De ” Messages Delayed Due To A Server Error ” e-mail is een phishingpoging die bedoeld is om e-mailaccountgegevens te stelen. Het doet zich voor als een automatische melding van de e-mailbeheerder van de ontvanger en beweert dat binnenkomende berichten vertraagd zijn door een serverfout. Het gemelde probleem is niet echt en wordt gebruikt om ontvangers naar een phishingwebsite te leiden.
De e-mail is waargenomen met de onderwerpregel “Pending Message Delivery(-).” Er wordt beweerd dat sommige binnenkomende e-mails een serverprobleem hebben gehad en niet normaal kunnen worden afgeleverd. Ontvangers worden ervan overtuigd dat deze berichten handmatig moeten worden vrijgegeven voordat ze de inbox kunnen bereiken.
Om het probleem zogenaamd op te lossen, bevat de e-mail een knop “Berichten vrijgeven”. Door deze te selecteren worden geen e-mails vrijgegeven. In plaats daarvan worden ontvangers naar logon.confirmation.vu gebracht, een phishingwebsite die is ontworpen om de Zoho Mail-inloginterface na te bootsen.
De neppagina kan het e-mailadres van de ontvanger tonen in het gebruikersnaamveld. Dit betekent niet dat de website het account herkent of beheert. Het adres kan via de link in de e-mail aan de phishingpagina worden doorgegeven. Bezoekers worden vervolgens gevraagd het wachtwoord op te geven dat bij het weergegeven adres hoort.
Inloggegevens die in het formulier worden ingevoerd, worden door de oplichters vastgelegd. Het opgeven van een wachtwoord geeft geen vertraagde berichten vrij en corrigeert geen serverfout. Zoho Corporation heeft geen enkele connectie met deze phishingcampagne; de inloginterface wordt geïmiteerd om de pagina legitiem te laten lijken.
Geldige gestolen inloggegevens kunnen oplichters toegang geven tot de mailbox van het slachtoffer, waardoor e-mails en andere informatie die via het account beschikbaar is, zichtbaar worden. Een gecompromitteerde mailbox kan ook worden misbruikt om zich voor te doen als de eigenaar. Omdat e-mailaccounts vaak worden gebruikt voor wachtwoordherstel, kan toegang ook oplichters helpen andere accounts met hetzelfde adres te targeten.
De volledige phishing-e-mail Messages Delayed Due To A Server Error staat hieronder:
Subject: Pending Message Delivery(-)
– PORTAL
Notification: Some Incoming messages have been delayed due to a server error.
To restore normal service and recover your delayed messages, please click release message through the official portal.
[Release Messages]This is an automated system notification from the – administrator. Please do not reply directly to this message.
Hoe herken je de ” Messages Delayed Due To A Server Error phishing-e-mail”
De vage beschrijving van het vermeende serverprobleem is een reden om deze e-mail in twijfel te trekken. Er wordt beweerd dat binnenkomende berichten vertraagd zijn, maar geeft weinig betekenisvolle informatie over de fout of de getroffen e-mails. In plaats daarvan richt het zich op het overtuigen van ontvangers om “Berichten vrijgeven” te selecteren.
Ontvangers dienen hun mailbox onafhankelijk te controleren via de officiële website of applicatie van de e-mailprovider in plaats van de meegeleverde knop te gebruiken. Dit maakt het mogelijk om echte problemen met accounts of bezorging te onderzoeken zonder een website te bezoeken die via een onverwachte e-mail is gekoppeld.
De bestemming van de knop is bijzonder belangrijk. “Release Messages” opent logon.confirmation.vu in plaats van een officieel Zoho-domein. Hoewel de pagina het uiterlijk van Zoho Mail kopieert, bewijst visuele gelijkenis niet dat een website behoort tot de dienst die het imiteert.
Het vooraf ingevuld e-mailadres is een ander misleidend element. Omdat het adres via de phishinglink kan worden overgedragen, is het verschijnen ervan op de inlogpagina geen bewijs dat de site legitiem is.
Ontvangers moeten ook het volledige afzenderadres controleren in plaats van te vertrouwen op de bewering dat de e-mail van een beheerder kwam. Het verzoek om een e-mailwachtwoord in te voeren op een externe website om zogenaamd vertraagde berichten vrij te geven, moet ook als een belangrijk waarschuwingssignaal worden beschouwd.
Gebruikers die de e-mail ontvingen maar geen inloggegevens hebben ingediend, hebben hun wachtwoord via deze oplichting niet bekendgemaakt en moeten het bericht verwijderen zonder de knop te gebruiken.
Als er een wachtwoord is ingevoerd op de nep-Zoho Mail-pagina, moet dit worden gewijzigd via de legitieme e-mailprovider. Hetzelfde wachtwoord moet ook worden vervangen op andere accounts waar het opnieuw is gebruikt, en de mailbox moet worden gecontroleerd op ongeautoriseerde activiteiten.
