O e-mail de phishing “Webmail – Re-validar SSL/TLS” é uma mensagem fraudulenta que tenta roubar credenciais de contas de e-mail ao se passar por um serviço de administração ou hospedagem de webmail. Ele afirma falsamente que o destinatário deve revalidar as configurações de segurança SSL/TLS associadas à sua caixa de correio para evitar interrupções nos serviços de e-mail. A mensagem não é enviada por um provedor de e-mail legítimo e, em vez disso, faz parte de uma campanha de phishing projetada para coletar credenciais de login.

 

 

O e-mail normalmente informa aos destinatários que o certificado SSL/TLS que protege sua caixa de correio precisa de revalidação imediata devido a uma atualização recente de segurança, migração de servidor ou renovação do certificado. Ele alerta que a falha em completar o processo de verificação pode resultar em conexões de e-mail criptografadas sendo desativadas, falha de mensagens enviadas e enviadas, ou perda temporária de acesso à caixa de correio. Essas alegações são fabricadas para criar urgência e persuadir os destinatários a agir sem questionar a autenticidade da notificação.

Para completar o suposto processo de validação, o e-mail contém um botão ou hiperlink rotulado com frases como “Re-validar SSL/TLS”, “Validar Agora” ou “Atualizar Configurações de Segurança”. Em vez de direcionar os usuários para o portal oficial de webmail ou provedor de hospedagem, o link embutido leva a uma página de login falsificada controlada pelos atacantes.

O site de phishing é projetado para se assemelhar a uma página legítima de login de webmail, frequentemente exibindo uma marca familiar e layouts de aparência profissional. Os visitantes são instruídos a inserir seu endereço de e-mail e senha para completar a validação SSL/TLS. No entanto, nenhum certificado de segurança é verificado ou atualizado. Em vez disso, as credenciais enviadas são capturadas e transmitidas diretamente aos cibercriminosos que operam a campanha de phishing.

Contas de e-mail comprometidas podem expor uma quantidade considerável de informações sensíveis. Atacantes que obtêm acesso podem ler correspondências confidenciais, interceptar e-mails de redefinição de senha, obter códigos de autenticação, acessar faturas e documentos financeiros, e potencialmente comprometer contas online adicionais vinculadas ao mesmo endereço de e-mail.

O e-mail de phishing “Webmail – Re-valid SSL/TLS” aproveita o fato de que muitos usuários não estão familiarizados com certificados SSL/TLS e como eles são gerenciados. Os destinatários podem supor que a manutenção de certificados requer intervenção do usuário e, portanto, seguir as instruções sem perceber que provedores legítimos de e-mail geralmente gerenciam certificados SSL/TLS automaticamente no lado do servidor.

Algumas versões do e-mail de phishing podem incluir datas de validade de certificados falsificadas, referências a padrões de criptografia atualizados ou avisos de que a caixa de correio não atende mais aos requisitos de segurança atuais. Outros podem alegar que a validação deve ser concluída dentro de um prazo limitado para evitar interrupções. Essas declarações têm a única intenção de aumentar a credibilidade do golpe.

Qualquer pessoa que tenha inserido credenciais de login após seguir um link contido no e-mail de phishing “Webmail – Re-validate SSL/TLS” deve imediatamente mudar a senha da caixa de correio afetada. Se a mesma senha for reutilizada em outro lugar, essas contas também devem ser protegidas. Os usuários devem também revisar atividades recentes de login, verificar informações de recuperação da conta e habilitar autenticação legítima multifator pelas configurações oficiais da conta sempre que possível.

O e-mail completo de phishing “Webmail – Re-validar SSL/TLS” está abaixo:

Subject: EMAIL SIZE ALERT: Upgrade Your Mailbox [ – ]

Webmail
Action Required: Re-validate SSL/TLS for –
Mail storage quota for – has reached its limit.

System Daemon Alert: To increase the storage quota, a manual reset is required via the cPanel Secure Gateway to prevent data loss.
[Resolve Mailbox]

Or ask your system administrator for automated storage.
Stripe Secure Gateway · cPanel compliant

Please do not reply to this automated message.
© 2026 cPanel, Inc. All rights reserved.

Como reconhecer e-mails de phishing

E-mails inesperados solicitando validação SSL/TLS devem sempre ser tratados com cautela. Empresas legítimas de hospedagem e provedores de e-mail raramente pedem aos usuários que revalidem certificados de servidor por meio de links contidos em e-mails não solicitados. Na maioria dos casos, certificados SSL/TLS são gerenciados automaticamente pelo provedor de serviço, sem exigir qualquer ação dos usuários finais.

Os destinatários devem inspecionar cuidadosamente o endereço de e-mail do remetente, em vez de se basear apenas no nome da empresa exibido. E-mails de phishing frequentemente imitam provedores de hospedagem ou administradores de webmail enquanto usam domínios não relacionados que revelam que a mensagem é fraudulenta.

Outro sinal de alerta é um pedido para fazer login por meio de um link incluído no e-mail para completar um procedimento técnico de segurança. Provedores genuínos normalmente aconselham os clientes a acessar suas contas acessando diretamente o site oficial, em vez de autenticar por links recebidos em mensagens inesperadas.

Antes de inserir qualquer credencial, os usuários devem verificar se o site exibido na barra de endereços do navegador pertence ao seu provedor de e-mail legítimo ou empresa de hospedagem. Mesmo uma página de login convincente não deve ser confiável se estiver hospedada em um domínio desconhecido ou não relacionado.
A resposta mais segura a e-mails inesperados de verificação SSL/TLS é ignorar os links embutidos e abrir manualmente o site oficial do provedor de e-mail ou do serviço de hospedagem. Se nenhuma notificação correspondente aparecer após o login, o e-mail deve ser tratado como uma tentativa de phishing e deletado.

Deixar uma resposta