De phishing-e-mail Our AI server has detected that your email account requires verification is een fraude waarbij je gegevens steelt, vermomd als een automatische beveiligingsmelding. Het bericht probeert ontvangers ervan te overtuigen dat een kunstmatig intelligentiesysteem dat verantwoordelijk is voor het monitoren van e-mailaccounts een verificatievereiste heeft vastgesteld. In werkelijkheid vindt er geen legitieme accountcontrole plaats, en het bericht is bedoeld om gebruikers naar een frauduleuze inlogpagina te leiden waar hun e-mailgegevens gestolen kunnen worden.

 

 

De e-mail arriveert met het onderwerp “Account Verification Required” en vertelt de ontvanger dat een AI-server naar verluidt een probleem heeft gedetecteerd dat verificatie vereist. Volgens het bericht is het doorlopen van dit proces noodzakelijk om toegang te behouden tot alle beschikbare e-mailfuncties. Het presenteert het verzoek als onderdeel van recent bijgewerkt beveiligingsonderhoud, waarbij wat anders een vage verificatievraag zou zijn een technisch klinkende uitleg krijgt.

Ontvangers krijgen ook te horen dat ze slechts 24 uur hebben om hun accounts te verifiëren. Deze deadline heeft geen legitiem technisch doel. Het is een social engineering-tactiek bedoeld om de tijd die ontvangers besteden aan het bevragen van het bericht of het zelfstandig controleren van hun accounts te verminderen.

Opvallend is dat de e-mail geen specifieke e-mailprovider identificeert. In plaats daarvan gebruikt het generieke terminologie die van toepassing kan zijn op gebruikers van tal van webmail-diensten. Hierdoor kan hetzelfde phishingbericht breed worden verspreid zonder dat aanvallers het hoeven aan te passen voor Gmail-, Outlook-, cPanel-gebruikers of klanten van een bepaald hostingbedrijf.

Een link “Account nu verifiëren” wordt gegeven als de veronderstelde manier om de procedure te voltooien. Als je het volgt, openen je geen echte accountinstellingen. De link brengt de ontvanger in plaats daarvan naar een phishingwebsite die wordt gehost met IPFS (InterPlanetary File System).

De frauduleuze pagina imiteert een cPanel Webmail-inloginterface en vraagt bezoekers om een e-mailadres en wachtwoord te geven. Ondanks dat het lijkt op een normaal authenticatiescherm, wordt de pagina niet bediend door cPanel. cPanel, L.L.C. heeft geen enkele connectie met deze phishingcampagne.

Inloggegevens die op de nep-inlogpagina worden ingevoerd, worden verzameld door de oplichters. Er wordt geen e-mailaccount geverifieerd, er wordt geen beveiligingsonderhoud uitgevoerd, en het invoeren van de gevraagde informatie geeft de aanvallers simpelweg inloggegevens die ze mogelijk kunnen gebruiken om toegang te krijgen tot de mailbox van het slachtoffer.

Een blootgesteld e-mailaccount kan cybercriminelen aanzienlijk meer informatie geven dan individuele berichten. Brievenbussen kunnen privécorrespondentie, facturen, documenten, klantgegevens, wachtwoordresetberichten, beveiligingsmeldingen en details over andere online accounts van het slachtoffer bevatten.

Aanvallers die met succes toegang krijgen tot de mailbox kunnen ook proberen wachtwoorden te resetten voor diensten die verbonden zijn met het gecompromitteerde e-mailadres. Afhankelijk van welke accounts eraan gekoppeld zijn, kan dit mogelijk de compromittering uitbreiden naar sociale media, cloudopslag, winkelaccounts, zakelijke platforms en andere diensten.

Een gekaapte brievenbus kan ook worden gebruikt om zich voor te doen als de eigenaar. Frauduleuze betalingsverzoeken, kwaadaardige links of extra phishingberichten kunnen vanuit een echt e-mailadres naar contacten worden gestuurd. Berichten van een bekende collega, klant, vriend of zakenpartner kunnen aanzienlijk geloofwaardiger lijken dan gewone ongevraagde spam.

