De ” Email Access Expired ” e-mail is een phishingbericht dat bedoeld is om de inloggegevens van ontvangers te verkrijgen. Het wordt gepresenteerd als een dringende systeemmelding over de status van de mailbox van de ontvanger, maar de waarschuwing komt niet van een legitieme e-maildienstverlener. In plaats daarvan gebruiken oplichters het probleem van een gefabriceerd account om ontvangers naar een frauduleuze inlogpagina te leiden waar ingediende inloggegevens kunnen worden gestolen.

 

 

De phishing-e-mail is waargenomen met de onderwerpregel “Laatste waarschuwing: E-mailtoegang is verlopen.” Deze formulering introduceert onmiddellijk urgentie door te suggereren dat de toegang tot de mailbox van de ontvanger al is verlopen en dat er actie nodig is om het normale gebruik van het account te herstellen of te behouden.

In het bericht wordt de ontvanger verteld dat hun mailaccount te laat is voor een systeemupdate. De e-mail beweert dat het account bevestigd moet worden en waarschuwt dat het binnen 46 uur kan worden geschorst als de vermeende update niet wordt voltooid. Deze deadline is bedoeld om ontvangers aan te moedigen om op het bericht te reageren in plaats van onafhankelijk te verifiëren of hun e-mailaccount daadwerkelijk aandacht nodig heeft.

Het ” Email Access Expired ” bericht geeft een knop met de titel “Verifieer e-mailadres” als de vermeende manier om het probleem op te lossen. Ondanks wat het bericht beweert, maakt deze knop geen deel uit van een echte e-mailaccountupdateprocedure. Door deze te selecteren komt de ontvanger naar een phishingwebsite die is ontworpen om op een cPanel Webmail-inlogpagina te lijken.

Zodra ontvangers de nep-webmailpagina bereiken, wordt hen gevraagd een e-mailadres en wachtwoord in te voeren. De pagina gebruikt die inloggegevens niet om een account te bevestigen, een systeemupdate uit te voeren of verlopen e-mailtoegang te herstellen. Informatie die via het phishingformulier wordt ingediend, wordt in plaats daarvan verzameld door de oplichters achter de campagne.

De gestolen inloggegevens kunnen ongeautoriseerde toegang tot de getroffen brievenbus toestaan als ze nog geldig zijn. Dit kan privé-e-mails en andere informatie blootleggen die via het account toegankelijk is. Een e-mailaccount kan ook een belangrijke rol spelen bij het beveiligen van andere online diensten, omdat wachtwoordresets en accountverificatieberichten vaak naar het geregistreerde e-mailadres worden gestuurd.

Toegang tot een gecompromitteerde mailbox kan criminelen daardoor helpen om andere accounts die aan hetzelfde e-mailadres zijn gekoppeld te targeten. Het getroffen e-mailaccount kan ook worden gebruikt om zich voor te doen als de eigenaar bij communicatie met contacten. Berichten afkomstig van een account dat ontvangers al herkennen, kunnen geloofwaardiger lijken dan berichten die van een onbekend adres binnenkomen.

De volledige phishing-e-mail Email Access Expired staat hieronder:

Subject: Last Warning Email Access Has Expired 12 August, 2026

Warning message to –
Email Access Expired
Your mail account is currently overdue for system update
If you wish to continue using -, please confirm your account update

Failure to update your system may lead to account suspension with 46 hours
[Verify Email Address]

Thank you for your continued support

Hoe herken en vermijd je de phishing-mail Email Access Expired

De beweringen in de ” Email Access Expired ” e-mail moeten onafhankelijk worden geverifieerd voordat er actie wordt ondernomen. Een onverwacht bericht dat de toegang tot de mailbox is verlopen en dat een account binnenkort geschorst kan worden, zorgt voor druk om snel te reageren. In deze campagne krijgen ontvangers specifiek 46 uur om de vermeende systeemupdate te voltooien.

In plaats van de knop “E-mailadres verifiëren” te gebruiken, kunnen ontvangers de status van hun account controleren door toegang te krijgen tot hun e-mailprovider via de website of applicatie die ze normaal gebruiken. Dit voorkomt dat je afhankelijk bent van een bestemming die door een ongevraagd bericht wordt aangegeven. Als het account echt aandacht nodig heeft, kunnen gebruikers het probleem afhandelen via de legitieme accountbeheerinterface van de provider.

De bestemming die aan een e-mailknop is gekoppeld, moet waar mogelijk ook worden onderzocht. Door met de hand over een knop te bewegen zonder deze te selecteren, kan het onderliggende adres onthullen in veel desktopbrowsers en e-mailclients. De bestemming moet overeenkomen met de dienst die de melding zogenaamd heeft gestuurd. Een onverwachte externe bestemming is een reden om geen inloggegevens te geven.

Ontvangers moeten ook de afzenderinformatie controleren in plaats van uitsluitend te vertrouwen op de naam die door hun e-mailapplicatie wordt weergegeven. Een afzendernaam of berichtopmaak kan worden aangepast om te lijken op een geautomatiseerde servicemelding. Het controleren van het volledige verzendadres en het vergelijken van het domein met de legitieme provider kan helpen om inconsistenties te identificeren.

Het verzoek om inloggegevens is een ander belangrijk waarschuwingssignaal in de ” Email Access Expired ” oplichting. Het bericht veroorzaakt een vermeend accountprobleem en verwijst de ontvanger vervolgens naar een aparte Webmail-inlogpagina om een e-mailadres en wachtwoord in te voeren. Er is geen noodzaak om die pagina te gebruiken om te bepalen of de waarschuwing echt is. Het account kan direct worden gecontroleerd via de normale e-maildienst.

Gebruikers die de e-mail ontvangen maar geen inloggegevens via de phishingwebsite indienen, dienen verdere interactie met het bericht te vermijden en het te verwijderen. Het ontvangen of openen van de e-mail betekent niet dat de oplichters het wachtwoord van de ontvanger hebben verkregen.
Als er al inloggegevens zijn ingevoerd op de nep-cPanel Webmailpagina, moet het wachtwoord van het getroffen account zo snel mogelijk worden gewijzigd via de legitieme e-mailprovider. Elk ander account met hetzelfde wachtwoord zou ook een nieuw, uniek wachtwoord moeten krijgen. Het blijven gebruiken van inloggegevens die al aan een phishingsite zijn gegeven, kan andere accounts blootstellen.

De getroffen mailbox moet daarnaast worden gecontroleerd op ongeautoriseerde activiteiten en onverwachte accountwijzigingen. Omdat toegang tot een e-mailaccount relevant kan zijn voor wachtwoordherstel voor andere diensten, moeten gebruikers die inloggegevens hebben ingediend ook belangrijke accounts controleren die aan het e-mailadres zijn gekoppeld.

Incoming search terms:

Geef een reactie