O e-mail de phishing ” Your Password Is About To Expire ” é um golpe criado para roubar senhas de contas de e-mail. Ele afirma que a senha atual do destinatário expirará em breve e sugere que é necessário agir para continuar usando a conta sem interrupções.
O sujeito alerta que a conta “precisa de atenção urgente.” De acordo com o e-mail, a senha vinculada ao endereço do destinatário está chegando à data de validade. Os destinatários então recebem uma forma de supostamente manter sua senha existente em vez de substituí-la por uma nova.
Para isso, o e-mail pede para selecionar “manter a mesma senha”. Seguindo essa instrução, abre um site de phishing em vez de uma página de configurações de conta genuína. O site pede os dados de login do e-mail do destinatário, que são coletados pelos golpistas.
A página de login falsa pode ser feita para se assemelhar ao serviço de e-mail usado pelo destinatário. Durante a análise, uma versão copiou a página de login do Gmail. Ver uma marca familiar pode fazer o pedido parecer legítimo, especialmente quando alguém acabou de ser informado de que sua senha precisa de atenção.
Inserir uma senha nesta página não estende sua validade nem faz alterações na conta de e-mail real. As informações são simplesmente enviadas às pessoas que operam o site de phishing. Gmail e outros provedores de e-mail cujas páginas de login podem ser copiadas não têm envolvimento no golpe.
Há também uma referência estranha a um “sistema de atendimento de sinistros” no e-mail. Diz que problemas envolvendo esse sistema não serão mais investigados ou corrigidos. A declaração não tem nenhuma conexão clara com senhas de e-mail ou segurança da conta e parece fora de lugar no que deveria ser um aviso de expiração de senha.
Se os golpistas receberem dados de login válidos, podem conseguir acessar a caixa de correio da vítima. Isso pode expor e-mails privados e outras informações disponíveis pela conta. Eles também podem usar a caixa de correio para se passar pelo dono ou enviar e-mails de phishing para contatos.
Uma conta de e-mail comprometida pode criar problemas além da própria caixa de correio. Muitos serviços online permitem que usuários redefinam senhas por e-mail. Alguém com acesso à conta poderia, portanto, tentar assumir o controle de outros serviços registrados com o mesmo endereço.
Nada precisa ser confirmado por meio deste e-mail para evitar que uma senha expire. O aviso é simplesmente uma forma de convencer os destinatários a acessar uma página de login falsa e fornecer suas credenciais.
O e-mail completo de phishing Your Password Is About To Expire está abaixo:
Subject: – needs urgent attention.
[redacted]
Your [redacted] password is about to expire (Action Required) You must take immediate steps to maintain and avoid restricting access to your [redacted] account
[keep the same password]
Issues discovered in the claims fulfillment system will no longer be investigated or fixed.© [redacted] 2026
Como reconhecer o e-mail de phishing Your Password Is About To Expire
O pedido para “manter a mesma senha” deve ser tratado imediatamente com cautela. Se um provedor de e-mail exigir a mudança de senha, os usuários podem lidar com isso pelas configurações normais da conta. Eles não devem precisar confirmar sua senha existente por meio de uma página aberta a partir de um e-mail inesperado.
A tela de login que aparece após seguir as instruções pode se parecer muito com um serviço de e-mail real. Logos, formulários de login, fontes e outros elementos familiares podem ser copiados facilmente. Uma página que se parece com o Gmail ou outro provedor não significa que ela realmente pertence àquela empresa.
A referência não relacionada a um “sistema de atendimento de sinistros” é outro detalhe que torna o e-mail suspeito. Não explica por que uma senha expiraria e tem pouco a ver com o gerenciamento de uma conta de e-mail.
Os destinatários também devem ter cuidado quando um e-mail cria urgência em relação ao acesso à conta. Nesse caso, a possibilidade da senha expirar é usada para que as pessoas resolvam rapidamente o suposto problema. Verificar a conta de forma independente remove essa pressão e facilita determinar se alguma ação realmente é necessária.
Qualquer pessoa preocupada com sua senha deve abrir seu provedor de e-mail normalmente, em vez de seguir as instruções do e-mail. Após fazer login pelo serviço original, eles podem verificar as configurações de segurança e alterar a senha, se necessário.
Simplesmente receber ou abrir o e-mail de phishing Your Password Is About To Expire não compromete uma conta. O risco vem de fornecer os dados de login na página de phishing.
