O e-mail de phishing “Senha do Zoho Workspace Expirada” se passa pelo Zoho Workspace e alerta falsamente os destinatários que a senha da caixa de correio expirou. Seu objetivo é convencer os usuários do Zoho a inserir suas credenciais de conta em uma página de login falsa controlada por golpistas.
O assunto diz “Proteja sua Conta:” seguido do endereço de e-mail do destinatário. O e-mail é apresentado como uma notificação do Zoho Workspace e se dirige diretamente ao destinatário antes de alegar que a senha da caixa de correio não é mais válida.
De acordo com o aviso, o sistema desconectará automaticamente o usuário e gerará uma nova senha exatamente 24 horas após 5 de setembro de 2026. O e-mail então oferece uma forma de evitar que isso aconteça. Diz que os destinatários podem continuar usando sua senha existente se confirmarem essa escolha antes do prazo.
Para supostamente manter a senha existente, os destinatários são orientados a selecionar “Manter a senha atual”. Isso não altera nenhuma configuração da conta Zoho. Ele abre um site de phishing projetado para parecer o portal real de login das Contas Zoho.
O site falso copia a marca Zoho e inclui várias opções de login de terceiros para tornar a página mais convincente. Qualquer pessoa que insira suas credenciais Zoho lá fornece as informações diretamente aos golpistas. A senha não está sendo renovada, confirmada ou protegida.
Também há inconsistências dentro do próprio e-mail. Embora o conteúdo principal apresente o aviso como uma notificação do Zoho Workspace, o rodapé diz que é um e-mail operacional automatizado da “organização Turbify Workspace” do destinatário. O Turbify é um serviço de hospedagem web separado e não tem conexão com o Zoho. O e-mail também é enviado de um endereço associado a um serviço não relacionado.
A Zoho Corporation não está envolvida nessa tentativa de phishing. Seu nome e marca estão sendo usados de forma inadequada para fazer a alegação de expiração da senha parecer legítima.
Uma conta Zoho comprometida pode expor e-mails e outras informações disponíveis pela conta. Golpistas podem vasculhar a caixa de correio em busca de dados sensíveis ou usar a conta para se passar por seu proprietário ao entrar em contato com colegas, clientes, amigos ou outros contatos.
O acesso à caixa de correio também pode ajudar os atacantes a direcionar contas conectadas ao mesmo endereço de e-mail. E-mails redefinidos por senha e outras informações de recuperação de contas podem permitir que tentem acesso não autorizado a serviços adicionais.
O e-mail completo de phishing Zoho Workspace – Protect Your Account está abaixo:
Subject: Protect Your Account:-
Zoho Workspace
Dear -,
The password to your mailbox – has expired. System will log you out and generate a new password exactly 24 hours from September 5, 2026.
You can continue using your current password. Use the button below to keep using the current password.
[Keep Current Password]
This is an automated operational email sent from your Turbify Workspace organization. Please do not reply to this message.
Como reconhecer o e-mail de phishing “Zoho Workspace Password Expired”
O aviso de expiração da senha foi criado para criar uma escolha simples: confirme a senha atual agora ou perca o acesso a ela em até 24 horas. Esse prazo artificial dá aos destinatários pouco tempo para questionar por que a Zoho substituiria automaticamente sua senha.
A contradição entre o Zoho Workspace e o Turbify Workspace é um dos problemas mais claros do e-mail. Uma notificação genuína de conta Zoho não se identificaria no rodapé como vinda de um produto de hospedagem não relacionado. O endereço do remetente também não corresponde ao serviço que o e-mail afirma representar.
Os destinatários também devem desconfiar do pedido de “Manter a Senha Atual” por meio de um link em um e-mail inesperado. Não há motivo para enviar uma senha existente para um site desconhecido apenas para continuar usando. As configurações de senha e segurança devem ser gerenciadas dentro da conta real.
A página de phishing pode parecer semelhante ao portal real de login do Zoho, mas logos copiados e opções de login familiares não provam que ela pertence ao Zoho. Golpistas podem reproduzir esses elementos visuais enquanto enviam quaisquer credenciais inseridas no formulário para seus próprios sistemas.
Qualquer pessoa preocupada que uma senha do Zoho tenha expirado deve abrir o Zoho de forma independente e fazer login pelo serviço legítimo. Se realmente for necessária uma alteração de senha ou outra ação de segurança, a própria conta deve fornecer as informações relevantes.
Receber ou ler o e-mail de phishing “Senha do Zoho Workspace Expirada” não compromete a conta do Zoho. O principal risco ocorre quando o destinatário segue as instruções fornecidas e insere credenciais de login na página falsa.
