Фишинговое Webmail Is Down For Maintenance письмо пытается украсть пароли от почтовых аккаунтов, заставляя получателей поверить, что их веб-почта временно недоступна. Оно преподносит ситуацию как рутинное обслуживание и просит пользователей снова войти, чтобы продолжать получать письма. За предупреждением нет реальной проблемы с обслуживанием.
Тема — «ОБСЛУЖИВАНИЕ СЕРВИСА ВЕБ-ПОЧТЫ». В письме говорится, что аккаунт получателя в настоящее время проходит обслуживание, и приносит извинения за неудобства. Также предупреждается, что текущая сессия будет закрыта из-за новых писем, что создаёт впечатление, что входящие письма могут пострадать, если получатель не войдёт в систему снова.
Получателям рекомендуется «Нажмите здесь, чтобы войти.» Вместо открытия обычной веб-почты они попадают на фишинговую страницу, размещённую на облачном хранилище Backblaze B2.
Поддельная страница может менять свой внешний вид в зависимости от адреса электронной почты получателя. Она пытается определить, какой провайдер почты используется, а затем показывает форму входа, соответствующую этой услуге. В анализируемом примере страница скопировала экран аутентификации Google и уже показала адрес электронной почты получателя.
Фишинговая страница также использовала экран входа в веб-почта Roundcube на фоне и показывала форму «Аутентификация аккаунта» с тематикой Gmail. Объединение знакомых почтовых сервисов может сделать страницу похожей на обычный процесс аутентификации веб-почты, даже если она не связана ни с одним из этих сервисов.
Ввод пароля не восстанавливает доступ к веб-почте и не завершает какую-либо процедуру обслуживания. Учетные данные отправляются мошенникам, которые затем могут попытаться получить доступ к настоящему почтовому аккаунту.
Ни Google, ни Roundcube, ни Backblaze, ни какой-либо легитимный веб-почтовый провайдер не несут ответственности за это фишинговое письмо. Инфраструктура хранения Backblaze просто используется для размещения фейковой страницы входа.
Украденный пароль от электронной почты может дать мошенникам доступ к личной переписке и информации, хранящейся в почтовом ящике. Они также могут выдать себя за владельца аккаунта и использовать скомпрометированный адрес для дальнейших фишинговых писем. Поскольку многие онлайн-аккаунты полагаются на электронную почту для восстановления паролей, доступ к почтовому ящике также помогает злоумышленникам атаковать другие сервисы, связанные с тем же адресом.
Полное Webmail Is Down For Maintenance фишинговое письмо «» приведено ниже:
Subject: WEBMAIL SERVICE MAINTENANCE
Sorry, the webmail is down for maintenance…
— is undergoing maintenance. We apologize for the inconvenience.
Your session will close for new messages
[Click here to log in]© 2026 Webmail Support – Automated Notification
This is an automated service message. Please do not reply directly.
Privacy Policy • Helpdesk
Как распознать фишинговое Webmail Is Down For Maintenance письмо
История обслуживания не имеет смысла по сравнению с тем, что просят получатели сделать в письме. Обслуживание сервера осуществляется провайдером услуг и не должно требовать от отдельных пользователей вводить пароли через неожиданное письмо.
Предупреждение о том, что «сессия закроется для новых сообщений» — ещё одна попытка сделать ситуацию срочной. Тот, кто зависит от электронной почты для работы или личного общения, может беспокоиться о пропущенных входящих письмах и войти в систему, не проверяя, насколько уведомление об обслуживании подлинно.
Страница фейкового входа может показаться убедительной, потому что на ней отображается брендинг, связанный с провайдером электронной почты получателя. Она даже может автоматически отображать правильный адрес электронной почты. Ни одна из этих деталей не доказывает легитимность страницы. Адреса электронной почты могут быть включены в фишинговые ссылки и использоваться для настройки того, что появляется после их открытия.
На фишинговой странице также есть необычная комбинация элементов Gmail и Roundcube. Легитимный процесс входа обычно направляет пользователей через систему аутентификации, предоставляемую их настоящей почтовой службой, а не объединяет интерфейсы разных платформ.
Если веб-почта действительно недоступна, пользователям следует открыть сервис так же, как обычно. Они также могут напрямую связаться с администратором электронной почты или хостинг-провайдером, чтобы узнать, проводится ли обслуживание. Нет необходимости использовать опцию входа, предоставленную через неожиданное письмо.
Получение или чтение Webmail Is Down For Maintenance фишингового письма не раскрывает пароль аккаунта. Риск возникает из-за ввода учетных данных в поддельную форму входа.
