O e-mail de phishing ” Incoming Mails Witheld ” é uma tentativa de roubo de credenciais baseada em um problema de entrega de correspondência falsa. Ele informa aos destinatários que e-mails importantes recebidos foram parados e permanecerão indisponíveis até que verificem as configurações da conta.

 

 

O e-mail usa um assunto referindo-se à ação necessária e à entrega do correio. No corpo, o aviso se torna mais direto com o título “Ação Necessária: Incoming Mails Witheld “. Ele afirma que e-mails importantes endereçados ao destinatário estão atualmente sendo retidos porque a verificação é necessária.

Para tornar a situação atual, o e-mail fornece uma data e hora de “última verificação”. Os destinatários recebem então 24 horas para confirmar o recebimento, com a implicação de que completar a verificação solicitada permitirá que todos os e-mails pendentes sejam entregues.

O botão fornecido diz “Confirmar e Restaurar Configurações Agora”. Essa não é uma função genuína para restaurar configurações de caixa de correio. Depois, o destinatário é levado a um site de phishing criado para obter credenciais de conta de e-mail.

No caso analisado, a página resultante foi projetada para se assemelhar a uma tela de login do Gmail. Ela exibia o logo do Gmail e já tinha o endereço de e-mail do destinatário inserido no campo relevante. O visitante era solicitado a uma senha e recebia um botão “Continuar”.

O endereço pré-preenchido pode fazer a página parecer conectada à caixa de correio real do usuário, mas o site não é operado pelo Google. As informações inseridas no formulário são enviadas aos golpistas por trás da campanha.

A configuração de phishing também pode se adaptar de acordo com o provedor de e-mail do destinatário. Portanto, nem todo destinatário necessariamente vê a mesma página no estilo Gmail. Um usuário com uma conta de outro provedor pode, em vez disso, receber uma interface de login projetada para se assemelhar àquele serviço.

O objetivo permanece o mesmo independentemente do design de login que apareça: obter a senha associada ao endereço de e-mail do destinatário. As alegações sobre correspondências recebidas retidas e configurações que exigem restauração são simplesmente usadas para levar a vítima a esse formulário de credencial.

Se as credenciais já foram enviadas, a senha do e-mail afetada deve ser alterada imediatamente pelo provedor legítimo. Senhas reutilizadas em outras contas também devem ser substituídas, e a conta deve ser verificada para sessões, dispositivos ou alterações desconhecidas.

O e-mail completo de phishing Incoming Mails Witheld está abaixo:

Subject: Action Required for – recipients: Mail Delivery

Action Required: Incoming Mails Witheld

We’re holding important messages for – that require your verification.

Last check:

Please confirm receipt within 24 hours to ensure delivery of all emails.

[Confirm & Restore Settings Now]

This verification helps protect your account – from unauthorized access.

© 2026 -. All rights reserved.

[Unsubscribe] – [Unsubscribe Preferences]

Como reconhecer o e-mail de phishing Incoming Mails Witheld

A principal tática de pressão nesta campanha é a alegação de que as mensagens já estão sendo retidas. Em vez de alertar sobre um problema que pode ocorrer depois, o e-mail de phishing ” Incoming Mails Witheld ” informa os destinatários que e-mails importantes estão atualmente aguardando e não podem ser entregues até que a verificação ocorra.

O prazo de 24 horas adiciona mais um motivo para agir rapidamente. Alguém que espera um e-mail importante de negócios ou pessoal pode estar mais inclinado a selecionar “Confirmar e Restaurar Configurações Agora” do que primeiro verificar se o aviso veio do provedor de e-mail real.

O carimbo de data do “último check” também merece atenção. Uma data e hora precisas podem fazer a notificação parecer ter sido gerada automaticamente a partir de um sistema de correspondência real. Neste caso, porém, o detalhe técnico acompanha um problema de entrega fabricado e não prova que o remetente tenha acesso ao status da caixa de correio do destinatário.

Também há uma incompatibilidade entre o problema declarado e a ação solicitada. O e-mail afirma que as mensagens estão sendo retidas até que as configurações sejam confirmadas, mas seguir suas instruções leva a uma página solicitando a senha da conta de e-mail. Inserir uma senha nessa página não libera e-mails pendentes.

A página de login personalizada pode dificultar a identificação do golpe à primeira vista. Ter o endereço do destinatário já preenchido pode sugerir que o site reconhece a conta. Essas informações podem ser passadas do link de phishing e usadas para tornar a página mais convincente.

Os destinatários devem prestar atenção para onde o botão “Confirmar e Restaurar Configurações Agora” realmente leva. A marca familiar do Gmail ou de outro webmail na página de destino não é suficiente para estabelecer autenticidade. O domínio deve pertencer ao provedor de e-mail esperado antes que quaisquer credenciais sejam inseridas.

Um suposto problema de entrega de correspondência também pode ser resolvido sem usar o e-mail. Abrir o aplicativo de webmail normal ou navegar independentemente até o site legítimo do provedor permite que o usuário verifique a caixa de correio diretamente.

O padrão distintivo no e-mail de phishing Incoming Mails Witheld é a combinação de supostas mensagens retidas, um carimbo de data recente de “última verificação”, um prazo de verificação de 24 horas e um botão “Confirmar e Restaurar Configurações Agora”. Esses elementos levam a uma página de login falsa específica do provedor, cujo verdadeiro propósito é capturar a senha do e-mail do destinatário.

Deixar uma resposta