Tentativa de phishing

Equipe de Renovação do Mailgun

Se você recebeu um e-mail da Equipe de Renovação do Mailgun, não clique em nada nem faça login! Este é um phishing comum direcionado a usuários do Mailgun. Role a página para baixo para saber o que você deve fazer com esses e-mails.

Por que recebi um e-mail da Equipe de Renovação do Mailgun?

Esta é uma tentativa comum de phishing direcionada a usuários do Mailgun. Uma tentativa de phishing ocorre quando um indivíduo mal-intencionado falsifica a própria identidade para se passar por uma empresa que não é, em uma tentativa de solicitar informações de você. Neste caso, os indivíduos mal-intencionados parecem ser o Mailgun tentando entrar em contato com você sobre um pagamento em atraso. O objetivo deles é solicitar as suas credenciais de login do Mailgun para que possam usar a sua conta para enviar spam.

Esses e-mails são comumente enviados pela “Equipe de Renovação do Mailgun”, que não é um e-mail ou endereço válido que usamos. Os invasores podem ter obtido o seu e-mail através da extração de registros DNS públicos para determinar qual ESP você usa.

O e-mail pode indicar que a sua conta foi suspensa na tentativa de assustar você para que forneça as suas credenciais de login, e pode se parecer com o exemplo à direita.

Image for Por que recebi um e-mail da Equipe de Renovação do Mailgun?

Como identificar uma tentativa de phishing

Fique atento a e-mails que correspondam a alguns dos seguintes critérios:

  • E-mails que não são endereçados a você pelo nome, que têm um inglês ruim ou que omitem detalhes pessoais que um remetente legítimo incluiria.

  • São de empresas das quais você não espera receber e-mails, ou que você não assina.

  • Pedem que você baixe quaisquer arquivos ou mensagens.

  • Levam você a uma landing page ou site que não tem um URL legítimo. O Mailgun sempre direcionará você diretamente para Mailgun.com

  • Na dúvida, não clique no link! Visite o Mailgun diretamente digitando www.mailgun.com na barra de endereços do seu navegador.

O que você deve fazer?

  • Não clique nele – Se você receber um e-mail suspeito, não clique em nenhum link!

  • Obtenha os cabeçalhos do e-mail – Obtenha os cabeçalhos do e-mail. No Gmail, se você clicar nos três pontos no canto superior direito do e-mail e depois clicar em “Mostrar original”, poderá copiar os cabeçalhos do e-mail ali.

  • Encaminhe os cabeçalhos do e-mail para abuse@mailgun.com – Encaminhe o e-mail que você recebeu, com os cabeçalhos do e-mail que você acabou de copiar adicionados, para abuse@mailgun.com. Nós tomaremos a ação apropriada a partir daí.

  • Exclua o e-mail – Exclua o e-mail que você recebeu. Se continuar recebendo e-mails suspeitos adicionais, continue a encaminhá-los para nós com os cabeçalhos.