2 Remove Virus

Удалите фишинговую почту Our AI server has detected that your email account requires verification

Our AI server has detected that your email account requires verification Фишинговое письмо «» — это мошенничество с кражей учетных данных, замаскированное под автоматическое уведомление о безопасности. В сообщении пытается убедить получателей, что система искусственного интеллекта, отвечающая за мониторинг почтовых аккаунтов, определила требование к верификации. На самом деле не проводится легитимная проверка аккаунта, и сообщение предназначено для того, чтобы направить пользователей на мошенническую страницу входа, где их учетные данные электронной почты могут быть украданы.

 

 

Письмо приходит с темой «Требуется проверка аккаунта» и сообщает получателю, что AI-сервер якобы обнаружил проблему, требующую верификации. Согласно сообщению, выполнение этого процесса необходимо для сохранения доступа ко всем доступным функциям электронной почты. Запрос представлен как часть недавно обновлённого обслуживания безопасности, давая техническое объяснение, которое могло бы показаться расплывчатым требованием проверки.

Получателям также сообщают, что у них есть всего 24 часа на подтверждение своих аккаунтов. Этот срок не имеет законной технической цели. Это тактика социальной инженерии, направленная на сокращение времени, которое получатели тратят на сомнение сообщения или самостоятельно проверяя свои аккаунты.

Примечательно, что письмо не указывает конкретного почтового провайдера. Вместо этого используется общая терминология, которая может относиться к пользователям множества веб-почтовых сервисов. Это позволяет широко распространять одно и то же фишинговое сообщение без необходимости настраивать его для Gmail, Outlook, пользователей cPanel или клиентов конкретной хостинговой компании.

Ссылка «Проверить аккаунт сейчас» предоставлена как предполагаемый способ завершения процедуры. Следование не открывает настройки учетной записи. Ссылка приводит получателя на фишинговый сайт, размещённый на IPFS (InterPlanetary File System).

Мошенническая страница имитирует интерфейс входа в cPanel Webmail и просит посетителей указать адрес электронной почты и пароль. Несмотря на то, что страница напоминает обычный экран аутентификации, она не управляется cPanel. cPanel, L.L.C. не имеет никакого отношения к этой фишинговой кампании.

Учётные данные, введённые на фейковую страницу входа, собираются мошенниками. Ни один аккаунт электронной почты не проверяется, не проводится обслуживание безопасности, а введение запрошенной информации просто предоставляет злоумышленникам учетные данные, которые они могут использовать для доступа к почтовому ящике жертвы.

Раскрытый аккаунт электронной почты может предоставить киберпреступникам значительно больше информации, чем отдельные сообщения. Почтовые ящики могут содержать частную переписку, счета, документы, информацию о клиентах, сообщения о сбросе пароля, уведомления о безопасности и данные о других онлайн-аккаунтах, принадлежащих жертве.

Злоумышленники, успешно получившие доступ к почтовому ящике, также могут попытаться сбросить пароли для сервисов, связанных с скомпрометированным адресом электронной почты. В зависимости от того, какие аккаунты с ним связаны, это может распространить риск на социальные сети, облачное хранилище, торговые аккаунты, бизнес-платформы и другие сервисы.

Угнанный почтовый ящик также может использоваться для имитации владельца. Мошеннические запросы на оплату, вредоносные ссылки или дополнительные фишинговые сообщения могут отправляться контактам с подлинного адреса электронной почты. Сообщения от известного коллеги, клиента, друга или делового партнёра могут казаться гораздо более достоверными, чем обычный нежеланный спам.

Любой, кто ввёл свои учетные данные после взаимодействия с фишинговым письмом Our AI server has detected that your email account requires verification , должен немедленно изменить пароль от затронутого адреса через легального провайдера. Пароли, повторно используемые на других сервисах, также следует изменить, проверить активные сессии, а незнакомые сессии прекратить там, где провайдер предлагает такую возможность. Также следует включить многофакторную аутентификацию, если она доступна.

Полное фишинговое Our AI server has detected that your email account requires verification письмо ниже:

Subject: Account Verification Required

Account Verification Required

Dear -,

Our AI server has detected that your email account requires verification to ensure continued access to all features. This is part of our newly updated security maintenance.

Please verify your account within the next 24 hours to maintain uninterrupted service.

[Verify Account Now]

2026 — All rights reserved.

Как распознать фишинговые письма с запросом подтверждения аккаунта

Упоминание «сервера ИИ» — одна из отличительных черт этой кампании. Мошенники используют современные технологические термины, чтобы сделать в остальном обычный запрос на проверку аккаунта сложным. Утверждение о том, что автоматизированная или система, основанная на ИИ, обнаружила проблему, не должно рассматриваться как доказательство того, что сообщение пришло от легитимной службы безопасности.

Отсутствие чётко определённого поставщика — ещё один важный признак. В письме утверждается, что аккаунт требует обслуживания безопасности, но при этом не объясняется, какая компания управляет этим аккаунтом и зачем необходима конкретная проверка. Это позволяет отправлять одно и то же сообщение получателям с помощью совершенно разных почтовых сервисов.
24-часовой срок также должен стимулировать дополнительную проверку. Срочные сроки часто используются в фишинговых сообщениях, потому что получатели, которые считают, что могут потерять функцию аккаунта, с большей вероятностью сразу же выполняют инструкции. Пользователям следует самостоятельно подтверждать предупреждения аккаунта, а не ограничивать крайний срок внутри незапрошенного письма, чтобы определить, как они получат доступ к своему почтовому ящике.

Место назначения ссылки на верификацию даже важнее, чем сам внешний вид письма. В этой кампании нажатие «Проверить аккаунт сейчас» перенаправляет пользователей на страницу, размещённую IPFS, а не на их обычный почтовый провайдер. Форма входа, предоставленная через несвязанную инфраструктуру, не должна быть доверена только потому, что она напоминает веб-почту cPanel.

Пользователям следует проверить адрес, отображаемый в браузере, перед вводом учетных данных. Можно копировать логотипы, знакомые цвета, значки электронной почты и реалистичные поля паролей. Фактический домен или местоположение хостинга дают гораздо более точное представление о том, принадлежит ли страница сервису, который она якобы представляет.

Предлог, связанный с подтверждением аккаунта, также можно проверить без взаимодействия с сообщением. Вместо использования предоставленной кнопки получатели могут самостоятельно открыть обычную почтовую службу, войти через известный официальный адрес и просмотреть там уведомления о безопасности или аккаунте.

Данные отправителя также следует тщательно проверять. Отображаемое имя, указывающее на то, что сообщение пришло от отдела поддержки электронной почты или отдела безопасности, может быть создано кем угодно. Адрес и домен отправителя должны соответствовать организации, которая якобы отвечает за аккаунт.

Самый безопасный ответ на фишинговое Our AI server has detected that your email account requires verification письмо — полностью отказаться от предоставленной ссылки на подтверждение. Любое реальное требование к аккаунту должно быть подтверждено, обращаясь к почтовому провайдеру через его обычный сайт или приложение, а не через неожиданное письмо по безопасности.