De ” Action Required: Email Verification ” e-mail is een phishing-oplichterij die probeert e-mailgegevens te stelen door ontvangers een vervalst serververificatieverzoek te tonen. Het bericht doet zich voor als een generieke mailservermelding en beweert dat ontvangers hun e-mailserveraccount moeten verifiëren om het actief te houden. De waarschuwing is niet verbonden aan een legitieme e-mailprovider of mailserverdienst.

 

 

De phishingmail gebruikt ” Action Required: Email Verification ” als onderwerpregel. De inhoud stelt dat verificatie noodzakelijk is om ononderbroken toegang tot diensten te behouden. Ontvangers worden gewaarschuwd dat het niet voltooien van het proces kan leiden tot het verliezen van de mogelijkheid om e-mails te versturen en ontvangen, foto’s te back-uppen of bestanden te uploaden.

Het bericht presenteert zich als afkomstig van een “Mail Server Validator.” Deze identiteit is verzonnen en wordt gebruikt om de e-mail te laten lijken op een administratieve melding. De campagne is niet verbonden aan een legitieme dienst die onder die naam opereert.

De frauduleuze website wordt gebrandmerkt als “MailServer” en toont een formulier “E-mail activeren”. Bezoekers worden gevraagd hun e-mailadres, wachtwoord en wachtwoordbevestiging op te geven. De pagina bevat een knop “Activeren & verzenden” die het activatieproces zou voltooien.

De phishingpagina toont ook logo’s van verschillende bekende e-mailservices, waaronder Gmail, Yahoo, Outlook, ProtonMail en Zoho. De aanwezigheid van meerdere providers geeft aan dat de pagina niet is ontworpen rond één enkele e-maildienst. In plaats daarvan kan het worden gebruikt om inloggegevens te verzamelen van gebruikers van verschillende providers.

De informatie die in het formulier wordt ingevoerd, wordt naar de oplichters gestuurd. Het opgeven van een e-mailadres en wachtwoord activeert geen e-mailserveraccount en verifieert geen toegang tot een legitieme dienst. Het verificatiescenario bestaat uitsluitend om bezoekers te overtuigen hun inloggegevens te verstrekken.

Geldige gegevens verkregen via de ” Action Required: Email Verification ” scam kunnen ongeautoriseerde toegang tot de betreffende mailbox toestaan. Aanvallers met toegang tot een e-mailaccount kunnen mogelijk privécorrespondentie lezen en de mailbox misbruiken om contact op te nemen met anderen terwijl ze zich voordoen als de eigenaar.

E-mailaccounts kunnen ook worden gekoppeld aan andere online diensten via wachtwoordreset en herstelfuncties. Toegang tot de brievenbus kan criminelen daarom in staat stellen om wachtwoorden te resetten voor accounts die gekoppeld zijn aan het gecompromitteerde e-mailadres.

Het werkelijke doel van deze campagne is het stelen van legitimaties. De beweringen over het behouden van e-mailfunctionaliteit, het back-uppen van foto’s, het uploaden van bestanden en het actief houden van het serveraccount worden gebruikt om ontvangers te overtuigen de frauduleuze “MailServer”-pagina te bezoeken en hun inloggegevens in te dienen.

De volledige phishing-e-mail Action Required: Email Verification staat hieronder:

Subject: Action Required: Email Verification

Email Verification Required

Please verify your email server account to keep it active and maintain uninterrupted access to our services. Failure to verify may result in losing the ability to send and receive emails, back up photos, or upload files.

[Click Here Verify Now]

Thank you for your cooperation!
Mail Server Validator

Hoe herken en vermijd je de phishing-mail Action Required: Email Verification

Het verificatieverzoek moet voorzichtig worden behandeld omdat het bericht ontvangers vraagt een ingesloten link te gebruiken om een vermeend probleem met hun e-mailaccount op te lossen. In plaats van “Klik hier Verifieer Nu” te volgen, kunnen ontvangers zelfstandig toegang krijgen tot hun e-mailprovider via de officiële website of applicatie en controleren of er een legitieme actie nodig is.

De generieke identiteit “Mail Server Validator” is een ander belangrijk detail. De e-mail vertegenwoordigt geen legitieme provider die verantwoordelijk is voor de mailbox van de ontvanger. Gebruikers moeten het volledige afzenderadres controleren in plaats van te vertrouwen op de naam of administratieve tekst die in het bericht wordt weergegeven.

De bestemming van de verificatielink onthult ook de misleiding. De campagne verwijst ontvangers naar emailactivator.github.io in plaats van naar een officiële inlog- of accountbeheerpagina die door hun e-mailprovider wordt beheerd. Gebruikers moeten de bestemming achter onverwachte links controleren voordat ze deze openen en vermijden wachtwoorden in te voeren op onbekende websites die via ongevraagde e-mails worden bereikt.

Het ontwerp van de phishingpagina mag niet worden beschouwd als bewijs van legitimiteit. Het toont de “MailServer”-branding en logo’s van Gmail, Yahoo, Outlook, ProtonMail, Zoho en andere e-mailservices, maar die bedrijven worden niet als deelnemers aan de campagne geïdentificeerd. Het tonen van herkenbare logo’s maakt deel uit van de presentatie van de frauduleuze pagina.

Ontvangers zouden zich ook moeten afvragen waarom een generieke verificatiepagina een e-mailwachtwoord zou vragen en vervolgens om hetzelfde wachtwoord zou vragen. Legitieme accountproblemen moeten direct worden afgehandeld via de dienst die het account beheert, in plaats van via een externe pagina die via een onverwachte e-mail wordt bereikt.

Gebruikers die de ” Action Required: Email Verification ” e-mail ontvangen maar geen inloggegevens via de bijbehorende website indienen, moeten de link vermijden en het bericht verwijderen. Het alleen ontvangen of lezen van de e-mail geeft het accountwachtwoord niet prijs.
Iedereen die al inloggegevens heeft ingevoerd in het formulier “E-mail activeren” moet het getroffen e-mailwachtwoord wijzigen via de legitieme provider. Als hetzelfde wachtwoord voor andere diensten wordt gebruikt, moeten die wachtwoorden ook worden vervangen door unieke wachtwoorden. De brievenbus moet daarnaast worden gecontroleerd op ongeautoriseerde toegang of onverwachte wijzigingen.

Incoming search terms:

Geef een reactie