O e-mail de phishing Our AI server has detected that your email account requires verification é um golpe de roubo de credenciais disfarçado de notificação automática de segurança. A mensagem tenta convencer os destinatários de que um sistema de inteligência artificial responsável por monitorar contas de e-mail identificou um requisito de verificação. Na realidade, não há verificação legítima de conta acontecendo, e a mensagem foi criada para direcionar os usuários a uma página de login fraudulenta onde suas credenciais de e-mail podem ser roubadas.
O e-mail chega com o assunto “Verificação de Conta Necessária” e informa ao destinatário que um servidor de IA supostamente detectou um problema que precisa de verificação. De acordo com a mensagem, é necessário concluir esse processo para manter o acesso a todos os recursos de e-mail disponíveis. Ele apresenta o pedido como parte de uma manutenção de segurança recentemente atualizada, dando ao que seria uma exigência de verificação vaga uma explicação com aparência técnica.
Os destinatários também são informados de que têm apenas 24 horas para verificar suas contas. Esse prazo não tem um propósito técnico legítimo. É uma tática de engenharia social destinada a reduzir o tempo que os destinatários passam questionando a mensagem ou verificando suas contas de forma independente.
Notavelmente, o e-mail não identifica um provedor de e-mail específico. Em vez disso, utiliza terminologia genérica que poderia se aplicar a usuários de diversos serviços de webmail. Isso permite que a mesma mensagem de phishing seja distribuída amplamente sem que os atacantes precisem personalizá-la para usuários do Gmail, Outlook, cPanel ou clientes de uma determinada empresa de hospedagem.
Um link “Verificar Conta Agora” é fornecido como a forma suposta de completar o procedimento. Seguir isso não abre as configurações de conta genuínas. O link, em vez disso, leva o destinatário a um site de phishing hospedado usando IPFS (InterPlanetary File System).
A página fraudulenta imita uma interface de login do cPanel Webmail e pede aos visitantes que forneçam um endereço de e-mail e senha. Apesar de se assemelhar a uma tela de autenticação normal, a página não é operada pelo cPanel. A cPanel, L.L.C. não tem ligação com essa campanha de phishing.
As credenciais inseridas na página de login falsa são coletadas pelos golpistas. Nenhuma conta de e-mail é verificada, nenhuma manutenção de segurança é concluída, e inserir as informações solicitadas simplesmente fornece aos atacantes credenciais que eles podem usar para acessar a caixa de correio da vítima.
Uma conta de e-mail exposta pode fornecer aos cibercriminosos muito mais informações do que mensagens individuais. Caixas de correio podem conter correspondências privadas, faturas, documentos, informações do cliente, mensagens de redefinição de senha, notificações de segurança e detalhes sobre outras contas online pertencentes à vítima.
Atacantes que conseguirem acessar a caixa de correio também podem tentar redefinir senhas de serviços conectados ao endereço de e-mail comprometido. Dependendo das contas vinculadas a ela, isso pode potencialmente estender o comprometimento para redes sociais, armazenamento em nuvem, contas de compras, plataformas empresariais e outros serviços.
Uma caixa de correio sequestrada também pode ser usada para se passar pelo dono. Solicitações de pagamento fraudulentas, links maliciosos ou mensagens adicionais de phishing podem ser enviadas a contatos a partir de um endereço de e-mail genuíno. Mensagens vindas de um colega, cliente, amigo ou parceiro de negócios conhecido podem parecer significativamente mais confiáveis do que spam comum não solicitado.
Qualquer pessoa que tenha inserido suas credenciais após interagir com o e-mail de phishing Our AI server has detected that your email account requires verification deve mudar imediatamente a senha do e-mail afetado por meio do provedor legítimo. Senhas reutilizadas em outros serviços também devem ser alteradas, sessões ativas devem ser revisadas e sessões desconhecidas devem ser encerradas quando o provedor oferece essa opção. A autenticação multifator também deve ser ativada, se disponível.
O e-mail completo de phishing Our AI server has detected that your email account requires verification abaixo:
Subject: Account Verification Required
Account Verification Required
Dear -,
Our AI server has detected that your email account requires verification to ensure continued access to all features. This is part of our newly updated security maintenance.
Please verify your account within the next 24 hours to maintain uninterrupted service.
[Verify Account Now]
2026 – All rights reserved.
Como reconhecer e-mails de phishing solicitando verificação de conta
A referência a um “servidor IA” é um dos elementos distintivos desta campanha em particular. Os golpistas usam terminologia tecnológica atual para fazer um pedido de verificação de conta genérico parecer sofisticado. Uma alegação de que um sistema automatizado ou movido a IA detectou um problema não deve ser tratada como prova de que uma mensagem veio de um serviço de segurança legítimo.
A ausência de um profissional claramente identificado é outra pista importante. O e-mail afirma que uma conta precisa de manutenção de segurança, mas não explica claramente qual empresa opera a conta ou por que a verificação específica é necessária. Isso permite que a mesma mensagem seja enviada aos destinatários usando serviços de e-mail completamente diferentes.
O prazo de 24 horas também deve incentivar uma análise adicional. Prazos urgentes são frequentemente usados em mensagens de phishing porque destinatários que acreditam perder a funcionalidade da conta tendem a seguir instruções imediatamente. Os usuários devem confirmar os avisos da conta de forma independente, em vez de permitir um prazo dentro de um e-mail não solicitado para determinar como acessam sua caixa de correio.
O destino do link de verificação é ainda mais importante do que a aparência do próprio e-mail. Nesta campanha, clicar em “Verificar Conta Agora” leva os usuários a uma página hospedada no IPFS, em vez do seu provedor de e-mail habitual. Um formulário de login apresentado por uma infraestrutura não relacionada não deve ser confiável simplesmente porque se assemelha ao cPanel Webmail.
Os usuários devem inspecionar o endereço exibido no navegador antes de inserir as credenciais. Logotipos, cores familiares, ícones de e-mail e campos de senha realistas podem ser copiados. O domínio real ou local de hospedagem fornece uma indicação muito mais forte de se a página pertence ao serviço que ela afirma representar.
Um pretexto envolvendo verificação de conta também pode ser verificado sem interagir com a mensagem. Em vez de usar o botão fornecido, os destinatários podem abrir seu serviço de e-mail normal de forma independente, fazer login pelo endereço oficial conhecido e revisar notificações de segurança ou de conta lá.
As informações do remetente também devem ser analisadas cuidadosamente. Qualquer pessoa pode criar um nome de exibição que sugere que uma mensagem veio de um suporte de e-mail ou departamento de segurança. O endereço e domínio subjacentes do remetente devem corresponder à organização supostamente responsável pela conta.
A resposta mais segura ao e-mail de phishing Our AI server has detected that your email account requires verification é evitar completamente o link de verificação fornecido. Qualquer requisito genuíno de conta deve ser confirmado acessando o provedor de e-mail pelo site ou aplicativo normal, e não por um e-mail de segurança inesperado.