De ” Security Review Requested ” e-mail is een phishingpoging die bedoeld is om inloggegevens van e-mailaccounts te stelen. Het presenteert zich als een accountbeveiligingsmelding en beweert dat er recent wijzigingen zijn ontdekt in de profielinstellingen van de ontvanger. De e-mail raadt aan het account te bekijken, maar de bijgeleverde knop leidt naar een phishingpagina in plaats van naar een legitieme beveiligingsdienst.
De e-mail is geconfronteerd met de onderwerpregel “Security Review for Your Account.” De ontvanger wordt geïnformeerd dat updates die aan hun profielinstellingen gekoppeld zijn recent zijn gedetecteerd en beschrijft de gevraagde review als onderdeel van standaard beveiligingspraktijken. De e-mail beweert ook dat het controleren van de accountinformatie helpt om ononderbroken toegang tot accountfuncties en verbonden diensten te behouden.
Opvallend is dat de e-mail geen specifieke e-mailprovider of bedrijf identificeert. Deze vage presentatie maakt het mogelijk om hetzelfde phishing-sjabloon naar gebruikers van verschillende e-maildiensten te sturen zonder dat er significante wijzigingen aan de e-mail hoeven te worden gedaan.
Ontvangers krijgen de instructie om een knop te selecteren met de titel “Account Activiteit bekijken.” In de e-mail staat ook dat gebruikers die de vermeende wijzigingen niet hebben doorgevoerd, onmiddellijk contact moeten opnemen met het supportteam. Deze beweringen wekken de indruk dat er mogelijk verdachte activiteiten zijn geweest en dat de ontvanger dit moet onderzoeken.
Door “Account Activiteit te bekijken” wordt een nep-Roundcube Webmail-inlogpagina geopend die wordt gehost via Firebase Storage, Google’s legitieme cloudopslaginfrastructuur. Het gebruik van Firebase maakt de phishingpagina niet legitiem. De dienst wordt simpelweg misbruikt om content te hosten die door oplichters is gemaakt.
De resulterende pagina kopieert de Roundcube-branding en vraagt bezoekers een gebruikersnaam en wachtwoord in te voeren. Roundcube is legitieme open-source webmailsoftware en heeft geen enkele verbinding met deze phishingcampagne. De interface wordt nagebootst om het inlogverzoek bekend te laten lijken.
Inloggegevens die in het nep-inlogformulier worden ingevoerd, worden door de oplichters vastgelegd. Het opgeven van een gebruikersnaam en wachtwoord voert geen accountbeveiligingscontrole uit of geeft informatie over de vermeende profielwijzigingen.
Als de ingediende inloggegevens geldig zijn, kunnen oplichters ongeautoriseerde toegang krijgen tot de mailbox van het slachtoffer. Dit kan privé-e-mails blootleggen en het gecompromitteerde account gebruiken om zich voor te doen als de eigenaar. Toegang tot e-mail kan ook aanvallers helpen om wachtwoorden te resetten voor andere diensten die aan hetzelfde adres gekoppeld zijn. Accounts met hetzelfde wachtwoord kunnen ook gecompromitteerd worden.
De volledige phishing-e-mail Security Review Requested staat hieronder:
Subject: Security Review for Your Account
Security Review Requested
Review your account activity to keep your email secure and up to date.Account Status Review
Profile Email: –Hello -,
We recently detected updates associated with your – profile settings. As part of our standard security practices, we recommend reviewing your account details.
Reviewing your information helps ensure uninterrupted access to your account features and connected services.
[Review Account Activity]If you did not make these changes, please contact our support team immediately.
Best regards,
-.com Security Team
© 2026 -. All rights reserved.
Hoe herken je de ” Security Review Requested phishing-e-mail”
Het ontbreken van een duidelijk geïdentificeerde dienstverlener is een belangrijk kenmerk van deze phishing-e-mail. Het verwijst in brede zin naar profielinstellingen, accountfuncties, verbonden diensten en een beveiligingsteam zonder de organisatie te noemen die zogenaamd verantwoordelijk is voor het account.
Ontvangers dienen de knop “Account Activiteit bekijken” niet te gebruiken om de vermeende wijzigingen te onderzoeken. In plaats daarvan moeten ze zelfstandig toegang krijgen tot hun e-mailprovider via de officiële website of applicatie en daar de beschikbare accountbeveiligingsinformatie controleren.
De bestemming die via de knop wordt bereikt, onthult ook de misleiding. De e-mail verwijst ontvangers naar een door Firebase gehoste pagina die Roundcube imiteert in plaats van een accountbeheerpagina van hun daadwerkelijke e-mailprovider. Legitieme hostinginfrastructuur kan worden misbruikt om phishingpagina’s te publiceren, dus de aanwezigheid van een herkenbare hostingprovider bewijst niet dat de inhoud betrouwbaar is.
Gebruikers moeten ook het volledige e-mailadres van de afzender en de bestemming achter links of knoppen inspecteren voordat ze interactie maken met een onverwachte beveiligingsmelding. Een vertrouwd ogende inlogpagina mag niet alleen worden vertrouwd omdat deze herkenbare webmailbranding toont.
Het ontvangen of lezen van de ” Security Review Requested ” e-mail onthult het wachtwoord van de ontvanger niet. Gebruikers die geen inloggegevens op de nep-Roundcube-pagina hebben ingevoerd, dienen de meegeleverde knop te vermijden en de e-mail te verwijderen.
Als een gebruikersnaam en wachtwoord al zijn ingediend, moet het getroffen e-mailwachtwoord via de legitieme provider worden gewijzigd. Elk ander account met hetzelfde wachtwoord zou ook een nieuw, uniek wachtwoord moeten krijgen, en de mailbox moet worden gecontroleerd op ongeautoriseerde activiteiten.
