O e-mail ” Messages Delayed Due To A Server Error ” é uma tentativa de phishing criada para roubar credenciais da conta de e-mail. Ele se apresenta como uma notificação automática do administrador do e-mail do destinatário e afirma que as mensagens recebidas foram atrasadas devido a um erro no servidor. O problema relatado não é real e é usado para direcionar os destinatários a um site de phishing.
O e-mail foi observado com o assunto “Pending Message Delivery(-).” Ele afirma que alguns e-mails recebidos enfrentaram um problema no servidor e não podem ser entregues normalmente. Os destinatários são levados a acreditar que essas mensagens devem ser liberadas manualmente antes de chegarem à caixa de entrada.
Para supostamente resolver o problema, o e-mail fornece um botão “Liberar Mensagens”. Ao selecioná-lo, nenhum e-mail é liberado. Em vez disso, os destinatários são levados para o logon.confirmation.vu, um site de phishing projetado para imitar a interface de login do Zoho Mail.
A página falsa pode exibir o endereço de e-mail do destinatário no campo de nome de usuário. Isso não significa que o site reconheça ou gerencie a conta. O endereço pode ser repassado para a página de phishing por meio do link contido no e-mail. Os visitantes então são solicitados a fornecer a senha associada ao endereço exibido.
Credenciais inseridas no formulário são capturadas pelos golpistas. Fornecer uma senha não libera mensagens atrasadas nem corrige um erro do servidor. A Zoho Corporation não tem ligação com essa campanha de phishing; sua interface de login é imitada para fazer a página parecer legítima.
Credenciais válidas roubadas podem permitir que golpistas acessem a caixa de correio da vítima, expondo e-mails e outras informações disponíveis pela conta. Uma caixa de correio comprometida também pode ser usada indevidamente para se passar pelo proprietário. Como contas de e-mail são comumente usadas para recuperação de senhas, o acesso também pode ajudar golpistas a direcionar outras contas associadas ao mesmo endereço.
O e-mail completo de phishing Messages Delayed Due To A Server Error está abaixo:
Subject: Pending Message Delivery(-)
– PORTAL
Notification: Some Incoming messages have been delayed due to a server error.
To restore normal service and recover your delayed messages, please click release message through the official portal.
[Release Messages]This is an automated system notification from the – administrator. Please do not reply directly to this message.
Como reconhecer o e-mail de phishing Messages Delayed Due To A Server Error
A descrição vaga do suposto problema do servidor é um dos motivos para questionar esse e-mail. Ele afirma que as mensagens recebidas foram atrasadas, mas fornece pouca informação significativa sobre o erro ou os e-mails afetados. Em vez disso, foca em convencer os destinatários a selecionar “Liberar Mensagens.”
Os destinatários devem verificar sua caixa de correio independentemente pelo site ou aplicativo oficial do provedor de e-mail, em vez de usar o botão fornecido. Isso permite que qualquer problema real de conta ou entrega seja investigado sem precisar acessar um site vinculado a um e-mail inesperado.
O destino do botão é particularmente importante. “Liberar Mensagens” abre logon.confirmation.vu domínio Zoho em vez de oficial. Embora a página copie a aparência do Zoho Mail, a semelhança visual não estabelece que um site pertence ao serviço que ele imita.
O endereço de e-mail pré-preenchido é outro elemento enganoso. Como o endereço pode ser transferido pelo link de phishing, sua aparição na página de login não é prova de que o site é legítimo.
Os destinatários também devem examinar o endereço completo do remetente, em vez de confiar na alegação de que o e-mail veio de um administrador. O pedido para inserir uma senha de e-mail em um site externo para liberar mensagens supostamente atrasadas também deve ser tratado como um grande sinal de alerta.
Usuários que receberam o e-mail, mas não enviaram credenciais, não divulgaram sua senha por meio deste golpe e devem apagar a mensagem sem usar o botão.
Se uma senha foi inserida na página falsa do Zoho Mail, ela deve ser alterada pelo provedor de e-mail legítimo. A mesma senha também deve ser substituída em outras contas onde foi reutilizada, e a caixa de correio deve ser verificada para atividade não autorizada.