De ” cPanel Security Notification ” e-mail is een phishingpoging die bedoeld is om inloggegevens van e-mailaccounts te stelen. Het doet zich voor als cPanel en presenteert zich als een belangrijke beveiligingsmelding met betrekking tot een serverupgrade. De e-mail is geen legitieme cPanel-communicatie en de instructies zijn bedoeld om ontvangers naar een phishingwebsite te leiden.
De phishing-e-mail is waargenomen met de onderwerpregel ” cPanel Security Notification : Serverupgrade vereist.” Er wordt beweerd dat de cPanel-server van de ontvanger een belangrijke beveiligingsupgrade vereist. Door de vermeende update als een beveiligingsvereiste te beschrijven, probeert de e-mail urgentie te creëren en de ontvangers ervan te overtuigen dat er actie nodig is om hun account correct te laten functioneren.
Volgens de ” cPanel Security Notification ” e-mail moet de upgrade worden voltooid om de serverbeveiliging te waarborgen en mogelijke serviceproblemen te voorkomen. De ontvanger krijgt de instructie om de verstrekte link of knop te volgen en de gevraagde procedure te voltooien. Ontvangers worden naar een phishingwebsite gebracht die is ontworpen om een cPanel- of webmail-inloginterface na te bootsen. De pagina vraagt bezoekers hun accountgegevens in te voeren onder het voorwendsel dat authenticatie noodzakelijk is om de vermeende upgrade te voltooien.
Inloggegevens die via de phishingpagina worden ingediend, worden verzameld door de oplichters. Het invoeren van een e-mailadres en wachtwoord updatet geen server, verbetert de beveiliging niet, en voltooit geen echte cPanel-onderhoudsprocedure.
cPanel is een legitiem webhostingbedieningspaneel en is niet verantwoordelijk voor deze phishingcampagne. De naam en branding worden misbruikt om de e-mail en de resulterende inlogpagina betrouwbaar te laten lijken. Het zien van bekende cPanel-elementen bewijst niet dat een website of e-mail daadwerkelijk afkomstig is van cPanel.
Als geldige e-mailgegevens worden verkregen, kunnen oplichters mogelijk toegang krijgen tot de mailbox van het slachtoffer. Dit kan privécorrespondentie en andere informatie die in het account is opgeslagen blootleggen. De gecompromitteerde mailbox kan ook worden gebruikt om zich voor te doen als de eigenaar en extra e-mails te sturen vanaf een vertrouwd adres.
E-mailaccounts zijn ook vaak verbonden met andere diensten via wachtwoordreset en accountherstelfuncties. Ongeautoriseerde toegang tot een mailbox kan daarom mogelijkheden bieden om extra accounts aan hetzelfde e-mailadres te selecteren.
De volledige phishing-e-mail cPanel Security Notification staat hieronder:
Subject: cPanel Security Notification.
Webmail
Dear –
This is a reminder that we are currently upgrading our server, your email account – requires confirmation to remain active on the cPanel server.
Please complete the verification process below to maintain uninterrupted access to your mailbox.
Thank you for your cooperation.
[Verify Login]
Note : Please note that accounts without an updated email address may be closed, and all stored data may be removed.
This message is automatically generated from the cPanel security server. Any reply sent to this email cannot be delivered.
© cPanel. 2026. All rights reserved.
Hoe herken je de ” cPanel Security Notification phishing-e-mail”
Een onverwachte serverbeveiligingsmelding waarin accountauthenticatie wordt gevraagd, moet onafhankelijk worden geverifieerd. Ontvangers mogen geen knop of link in de e-mail gebruiken om te bepalen of hun cPanel-account of hostingserver daadwerkelijk een upgrade nodig heeft.
In plaats daarvan moeten gebruikers toegang krijgen tot hun hostingprovider of cPanel-interface via het adres dat ze normaal gebruiken. Alle legitieme serveronderhouds- of beveiligingsinformatie kan vervolgens worden bekeken zonder afhankelijk te zijn van een bestemming die via een onverwachte e-mail wordt opgegeven.
Het volledige afzenderadres moet ook worden gecontroleerd. De aanwezigheid van cPanel-branding, technische terminologie of een beveiligingsgerelateerde onderwerpregel bewijst niet dat de e-mail afkomstig is van cPanel. Gebruikers dienen het daadwerkelijke verzendende domein te vergelijken met de organisatie die verantwoordelijk is voor hun hostingdienst.
De bestemming van links of knoppen verdient vergelijkbare aandacht. Een phishingpagina kan cPanel-logo’s, kleuren en inlogformulieren reproduceren terwijl deze op een niet-gerelateerd domein werkt. Gebruikers dienen het websiteadres te verifiëren voordat ze een gebruikersnaam, e-mailadres of wachtwoord invoeren.
De context van het verzoek is een ander waarschuwingssignaal. Een bewering dat een server een beveiligingsupgrade vereist, mag niet automatisch rechtvaardigen om e-mailgegevens in een onbekende website in te voeren. Serveronderhoud moet worden bevestigd via het legitieme bedieningspaneel of ondersteuningskanalen van de hostingprovider.
Gebruikers die de ” cPanel Security Notification ” e-mail ontvangen zonder inloggegevens in te voeren op de bijbehorende website, hebben hun wachtwoord via deze phishingpoging niet bekendgemaakt. Ze moeten het opnemen van de opgegeven bestemming vermijden en de e-mail verwijderen.
Als er al inloggegevens zijn ingevoerd op de phishingpagina, moet het getroffen wachtwoord via de legitieme dienst worden gewijzigd. Elk ander account met hetzelfde wachtwoord zou ook een ander wachtwoord moeten krijgen. De mailbox moet worden gecontroleerd op ongeautoriseerde activiteit, onverwachte wijzigingen in instellingen of onbekende doorstuurregels.
