De phishing-e-mail Webmail – Re-validate SSL/TLS is een frauduleus bericht dat probeert e-mailgegevens te stelen door zich voor te doen als een webmail-beheerder of hostingdienst. Het beweert ten onrechte dat de ontvanger de SSL/TLS-beveiligingsinstellingen die aan hun mailbox zijn gekoppeld opnieuw moet valideren om verstoringen van e-maildiensten te voorkomen. Het bericht wordt niet verzonden door een legitieme e-mailprovider en maakt deel uit van een phishingcampagne die bedoeld is om inloggegevens te verzamelen.
De e-mail informeert ontvangers doorgaans dat het SSL/TLS-certificaat dat hun mailbox beschermt onmiddellijke hervalidatie vereist vanwege een recente beveiligingsupdate, servermigratie of certificaatverlenging. Het waarschuwt dat het niet voltooien van het verificatieproces kan leiden tot het uitschakelen van versleutelde e-mailverbindingen, het mislukken van uitgaande en inkomende berichten, of het tijdelijk verlies van toegang tot de mailbox. Deze claims worden verzonnen om urgentie te creëren en ontvangers te overtuigen te handelen zonder de echtheid van de kennisgeving in twijfel te trekken.
Om het vermeende validatieproces te voltooien, bevat de e-mail een knop of hyperlink met zinnen als “Hervalideer SSL/TLS”, “Valideer nu” of “Update Security Settings”. In plaats van gebruikers naar het officiële webmailportaal of hostingprovider te leiden, leidt de ingesloten link naar een vervalste inlogpagina die door de aanvallers wordt beheerd.
De phishingwebsite is ontworpen om te lijken op een legitieme webmail-inlogpagina, vaak met vertrouwde branding en professioneel ogende indelingen. Bezoekers worden geïnstrueerd hun e-mailadres en wachtwoord in te voeren om de SSL/TLS-validatie te voltooien. Echter, er wordt geen beveiligingscertificaat gecontroleerd of bijgewerkt. In plaats daarvan worden de ingediende inloggegevens vastgelegd en rechtstreeks verzonden naar de cybercriminelen die de phishingcampagne uitvoeren.
Gecompromitteerde e-mailaccounts kunnen een aanzienlijke hoeveelheid gevoelige informatie blootleggen. Aanvallers die toegang krijgen kunnen vertrouwelijke correspondentie lezen, e-mails met wachtwoordreset onderscheppen, authenticatiecodes verkrijgen, facturen en financiële documenten raadplegen en mogelijk extra online accounts die aan hetzelfde e-mailadres gekoppeld zijn, compromitteren.
De phishing-e-mail Webmail – Re-validate SSL/TLS maakt gebruik van het feit dat veel gebruikers niet bekend zijn met SSL/TLS-certificaten en hoe deze worden beheerd. Ontvangers kunnen aannemen dat certificaatonderhoud gebruikersinterventie vereist en daarom de instructies volgen zonder te beseffen dat legitieme e-mailproviders SSL/TLS-certificaten doorgaans automatisch beheren aan de serverzijde.
Sommige versies van de phishing-e-mail kunnen vervalste vervaldatums van certificaten bevatten, verwijzingen naar bijgewerkte encryptiestandaarden of waarschuwingen dat de mailbox niet langer aan de huidige beveiligingseisen voldoet. Anderen beweren mogelijk dat de validatie binnen een beperkte termijn moet worden afgerond om onderbrekingen te voorkomen. Deze verklaringen zijn uitsluitend bedoeld om de geloofwaardigheid van de oplichting te vergroten.
Iedereen die inloggegevens invoert nadat hij een link in de phishingmail Webmail – Re-validate SSL/TLS volgt, moet onmiddellijk het wachtwoord van de getroffen mailbox wijzigen. Als hetzelfde wachtwoord elders is hergebruikt, moeten die accounts ook beveiligd zijn. Gebruikers moeten daarnaast recente inlogactiviteiten controleren, accountherstelinformatie verifiëren en waar mogelijk legitieme multifactorauthenticatie inschakelen via de officiële accountinstellingen.
De volledige phishing-e-mail Webmail – Re-validate SSL/TLS staat hieronder:
Subject: EMAIL SIZE ALERT: Upgrade Your Mailbox [ – ]
Webmail
Action Required: Re-validate SSL/TLS for –
Mail storage quota for – has reached its limit.System Daemon Alert: To increase the storage quota, a manual reset is required via the cPanel Secure Gateway to prevent data loss.
[Resolve Mailbox]Or ask your system administrator for automated storage.
Stripe Secure Gateway · cPanel compliantPlease do not reply to this automated message.
© 2026 cPanel, Inc. All rights reserved.
Hoe phishing-e-mails te herkennen
Onverwachte e-mails waarin om SSL/TLS-validatie wordt gevraagd, moeten altijd met voorzichtigheid worden benaderd. Legitieme hostingbedrijven en e-mailproviders vragen zelden gebruikers om servercertificaten opnieuw te valideren via links die in ongevraagde e-mails staan. In de meeste gevallen worden SSL/TLS-certificaten automatisch beheerd door de dienstverlener zonder dat eindgebruikers actie hoeven te doen.
Ontvangers dienen het e-mailadres van de afzender zorgvuldig te inspecteren in plaats van uitsluitend te vertrouwen op de weergegeven bedrijfsnaam. Phishing-e-mails imiteren vaak hostingproviders of webmailbeheerders terwijl ze niet-gerelateerde domeinen gebruiken die aantonen dat het bericht frauduleus is.
Een ander waarschuwingssignaal is een verzoek om in te loggen via een link in de e-mail om een technische beveiligingsprocedure te voltooien. Echte aanbieders adviseren klanten doorgaans om hun accounts direct te bezoeken via de officiële website in plaats van te authenticeren via links die onverwachte berichten ontvangen.
Voordat ze inloggegevens invoeren, moeten gebruikers verifiëren dat de website die in de adresbalk van de browser wordt weergegeven behoort tot hun legitieme e-mailprovider of hostingbedrijf. Zelfs een overtuigende inlogpagina mag niet worden vertrouwd als deze op een onbekend of niet-gerelateerd domein wordt gehost.
De veiligste reactie op onverwachte SSL/TLS-verificatie-e-mails is het negeren van de ingebedde links en handmatig de officiële website van de e-mailprovider of hostingdienst openen. Als er na het inloggen geen bijbehorende melding verschijnt, moet de e-mail als een phishingpoging worden beschouwd en verwijderd.
