O e-mail de phishing Pending Messages Awaiting Transfer é um golpe de roubo de credenciais disfarçado de notificação na caixa de entrada. Ele tenta fazer os destinatários acreditarem que vários e-mails recebidos estão presos fora da caixa de correio e exigem confirmação manual antes de serem entregues.
O assunto diz “9+ Mensagens Pendentes Para -“. No interior, o e-mail usa rótulos como “Mensagens Seguras” e “Notificação na Caixa de Entrada” para dar ao aviso a aparência de um aviso automático do sistema de correio.
De acordo com o e-mail, mais de nove mensagens associadas ao endereço do destinatário não chegaram à caixa de entrada. O status delas é descrito como “Aguardando transferência para sua caixa de entrada”, sugerindo que os e-mails existem, mas estão temporariamente retidos pelo sistema de correspondência.
Os destinatários são informados de que as mensagens pendentes permanecerão indisponíveis até que concluam uma ação exigida. Um botão “Mover para sua caixa de entrada” é fornecido como a forma suposta de liberá-las.
O alerta também afirma que mensagens adicionais podem ser retidas caso o destinatário não aja. Isso transforma o suposto problema de entrega em uma ameaça contínua: não só vários e-mails já estão supostamente aguardando, como futuras correspondências também podem ser afetadas.
Nenhuma dessas alegações representa uma condição genuína de caixa de correio. Os rótulos “Mensagens Seguras” e “Centro de E-mail” usados no e-mail não estão associados a um serviço legítimo envolvido na notificação. O aviso de mensagem pendente é simplesmente o pretexto usado para direcionar destinatários a um site de phishing.
O site vinculado a partir do e-mail analisado não estava mais operacional quando foi examinado. Sua aparência precisa e campos de login, portanto, não puderam ser estabelecidos. Seria impreciso descrever uma tela específica de login do Gmail, Outlook, Yahoo ou outro provedor como um recurso confirmado dessa página específica.
A campanha foi projetada para obter credenciais de contas de e-mail. Se os destinatários fornecerem suas informações de login após seguirem o link de phishing, golpistas podem usar as credenciais roubadas para acessar a caixa de correio.
Uma conta de e-mail exposta pode conter correspondência privada e informações sensíveis. Ela também pode servir como ponto de recuperação para outras contas online. Criminosos que obtêm acesso podem tentar tomar o controle de serviços conectados ou usar a caixa de correio comprometida para enviar e-mails adicionais de phishing aos contatos da vítima.
Qualquer pessoa que tenha enviado credenciais após usar o botão “Mover para sua caixa de entrada” deve mudar imediatamente a senha afetada através do provedor de e-mail legítimo. Senhas reutilizadas em outros serviços também devem ser alteradas.
O e-mail completo de phishing Pending Messages Awaiting Transfer está abaixo:
Subject: 9+ Pending Messages For –
Secure Messaging
Inbox NotificationDear -,
This is a notification regarding pending activity associated with your account.
9+ Pending Messages
Awaiting transfer to your inboxYou currently have more than 9 pending messages linked to – that have not yet been delivered to your inbox.
These messages will remain in a pending state until the action below is completed. Please confirm to transfer them to your inbox.
[Move to Your Inbox]
Further messages may be withheld if the above action is not completed.
This email was sent from the Mail Center.
Copyright © 2026 Inc. All rights reserved.
Como reconhecer o e-mail de phishing Pending Messages Awaiting Transfer
O processo incomum de entrega descrito no e-mail é um dos primeiros detalhes que merecem ser questionado. E-mails recebidos normais não precisam ser movidos manualmente para uma caixa de entrada por meio de um botão inesperado de “Mover para sua caixa de entrada” enviado por um “Centro de Correspondência” não identificado.
O número de e-mails supostamente aguardando é outro elemento deliberado. Em vez de reportar uma entrega falhada, o e-mail de phishing afirma Pending Messages Awaiting Transfer que mais de nove mensagens já estão em fila. Isso dá aos destinatários um motivo mais forte para se preocupar que possam estar perdendo correspondências importantes.
O e-mail então aumenta essa pressão ao alertar que outras mensagens também podem ser retidas. Alguém que depende muito do e-mail para comunicação profissional ou pessoal pode ser tentado a agir rapidamente para evitar que mensagens adicionais desapareçam.
A marca faz pouco para determinar quem realmente enviou a notificação. Termos como “Mensagens Seguras”, “Notificação na Caixa de Entrada” e “Centro de E-Mail” soam oficiais, mas não identificam claramente a empresa responsável pela conta de e-mail do destinatário.
Os destinatários também devem ter cuidado com o botão “Mover para sua caixa de entrada”. Um suposto problema de entrega de correspondência pode ser verificado sem seguir um link embutido. Os usuários podem abrir seu aplicativo de e-mail normal ou acessar o site do provedor de forma independente e inspecionar a caixa de entrada e o status da conta lá.
Como a página de phishing associada ao e-mail analisado está inativa, não se deve fazer suposições sobre como exatamente ele apresentou sua solicitação de credencial. O engano confirmado ocorre anteriormente: os destinatários são falsamente informados de que mais de nove mensagens estão aguardando transferência e são direcionados para fora do serviço de e-mail normal para resolver o problema fabricado.
