Фишинговое письмо «Webmail — Re-validate SSL/TLS» — это мошенническое сообщение, которое пытается украсть учетные данные электронной почты, выдая себя за администратора веб-почты или хостинг. В нём ложно утверждается, что получатель должен повторно проверить настройки безопасности SSL/TLS, связанные с его почтовым ящиком, чтобы предотвратить сбои в работе почтовых сервисов. Сообщение не отправляется легитимным почтовым провайдером и является частью фишинговой кампании, направленной на сбор учетных данных для входа.

 

 

В письме обычно сообщается получателям о том, что SSL/TLS-сертификат, защищающий их почтовый ящик, требует немедленной повторной проверки из-за недавнего обновления безопасности, миграции сервера или продления сертификата. В письме говорится, что незавершение процесса проверки может привести к отключению зашифрованных почтовых соединений, отказа исходящих и входящих сообщений или временной потере доступа к почтовому ящику. Эти утверждения сфабрикованы, чтобы создать срочность и убедить получателей действовать без сомнений в подлинности уведомления.

Для завершения предполагаемого процесса валидации в письме есть кнопка или гиперссылка с такими фразами, как «Повторная проверка SSL/TLS», «Проверить сейчас» или «Обновить настройки безопасности». Вместо того чтобы направлять пользователей на официальный веб-портал или хостинг-провайдера, встроенная ссылка ведёт на поддельную страницу входа, контролируемую злоумышленниками.

Фишинговый сайт спроектирован так, чтобы напоминать легитимную страницу входа в веб-почту, часто демонстрируя знакомый брендинг и профессиональные макеты. Посетителям предлагается ввести свой адрес электронной почты и пароль для завершения проверки SSL/TLS. Однако никакой сертификат безопасности не проверяется и не обновляется. Вместо этого отправленные учетные данные собираются и передаются напрямую киберпреступникам, ведущим фишинговую кампанию.

Скомпрометированные почтовые аккаунты могут раскрыть значительное количество конфиденциальной информации. Злоумышленники, получившие доступ, могут читать конфиденциальную переписку, перехватывать письма для сброса пароля, получать коды аутентификации, получать доступ к счетам и финансовым документам, а также потенциально компрометировать дополнительные онлайн-аккаунты, связанные с тем же адресом.

Фишинговое письмо «Webmail — Re-validate SSL/TLS» использует тот факт, что многие пользователи не знакомы с SSL/TLS-сертификатами и тем, как ими управляются. Получатели могут предположить, что поддержка сертификатов требует вмешательства пользователя, и поэтому следовать инструкциям, не подозревая, что легитимные почтовые провайдеры обычно автоматически управляют SSL/TLS-сертификатами на стороне сервера.

Некоторые версии фишингового письма могут содержать сфабрикованные сроки действия сертификата, ссылки на обновлённые стандарты шифрования или предупреждения о том, что почтовый ящик больше не соответствует текущим требованиям безопасности. Другие могут утверждать, что проверка должна быть завершена в ограниченные сроки, чтобы избежать прерываний. Эти заявления направлены исключительно на повышение достоверности мошенничества.

Любой, кто ввёл учетные данные для входа после перехода по ссылке в фишинговом письме «Webmail — Re-validate SSL/TLS», должен немедленно изменить пароль для затронутого почтового ящика. Если тот же пароль был повторно использован в других местах, эти аккаунты также должны быть защищены. Пользователям также следует проверить недавнюю активность входа, проверить данные восстановления аккаунта и по возможности включить легитимную многофакторную аутентификацию через официальные настройки аккаунта.

Полное фишинговое письмо «Веб-почта — повторная проверка SSL/TLS» приведена ниже:

Subject: EMAIL SIZE ALERT: Upgrade Your Mailbox [ — ]

Webmail
Action Required: Re-validate SSL/TLS for —
Mail storage quota for — has reached its limit.

System Daemon Alert: To increase the storage quota, a manual reset is required via the cPanel Secure Gateway to prevent data loss.
[Resolve Mailbox]

Or ask your system administrator for automated storage.
Stripe Secure Gateway · cPanel compliant

Please do not reply to this automated message.
© 2026 cPanel, Inc. All rights reserved.

Как распознавать фишинговые письма

К неожиданным письмам с запросом на проверку SSL/TLS всегда следует относиться с осторожностью. Легитимные хостинговые компании и почтовые провайдеры редко просят пользователей повторную проверку серверных сертификатов по ссылкам, содержащимся в нежелательных письмах. В большинстве случаев SSL/TLS-сертификаты управляются автоматически поставщиком услуг без необходимости действий со стороны конечных пользователей.

Получателям следует тщательно проверять адрес электронной почты отправителя, а не полагаться только на название компании. Фишинговые письма часто имитируют хостинг-провайдеров или администраторов веб-почты, используя не связанные домены, которые выявляют мошенническое сообщение.

Ещё один тревожный знак — запрос войти по ссылке, указанной в письме, чтобы завершить процедуру технической безопасности. Настоящие провайдеры обычно советуют клиентам получать доступ к своим аккаунтам, посетив официальный сайт напрямую, а не аутентифицироваться по ссылкам, полученным в неожиданных сообщениях.

Перед вводом учетных данных пользователям следует убедиться, что сайт, отображаемый в адресной строке браузера, принадлежит их легитимному почтовому провайдеру или хостинговой компании. Даже убедительная страница входа не должна быть доверена, если она размещена на незнакомом или не связанном домене.
Самый безопасный ответ на неожиданные письма с подтверждением SSL/TLS — игнорировать встроенные ссылки и вручную открыть официальный сайт почтового провайдера или хостинга. Если после входа не появляется соответствующее уведомление, письмо следует рассматривать как попытку фишинга и удалять.

Добавить комментарий