De phishing-e-mail Webmail – This is your last warning is bedoeld om wachtwoorden van e-mailaccounts te stelen. Het doet zich voor als een webmailbeveiligingsmelding en beweert dat ontvangers hun identiteit moeten bevestigen om te voorkomen dat er beperkingen op hun accounts worden opgelegd.
De e-mail presenteert de situatie als urgent. Er wordt beweerd dat al meerdere verificatiepogingen zijn mislukt en beschrijft de e-mail als de laatste waarschuwing van de ontvanger. Ontvangers krijgen 48 uur om de vermeende beveiligingsbevestiging te voltooien.
Volgens de e-mail zal het negeren van het verzoek leiden tot beperkte toegang tot het account. Er wordt ook gewaarschuwd dat ongelezen e-mails verloren kunnen gaan en wordt beweerd dat het herstellen van toegang tussen de drie en vijf werkdagen kan duren. Deze waarschuwingen zijn bedoeld om ontvangers onder druk te zetten om snel te handelen.
Om deze gevolgen zogenaamd te voorkomen, instrueert de e-mail ontvangers om “BEVESTIG MIJN ACCOUNT NU” TE SELECTEREN. Er wordt beweerd dat de link binnen 48 uur verloopt en dat er een bevestigingsmail wordt verzonden na succesvolle verificatie.
Door de knop te volgen opent een phishingwebsite in plaats van een legitieme webmailbeveiligingspagina. Tijdens de analyse toonde de site een nep-inloginterface die leek op een bekende e-maildienst. Het e-mailadres van de ontvanger stond al op de pagina, waardoor alleen het wachtwoord nog moest worden ingevoerd.
De pagina beweerde ook dat de sessie van de gebruiker was afgelopen. Dit geeft bezoekers een schijnbaar redelijke verklaring waarom ze hun wachtwoord opnieuw moeten invoeren. Het invoeren van het wachtwoord verifieert het account echter niet. De inloggegevens worden in plaats daarvan blootgesteld aan de oplichters achter de phishingsite.
Toegang tot een e-mailaccount kan oplichters toegang geven tot informatie die in de mailbox is opgeslagen. Het kan ook risico’s opleveren voor andere accounts die aan dat e-mailadres gekoppeld zijn, vooral wanneer e-mail wordt gebruikt voor wachtwoordherstel.
De phishing-e-mail Webmail – This is your last warning gebruikt daarom verzonnen accountbeveiligingsproblemen en een korte deadline om ontvangers naar een nep-inlogpagina te leiden die bedoeld is om hun webmailwachtwoord vast te leggen.
De volledige phishing-e-mail Webmail – This is your last warning staat hieronder:
Subject: Priority Security Update for Your Account –
Webmail
Last Notice!Security Confirmation Pending
YOU HAVE LESS THAN 48 HOURS TO CONFIRM
Dear –
Attention! This is your last warning to confirm your identity and maintain full access to your Webmail account. We have recorded multiple failed verification attempts on your account.
Consequences if you don’t act now:
Restricted access to your account after 48 hours
Possible loss of unread emails
3-5 business day delay to reactivate your account[CONFIRM MY ACCOUNT NOW]
(This link will expire in 48 hours)
Confirmation process: Once verification is complete, you will receive a confirmation email within 48 hours. During this period, you can continue using your account normally.
If you haven’t requested this verification or need assistance, please contact our technical support team IMMEDIATELY.
Hoe je phishing-e-mails herkent
De kunstmatige urgentie is een van de meest opvallende tekenen van deze phishing-e-mail. Ontvangers krijgen te horen dat ze slechts 48 uur de tijd hebben om te handelen en beperkte toegang krijgen als ze niet voldoen. De e-mail verhoogt de druk door te waarschuwen voor verloren, ongelezen e-mails en een langdurig herstelproces van het account.
De vermeende mislukte verificatiepogingen zijn een andere reden tot voorzichtigheid. In plaats van onafhankelijk verifieerbare informatie over een echt beveiligingsincident te verstrekken, gebruikt de e-mail deze claims direct om ontvangers naar de knop “BEVESTIG MIJN ACCOUNT NU” te sturen.
Waar die knop naartoe leidt, is bijzonder belangrijk. Phishingsites kunnen logo’s, kleuren en inloginterfaces kopiëren van legitieme diensten. Een bekend ogende inlogpagina bewijst daarom niet dat de website toebehoort aan de e-mailprovider. Ontvangers dienen het daadwerkelijke domein te controleren voordat ze hun inloggegevens invoeren.
De neppagina die in deze oplichting wordt gebruikt, is vooral misleidend omdat deze al het e-mailadres van de ontvanger toont en alleen om het wachtwoord vraagt. De waarschuwing voor de sessie-timeout moedigt bezoekers verder aan om het wachtwoordverzoek als een normale aanmeldprocedure te behandelen.
Waarschuwingen voor onverwachte accounts kunnen worden gecontroleerd zonder gebruik te maken van links die in een e-mail worden verstrekt. Ontvangers kunnen de applicatie van hun provider openen of handmatig toegang krijgen tot de legitieme website en het account daar controleren. Dit voorkomt dat de e-mail bepaalt welke website de gebruikersgegevens ontvangt.
Het afzenderadres moet ook worden onderzocht in plaats van alleen te vertrouwen op de weergegeven afzendernaam. Evenzo bewijst een professioneel ontwerp of herkenbare branding niet dat een e-mail of gekoppelde website echt is.
Iedereen die al een wachtwoord via de phishingpagina heeft ingediend, moet het wachtwoord van het betreffende account wijzigen. Als hetzelfde wachtwoord voor andere accounts wordt gebruikt, moeten die wachtwoorden ook worden gewijzigd.