O e-mail de phishing ” Webmail Is Down For Maintenance ” tenta roubar senhas de contas de e-mail fazendo os destinatários acreditarem que seu serviço de webmail está temporariamente indisponível. Ele apresenta a situação como manutenção rotineira e pede que os usuários façam login novamente para continuar recebendo e-mails. Não há nenhum problema real de manutenção por trás do aviso.
O assunto é “MANUTENÇÃO DO SERVIÇO DE WEBMAIL.” O e-mail diz que a conta de webmail do destinatário está atualmente passando por manutenção e pede desculpas pelo transtorno. Também alerta que a sessão atual será encerrada para novos e-mails, fazendo parecer que os e-mails recebidos podem ser afetados a menos que o destinatário faça login novamente.
Os destinatários são incentivados a “Clique aqui para fazer login.” Em vez de abrir o serviço normal de webmail, isso os leva a uma página de phishing hospedada usando o armazenamento em nuvem Backblaze B2.
A página falsa pode mudar de aparência dependendo do endereço de e-mail do destinatário. Ela tenta identificar qual provedor de e-mail está sendo usado e então mostra um formulário de login projetado para se assemelhar a esse serviço. No exemplo analisado, a página copiou a tela de autenticação do Google e já exibiu o endereço de e-mail do destinatário.
A página de phishing também usava uma tela de login do Webmail do Roundcube em segundo plano e mostrava um formulário de “Autenticação de Conta” com tema do Gmail na frente. Combinar serviços de e-mail familiares pode fazer a página parecer parte de um processo normal de autenticação de webmail, mesmo que não tenha conexão com nenhum dos serviços.
Inserir uma senha não restaura o acesso à webmail nem conclui nenhum procedimento de manutenção. As credenciais são enviadas aos golpistas, que podem então tentar acessar a conta de e-mail real.
Nem Google, Roundcube, Backblaze, nem qualquer provedor legítimo de webmail são responsáveis por esse e-mail de phishing. A infraestrutura de armazenamento da Backblaze está simplesmente sendo usada de forma indevido para hospedar a página de login falsa.
Uma senha de e-mail roubada pode dar aos golpistas acesso a correspondências privadas e informações armazenadas na caixa de correio. Eles também podem se passar pelo dono da conta e usar o endereço comprometido para direcionar novos e-mails de phishing. Como muitas contas online dependem do e-mail para recuperação de senhas, o acesso à caixa de correio também pode ajudar atacantes a direcionar outros serviços vinculados ao mesmo endereço.
O e-mail completo de phishing Webmail Is Down For Maintenance está abaixo:
Subject: WEBMAIL SERVICE MAINTENANCE
Sorry, the webmail is down for maintenance…
– is undergoing maintenance. We apologize for the inconvenience.
Your session will close for new messages
[Click here to log in]© 2026 Webmail Support – Automated Notification
This is an automated service message. Please do not reply directly.
Privacy Policy • Helpdesk
Como reconhecer o e-mail de phishing Webmail Is Down For Maintenance
A história da manutenção não faz sentido quando comparada ao que o e-mail pede aos destinatários. A manutenção do servidor é feita pelo provedor de serviço e não deve exigir que usuários individuais digitem suas senhas por meio de um e-mail inesperado.
O aviso de que a “sessão do destinatário será encerrada para novas mensagens” é mais uma tentativa de tornar a situação urgente. Alguém que depende do e-mail para comunicação profissional ou pessoal pode se preocupar em perder e-mails e fazer login sem verificar se o aviso de manutenção é real.
A página de login falsa pode parecer convincente inicialmente porque pode mostrar a marca relacionada ao provedor de e-mail do destinatário. Ela pode até exibir automaticamente o endereço de e-mail correto. Nenhum desses detalhes prova que a página é legítima. Endereços de e-mail podem ser incluídos em links de phishing e usados para personalizar o que aparece após alguém abri-los.
Há também uma combinação incomum de elementos do Gmail e do Roundcube na página de phishing. Um processo legítimo de login normalmente direcionaria os usuários pelo sistema de autenticação fornecido pelo serviço de e-mail real, em vez de combinar interfaces de diferentes plataformas.
Se o webmail realmente não estiver disponível, os usuários devem abrir o serviço da mesma forma que normalmente fazem. Eles também podem contatar diretamente o administrador de e-mail ou provedor de hospedagem para verificar se a manutenção está em andamento. Não há necessidade de usar uma opção de login fornecida por um e-mail inesperado.
Receber ou ler o e-mail de phishing Webmail Is Down For Maintenance não expõe a senha da conta. O risco vem de inserir credenciais no formulário de login falso.