O e-mail de phishing ” Due to policy violation, your WebMail Account will be blocked ” é uma mensagem fraudulenta que tenta roubar credenciais de contas de e-mail alegando falsamente que a caixa de correio do destinatário violou as políticas do provedor. O e-mail alerta que a conta está programada para ser bloqueada a menos que o usuário complete um procedimento de verificação. A notificação não é uma mensagem administrativa legítima, mas faz parte de uma campanha de phishing.
De acordo com o e-mail, a caixa de correio do destinatário foi sinalizada durante uma revisão de conformidade rotineira. Ele afirma que a conta não atende mais aos requisitos de uso aceitáveis do provedor e que uma ação imediata é necessária para evitar perder o acesso aos serviços de webmail. A mensagem normalmente apresenta a suposta violação da política sem fornecer nenhuma evidência ou detalhe específico.
Para supostamente restaurar a conta, os destinatários são instruídos a clicar em um botão que leva a uma página de verificação. Em vez de abrir um portal oficial de webmail, o link redireciona os usuários para um site de phishing projetado para se assemelhar a uma página de login de e-mail. O site pede que os visitantes façam login usando seu endereço de e-mail e senha, alegando que a autenticação é necessária antes que a conta possa permanecer ativa.
Nenhuma revisão da apólice ou restauração de conta é realizada. Em vez disso, quaisquer credenciais inseridas na página fraudulenta são transmitidas diretamente aos operadores da campanha de phishing. Os atacantes podem então usar as informações roubadas para acessar a caixa de correio da vítima.
Uma conta de e-mail geralmente contém mais do que apenas mensagens. Pode incluir e-mails de redefinição de senha, mensagens de verificação de conta, faturas, contratos, notificações financeiras, correspondências comerciais e conversas pessoais. Como endereços de e-mail são comumente usados como método de recuperação para diversos serviços online, comprometer uma caixa de correio também pode permitir que atacantes tentem acesso não autorizado a contas adicionais conectadas ao mesmo endereço de e-mail.
Diferente das campanhas de phishing que dependem de limites de armazenamento falsos ou avisos de expiração de senha, o e-mail de phishing ” Due to policy violation, your WebMail Account will be blocked ” tenta convencer os destinatários de que eles são pessoalmente responsáveis por uma suposta violação das regras do serviço. Ao sugerir que a conta já está sob revisão administrativa, os atacantes tentam criar pressão e incentivar a conformidade imediata.
O e-mail frequentemente inclui terminologia administrativa relacionada a conformidade, segurança, gerenciamento de contas ou políticas de uso aceitável para fazer a notificação parecer autêntica. Também pode impor um prazo curto para concluir o processo de verificação, aumentando a probabilidade de que os destinatários sigam as instruções fornecidas sem confirmar a reivindicação de forma independente.
Qualquer pessoa que tenha inserido credenciais de login por meio de um site vinculado ao e-mail de phishing Due to policy violation, your WebMail Account will be blocked deve mudar imediatamente a senha da conta de e-mail afetada. Se a mesma senha já foi usada em outros serviços, essas contas também devem estar protegidas. Os usuários também devem revisar a atividade recente da conta e atualizar as informações de recuperação caso mudanças não autorizadas sejam detectadas.
O e-mail completo de phishing Due to policy violation, your WebMail Account will be blocked está abaixo:
Subject: Email Notification!!: Reference#6311376191-07:15:37 AM
Dear ********,
Due to policy violation, your WebMail Account ( ******** ) will be blocked from sending and receiving emails on 07:15:37 AM.
You need to verify your account by confirming the account (********) ownership within 48 hours of receiving this automated email message.How can you confirm ownership of your account?
Follow below portal to verify ownership and resolve issues with your account now.[Verify Ownership Now]
Copyright© 1999-2026 cPanel WebMail Company, LLC. 100 S Mill Ave, Suite 1600, Tempe, AZ 85281 USA. All rights reserved.
Como reconhecer e-mails afirmando que sua conta de webmail será bloqueada
E-mails que alegam violações de políticas devem ser verificados antes de qualquer ação ser tomada, especialmente se solicitarem que os usuários façam login por meio de um link contido na mensagem. Provedores legítimos de e-mail geralmente permitem que os clientes revisem o status da conta fazendo login por meio de seus portais oficiais de webmail, em vez de por links enviados em e-mails não solicitados.
Os destinatários também devem inspecionar cuidadosamente o endereço de e-mail do remetente. Cibercriminosos frequentemente usam nomes gráficos que sugerem suporte técnico ou administração de conta ao enviar e-mails de domínios não relacionados à organização que afirmam representar.
Outro sinal de alerta é o uso de acusações vagas. Mensagens que se referem a uma “violação de política” sem explicar qual política foi supostamente violada são comumente usadas para criar incerteza e incentivar os destinatários a clicar em links de verificação.
Os usuários também devem examinar o destino dos links embutidos antes de abri-los. Se o e-mail redirecionar para um domínio não relacionado ao provedor legítimo de webmail ou solicitar credenciais em um site desconhecido, deve ser tratado como uma tentativa de phishing.
A forma mais segura de verificar se alguma ação realmente é necessária é ignorar links contidos em e-mails administrativos inesperados e, em vez disso, acessar a conta de e-mail digitando manualmente o endereço oficial do provedor em um navegador. Se nenhuma notificação correspondente aparecer após o login, o e-mail deve ser considerado fraudulento.
