De ” Due to server congestion, we are deleteing all e-mails ” e-mail is een phishing-oplichterij die is opgezet om inloggegevens van e-mailaccounts te stelen. Het bericht wordt weergegeven als een administratieve melding over de mailbox van de ontvanger en beweert ten onrechte dat e-mailaccounts die als inactief worden beschouwd, worden verwijderd vanwege servercongestie.

 

 

De scam gebruikt de exacte uitdrukking ” Due to server congestion, we are deleteing all e-mails ” als onderdeel van de waarschuwing. De spelfout in “deleteing” verschijnt in de phishingmail zelf. Ontvangers worden laten geloven dat hun e-mailadres in dit vermeende verwijderingsproces van accounts kan worden opgenomen, tenzij ze bevestigen dat de mailbox nog steeds wordt gebruikt.

De e-mail is geobserveerd met de onderwerpregel “Server Congestion voor [adres van ontvanger].” Door het e-mailadres van de ontvanger in het onderwerp op te nemen, probeert het bericht de waarschuwing specifiek gerelateerd aan hun account te laten lijken in plaats van een massaal verspreide melding te zijn.

Volgens de e-mail worden accounts die niet meer in gebruik zijn verwijderd om de congestie op de server aan te pakken. Ontvangers die hun e-mailadres nog gebruiken, krijgen de instructie om het te verifiëren zodat het niet wordt verwijderd. Het bericht biedt dus een eenvoudige keuze: voltooi de gevraagde verificatie of loop het risico de toegang tot het e-mailadres te verliezen.

Om de vermeende verificatie uit te voeren, krijgen ontvangers een knop met het label “VERIFIEER UW E-MAIL.” Deze knop maakt geen deel uit van een legitiem brievenbusonderhoudsproces. Het bericht is een phishingpoging en de gevraagde verificatie is bedoeld om gebruikers door te leiden naar een frauduleuze website die bedoeld is om e-mailgegevens te verkrijgen.

Toen deze phishingcampagne werd onderzocht, was de bijbehorende website niet langer toegankelijk. Daardoor kon het exacte uiterlijk en de functionaliteit van de bestemming op dat moment niet worden onderzocht. Het zou daarom onnauwkeurig zijn om specifieke velden, branding of andere kenmerken van de inactieve pagina te beschrijven zonder aanvullend bewijs.

Het doel van de campagne is echter het stelen van legitimaties. Phishingwebsites die aan dergelijke berichten gekoppeld zijn, zijn ontworpen om informatie te verzamelen die door slachtoffers worden ingediend, in plaats van de accountoperatie uit te voeren zoals beschreven in de e-mail. Als geldige e-mailgegevens worden verkregen, kunnen oplichters mogelijk zonder toestemming toegang krijgen tot de bijbehorende mailbox.

Ongeautoriseerde toegang tot de mailbox kan berichten en informatie in het account blootleggen. E-mailaccounts kunnen ook worden gekoppeld aan andere online diensten via wachtwoordherstel en accountverificatieprocessen. Daardoor kan controle over een e-mailaccount criminelen de mogelijkheid bieden om extra accounts aan hetzelfde adres te richten.

 

De volledige phishing-e-mail Due to server congestion, we are deleteing all e-mails staat hieronder:

Subject: Server Congestion for –

Dear –

Due to server congestion, we are deleteing all e-mails that are no longer in use

If this your E-mail: – is still in use by you, please

[VERIFY YOUR EMAIL]

To avoid loosing your e-mail address.

© –

Hoe je phishing-e-mails herkent

De ongebruikelijke verklaring voor de vermeende verwijdering van het account is een van de belangrijkste redenen om deze boodschap in twijfel te trekken. Er wordt beweerd dat ongebruikte e-mailaccounts verwijderd moeten worden vanwege servercongestie en vraagt ontvangers te bevestigen dat hun adres actief blijft. In plaats van deze uitleg te accepteren, zouden gebruikers hun accountstatus direct via hun e-mailprovider moeten verifiëren.

De bewoording bevat ook opvallende spel- en grammaticale fouten. Naast “we verwijderen alle e-mails” gebruikt het onderzochte bericht “verliezen” wanneer het verwijst naar de mogelijkheid om een e-mailadres te verliezen. Fouten alleen wijzen niet aan dat elke e-mail frauduleus is, maar ze zijn wel relevante waarschuwingssignalen in dit specifieke bericht.

Ontvangers mogen niet op de knop “VERIFIEER UW E-MAIL” klikken om te bepalen of hun account is beïnvloed. De veiligere aanpak is om de officiële website of applicatie van de e-mailprovider zelfstandig te openen en het account daar te controleren. Dit voorkomt dat een ongevraagde e-mail bepaalt welke website de gebruikersgegevens ontvangt.

Het volledige afzenderadres moet ook worden gecontroleerd. Weergavenamen en opmaak kunnen een e-mail administratief of officieel laten lijken zonder dat de herkomst wordt bewezen. Als het verzendende domein niet overeenkomt met de organisatie die zogenaamd verantwoordelijk is voor de mailbox, mag het bericht niet worden vertrouwd.

Gebruikers kunnen ook de bestemming inspecteren die aan een e-mailknop is gekoppeld, waar hun browser of e-mailclient deze functionaliteit biedt. Een onverwachte bestemming, vooral een die niet gerelateerd is aan de geclaimde e-mailprovider, is een sterke indicatie dat het verificatieverzoek niet gevolgd moet worden.

Het ontvangen of openen van de ” Due to server congestion, we are deleteing all e-mails ” e-mail geeft oplichters op zichzelf geen wachtwoord van de ontvanger. Gebruikers die geen informatie via de bijbehorende website hebben ingediend, kunnen de knop eenvoudig vermijden en de e-mail verwijderen.

Geef een reactie