2 Remove Virus

Remover golpe de phishing Zoho – 2 new messages in your inbox

O golpe ” Zoho – 2 new messages in your inbox ” leva os usuários a uma tela falsa de caixa de correio que parece mostrar e-mails não lidos. A página foi projetada para parecer uma caixa de entrada do Zoho Mail, mas não funciona como uma interface real de e-mail. Ele pode exibir duas entradas de mensagem ou uma pré-visualização borrada de uma caixa de entrada para criar a impressão de que novos e-mails estão aguardando. No entanto, nenhum conteúdo é acessível.

 

 

Em vez de abrir mensagens, a página bloqueia o acesso e pede ao usuário que faça login. Um formulário de login é apresentado com campos para endereço de e-mail e senha. Essa etapa é enquadrada como necessária para visualizar as mensagens. A página não recupera nenhum e-mail real. Seu único propósito é coletar credenciais de login para fins maliciosos.

Após a introdução das credenciais, a página não exibe as mensagens prometidas. Ele pode atualizar, mostrar um erro ou redirecionar para uma página legítima de login do Zoho. Esse comportamento tem como objetivo fazer a interação parecer normal. Na realidade, as informações inseridas já foram enviadas aos golpistas.

O acesso a uma conta Zoho por agentes maliciosos pode expor dados sensíveis. Contas de e-mail frequentemente contêm comunicação empresarial, anexos, listas de contatos e notificações relacionadas a serviços. Se os atacantes tomarem o controle da conta, podem ler e-mails armazenados, extrair informações ou enviar e-mails que parecem vir da vítima. A conta também pode ser usada para redefinir senhas de outros serviços conectados ao mesmo endereço de e-mail.

A página da caixa de entrada falsa é acessada por meio de um e-mail de phishing que afirma que novas mensagens foram recebidas. As duas mensagens mencionadas no alerta não existem. Toda a configuração tem como objetivo convencer o usuário a fazer login em uma página que não está conectada ao Zoho.

O golpe completo de phishing Zoho – 2 new messages in your inbox está abaixo:

Subject: Emails on Hold

ZOHO

Hi,

You have 2 new messages in your Mail inbox

2 encrypted messages

Received 10 min ago

Release them to your inbox by clicking below.
RELEASE MESSAGES

– The Zoho Mail Team

Zoho Corporation · 4141 Hacienda Dr, Pleasanton, CA 94588

Unsubscribe · Privacy · Terms

© 2026 Zoho Corp.

Como o e-mail ” Zoho – 2 new messages in your inbox ” funciona

O e-mail usado no golpe é Zoho – 2 new messages in your inbox mínimo e direto. Ele informa ao destinatário que duas novas mensagens chegaram e fornece um link para visualizá-las. A mensagem não inclui nomes dos remetentes, assuntos ou qualquer prévia dos supostos e-mails. Essa falta de detalhes é uma característica chave do golpe.

O link é apresentado como um atalho para a caixa de entrada. Ele pode aparecer como um botão ou texto simples direcionando o usuário para abrir mensagens. Quando clicado, ele abre uma página web que imita a interface do Zoho Mail. O domínio usado para esta página não está relacionado ao Zoho, mesmo que o layout possa parecer semelhante.

Outro detalhe é como o e-mail é endereçado. Pode usar uma saudação genérica ou não saudação alguma. Notificações legítimas por e-mail normalmente incluem informações identificáveis ou permitem que os usuários acessem sua caixa de entrada pelo site oficial da Zoho.

O endereço do remetente também é inconsistente com o domínio oficial da Zoho. Embora o nome de exibição possa sugerir uma notificação do Zoho, o endereço de e-mail real geralmente pertence a um domínio não relacionado.

A mensagem depende da curiosidade, não da urgência. Ele incentiva o destinatário a clicar no link para verificar o que as mensagens contêm. Como nenhuma informação é fornecida sobre os e-mails, o usuário deve seguir o link para descobrir. Essa abordagem aumenta a probabilidade de interação.

A combinação de uma notificação de mensagem vaga, um link que leva a um domínio que não é da Zoho e um formulário de login que não dá acesso a e-mails reais define o golpe ” Zoho – 2 new messages in your inbox “.