De phishing-e-mail Complete The Required Mailbox Update is een frauduleus bericht dat zich voordoet als een e-maildienstverlener om accountgegevens te stelen. Het beweert ten onrechte dat de mailbox van de ontvanger verplicht moet worden bijgewerkt en waarschuwt dat het niet voltooien van het proces de toegang tot e-mail of de bezorging van berichten kan beïnvloeden. De melding is niet legitiem en is bedoeld om ontvangers door te leiden naar een phishingwebsite.
In tegenstelling tot phishingcampagnes die zich richten op wachtwoordvervaldatum of verdachte inlogpogingen, presenteert deze oplichterij de update als een routinematige onderhoudsvereiste. De e-mail vermeldt doorgaans dat er nieuwe mailboxinstellingen, beveiligingsverbeteringen of servicewijzigingen zijn doorgevoerd en dat elke gebruiker een update vóór een bepaalde deadline moet voltooien. Het doel van deze claims is om ontvangers onder druk te zetten om te handelen zonder te verifiëren of het verzoek oprecht is.
Om de vermeende update te starten, instrueert het bericht ontvangers om op een knop of hyperlink te klikken met bewoordingen als “Update Mailbox”, “Voltooi Update” of “Ga door”. In plaats van de officiële website van de e-mailprovider van de ontvanger te openen, leidt de link naar een vervalste inlogpagina die is ontworpen om een legitieme webmaildienst na te bootsen. In geobserveerde campagnes kunnen phishingpagina’s zelfs worden gehost op vertrouwde cloudinfrastructuur om overtuigender over te komen.
De frauduleuze webpagina vraagt gebruikers hun e-mailadres en wachtwoord in te voeren om de vermeende mailboxupdate te voltooien. Er vindt geen update plaats. In plaats daarvan wordt elk inloggegevens dat in het formulier wordt ingevoerd rechtstreeks verzonden naar de aanvallers die de phishingcampagne uitvoeren, waardoor zij ongeautoriseerde toegang tot de mailbox van het slachtoffer kunnen proberen.
Gecompromitteerde e-mailaccounts kunnen veel meer blootleggen dan gewone correspondentie. Aanvallers kunnen wachtwoordresetberichten, authenticatiecodes, facturen, financiële meldingen, bedrijfsdocumenten, contracten en persoonlijke gesprekken verkrijgen. Omdat veel online diensten vertrouwen op e-mail voor accountherstel, kan een gestolen brievenbus ook worden gebruikt om extra accounts die aan hetzelfde adres gekoppeld zijn te compromitteren.
De phishing-e-mail Complete The Required Mailbox Update lijkt vaak professioneel opgemaakt en kan bedrijfsbranding, ondersteunende taal of verwijzingen naar het onderhoud van de brievenbus bevatten. Deze visuele elementen zijn bedoeld om de geloofwaardigheid te vergroten, maar geven niet aan dat de e-mail afkomstig is van een legitieme provider.
Ontvangers die hun inloggegevens indienen nadat ze een link in de phishingmail Complete The Required Mailbox Update hebben gevolgd, moeten onmiddellijk het wachtwoord van de getroffen mailbox wijzigen. Als hetzelfde wachtwoord elders is hergebruikt, moet het ook op die accounts worden vervangen. Het controleren van recente inlogactiviteit, het controleren van herstelinformatie en het inschakelen van multifactorauthenticatie wordt ook aanbevolen na een inloggegevenscompromis.
De volledige phishing-e-mail Complete The Required Mailbox Update staat hieronder:
Subject: [-]: Please confirm to continue.
Hello -,
Important Notice: All users must complete the required mailbox update no later than -. Mailboxes that are not updated by this deadline may be permanently deactivated, resulting in the loss of access to email services. As part of ongoing system maintenance and security enhancements, all users are required to update their mailbox settings to ensure continued access.Failure to complete the update by the deadline may result in service interruption and mailbox deactivation. Please complete the required update as soon as possible.
[Update Mailbox]
Thankyou,
Technical Support Department
This is a service notification for – For the security of your account
Hoe je phishing-e-mails van mailboxupdates herkent
Onverwachte e-mails waarin wordt beweerd dat een update van de mailbox verplicht is, moeten altijd onafhankelijk worden geverifieerd. Legitieme e-mailproviders stellen gebruikers over het algemeen in staat om accountinstellingen te beheren nadat ze via hun officiële websites hebben ingelogd, in plaats van authenticatie via ongevraagde e-maillinks te vereisen.
Ontvangers dienen het e-mailadres van de afzender zorgvuldig te controleren in plaats van alleen op de weergavenaam te vertrouwen. Phishingcampagnes doen vaak alsof ze technische ondersteuningsteams of e-mailbeheerders zijn terwijl ze domeinen gebruiken die niet gerelateerd zijn aan de organisatie die ze beweren te vertegenwoordigen.
Een ander waarschuwingssignaal is een bericht dat onmiddellijke actie eist, terwijl slechts vage uitleg wordt gegeven over de vermeende update. Legitieme dienstverleners identificeren meestal de specifieke functie of het beleid dat wordt gewijzigd en dreigen geen accountbeperkingen alleen omdat een ingesloten e-maillink werd genegeerd.
Voordat ze inloggegevens invoeren, moeten gebruikers de bestemmingswebsite zorgvuldig inspecteren. Een inlogpagina die op een onbekend domein wordt gehost, mag niet worden vertrouwd, zelfs als deze sterk lijkt op een echte webmail-interface.
De veiligste aanpak is om links in onverwachte mailboxonderhoudsmeldingen te negeren en in plaats daarvan toegang te krijgen tot het e-mailaccount door handmatig het officiële websiteadres van de provider in een browser in te voeren. Als er na het inloggen geen bijbehorende melding verschijnt, moet de e-mail worden beschouwd als een phishingpoging.
