De phishing-e-mail Action Required: Pending Messages is een frauduleus bericht dat probeert de inloggegevens van je e-mailaccount te stelen door valselijk te beweren dat binnenkomende e-mails wachten op levering. Het informeert ontvangers dat één of meer berichten in een wachtende toestand zijn geplaatst en de inbox niet kunnen bereiken totdat de ontvanger een verificatieprocedure heeft afgerond. De melding is niet legitiem en maakt deel uit van een phishingcampagne om gegevens te verzamelen.

 

 

De e-mail vermeldt meestal dat de mailbox wachtende berichten bevat die onmiddellijke aandacht vereisen. Volgens het bericht is de levering onderbroken door een mailboxupdate, beveiligingscontrole of accountvalidatieproces. Het waarschuwt dat de in de wachtrij staande e-mails kunnen worden verwijderd of teruggestuurd naar de afzender als de gevraagde actie niet binnen een bepaalde periode is voltooid. Deze verklaringen zijn verzonnen om ontvangers onder druk te zetten om met de e-mail te communiceren.

Om de lopende e-mails zogenaamd vrij te geven, bevat het bericht een knop of hyperlink die de ontvanger aanmoedigt om de wachtende berichten te bekijken of op te halen. In plaats van legitieme e-mailinhoud weer te geven, opent de link een phishingwebsite die de inlogpagina van een webmailprovider imiteert. Het uiterlijk van de pagina kan lijken op een bekende e-maildienst om argwaan te verminderen.

De frauduleuze website instrueert bezoekers om in te loggen met hun e-mailadres en wachtwoord voordat de openstaande berichten kunnen worden bekeken. Er wachten eigenlijk geen berichten op levering en er vindt geen verificatieproces plaats. Alle inloggegevens die in het formulier worden ingevoerd, worden rechtstreeks naar de exploitanten van de phishingcampagne gestuurd, zodat zij ongeautoriseerde toegang tot de mailbox van het slachtoffer kunnen proberen.

Een gecompromitteerd e-mailaccount kan aanvallers toegang geven tot een breed scala aan gevoelige informatie. Zakelijke correspondentie, facturen, contracten, authenticatiecodes, e-mails met wachtwoordreset, financiële meldingen en persoonlijke communicatie kunnen allemaal toegankelijk worden. Omdat e-mailaccounts vaak worden gebruikt om toegang tot andere online diensten terug te krijgen, kunnen gestolen inloggegevens aanvallers ook in staat stellen extra accounts te compromitteren die aan hetzelfde adres gekoppeld zijn.

In tegenstelling tot phishingcampagnes die beweren dat een account is geschorst of dat een wachtwoord is verlopen, richt de phishing-e-mail Action Required: Pending Messages zich op de mogelijkheid om belangrijke communicatie te missen. Deze aanpak is bedoeld om ontvangers te exploiteren die zakelijke e-mails, klantvragen, juridische documenten, facturen of andere tijdgevoelige correspondentie verwachten.

Om de melding authentiek te laten lijken, gebruikt de e-mail vaak administratieve taal die verband houdt met berichtverwerking, beveiligde bezorging of mailboxsynchronisatie. Het kan ook vervalste berichttellers, tijdstempels of vervalwaarschuwingen bevatten om een valse indruk te wekken dat legitieme e-mails wachten om vrijgegeven te worden.

Iedereen die inloggegevens heeft ingediend nadat hij een link in de phishingmail Action Required: Pending Messages heeft gevolgd, moet onmiddellijk het wachtwoord van de getroffen mailbox wijzigen. Als hetzelfde wachtwoord op andere online diensten is gebruikt, moet het daar ook worden aangepast. Gebruikers moeten ook recente inlogactiviteiten bekijken, verifiëren dat accountherstelinformatie niet is gewijzigd, en multifactorauthenticatie inschakelen als deze beschikbaar is.

De volledige phishing-e-mail Action Required: Pending Messages staat hieronder:

Subject: Action Required – Final Warning ! 16 July, 2026

Action Required: Pending Messages
A confidential messages has been queued for your review and to maintain compliance, please finalize this and secure your email now.
[Review Messages]
This is a secure, encrypted request. © 2026 -.

Hoe je valse wachtende berichtmeldingen herkent

Onverwachte e-mails waarin wordt beweerd dat berichten wachten op handmatige vrijgave, moeten altijd met voorzichtigheid worden behandeld. Legitieme e-mailproviders vereisen over het algemeen niet dat gebruikers zich authenticeren via ongevraagde e-maillinks alleen om binnenkomende berichten te ontvangen.

Ontvangers dienen het e-mailadres van de afzender zorgvuldig te inspecteren. Phishingcampagnes doen zich vaak voor als e-mailbeheerders, beveiligingsteams of technische ondersteuningsafdelingen, terwijl ze domeinen gebruiken die niet gerelateerd zijn aan de organisatie die ze beweren te vertegenwoordigen.

Een ander waarschuwingssignaal is een bericht dat e-mails verloren zullen gaan tenzij er onmiddellijk actie wordt ondernomen. Legitieme e-maildiensten geven doorgaans meldingen via hun officiële accountbeheerinterface in plaats van te dreigen met het verwijderen van berichten via ongevraagde e-mails.

Voordat ze gegevens invoeren, moeten gebruikers de bestemmingswebsite verifiëren. Een inlogpagina die op een onbekend domein wordt gehost of via een onverwachte e-mail wordt bereikt, mag niet worden vertrouwd, zelfs als deze lijkt op een legitiem webmailportaal.

De veiligste aanpak is om links in onverwachte mailboxmeldingen te negeren en toegang te krijgen tot het e-mailaccount door handmatig het officiële websiteadres van de provider in een browser in te voeren. Als er geen aanwijzing is voor openstaande berichten na het inloggen, moet de e-mail worden beschouwd als een phishingpoging.

Geef een reactie