De ” Messages Failure Notifications ” e-mail is een phishingpoging die bedoeld is om inloggegevens van e-mailaccounts te stelen. Het is vermomd als een automatische melding van het postsysteem van de ontvanger en beweert dat verschillende inkomende berichten niet konden worden afgeleverd. De vermeende leveringsfout is verzonnen en wordt gebruikt om ontvangers te overtuigen een nep-webmail-inlogpagina te bezoeken.

 

 

De e-mail is geobserveerd met de onderwerpregel “(7) Melding van storing van berichten (7) Melding van storing berichten.” Deze informeert ontvangers dat ze zeven niet-afgeleverde binnenkomende berichten hebben en geeft hen de instructie het probleem onmiddellijk op te lossen. Hiervoor zijn twee knoppen beschikbaar: “Berichten toestaan” en “Berichten beoordelen.”

De phishing-e-mail waarschuwt ook dat de ontvanger kortstondig geschorst zal worden van het verzenden en ontvangen van berichten als er geen actie wordt ondernomen. Deze dreiging creëert urgentie door te suggereren dat het negeren van de melding het normale gebruik van het e-mailaccount kan verstoren.

Onderaan staat in de e-mail dat deze door het systeem is gegenereerd voor meldingsdoeleinden en niet beantwoord mag worden. Er staat ook de regel “Standard Practice Professional Support 2026.” Deze naam is niet verbonden aan een legitieme organisatie en is een ander element dat wordt gebruikt om de e-mail te laten lijken op een administratieve melding.

Gebruikers die op de knoppen in de e-mails klikken, krijgen een nep-inlogformulier te zien waarin een e-mailadres en wachtwoord wordt opgevraagd. De pagina biedt ook een knop “Inloggen via cPanelID” als alternatieve inlogoptie. Ondanks het uiterlijk is de website geen echte webmail-inlogdienst die aan het account van de ontvanger is gekoppeld.

Inloggegevens die in het formulier worden ingevoerd, worden verzameld door de kwaadwillende actoren. Het verstrekken van een e-mailadres en wachtwoord geeft geen van de zeven zogenaamd niet afgeleverde berichten vrij en voorkomt ook niet de dreigende schorsing van het account.

Geldige gestolen inloggegevens kunnen oplichters toegang geven tot de mailbox van het slachtoffer. Dit kan privécorrespondentie blootleggen en mogelijk het gecompromitteerde e-mailaccount gebruiken om andere eraan gekoppelde diensten te targeten of zich voor te doen als accounteigenaar.

De volledige phishing-e-mail Messages Failure Notifications staat hieronder:

Subject: (7) Messages Failure Notification

Messages Failure Notifications

USER have (7) Undelivered incoming messages.

Please fix it below:

[Allow Messages] [Review Messages]

You will be briefly suspended from sending and receiving messages!

Note: This message was sent by the system for notification only. Please do not reply.

Standard Practice Professional Support 2026

Hoe herken je de ” Messages Failure Notifications phishing-e-mail”

De bewering dat precies zeven binnenkomende berichten zijn mislukt, vormt de centrale aantrekkingskracht in deze phishing-e-mail. In plaats van nuttige informatie over die berichten te geven, stuurt de e-mail de ontvangers direct richting “Berichten toestaan” of “Berichten beoordelen” en dreigt tijdelijke beperkingen op het verzenden en ontvangen van e-mail.

Ontvangers moeten geen van beide knoppen gebruiken om te bepalen of berichten echt op levering wachten. In plaats daarvan moeten ze hun e-maildienst onafhankelijk openen via de website of applicatie die ze normaal gebruiken en het account daar controleren.

De bestemming achter de knoppen is een ander sterk waarschuwingssignaal. Beide leiden naar een twijfelachtige site in plaats van een officiële webmaildienst die aan het account van de ontvanger is gekoppeld. Wix Studio is een legitiem website-platform voor het bouwen, maar de phishingpagina die via deze knop wordt gehost, wordt gebruikt om inloggegevens te verzamelen.

De nep-inlogpagina moet ook kritisch worden onderzocht. Generieke “Webmail”-branding en een interface die lijkt op cPanel tonen niet aan dat de pagina toebehoort aan de e-mailprovider van de ontvanger. Een onverwachte e-mail mag niet bepalen waar gebruikers hun mailboxwachtwoord invoeren.

Het volledige e-mailadres van de afzender moet ook worden gecontroleerd in plaats van te vertrouwen op de systeemmeldingstekst. De uitdrukking “Standard Practice Professional Support 2026″ duidt niet op een echte organisatie die verantwoordelijk is voor de mailbox van de ontvanger.

Het alleen ontvangen of lezen van de ” Messages Failure Notifications ” e-mail onthult het wachtwoord van de ontvanger niet. Gebruikers die geen inloggegevens hebben ingediend, moeten beide knoppen vermijden en de e-mail verwijderen.

Als er al inloggegevens zijn ingevoerd op de nepwebmailpagina, moet het getroffen e-mailwachtwoord onmiddellijk worden gewijzigd via de legitieme provider. Het wachtwoord moet ook worden vervangen op andere accounts waar het opnieuw is gebruikt, en tweefactorauthenticatie moet worden ingeschakeld waar mogelijk.

Geef een reactie