2 Remove Virus

Remover e-mails de phishing Server Password Expired

O e-mail ” Server Password Expired ” é uma tentativa de phishing projetada para roubar credenciais de login da conta de e-mail. Ele é disfarçado como uma notificação do próprio servidor de e-mail do destinatário e afirma falsamente que a senha associada à conta expirará no mesmo dia. O aviso tem a intenção de criar urgência e persuadir o destinatário a inserir suas credenciais em uma página de login falsa de webmail.

 

 

O e-mail foi observado com a linha de assunto “[-]: MANTER A SENHA ATUAL.” Ele se dirige ao destinatário e afirma que a senha da conta expirará a menos que uma resposta sobre a conta de e-mail especificada seja recebida. Alerta ainda que as funções de e-mail, incluindo o envio e o recebimento de mensagens, podem se tornar limitadas se o destinatário não agir.

Em vez de pedir aos usuários que criem uma nova senha, o e-mail afirma que eles podem continuar usando a atual. Um botão chamado “MANTER SENHA ATUAL” é fornecido para esse fim. O e-mail também contém um link para supostamente visualizar os termos e condições completos e se apresenta como uma notificação de servidor de e-mail de 2026.

Selecionar “MANTER A SENHA ATUAL” não preserva a senha atual nem abre um serviço legítimo de gerenciamento de conta. Em vez disso, direciona o destinatário para site-bb1800ad6bf6.mypreview.site, onde uma página de phishing imita uma interface de webmail cPanel.

A página falsa apresenta opções de webmail associadas a Horde, Roundcube e SquirrelMail e pede aos visitantes que digitem seu endereço de e-mail e senha. Credenciais enviadas por esta página são capturadas pelos golpistas. O cPanel não tem ligação com a campanha.

Obter credenciais válidas pode permitir que golpistas acessem a caixa de correio da vítima, leiam correspondências privadas e se passem pelo dono da conta. O acesso a e-mails também pode ser usado para solicitar redefinição de senha para outros serviços associados ao endereço comprometido. Contas roubadas também podem ser usadas para enviar e-mails de phishing adicionais.

Portanto, o aviso de expiração de senha não é uma notificação genuína do servidor. Seu objetivo é fazer os destinatários acreditar que manter a funcionalidade normal de e-mail requer autenticação imediata pela página fornecida.

O e-mail completo de phishing Server Password Expired está abaixo:

Subject: [-]: MAINTAIN CURRENT PASSWORD.

– Server Password Expired

Hi -,

Your account password expires today if we do not receive your response regarding the account -,
Email service operations such as “send and receive” may be limited if action is not taken.
Click maintain password to continue using current password.
[MAINTAIN CURRENT PASSWORD]

[See full terms and conditions.]

Copyright © – 2026 Email server

Como reconhecer o e-mail de phishing Server Password Expired

A alegação de que a senha expira no mesmo dia é um sinal central de alerta nesta campanha. Ela cria um prazo muito curto e o combina com a ameaça de que enviar e receber e-mails possa se tornar restringido. Essa pressão tem como objetivo incentivar a interação imediata com o botão “MANTER A SENHA ATUAL”.

Os destinatários devem verificar as notificações de senha ou de conta de forma independente, em vez de pelo destino fornecido em um e-mail inesperado. Se houver preocupação de que uma senha de e-mail realmente exija atenção, a conta deve ser acessada pelo endereço de webmail normal ou pela interface oficial de gerenciamento de contas do provedor.

O destino por trás do botão é particularmente revelador. Nesta campanha, os destinatários são enviados para site-bb1800ad6bf6.mypreview.site em vez de seu provedor de e-mail real. A página resultante pode se assemelhar a uma interface de webmail cPanel familiar, mas a imagem de marca copiada e as opções de webmail reconhecíveis não tornam o site legítimo.

Os usuários também devem inspecionar o endereço completo do remetente e o destino dos botões antes de inserir as credenciais. Um e-mail que se refere ao endereço do destinatário ou se apresenta como uma notificação automática do servidor não prova que ele se originou da organização que gerencia a caixa de correio.

Receber ou abrir o ” Server Password Expired ” e-mail não revela as credenciais do destinatário. Usuários que não inseriram informações na página de phishing devem evitar o botão fornecido e excluir o e-mail.