2 Remove Virus

Удалите фишинговую почту cPanel Security Notification

Письмо « cPanel Security Notification » — это фишинговая попытка, направленная на кражу учетных данных для входа в электронную почту. Оно выдаёт себя за cPanel и представляет себя как важное уведомление о безопасности, касающееся обновления сервера. Это письмо не является легитимным сообщением cPanel, и его инструкции предназначены для того, чтобы направлять получателей на фишинговый сайт.

 

 

Фишинговое письмо было замечено с темой « cPanel Security Notification : Требуется обновление сервера». В нём утверждается, что сервер cPanel получателя требует важного обновления безопасности. Описывая предполагаемое обновление как требование безопасности, письмо пытается создать срочность и убедить получателей, что необходимы меры для правильной работы аккаунта.

Согласно электронному письму « cPanel Security Notification » обновление должно быть завершено для поддержания безопасности сервера и предотвращения возможных проблем с сервисом. Получателю поручено перейти по предоставленной ссылке или кнопке и выполнить запрошенную процедуру. Получателей направляют на фишинговый сайт, созданный для имитации интерфейса входа в cPanel или веб-почту. Страница просится ввести учетные данные аккаунта под предлогом того, что для завершения предполагаемого обновления необходима аутентификация.

Данные, отправленные через фишинговую страницу, собираются мошенниками. Ввод адреса электронной почты и пароля не обновляет сервер, не повышает его безопасность и не завершает какую-либо подлинную процедуру обслуживания cPanel.

cPanel является легитимной панелью управления веб-хостингом и не несёт ответственности за эту фишинговую кампанию. Её название и брендинг используются неправильно, чтобы сделать письмо и страницу входа в виде надёжных. Знакомые элементы cPanel не доказывают, что сайт или письмо действительно исходили от cPanel.

Если получены действительные электронные данные, мошенники могут получить доступ к почтовому ящике жертвы. Это может раскрыть личную переписку и другую информацию, хранящуюся в аккаунте. Скомпрометированный почтовый ящик также может использоваться для имитации владельца и отправки дополнительных писем с доверенного адреса.

Почтовые аккаунты также часто подключаются к другим сервисам с помощью функций сброса пароля и восстановления аккаунта. Несанкционированный доступ к почтовому ящике может создавать возможности для нацеливания на дополнительные аккаунты, связанные с тем же адресом электронной почты.

Полное cPanel Security Notification фишинговое письмо «» приведено ниже:

Subject: cPanel Security Notification.

Webmail

Dear —

This is a reminder that we are currently upgrading our server, your email account — requires confirmation to remain active on the cPanel server.

Please complete the verification process below to maintain uninterrupted access to your mailbox.

Thank you for your cooperation.

[Verify Login]

Note : Please note that accounts without an updated email address may be closed, and all stored data may be removed.

This message is automatically generated from the cPanel security server. Any reply sent to this email cannot be delivered.
© cPanel. 2026. All rights reserved.

Как распознать фишинговое cPanel Security Notification письмо

Неожиданное уведомление о безопасности сервера с запросом аутентификации аккаунта должно быть проверено отдельно. Получателям не следует использовать кнопку или ссылку, указанную в письме, чтобы определить, действительно ли их аккаунт cPanel или хостинговый сервер нуждаются в обновлении.

Вместо этого пользователям следует обращаться к своему хостинг-провайдеру или интерфейсу cPanel через адрес, который они обычно используют. Любая легитимная информация о обслуживании сервера или безопасности может быть проанализирована без зависимости от адреса, предоставленного неожиданным письмом.

Также следует проверить полный адрес отправителя. Наличие брендинга cPanel, технической терминологии или темы по безопасности не доказывает, что письмо исходило от cPanel. Пользователям следует сравнить фактический домен отправки с организацией, ответственной за их хостинг.

Назначение ссылок или кнопок заслуживает аналогичного внимания. Фишинговая страница может воспроизводить логотипы, цвета и формы входа cPanel, работая на не связанном домене. Пользователям следует проверить адрес сайта перед введением имени пользователя, электронной почты или пароля.

Контекст запроса — ещё один предупреждающий знак. Утверждение о том, что сервер требует обновления безопасности, не должно автоматически оправдывать ввод учетных данных электронной почты на незнакомый сайт. Обслуживание сервера должно подтверждаться через легитимную панель управления хостинг-провайдера или через каналы поддержки.

Пользователи, получившие « cPanel Security Notification » письмо без ввода учетных данных на соответствующем сайте, не раскрыли свой пароль в ходе этой попытки фишинга. Им следует избегать взаимодействия с указанным адресом и удалять письмо.

Если учетные данные уже были введены на фишинговой странице, затронутый пароль следует изменить через легитимный сервис. Любой другой аккаунт с тем же паролем также должен получить другой пароль. Почтовый ящик следует проверить на предмет несанкционированной активности, неожиданных изменений настроек или незнакомых правил переадресации.