O e-mail de phishing é Complete The Required Mailbox Update uma mensagem fraudulenta que se passa por um provedor de e-mail para roubar credenciais de conta. Ele afirma falsamente que a caixa de correio do destinatário exige uma atualização obrigatória e alerta que a falha em concluir o processo pode afetar o acesso por e-mail ou a entrega das mensagens. A notificação não é legítima e tem como objetivo redirecionar os destinatários para um site de phishing.
Ao contrário das campanhas de phishing que focam em expiração de senha ou tentativas de login suspeitas, esse golpe apresenta a atualização como uma necessidade de manutenção rotineira. O e-mail normalmente afirma que novas configurações de caixa de correio, melhorias de segurança ou mudanças no serviço foram introduzidas e que todo usuário deve completar uma atualização antes de um prazo especificado. O objetivo dessas alegações é pressionar os destinatários a agir sem verificar se o pedido é genuíno.
Para iniciar a suposta atualização, a mensagem instrui os destinatários a clicarem em um botão ou hiperlink rotulado com palavras como “Atualizar Caixa de Correio”, “Atualização Completa” ou “Continuar”. Em vez de abrir o site oficial do provedor de e-mail do destinatário, o link leva a uma página de login falsificada projetada para imitar um serviço legítimo de webmail. Em campanhas já observadas, páginas de phishing podem até ser hospedadas em uma infraestrutura de nuvem confiável para parecerem mais convincentes.
A página fraudulenta pede que os usuários digitem seu endereço de e-mail e senha para completar a suposta atualização da caixa de correio. Nenhuma atualização acontece. Em vez disso, toda credencial inserida no formulário é transmitida diretamente aos atacantes que operam a campanha de phishing, permitindo que tentem acessar sem autorização a caixa de correio da vítima.
Contas de e-mail comprometidas podem expor muito mais do que uma correspondência comum. Atacantes podem obter mensagens de redefinição de senha, códigos de autenticação, faturas, notificações financeiras, documentos comerciais, contratos e conversas pessoais. Como muitos serviços online dependem do e-mail para recuperação de contas, uma caixa de correio roubada também pode ser usada para comprometer contas adicionais vinculadas ao mesmo endereço.
O e-mail de phishing Complete The Required Mailbox Update “” frequentemente aparece formatado profissionalmente e pode incluir a marca da empresa, linguagem relacionada ao suporte ou referências à manutenção da caixa de correio. Esses elementos visuais têm a intenção de aumentar a credibilidade, mas não indicam que o e-mail tenha se originado de um provedor legítimo.
Destinatários que enviarem credenciais após seguirem um link contido no e-mail de phishing Complete The Required Mailbox Update devem mudar imediatamente a senha da caixa de correio afetada. Se a mesma senha foi reutilizada em outro lugar, ela também deve ser substituída nessas contas. Também são recomendados revisar atividades recentes de login, verificar informações de recuperação e habilitar a autenticação multifator após um comprometimento de credencial.
O e-mail completo de phishing Complete The Required Mailbox Update está abaixo:
Subject: [-]: Please confirm to continue.
Hello -,
Important Notice: All users must complete the required mailbox update no later than -. Mailboxes that are not updated by this deadline may be permanently deactivated, resulting in the loss of access to email services. As part of ongoing system maintenance and security enhancements, all users are required to update their mailbox settings to ensure continued access.Failure to complete the update by the deadline may result in service interruption and mailbox deactivation. Please complete the required update as soon as possible.
[Update Mailbox]
Thankyou,
Technical Support Department
This is a service notification for – For the security of your account
Como reconhecer atualizações de caixa de correio e-mails de phishing
E-mails inesperados afirmando que a atualização da caixa de correio é obrigatória devem sempre ser verificados de forma independente. Provedores de e-mail legítimos geralmente permitem que os usuários gerenciem as configurações da conta após fazer login por seus sites oficiais, em vez de exigir autenticação por links de e-mail não solicitados.
Os destinatários devem examinar cuidadosamente o endereço de e-mail do remetente, em vez de depender apenas do nome exibido. Campanhas de phishing frequentemente se passam por equipes de suporte técnico ou administradores de e-mail, utilizando domínios não relacionados à organização que afirmam representar.
Outro sinal de alerta é uma mensagem exigindo ação imediata, fornecendo apenas explicações vagas sobre a suposta atualização. Provedores de serviços legítimos geralmente identificam a funcionalidade ou política específica que está sendo alterada e não ameaçam restrições de conta simplesmente porque um link de e-mail embutido foi ignorado.
Antes de inserir credenciais, os usuários devem inspecionar cuidadosamente o site de destino. Uma página de login hospedada em um domínio desconhecido, mesmo que se assemelhe muito a uma interface genuína de webmail, não deve ser confiável.
A abordagem mais segura é ignorar links contidos em notificações inesperadas de manutenção de caixa de correio e, em vez disso, acessar a conta de e-mail inserindo manualmente o endereço oficial do site do provedor em um navegador. Se nenhuma notificação correspondente aparecer após o login, o e-mail deve ser considerado uma tentativa de phishing.
