Письмо « Messages Delayed Due To A Server Error » — это фишинговая попытка, направленная на кражу учетных данных электронной почты. Оно выглядит как автоматическое уведомление от администратора электронной почты получателя и утверждает, что входящие сообщения задерживаются из-за ошибки сервера. Сообщаемая проблема не является подлинной и используется для направления получателей на фишинговый сайт.
Письмо было отмечено с темой «Ожидаемое сообщение доставки(-)». В нём утверждается, что некоторые входящие письма столкнулись с проблемой сервера и не могут быть доставлены в обычном порядке. Получателей заставляют полагать, что эти сообщения должны быть отправлены вручную, прежде чем они попадут в почтовый ящик.
Чтобы якобы решить проблему, в письме есть кнопка «Освободить сообщения». Её нажатие не открывает никаких писем. Вместо этого получатели попадают на logon.confirmation.vu — фишинговый сайт, созданный для имитации интерфейса входа в Zoho Mail.
Фейковая страница может отображать адрес электронной почты получателя в поле имени пользователя. Это не означает, что сайт распознаёт или управляет аккаунтом. Адрес может быть передан на фишинговую страницу по ссылке, указанной в письме. Затем посетителей просят ввести пароль, связанный с отображаемым адресом.
Учётные данные, введённые в форму, захватываются мошенниками. Ввод пароля не раскрывает задержку сообщений и не исправляет ошибку сервера. Zoho Corporation не связана с этой фишинговой кампанией; её интерфейс входа имитируется, чтобы страница выглядела легитимной.
Действительные украденные учетные данные могут позволить мошенникам получить доступ к почтовому ящике жертвы, раскрывая электронные письма и другую информацию, доступную через аккаунт. Скомпрометированный почтовый ящик также может быть использован для выдачи себя за владельца. Поскольку почтовые аккаунты часто используются для восстановления паролей, доступ может помочь мошенникам нацелиться на другие аккаунты, связанные с тем же адресом.
Полное Messages Delayed Due To A Server Error фишинговое письмо «» приведено ниже:
Subject: Pending Message Delivery(-)
— PORTAL
Notification: Some Incoming messages have been delayed due to a server error.
To restore normal service and recover your delayed messages, please click release message through the official portal.
[Release Messages]This is an automated system notification from the — administrator. Please do not reply directly to this message.
Как распознать фишинговое Messages Delayed Due To A Server Error письмо
Расплывчатое описание предполагаемой проблемы с сервером — одна из причин усомниться в этом письме. В нём утверждается, что входящие сообщения задерживались, но мало информации о ошибке или затронутых письмах. Вместо этого сосредоточено на убеждении получателей выбрать «Освободить сообщения».
Получатели должны самостоятельно проверять свой почтовый ящик через официальный сайт или приложение почтового провайдера, а не использовать предоставленную кнопку. Это позволяет расследовать любые реальные проблемы с аккаунтом или доставкой без посещения сайта, связанного с неожиданным письмом.
Особенно важно место назначения кнопки. «Release Messages» открывает logon.confirmation.vu, а не официальный домен Zoho. Хотя страница копирует внешний вид Zoho Mail, визуальное сходство не доказывает, что сайт принадлежит к сервису, который он имитирует.
Заранее заполненный адрес электронной почты — ещё один вводящий в заблуждение. Поскольку адрес можно перевести через фишинговую ссылку, его появление на странице входа не является доказательством легитимности сайта.
Получателям также следует проверить полный адрес отправителя, а не доверять утверждению, что письмо пришло от администратора. Запрос ввести пароль от электронной почты на внешнем сайте для публикации якобы задержанных сообщений также следует рассматривать как серьёзный тревожный знак.
Пользователи, получившие письмо, но не предоставившие учетные данные, не раскрыли свой пароль через это мошенничество и должны удалить сообщение без использования кнопки.
Если пароль был введён на фейковую страницу Zoho Mail, его следует изменить через легитимного почтового провайдера. Тот же пароль следует заменить и в других аккаунтах, где он использовался повторно, а почтовый ящик должен быть проверен на наличие несанкционированной активности.