De phishing-e-mail Your Password Is About To Expire is een oplichterij die is opgezet om e-mailwachtwoorden te stelen. Er wordt beweerd dat het huidige wachtwoord van de ontvanger binnenkort zal verlopen en suggereert dat er actie nodig is om het account zonder onderbreking te blijven gebruiken.
Het onderwerp waarschuwt dat het account “dringende aandacht nodig heeft.” Volgens de e-mail bereikt het wachtwoord dat aan het adres van de ontvanger is gekoppeld zijn vervaldatum. Ontvangers krijgen vervolgens een manier om hun bestaande wachtwoord zogenaamd te behouden in plaats van het te vervangen door een nieuw.
Om dit te doen, zegt de e-mail dat ze “behoud hetzelfde wachtwoord” moeten selecteren. Door deze instructie te volgen, opent je een phishingwebsite in plaats van een echte accountinstellingenpagina. De site vraagt om de e-mailgegevens van de ontvanger, die vervolgens door de oplichters worden verzameld.
De nep-inlogpagina kan worden aangepast om te lijken op de e-maildienst die de ontvanger gebruikt. Tijdens de analyse kopieerde één versie de inlogpagina van Gmail. Het zien van bekende branding kan het verzoek legitiem laten lijken, vooral wanneer iemand net te horen heeft gekregen dat zijn wachtwoord aandacht nodig heeft.
Het invoeren van een wachtwoord op deze pagina verlengt de geldigheid ervan niet en brengt geen wijzigingen aan het echte e-mailaccount. De informatie wordt simpelweg doorgegeven aan de mensen die de phishingsite beheren. Gmail en andere e-mailproviders waarvan de inlogpagina’s mogelijk worden gekopieerd, hebben geen betrokkenheid bij de oplichting.
Er is ook een vreemde verwijzing naar een “claimsverwerkingssysteem” in de e-mail. Er staat dat problemen met dit systeem niet langer worden onderzocht of gecorrigeerd. De verklaring heeft geen duidelijke verbinding met e-mailwachtwoorden of accountbeveiliging en lijkt misplaatst in wat een wachtwoordvervalmelding zou moeten zijn.
Als de oplichters geldige inloggegevens ontvangen, kunnen ze mogelijk toegang krijgen tot de mailbox van het slachtoffer. Dit kan privé-e-mails en andere informatie die via het account beschikbaar is, blootleggen. Ze kunnen de mailbox ook gebruiken om zich voor te doen als de eigenaar of phishing-e-mails naar contacten te sturen.
Een gecompromitteerd e-mailaccount kan problemen veroorzaken die verder gaan dan de mailbox zelf. Veel online diensten stellen gebruikers in staat om wachtwoorden via e-mail te resetten. Iemand met toegang tot het account kan daarom proberen controle te krijgen over andere diensten die met hetzelfde adres geregistreerd zijn.
Er hoeft niets via deze e-mail bevestigd te worden om te voorkomen dat een wachtwoord verloopt. De waarschuwing is simpelweg een manier om ontvangers te overtuigen een nep-inlogpagina te bezoeken en hun inloggegevens te geven.
De volledige phishing-e-mail Your Password Is About To Expire staat hieronder:
Subject: – needs urgent attention.
[redacted]
Your [redacted] password is about to expire (Action Required) You must take immediate steps to maintain and avoid restricting access to your [redacted] account
[keep the same password]
Issues discovered in the claims fulfillment system will no longer be investigated or fixed.© [redacted] 2026
Hoe herken je de ” Your Password Is About To Expire phishing-e-mail”
Het verzoek om “hetzelfde wachtwoord te behouden” moet onmiddellijk met voorzichtigheid worden behandeld. Als een e-mailprovider een wachtwoordwijziging vereist, kunnen gebruikers dit via hun normale accountinstellingen regelen. Ze hoeven hun bestaande wachtwoord niet te bevestigen via een pagina die wordt geopend vanuit een onverwachte e-mail.
Het inlogscherm dat verschijnt na het volgen van de instructies kan er sterk uitzien als een echte e-maildienst. Logo’s, aanmeldformulieren, lettertypen en andere bekende elementen kunnen eenvoudig worden gekopieerd. Een pagina die eruitziet als Gmail of een andere provider betekent niet dat deze daadwerkelijk van dat bedrijf is.
De niet-gerelateerde verwijzing naar een “claimsafhandelingssysteem” is een ander detail dat de e-mail verdacht maakt. Het verklaart niet waarom een wachtwoord zou verlopen en heeft weinig te maken met het beheren van een e-mailaccount.
Ontvangers moeten ook voorzichtig zijn wanneer een e-mail urgentie veroorzaakt rond accounttoegang. In dit geval wordt de mogelijkheid dat het wachtwoord verloopt gebruikt om mensen snel te laten omgaan met het vermeende probleem. Het zelfstandig controleren van het account haalt die druk weg en maakt het makkelijker om te bepalen of er daadwerkelijk actie nodig is.
Iedereen die zich zorgen maakt over zijn wachtwoord, moet zijn e-mailprovider normaal openen in plaats van de instructies in de e-mail te volgen. Na inloggen via de echte dienst kunnen ze de beveiligingsinstellingen controleren en het wachtwoord indien nodig wijzigen.
Het simpelweg ontvangen of openen van de phishing-e-mail Your Password Is About To Expire brengt geen accountaanval in aandurf. Het risico komt voort uit het verstrekken van inloggegevens op de phishingpagina.
