De phishing-e-mail Webmail Is Down For Maintenance probeert wachtwoorden van e-mailaccounts te stelen door ontvangers te laten geloven dat hun webmaildienst tijdelijk niet beschikbaar is. Het presenteert de situatie als routineonderhoud en vraagt gebruikers opnieuw in te loggen om e-mails te blijven ontvangen. Er zit geen echt onderhoudsprobleem achter de waarschuwing.
Het onderwerp is “WEBMAIL SERVICE ONDERHOUD.” De e-mail vermeldt dat het webmailaccount van de ontvanger momenteel onderhoud ondergaat en biedt zijn excuses aan voor het ongemak. Er wordt ook gewaarschuwd dat de huidige sessie zal sluiten voor nieuwe e-mails, waardoor het lijkt alsof binnenkomende e-mails beïnvloed kunnen worden tenzij de ontvanger opnieuw inlogt.
Ontvangers worden aangemoedigd om “Klik hier om in te loggen.” In plaats van hun normale webmaildienst te openen, leidt dit hen naar een phishingpagina die wordt gehost met Backblaze B2 cloudopslag.
De neppagina kan van uiterlijk veranderen afhankelijk van het e-mailadres van de ontvanger. Het probeert te identificeren welke e-mailprovider wordt gebruikt en toont vervolgens een inlogformulier dat is ontworpen om op die dienst te lijken. In het geanalyseerde voorbeeld kopieerde de pagina het authenticatiescherm van Google en toonde het e-mailadres van de ontvanger al.
De phishingpagina gebruikte ook een Roundcube Webmail-inlogscherm op de achtergrond en toonde een Gmail-thema “Account Authentication”-formulier ervoor. Het combineren van bekende e-maildiensten kan ervoor zorgen dat de pagina eruitziet als onderdeel van een normaal webmail-authenticatieproces, ook al heeft deze geen verbinding met een van beide diensten.
Het invoeren van een wachtwoord herstelt geen webmailtoegang en voltooit geen onderhoudsprocedure. De inloggegevens worden naar de oplichters gestuurd, die vervolgens kunnen proberen toegang te krijgen tot het echte e-mailaccount.
Noch Google, Roundcube, Backblaze, noch een legitieme webmailprovider is verantwoordelijk voor deze phishing-e-mail. De opslaginfrastructuur van Backblaze wordt simpelweg misbruikt om de nep-inlogpagina te hosten.
Een gestolen e-mailwachtwoord kan oplichters toegang geven tot privécorrespondentie en informatie die in de mailbox is opgeslagen. Ze kunnen zich ook voordoen als de accounthouder en het gecompromitteerde adres gebruiken om contacten te targeten met verdere phishing-e-mails. Omdat veel online accounts afhankelijk zijn van e-mail voor wachtwoordherstel, kan toegang tot de mailbox ook aanvallers helpen andere diensten die aan hetzelfde adres gekoppeld zijn te targeten.
De volledige phishing-e-mail Webmail Is Down For Maintenance staat hieronder:
Subject: WEBMAIL SERVICE MAINTENANCE
Sorry, the webmail is down for maintenance…
– is undergoing maintenance. We apologize for the inconvenience.
Your session will close for new messages
[Click here to log in]© 2026 Webmail Support – Automated Notification
This is an automated service message. Please do not reply directly.
Privacy Policy • Helpdesk
Hoe herken je de ” Webmail Is Down For Maintenance phishing-e-mail”
Het onderhoudsverhaal is niet logisch in vergelijking met wat de e-mail de ontvangers vraagt te doen. Serveronderhoud wordt verzorgd door de dienstverlener en zou niet vereisen dat individuele gebruikers hun wachtwoorden via een onverwachte e-mail invoeren.
De waarschuwing dat de “sessie van de ontvanger wordt gesloten voor nieuwe berichten” is een andere poging om de situatie urgent te laten lijken. Iemand die afhankelijk is van e-mail voor werk of persoonlijke communicatie, kan zich zorgen maken over het missen van binnenkomende e-mails en kan inloggen zonder te controleren of de onderhoudsmelding echt is.
De nep-inlogpagina kan aanvankelijk overtuigend lijken omdat deze branding kan tonen die verband houdt met de e-mailprovider van de ontvanger. Het kan zelfs automatisch het juiste e-mailadres tonen. Geen van deze details bewijst dat de pagina legitiem is. E-mailadressen kunnen worden opgenomen in phishinglinks en worden gebruikt om aan te passen wat er verschijnt nadat iemand ze heeft geopend.
Er is ook een ongebruikelijke combinatie van Gmail- en Roundcube-elementen op de phishingpagina. Een legitiem inlogproces leidt gebruikers normaal gesproken via het authenticatiesysteem van hun daadwerkelijke e-maildienst in plaats van interfaces van verschillende platforms te combineren.
Als webmail echt niet beschikbaar is, moeten gebruikers de dienst op dezelfde manier openen als normaal. Ze kunnen ook rechtstreeks contact opnemen met hun e-mailbeheerder of hostingprovider om te controleren of er onderhoud plaatsvindt. Er is geen noodzaak om een inlogoptie te gebruiken die via een onverwachte e-mail wordt aangeboden.
Het ontvangen of lezen van de phishingmail Webmail Is Down For Maintenance onthult het accountwachtwoord niet. Het risico ontstaat door het invoeren van inloggegevens in het nep-inlogformulier.