2 Remove Virus

Remover e-mails de phishing cPanel Security Notification

O e-mail ” cPanel Security Notification ” é uma tentativa de phishing projetada para roubar credenciais de login de contas de e-mail. Ele se passa por cPanel e se apresenta como um aviso de segurança importante sobre uma atualização de servidor. O e-mail não é uma comunicação legítima do cPanel, e suas instruções têm como objetivo direcionar os destinatários para um site de phishing.

 

 

O e-mail de phishing foi observado com o assunto ” cPanel Security Notification : Atualização do Servidor Necessária.” Ele afirma que o servidor cPanel do destinatário precisa de uma importante atualização de segurança. Ao descrever a suposta atualização como um requisito de segurança, o e-mail tenta criar urgência e convencer os destinatários de que é necessário agir para manter a conta funcionando corretamente.

De acordo com o e-mail, cPanel Security Notification a atualização deve ser concluída para manter a segurança do servidor e evitar possíveis problemas de serviço. O destinatário é instruído a seguir o link ou botão fornecido e completar o procedimento solicitado. Os destinatários são levados a um site de phishing projetado para imitar uma interface de login cPanel ou webmail. A página pede que os visitantes digitem suas credenciais de conta sob o pretexto de que a autenticação é necessária para concluir a suposta atualização.

Credenciais enviadas pela página de phishing são coletadas pelos golpistas. Inserir um endereço de e-mail e senha não atualiza um servidor, melhora sua segurança nem completa nenhum procedimento genuíno de manutenção cPanel.

O cPanel é um painel de controle legítimo de hospedagem web e não se responsabiliza por essa campanha de phishing. Seu nome e marca são usados de forma inadequada para fazer o e-mail e a página de login resultante parecerem confiáveis. Ver elementos familiares do cPanel não comprova que um site ou e-mail realmente tenha se originado do cPanel.

Se credenciais de e-mail válidas forem obtidas, golpistas podem conseguir acessar a caixa de correio da vítima. Isso pode expor correspondência privada e outras informações armazenadas na conta. A caixa de correio comprometida também pode ser usada para se passar pelo proprietário e enviar e-mails adicionais de um endereço confiável.

Contas de e-mail também são comumente conectadas a outros serviços por meio de funções de redefinição de senha e recuperação de conta. O acesso não autorizado a uma caixa de correio pode, portanto, oferecer oportunidades para direcionar contas adicionais associadas ao mesmo endereço de e-mail.

O e-mail completo de phishing cPanel Security Notification está abaixo:

Subject: cPanel Security Notification.

Webmail

Dear –

This is a reminder that we are currently upgrading our server, your email account – requires confirmation to remain active on the cPanel server.

Please complete the verification process below to maintain uninterrupted access to your mailbox.

Thank you for your cooperation.

[Verify Login]

Note : Please note that accounts without an updated email address may be closed, and all stored data may be removed.

This message is automatically generated from the cPanel security server. Any reply sent to this email cannot be delivered.
© cPanel. 2026. All rights reserved.

Como reconhecer o e-mail de phishing cPanel Security Notification

Uma notificação de segurança inesperada do servidor solicitando autenticação da conta deve ser verificada de forma independente. Os destinatários não devem usar um botão ou link fornecido no e-mail para determinar se sua conta cPanel ou servidor de hospedagem realmente precisa de uma atualização.

Em vez disso, os usuários devem acessar seu provedor de hospedagem ou interface cPanel pelo endereço que normalmente utilizam. Qualquer informação legítima de manutenção ou segurança do servidor pode então ser revisada sem depender de um destino fornecido por um e-mail inesperado.

O endereço completo do remetente também deve ser inspecionado. A presença da marca cPanel, terminologia técnica ou assunto relacionado à segurança não prova que o e-mail tenha se originado no cPanel. Os usuários devem comparar o domínio de envio real com a organização responsável pelo serviço de hospedagem.

O destino dos links ou botões merece atenção semelhante. Uma página de phishing pode reproduzir logos, cores e formulários de login do cPanel enquanto opera em um domínio não relacionado. Os usuários devem verificar o endereço do site antes de inserir nome de usuário, e-mail ou senha.

O contexto da solicitação é outro sinal de alerta. Uma alegação de que um servidor precisa de uma atualização de segurança não deve justificar automaticamente a inserção de credenciais de e-mail em um site desconhecido. A manutenção do servidor deve ser confirmada pelo painel de controle legítimo ou canais de suporte do provedor de hospedagem.

Usuários que recebem o e-mail ” cPanel Security Notification ” sem inserir credenciais no site associado não divulgaram sua senha por meio desta tentativa de phishing. Eles devem evitar interagir com o destino fornecido e excluir o e-mail.

Se as credenciais já foram inseridas na página de phishing, a senha afetada deve ser alterada pelo serviço legítimo. Qualquer outra conta que use a mesma senha também deve receber uma senha diferente. A caixa de correio deve ser revisada quanto a atividades não autorizadas, mudanças inesperadas em configurações ou regras de encaminhamento desconhecidas.