Golpe de e-mail incompleto de entrega de e-mail IMAP/POP3
Table of Contents
Compreendendo o golpe “IMAP/POP3 Mail Delivery Incomplete”
O golpe de e-mail "IMAP/POP3 Mail Delivery Incomplete" é uma tentativa enganosa de phishing projetada para enganar os usuários a fornecer suas credenciais de login de e-mail. Esse golpe alega falsamente que vários e-mails não chegaram à caixa de entrada do destinatário, com alguns até sendo excluídos. O objetivo é criar um senso de urgência, levando os usuários a tomarem medidas imediatas clicando em um link fraudulento.
Como funciona o golpe
O e-mail de golpe geralmente vem com uma linha de assunto semelhante a "[Seu endereço de e-mail] tem 5 mensagens incompletas com status de entrega". A mensagem informa ao destinatário que três e-mails foram excluídos enquanto outros cinco estão aguardando entrega. Em seguida, ele fornece uma opção para recuperar ou excluir essas mensagens. Este e-mail é totalmente fraudulento e não está conectado a nenhum provedor de serviços legítimo, incluindo cPanel ou plataformas de hospedagem de e-mail.
Aqui está o que ele realmente diz:
Subject: - Have 5 Incomplete Messages Delivery Status
Warning: 3 emails have already been deleted.
IMAP/POP3 Mail Delivery Incomplete.
Secure SSL / TLS Settings (Recommended)
Recipient: -
Password: Use the email account's password.
Message: Temporary IMAP/POP3 server issues (port:993) have delayed 5 incoming emails to your inbox.
You can choose what to do with them below.
Receive all 5 emails Delete all 5 emails
Do not reply to this automated message.
Date: The system generated this notice on - UTC.
Copyright© 2025 cPanel, L.L.C .A .mobileconfig file for use with iOS for iPhone/iPad/iPod and MacOS® Mail.app® for Mountain Lion (10.8+) is attached to this message.
As táticas de phishing usadas
Para fazer o golpe parecer mais legítimo, o e-mail fraudulento contém um link que leva a uma página de login de e-mail falsa. Esta página foi projetada para imitar a interface de login de um provedor de e-mail real. Quando os usuários inserem suas credenciais, as informações são roubadas e enviadas diretamente aos cibercriminosos. Isso dá aos golpistas acesso total à conta de e-mail da vítima, que pode então ser explorada de várias maneiras maliciosas.
Possíveis consequências de cair no golpe
Depois que os golpistas entram em uma conta de e-mail, eles podem usá-la indevidamente de várias maneiras:
- Roubo de identidade: eles podem se passar pelo proprietário da conta em mídias sociais, e-mail e outras plataformas para enganar contatos.
- Fraude financeira: se o e-mail roubado estiver vinculado a serviços bancários ou financeiros, os golpistas podem tentar transações ou compras não autorizadas.
- Ataques à rede corporativa: em um ambiente de trabalho, contas de e-mail sequestradas podem ser usadas para distribuir malware, comprometendo potencialmente a rede inteira de uma empresa.
- Chantagem e extorsão: informações confidenciais contidas em e-mails podem ser usadas para chantagem ou extorsão de dinheiro das vítimas.
Sinais de que um e-mail é uma fraude
Embora alguns e-mails de phishing contenham erros ortográficos e gramaticais óbvios, muitos são criados para parecer altamente profissionais. No entanto, ainda há alguns sinais reveladores de que um e-mail pode ser fraudulento:
- Urgência inesperada: o e-mail pressiona você a agir rapidamente, geralmente alertando sobre consequências negativas.
- Saudações genéricas: em vez de usar seu nome, o e-mail pode começar com "Caro usuário" ou algo semelhante.
- Links suspeitos: passar o mouse sobre links no e-mail pode revelar um URL suspeito ou não relacionado.
- Solicitações não solicitadas de informações pessoais: Nenhum serviço legítimo solicitará que você forneça credenciais de login por e-mail.
Como se proteger
Para se proteger contra golpes de phishing como "Entrega de e-mail IMAP/POP3 incompleta", siga estas práticas recomendadas:
- Nunca clique em links suspeitos: em vez de clicar em links de e-mail, navegue manualmente até o site do seu provedor de e-mail.
- Verifique o remetente: verifique se o endereço de e-mail do remetente é de um domínio legítimo.
- Habilitar autenticação de dois fatores (2FA): isso adiciona uma camada de segurança adicional ao exigir uma segunda forma de verificação.
- Atualize suas senhas regularmente: use senhas fortes e exclusivas para cada conta e atualize-as periodicamente.
- Eduque a si mesmo e aos outros: Conscientização é a chave para prevenir ataques de phishing. Mantenha-se informado e eduque colegas, amigos e familiares.
O que fazer se você for alvo
Se você suspeita que foi vítima desse golpe, tome as seguintes medidas imediatamente:
- Altere a senha do seu e-mail: faça isso o mais rápido possível para evitar mais acessos não autorizados.
- Verifique se há atividades não autorizadas: revise a pasta de e-mails enviados e as configurações da conta para verificar se há alguma alteração desconhecida.
- Habilite a autenticação de dois fatores: se ainda não o fez, configure a autenticação de dois fatores para aumentar a segurança.
- Notifique seu provedor de e-mail: relatar o incidente pode ajudar a prevenir novas atividades fraudulentas.
- Avise seus contatos: golpistas podem usar seu e-mail para atingir outras pessoas, então informe seus contatos para serem cautelosos.
O panorama geral: golpes de phishing e ameaças cibernéticas
O golpe "IMAP/POP3 Mail Delivery Incomplete" é apenas uma das muitas tentativas de phishing que circulam online. Os criminosos cibernéticos refinam continuamente suas táticas, tornando essencial que indivíduos e empresas permaneçam vigilantes. Outros golpes comuns incluem:
- Alertas de segurança falsos: e-mails alegando que sua conta foi comprometida e pedindo ação imediata.
- E-mails de fraude financeira: mensagens sugerindo transações não autorizadas ou redirecionamentos de fundos.
- Distribuição de malware: e-mails contendo anexos ou links prejudiciais que podem instalar vírus, ransomware ou cavalos de Troia.
Considerações finais
Golpes de e-mail como "IMAP/POP3 Mail Delivery Incomplete" atacam os medos e a urgência dos usuários, tornando crucial abordar mensagens suspeitas com cautela. Ao se manter informado e seguir as melhores práticas de segurança cibernética, você pode proteger suas informações pessoais e evitar ser vítima de tais ataques. Sempre verifique a legitimidade de um e-mail antes de agir e, em caso de dúvida, consulte seu provedor de e-mail ou suporte de TI para obter orientação.





