O e-mail ” Security Review Requested ” é uma tentativa de phishing projetada para roubar credenciais de login de conta de e-mail. Ele se apresenta como uma notificação de segurança da conta e afirma que mudanças foram recentemente detectadas nas configurações do perfil do destinatário. O e-mail recomenda revisar a conta, mas o botão fornecido leva a uma página de phishing em vez de um serviço de segurança legítimo.
O e-mail foi observado com o assunto “Revisão de Segurança para Sua Conta.” Ele informa ao destinatário que atualizações associadas às configurações do perfil foram detectadas recentemente e descreve a revisão solicitada como parte das práticas padrão de segurança. O e-mail também afirma que a verificação das informações da conta ajudará a manter acesso ininterrupto às funcionalidades da conta e aos serviços conectados.
Notavelmente, o e-mail não identifica um provedor ou empresa de e-mail específico. Essa apresentação vaga permite que o mesmo modelo de phishing seja enviado para usuários de diferentes serviços de e-mail sem exigir alterações significativas no e-mail.
Os destinatários são instruídos a selecionar um botão chamado “Revisar Atividade da Conta.” O e-mail também afirma que usuários que não fizeram as supostas alterações devem entrar em contato imediatamente com a equipe de suporte. Essas alegações criam a impressão de que uma atividade suspeita pode ter ocorrido e que o destinatário precisa investigar.
Selecionar “Revisar Atividade da Conta” abre uma página falsa de login do Webmail do Roundcube hospedada usando o Firebase Storage, a infraestrutura legítima de armazenamento em nuvem do Google. O uso do Firebase não torna a página de phishing legítima. O serviço está simplesmente sendo abusado para hospedar conteúdo criado pelos golpistas.
A página resultante copia a marca Roundcube e pede aos visitantes que insiram um nome de usuário e senha. Roundcube é um software legítimo de webmail de código aberto e não tem ligação com essa campanha de phishing. Sua interface é imitada para que o pedido de login pareça familiar.
Credenciais inseridas no formulário de login falso são capturadas pelos golpistas. Fornecer nome de usuário e senha não realiza uma revisão de segurança da conta nem fornece informações sobre as supostas alterações no perfil.
Se as credenciais enviadas forem válidas, golpistas podem obter acesso não autorizado à caixa de correio da vítima. Isso pode expor e-mails privados e permitir que a conta comprometida seja usada para se passar pelo proprietário. O acesso ao e-mail também pode ajudar atacantes a redefinir senhas de outros serviços associados ao mesmo endereço. Contas que usam a mesma senha também podem ser comprometidas.
O e-mail completo de phishing Security Review Requested está abaixo:
Subject: Security Review for Your Account
Security Review Requested
Review your account activity to keep your email secure and up to date.Account Status Review
Profile Email: –Hello -,
We recently detected updates associated with your – profile settings. As part of our standard security practices, we recommend reviewing your account details.
Reviewing your information helps ensure uninterrupted access to your account features and connected services.
[Review Account Activity]If you did not make these changes, please contact our support team immediately.
Best regards,
-.com Security Team
© 2026 -. All rights reserved.
Como reconhecer o e-mail de phishing Security Review Requested
A ausência de um provedor de serviço claramente identificado é uma característica importante desse e-mail de phishing. Refere-se amplamente às configurações de perfil, recursos da conta, serviços conectados e uma equipe de segurança, sem nomear a organização supostamente responsável pela conta.
Os destinatários não devem usar o botão “Revisar Atividade da Conta” para investigar as supostas alterações. Em vez disso, devem acessar seu provedor de e-mail de forma independente por meio do site oficial ou aplicativo e verificar as informações de segurança disponíveis na conta lá.
O destino alcançado pelo botão também expõe a enganação. O e-mail direciona os destinatários para uma página hospedada no Firebase que imita o Roundcube, em vez de uma página de gerenciamento de conta pertencente ao seu provedor de e-mail real. Infraestrutura legítima de hospedagem pode ser abusada para publicar páginas de phishing, então a presença de um provedor de hospedagem reconhecível não comprova que o conteúdo seja confiável.
Os usuários também devem inspecionar o endereço de e-mail completo do remetente e o destino por trás dos links ou botões antes de interagir com uma notificação de segurança inesperada. Uma página de login com aparência familiar não deve ser confiável apenas por exibir uma marca reconhecível de webmail.
Receber ou ler o e-mail ” Security Review Requested ” não revela a senha do destinatário. Usuários que não inseriram credenciais na página falsa do Roundcube devem evitar o botão fornecido e excluir o e-mail.
Se um nome de usuário e uma senha já forem enviados, a senha do e-mail afetada deve ser alterada pelo provedor legítimo. Qualquer outra conta que use a mesma senha também deve receber uma nova senha única, e a caixa de correio deve ser revisada quanto a atividades não autorizadas.
