2 Remove Virus

Remover e-mails de phishing Weekend Security Maintenance

O e-mail ” Weekend Security Maintenance ” é uma tentativa de phishing que utiliza um aviso de manutenção de TI fabricado para roubar credenciais de login do webmail. Ele informa aos destinatários que as mensagens recebidas foram temporariamente mantidas em um servidor de e-mail enquanto trabalhos de segurança foram realizados no fim de semana. Os e-mails supostamente permanecem seguros, mas não podem ser entregues até que o destinatário tome providências.

 

 

O e-mail de phishing foi observado com o assunto “- Manutenção Temporariamente Retida.” Começa com “AVISO DE INFORMAÇÃO” e se dirige ao destinatário antes de explicar que o e-mail agendado Weekend Security Maintenance fez com que alguns e-mails recebidos fossem retidos no servidor.

Para tornar a explicação mais credível, o e-mail inclui vários detalhes sobre a suposta manutenção. A janela é listada como “Sábado a Domingo”, o motivo é descrito como “Atualização de segurança” e o status das mensagens afetadas é mostrado como “E-mails enfileirados e criptografados.” Nenhum desses detalhes descreve um evento genuíno de manutenção. Eles são incluídos para convencer os destinatários de que mensagens não entregues estão esperando por eles.

Duas opções são apresentadas: “Revisar E-mails” e “Liberar E-mails.” Ambos os botões levam ao mesmo tipo de destino de phishing, em vez de um serviço legítimo de gerenciamento de webmail. A página vinculada imita a interface de login do Webmail do Roundcube.

A página de phishing exibe um campo de nome de usuário contendo o endereço de e-mail do destinatário e pede uma senha. Ter o endereço de e-mail já preenchido pode fazer a tela de login parecer conectada à caixa de correio real do destinatário, mas a página é controlada por golpistas. Qualquer senha inserida no formulário é capturada, em vez de usada para liberar mensagens em fila.

O e-mail está assinado como “cbrks” e também exibe “Webmail © 2026.” Não há nenhum departamento legítimo de TI, provedor de e-mail ou empresa chamada “cbrks” associado à campanha. O Roundcube também não tem relação com a operação de phishing.

Se as credenciais inseridas forem válidas, os atacantes podem conseguir acessar a conta de e-mail da vítima. Isso pode expor correspondências privadas e outras informações armazenadas na caixa de correio. O acesso também pode permitir que golpistas se passem pelo dono da conta, enviem e-mails de phishing para contatos ou tentem redefinir senhas para outros serviços registrados com o endereço comprometido.

A suposta manutenção de fim de semana, atualização de segurança, fila criptografada e mensagens pendentes fazem parte do cenário de phishing. Não há evidências no e-mail de que mensagens recebidas genuínas tenham sido realmente retidas.

O e-mail completo de phishing Weekend Security Maintenance está abaixo:

Subject: [-]:Weekend Maintenance:Emails Temporarily Held

IT NOTICE

Dear -,

During scheduled weekend security maintenance, some incoming emails were temporarily held on the server. They are safe and pending release.

Window Saturday – Sunday
Reason Security upgrade
Status Emails queued & encrypted

[Review Emails]
[Release Emails]

cbrks™
Webmail © 2026

Como reconhecer o e-mail de phishing Weekend Security Maintenance

A alegação de que mensagens foram colocadas em fila durante o trabalho de segurança nos fins de semana é um dos principais indicadores desta campanha. O e-mail tenta fazer a situação parecer rotineira ao apresentá-la como manutenção de TI comum, ao mesmo tempo em que oferece aos destinatários um motivo para interagir com os botões “Revisar E-mails” ou “Liberar E-mails”.

Os usuários não devem usar esses botões para determinar se as mensagens estão realmente sendo retidas. Se houver preocupação com e-mail atrasado, a caixa de correio deve ser aberta diretamente pelo endereço de webmail normal. As informações do servidor ou da conta também podem ser confirmadas com o administrador legítimo ou provedor de hospedagem.

O status “E-mails enfileirados e criptografados” não deve ser tratado como evidência de que as mensagens estão realmente aguardando. É simplesmente texto incluído no e-mail de phishing. Da mesma forma, a janela de manutenção de sábado a domingo e a explicação da “atualização de segurança” não verificam que houve algum trabalho no servidor.

A página de login fornece outro sinal de alerta importante. Seguindo qualquer um dos botões, aparece uma página no estilo Roundcube solicitando uma senha. Uma interface de webmail familiar pode ser copiada, então sua aparência sozinha não comprova que a página pertence ao provedor do destinatário. O endereço do site deve ser verificado antes de qualquer credencial ser inserida.

A assinatura incomum “cbrks” também é relevante para identificar este e-mail em particular. A campanha não se origina de uma organização legítima com esse nome, apesar de apresentar a mensagem como uma notificação oficial de TI.

Simplesmente receber ou ler o e-mail de phishing Weekend Security Maintenance não compromete uma conta. Usuários que não digitaram sua senha na página vinculada devem evitar os botões fornecidos e excluir o e-mail.

Qualquer pessoa que já tenha enviado credenciais deve mudar a senha do e-mail afetada pelo serviço legítimo. A mesma senha também deve ser substituída em qualquer outro lugar onde tenha sido reutilizada, e a caixa de correio deve ser verificada para logins desconhecidos ou outras atividades não autorizadas.
Esta campanha afirma especificamente que os e-mails foram mantidos durante uma atualização de segurança de sábado a domingo, os rotula como “enfileirados e criptografados” e fornece os botões “Revisar E-mails” e “Liberar E-mails”. Ambos são usados para direcionar destinatários a uma página de login falsa do Webmail do Roundcube criada para capturar suas credenciais.