E-mail 7 visualizações

Como identificar e-mails falsos (phishing) que usam o nome da sua empresa

Ver no WHMCS

Como Identificar E-mails Falsos (Phishing) que Usam o Nome da Sua Empresa

Olá, amigo(a) da GeHost! 👋

Se você está aqui, provavelmente já recebeu um e-mail suspeito que parece vir da sua própria empresa — ou pior, que parece ser de um cliente ou parceiro. Isso é um sinal claro de phishing: um golpe digital onde criminosos se disfarçam de pessoas ou empresas confiáveis para roubar dados, senhas ou dinheiro.

Como seu Sensei da segurança digital, vou te ensinar, passo a passo, como identificar esses e-mails falsos com olho de águia — mesmo que você não seja técnico. Vamos juntos?

Passo 1: Olhe para o Remetente com Cuidado

Um e-mail falso muitas vezes usa um endereço que parece oficial, mas tem pequenas diferenças.

  • Verifique se o e-mail do remetente é exatamente como o da sua empresa. Por exemplo: contato@minhacompanhia.com.br é bom, mas contato@minhacompanhia-support.com.br ou suporte@minhacompanhia.com.br pode ser falso.
  • Atenção a letras parecidas: g e q, l e 1, o e 0. Um e-mail como contato@minhacompanhia.com.br pode virar contato@minhacompanhia.com.br com um zero no lugar do "o".
💡 Dica: Clique com o botão direito no e-mail (ou toque longo no celular) e veja o endereço completo do remetente. Muitas vezes, ele aparece em um campo oculto.

Passo 2: Observe o Assunto e o Conteúdo

Os golpistas usam urgência e medo para te pressionar. Fique atento a:

  • Assuntos como: “Sua conta será bloqueada hoje!”, “Acesso urgente necessário”, “Verifique sua senha agora!”
  • Conteúdo com erros de português, frases mal escritas ou pedidos estranhos (ex: “envie seu CPF para atualização de dados”).
  • Links que não levam ao site real da sua empresa, mas a uma página parecida (com URL diferente).
⚠️ Alerta: Nenhuma empresa séria pede senha, CPF ou dados bancários por e-mail.

Passo 3: Verifique os Links (Sem Clicar!)

Não clique em links suspeitos! Em vez disso, veja onde eles levam.

  • Coloque o mouse sobre o link (sem clicar) e observe a URL que aparece no canto inferior da tela.
  • Se o link não começa com https:// ou não tem o nome do seu domínio (ex: www.minhacompanhia.com.br), é falso.
  • Exemplo de link suspeito: https://login-minhacompanhia.com.br — o domínio é diferente.
Caixa de entrada do Webmail (Roundcube) com e-mail suspeito destacado

Passo 4: Confira se o E-mail é de Fato da Sua Empresa

Se você tem acesso ao painel da GeHost, pode confirmar se o e-mail é verdadeiro.

  1. Acesse o cPanel da sua conta: cpanel.gehost.com.br (use seu usuário e senha).
  2. Na tela do cPanel, clique em E-mail e depois em Contas de E-mail.
  3. Verifique se o endereço do remetente está listado ali. Se não estiver, o e-mail é falso.
Tela 'Contas de E-mail' no cPanel — lista de e-mails cadastrados na sua conta

Passo 5: Denuncie e Informe

Se você suspeita que é um golpe:

  • Marque o e-mail como spam ou lixo no seu cliente de e-mail (como o Roundcube).
  • Envie o e-mail para o Spam@gehost.com.br — nossa equipe analisa e bloqueia ameaças.
  • Informe seus colaboradores ou clientes sobre o golpe, para que ninguém caia no mesmo erro.

Resumo: Seu Checklist de Segurança

  • 🔍 Verifique o remetente — o nome é exatamente o da sua empresa?
  • Assunto e texto — tem urgência ou medo? Erros de português?
  • 🔗 Links — não clique. Observe a URL antes de abrir.
  • Confirme no cPanel — o e-mail está cadastrado?
  • 📤 Denuncie — use o Spam@gehost.com.br.

Se você seguir esses passos, estará um passo à frente de qualquer golpista. Lembre-se: o bom senso é o melhor antivírus.

Se precisar de ajuda, estamos aqui. A GeHost cuida de você — com segurança, carinho e tecnologia de ponta. 💙

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.