l’email, la password collegata all’indirizzo del destinatario sta raggiungendo la data di scadenza. Ai destinatari viene quindi data una possibilità di mantenere la password esistente invece di sostituirla con una nuova.
Per farlo, l’email indica loro di selezionare “mantenere la stessa password.” Seguendo questa istruzione, si apre un sito web di phishing invece di una vera pagina delle impostazioni dell’account. Il sito chiede i dati di accesso email del destinatario, che vengono poi raccolti dai truffatori.
La pagina di login falsa può essere trasformata in una simile al servizio email usato dal destinatario. Durante l’analisi, una versione ha copiato la pagina di accesso di Gmail. Vedere un branding familiare può far sembrare la richiesta legittima, soprattutto quando qualcuno ha appena ricevuto la risposta che la propria password necessita di attenzione.
Inserire una password su questa pagina non ne estende la validità né comporta modifiche all’account email reale. Le informazioni vengono semplicemente inviate alle persone che gestiscono il sito di phishing. Gmail e altri fornitori di email le cui pagine di accesso possono essere copiate non sono coinvolti nella truffa.
C’è anche un riferimento strano a un “sistema di gestione dei sinistri” nell’email. Dice che i problemi legati a questo sistema non saranno più indagati o corretti. La dichiarazione non ha alcun legame chiaro con password email o sicurezza dell’account e appare fuori luogo in quella che dovrebbe essere una notifica di scadenza di password.
Se i truffatori ricevono dati di accesso validi, potrebbero essere in grado di accedere alla cassetta della posta della vittima. Questo potrebbe esporre email private e altre informazioni disponibili tramite l’account. Potrebbero anche usare la cassetta per impersonare il proprietario o inviare email di phishing ai contatti.
Un account email compromesso può creare problemi oltre alla cassetta della posta stessa. Molti servizi online permettono agli utenti di reimpostare le password tramite email. Qualcuno con accesso all’account potrebbe quindi tentare di prendere il controllo di altri servizi registrati con lo stesso indirizzo.
Non è necessario confermare nulla tramite questa email per evitare che una password scada. L’avviso è semplicemente un modo per convincere i destinatari a visitare una pagina di accesso falsa e fornire le loro credenziali.
L’email completa di phishing Your Password Is About To Expire “” è riportata di seguito:
Subject: – needs urgent attention.
[redacted]
Your [redacted] password is about to expire (Action Required) You must take immediate steps to maintain and avoid restricting access to your [redacted] account
[keep the same password]
Issues discovered in the claims fulfillment system will no longer be investigated or fixed.© [redacted] 2026
Come riconoscere l’email di phishing Your Password Is About To Expire “”
La richiesta di “mantenere la stessa password” deve essere immediatamente trattata con cautela. Se un provider di email richiede un cambio di password, gli utenti possono gestirlo tramite le impostazioni normali dell’account. Non dovrebbero dover confermare la password esistente tramite una pagina aperta da un’email imprevista.
La schermata di accesso che appare dopo aver seguito le istruzioni può assomigliare molto a quella di un vero servizio di email. Loghi, moduli di accesso, font e altri elementi familiari possono essere facilmente copiati. Una pagina che assomiglia a Gmail o a un altro fornitore non significa che appartenga effettivamente a quell’azienda.
Il riferimento non correlato a un “sistema di gestione delle richieste” è un altro dettaglio che rende l’email sospetta. Non spiega perché una password dovrebbe scadere e ha poco a che fare con la gestione di un account email.
I destinatari dovrebbero anche stare attenti quando un’email crea urgenza nell’accesso all’account. In questo caso, la possibilità che la password scada venga utilizzata per far intervenire rapidamente sul presunto problema. Controllare l’account in modo indipendente elimina questa pressione e rende più facile determinare se sia effettivamente necessaria un’azione.
Chiunque sia preoccupato della propria password dovrebbe aprire normalmente il proprio provider email invece di seguire le istruzioni presenti nell’email. Dopo aver effettuato l’accesso tramite il servizio autentico, può controllare le impostazioni di sicurezza e cambiare la password se necessario.
Semplicemente ricevere o aprire l’email di phishing Your Password Is About To Expire non compromette un account. Il rischio deriva dal fornire i dati di accesso sulla pagina di phishing.
