O e-mail de phishing Mailbox Notification – Resolve Mailbox Issue “” é uma notificação falsa de caixa de correio criada para roubar as credenciais da conta de e-mail. Ele afirma que a caixa de correio do destinatário precisa de atenção e que alguns e-mails recebidos podem ser temporariamente retidos até que o status da conta seja confirmado.
O assunto contém o endereço de e-mail do destinatário seguido de “Resolver Problema de E-mail.” No interior, o e-mail é apresentado como uma “Notificação de Caixa de Correio” e diz que o sistema de correspondência detectou um problema que requer a atenção do destinatário.
De acordo com o aviso, os e-mails recebidos podem permanecer em espera até que o status da caixa de correio seja confirmado. Nenhum provedor de e-mail específico é identificado. Isso permite que o mesmo e-mail de phishing seja enviado para pessoas usando diferentes serviços de webmail sem tornar a alegação obviamente incompatível com suas contas.
O destinatário é orientado a atualizar o status da caixa de correio para resolver o suposto problema. O e-mail fornece “Resolver Problema da Caixa de Correio” para esse propósito.
Seguindo essa instrução, abre uma página de login de e-mail falsa hospedada no armazenamento em nuvem do Amazon S3. O Amazon S3 é um serviço legítimo, mas neste caso sua infraestrutura está sendo abusada para hospedar a página de phishing.
O site exibe um logo do Google e um formulário de “Login por E-mail”. O endereço de e-mail do destinatário pode já aparecer no formulário, deixando que ele forneça sua senha. Ter o endereço correto exibido não significa que o Google ou o provedor de e-mail real do destinatário estejam envolvidos. O endereço pode ser retirado das informações incluídas no link de phishing.
Quaisquer credenciais enviadas pela página são coletadas pelos golpistas. Não há status de caixa de correio para confirmar, e o login não libera nenhum e-mail retido.
Nem o Google nem a Amazon são responsáveis pelo golpe. O e-mail também não vem de um provedor legítimo de caixa de correio. Serviços reconhecíveis e infraestrutura em nuvem são simplesmente usados para fazer diferentes partes da tentativa de phishing parecerem mais confiáveis.
Uma senha roubada de caixa de correio pode permitir que golpistas acessem correspondências privadas, anexos, contatos e outras informações armazenadas na conta. Eles também podem usar o endereço comprometido para enviar e-mails fingindo ser o proprietário.
O controle de uma conta de e-mail pode colocar outros serviços em risco também. O e-mail é comumente usado para resetar senhas e recuperar contas, então atacantes podem tentar acessar outras contas registradas com o endereço roubado.
O e-mail completo de phishing Mailbox Notification – Resolve Mailbox Issue está abaixo:
Subject: Resolve Email Issue
Mailbox Notification –
Our mail system detected that your mailbox requires attention. Some incoming messages may be temporarily held until the mailbox status is confirmed.
To update your mailbox status use the link below to resolve this issue.
[Resolve Mailbox Issue]© 2026 Mail Services — – System Notification
Como reconhecer o e-mail de phishing Mailbox Notification – Resolve Mailbox Issue
O e-mail de phishing ” Mailbox Notification – Resolve Mailbox Issue ” cria um problema sem explicar claramente o que o causou. Ele diz que a caixa de correio “requer atenção” e que e-mails recebidos podem ser retidos, mas não fornece nenhuma razão técnica específica para essa suposta restrição.
A ausência de um provedor de e-mail claramente identificado é outro detalhe suspeito. Em vez de nomear a empresa responsável por gerenciar a caixa de correio, o e-mail utiliza termos genéricos como “sistema de correio”, “Serviços de E-mail” e “Notificação ao Sistema”. Isso torna o mesmo aviso aplicável a uma ampla gama de destinatários.
O pedido para usar “Resolver Problema da Caixa de Correio” também deve ser tratado com cautela. Se uma conta de e-mail genuína apresentar um problema, os usuários podem verificá-lo abrindo normalmente seu serviço de webmail. Não deve haver necessidade de inserir a senha da caixa de correio em uma página desconhecida acessada por meio de uma notificação inesperada.
A marca do Google mostrada após seguir as instruções pode criar ainda mais confusão. Um logo do Google é fácil de copiar e não comprova que o site pertence ao Google. Isso é especialmente importante quando o e-mail original nunca disse que a caixa de correio foi gerenciada pelo Google em primeiro lugar.
Os destinatários também não devem assumir que um endereço de e-mail pré-preenchido prova que a página de login é genuína. Links de phishing podem conter informações que identificam o destinatário pretendido, permitindo que uma página falsa exiba o endereço automaticamente.
Qualquer pessoa preocupada que e-mails recebidos estejam realmente sendo retidos deve acessar diretamente sua caixa de correio. Notificações de conta, problemas de armazenamento, restrições de entrega e outros problemas reais podem então ser verificados sem usar nada fornecido no e-mail suspeito.
Simplesmente receber ou ler o e-mail de phishing Mailbox Notification – Resolve Mailbox Issue não compromete a conta. A senha é exposta se for inserida no formulário falso de “Login por E-mail”.
