Фишинговое письмо « Action Required: Pending Messages » — это мошенническое сообщение, которое пытается украсть учетные данные электронной почты, ложно утверждая, что входящие письма ждут доставки. Оно информирует получателей, что одно или несколько сообщений были размещены в состоянии ожидания и не могут попасть в почтовый ящик до тех пор, пока получатель не завершит процедуру верификации. Уведомление является нелегитимным и является частью фишинговой кампании по сбору учетных данных.
В письме обычно указано, что в почтовом ящике содержатся ожидающие сообщения, требующие немедленного внимания. Согласно сообщению, доставка была прервана из-за обновления почтового ящика, проверки безопасности или процесса проверки аккаунта. В нём сообщается, что очередные письма могут быть удалены или возвращены отправителю, если запрошенное действие не будет выполнено в установленный срок. Эти заявления сфабрикованы, чтобы заставить получателей взаимодействовать с письмом.
Чтобы якобы освободить ожидающие письма, в сообщении есть кнопка или гиперссылка, призывающая получателя просмотреть или получить ожидающие сообщения. Вместо отображения легитимного содержимого письма ссылка открывает фишинговый сайт, имитирующий страницу входа веб-почтового провайдера. Внешний вид страницы может напоминать знакомую почтовую службу, чтобы снизить подозрения.
Мошеннический сайт инструктирует посетителей войти, используя свой адрес электронной почты и пароль до того, как ожидающие сообщения будут просмотрены. На самом деле сообщения не ждут доставки, и процесс проверки не проводится. Любые учётные данные, введённые в форму, передаются напрямую операторам фишинговой кампании, позволяя им попытаться несанкционированно получить доступ к почтовому ящике жертвы.
Скомпрометированная почтовая запись может предоставить злоумышленникам доступ к широкому спектру конфиденциальной информации. Деловая переписка, счета, контракты, коды аутентификации, электронные письма для сброса пароля, финансовые уведомления и личные коммуникации могут стать доступными. Поскольку почтовые аккаунты часто используются для восстановления доступа к другим онлайн-сервисам, украденные учетные данные также могут позволить злоумышленникам скомпрометировать дополнительные аккаунты, связанные с тем же адресом.
В отличие от фишинговых кампаний, которые утверждают, что аккаунт был приостановлен или пароль истек, фишинговое Action Required: Pending Messages письмо направлено на возможность упущения важных сообщений. Этот подход направлен на использование получателей, ожидающих деловых писем, запросов клиентов, юридических документов, счетов или другой срочной переписки.
Чтобы уведомление выглядело аутентичным, в письме часто используется административный язык, связанный с обработкой сообщений, безопасной доставкой или синхронизацией почтовых ящиков. Также может быть сфабрикованные счётчики сообщений, метки времени или предупреждения о истечении срока действия, чтобы создать ложное впечатление, что легитимные письма ждут публикации.
Любой, кто отправил учетные данные для входа после перехода по ссылке в фишинговом письме « Action Required: Pending Messages » должен немедленно сменить пароль для затронутого почтового ящика. Если тот же пароль использовался и в других онлайн-сервисах, его следует изменить и там. Пользователям также следует проверить недавнюю активность входа, убедиться, что информация о восстановлении аккаунта не изменялась, и включить многофакторную аутентификацию, если она доступна.
Полное Action Required: Pending Messages фишинговое письмо «» приведено ниже:
Subject: Action Required — Final Warning ! 16 July, 2026
Action Required: Pending Messages
A confidential messages has been queued for your review and to maintain compliance, please finalize this and secure your email now.
[Review Messages]
This is a secure, encrypted request. © 2026 -.
Как распознать фальшивые уведомления о ожидании сообщений
Неожиданные письма, в которых утверждается, что сообщения ждут ручного выпуска, всегда следует относиться с осторожностью. Легитимные почтовые провайдеры обычно не требуют аутентификации через незапрошенные ссылки только для получения входящих сообщений.
Получатели должны тщательно проверять адрес электронной почты отправителя. Фишинговые кампании часто выдают себя за администраторов электронной почты, команд безопасности или отделов технической поддержки, используя домены, не связанные с организацией, которую они якобы представляют.
Ещё одним предупреждающим знаком является сообщение о том, что письма будут утеряны, если не принять немедленные меры. Легитимные почтовые сервисы обычно отправляют уведомления через официальный интерфейс управления аккаунтами, а не угрожают удалением сообщений через нежелательные письма.
Перед вводом учетных данных пользователям следует проверить сайт назначения. Страница входа, размещённая на незнакомом домене или полученная по неожиданному почтовому адресу, не должна быть доверена, даже если она напоминает легитимный веб-почтовый портал.
Самый безопасный способ — игнорировать ссылки, содержащиеся в неожиданных уведомлениях почтовых ящиков, и получить доступ к электронной почте, вручную введя официальный адрес провайдера в браузер. Если после входа нет признаков ожидающих сообщений, письмо следует рассматривать как попытку фишинга.