Iedereen die zijn gegevens invoerde na interactie met de phishing-e-mail Our AI server has detected that your email account requires verification , moet het getroffen e-mailwachtwoord onmiddellijk wijzigen via de legitieme provider. Wachtwoorden die op andere diensten worden hergebruikt, moeten ook worden gewijzigd, actieve sessies moeten worden beoordeeld en onbekende sessies moeten worden beëindigd waar de aanbieder die optie aanbiedt. Multifactorauthenticatie moet ook worden ingeschakeld indien beschikbaar.

De volledige phishing-e-mail Our AI server has detected that your email account requires verification hieronder:

Subject: Account Verification Required

Account Verification Required

Dear -,

Our AI server has detected that your email account requires verification to ensure continued access to all features. This is part of our newly updated security maintenance.

Please verify your account within the next 24 hours to maintain uninterrupted service.

[Verify Account Now]

2026 – All rights reserved.

Hoe herken je phishingmails waarin accountverificatie wordt aangevraagd

De verwijzing naar een “AI-server” is een van de onderscheidende elementen van deze specifieke campagne. De oplichters gebruiken de huidige technologische terminologie om een anders generiek accountverificatieverzoek geavanceerd te laten klinken. Een bewering dat een geautomatiseerd of AI-gestuurd systeem een probleem heeft gedetecteerd, mag niet worden beschouwd als bewijs dat een bericht van een legitieme beveiligingsdienst afkomstig is.

Het ontbreken van een duidelijk geïdentificeerde zorgverlener is een andere belangrijke aanwijzing. De e-mail beweert dat een account beveiligingsonderhoud vereist, maar legt niet duidelijk uit welk bedrijf het account beheert of waarom de specifieke verificatie nodig is. Hierdoor kan hetzelfde bericht naar ontvangers worden gestuurd via volledig andere e-mailservices.
De 24-uurs deadline zou ook extra controle moeten stimuleren. Urgente deadlines worden vaak gebruikt in phishingberichten omdat ontvangers die denken dat ze de functionaliteit van hun account verliezen, eerder direct de instructies opvolgen. Gebruikers zouden accountwaarschuwingen onafhankelijk moeten bevestigen in plaats van een deadline in een ongevraagde e-mail te laten bepalen hoe ze hun mailbox benaderen.

De bestemming van de verificatielink is nog belangrijker dan het uiterlijk van de e-mail zelf. In deze campagne brengt het klikken op “Account nu verifiëren” gebruikers naar een door IPFS gehoste pagina in plaats van naar hun normale e-mailprovider. Een inlogformulier dat via niet-gerelateerde infrastructuur wordt gepresenteerd, mag niet worden vertrouwd alleen omdat het lijkt op cPanel Webmail.

Gebruikers dienen het adres dat in de browser wordt weergegeven te inspecteren voordat ze hun inloggegevens invoeren. Logo’s, bekende kleuren, e-mailpictogrammen en realistische wachtwoordvelden kunnen allemaal worden gekopieerd. Het daadwerkelijke domein of de hostinglocatie geeft een veel sterkere indicatie of de pagina tot de dienst behoort die zij beweert te vertegenwoordigen.

Een voorwendsel met accountverificatie kan ook worden gecontroleerd zonder interactie met het bericht. In plaats van de meegeleverde knop te gebruiken, kunnen ontvangers hun normale e-maildienst onafhankelijk openen, inloggen via het bekende officiële adres en daar beveiligings- of accountmeldingen bekijken.

Afzenderinformatie moet eveneens zorgvuldig worden onderzocht. Een weergavenaam die suggereert dat een bericht afkomstig is van een e-mail- of beveiligingsafdeling kan door iedereen worden aangemaakt. Het onderliggende afzenderadres en domein moeten overeenkomen met de organisatie die verondersteld is verantwoordelijk te zijn voor het account.

De veiligste reactie op de phishing-e-mail Our AI server has detected that your email account requires verification is om de verstrekte verificatielink volledig te vermijden. Elke echte accountvereiste moet worden bevestigd door toegang te krijgen tot de e-mailprovider via de normale website of applicatie in plaats van via een onverwachte beveiligingsmail.

Geef een reactie