Falsificação de Email e Backscatter Emails: Aviso de Segurança

Email security shield rejecting spam messages with 'X' Marcas.
Mantém a tua caixa de entrada segura! Esta imagem simboliza uma segurança robusta do email, filtrando ativamente mensagens indesejadas ou maliciosas.

Aviso de segurança — emails falsos de armazenamento na nuvem usando a nossa morada

A 1 de agosto de 2026, um terceiro lançou uma campanha de falsificação de emails usando [email protected] como endereço falsificado do remetente. Esses emails não foram enviados por ObviousIdea.

As mensagens fingiam ser avisos urgentes de armazenamento na nuvem ou de renovação de cópias de segurança. Alegaram que um plano de armazenamento de 250GB estava cheio ou expirado e ameaçaram apagar permanentemente as fotos, vídeos e cópias de segurança do destinatário, a menos que o pagamento fosse feito imediatamente. Esta campanha não estava relacionada com os produtos e serviços da ObviousIdea.

Como reconhecer os emails fraudulentos

O endereço falsificado do remetente era [email protected], mas o nome visível variava. Os nomes recuperados da campanha incluíram Centro de Backup, Auditoria de Armazenamento, Segurança de Armazenamento, Administração Cloud, Equipa do Centro de Backup, Serviços Cloud, Gestão de Contas, Equipa de Alertas de Armazenamento, Avisos de Armazenamento e Cloud Care.

Linhas de assunto observadas

As seguintes variantes exatas de tema foram recuperadas a partir de relatórios de entrega, notificações de segurança, respostas automáticas e cópias anexas das mensagens originais fraudulentas:

  • Sem ação hoje, os seus ficheiros serão eliminados permanentemente do armazenamento
  • Os teus ficheiros serão eliminados se não renovares o armazenamento hoje.
  • Os teus ficheiros estão em risco. Renove o seu armazenamento agora para proteger tudo.
  • O teu armazenamento está cheio de 250GB e o estado de renovação mostra FALHADO
  • O seu plano Cloud Plus 250GB expirou. O teu armazenamento está completamente cheio.
  • A sua conta precisa de atenção imediata devido a falha na renovação.
  • Ação necessária: O seu armazenamento está cheio e a renovação falhou completamente
  • A renovação do seu armazenamento falhou. Aja hoje para manter os seus ficheiros seguros.

Alguns sistemas recetores adicionaram prefixos como [SPAM], [DKIM FALHADO], [EXTERNO], Re:, Resposta automática ou Não entregue. Esses prefixos podem ter sido adicionados pelo sistema de email do destinatário e não fazem necessariamente parte do assunto original.

Como era a mensagem fraudulenta

As cópias recuperadas usavam um aviso azul de armazenamento na nuvem de aspeto profissional intitulado "Ação Necessária: O Seu Armazenamento na Nuvem." A mensagem afirmava:

  • um plano "Cloud Plus 250GB" tinha expirado;
  • o uso de armazenamento era "250GB / 250GB (100%)";
  • o estado de renovação era "FALHADO";
  • "TODOS os FICHEIROS" estavam em risco;
  • fotografias, vídeos e cópias de segurança seriam eliminados permanentemente nesse dia;
  • a renovação demoraria menos de 60 segundos;
  • O pagamento era encriptado e seguro.

O email incluía um botão "Renovar o meu armazenamento agora". As suas ligações levavam a endereços externos do Google Cloud Storage, não a um site ObviousIdea. Não clique nesses links.

O que aconteceu tecnicamente

A falsificação por email permite que criminosos coloquem um endereço falsificado no campo visível From. Isto não significa, por si só, que a caixa de correio ou site genuíno tenha sido acedido.

As mensagens recuperadas vieram de infraestruturas externas e falharam nas verificações de autenticação por email. As amostras falharam no DMARC, não foram assinadas com uma assinatura autorizada ObviousIdea DKIM e não foram autenticadas como legítimas ObviousIdea correio.

O elevado número de falhas de entrega, avisos de quarentena e respostas automáticas recebidas por ObviousIdea é conhecido como backscatter: sistemas remotos respondiam ao endereço falsificado do remetente após processar a campanha fraudulenta.

Com base nas mensagens e dados de autenticação revistos, não encontrámos evidências de que o serviço de email, o site ou as contas de clientes da ObviousIdea tenham sido comprometidos. Esta conclusão limita-se às provas analisadas e não constitui uma alegação de que todos os cenários de segurança possíveis foram descartados.

O que deves fazer

  • Apague ou reporte qualquer mensagem que corresponda a estas descrições como phishing.
  • Não clique nos links de renovação, pagamento ou cancelamento da subscrição.
  • Não introduza palavra-passe, número de cartão ou informações pessoais.
  • Não responda à mensagem suspeita.
  • Se já introduziu uma palavra-passe, altere-a diretamente no site original do serviço e em qualquer outro local onde a tenha reutilizado.
  • Se introduziu informações de pagamento, contacte imediatamente o seu banco ou fornecedor de cartões.
  • Contacte-ObviousIdea apenas através dos dados de contacto publicados na obviousidea.com.

Reforçámos a nossa política DMARC anti-falsificação para que os fornecedores de receção possam colocar mensagens fraudulentas em quarentena que falhem autenticação. Atualizaremos este aviso se novas informações verificadas estiverem disponíveis.