Verificando origem de e-Mail com seu destinatário – Spoofing de e-Mails

Olá pessoal…

Hoje vou mostrar como identificar origens de e-Mails no Outlook.com (Hotmail.com). Mas qual seria a utilidade? Por exemplo, se às vezes você recebe e-Mail de você mesmo, mas não foi você que mandou, esse é um tutorial para explicar como identificar se realmente seu e-Mail está com vírus e de onde está vindo esse ‘e-Mail de mim mesmo’.


Basicamente pessoal, várias pessoas no mundo, acabam desenvolvendo ferramentas para enganar os usuários, e tentar pegar informações deles, um desses recursos é o Spoofing, que manda um e-Mail para você, com o seu endereço, por exemplo, seu email é teste@hotmail.com, logo, na sua caixa de entrada ou no seu spam (lixo), terá um e-Mail vindo do teste@hotmail.com.

Muitas das vezes pode parecer que é um vírus, mas para tirar a certeza, primeiro identifique o e-Mail.

Identificando o e-Mail

Identificando o e-Mail

Clique com o botão direito no e-Mail, e depois clique em Exibir Origem da Mensagem.

Encontrando a opção de Exibir Origem da Mensagem

Encontrando a opção de Exibir Origem da Mensagem

O primeiro passo, é procurar o Message-ID, para isso, aperte Ctrl+F e procure, se encontrar, verifique o conteúdo. Note se tem alguma ligação com seu e-Mail (como exemplo, hotmail).

Procurando MessageID

Procurando MessageID

O segundo passo, é procurar por smtp.mailfrom (faça como o passo acima, utilize o Ctrl+F para facilitar a pesquisa), depois, verifique seu conteúdo, se tem alguma relação com seu e-Mail.

Procurando smtp.mailfrom

Procurando smtp.mailfrom

Abaixo a mensagem que encontrei em um fórum da Microsoft, explicando como resolver a situação:
Gostaria apenas de deixar mais alguns esclarecimentos sobre as atividades de spoofing.

O spoofing é um tipo de programa que utiliza seu endereço de e-mail para que pareça ser você mesmo quem enviou. Não é necessariamente um vírus em sua conta,e não vai enviar mensagens aos seus contatos, como um vírus faria.

Algumas vezes o email original não é mostrado ao passar o mouse pela mensagem, e inclusive poderá mostrar a sua conta se você o fizer. No entanto, você poderá clicar com o botão direito sobre a mensagem fechada, e selecionar Exibir origem da mensagem. Na página de codificação, note que em “Message-ID:” e “smtp.mailfrom=” não há o seu endereço de e-mail, o que significa que não foi sua conta quem enviou o mesmo.

Para que possamos tomar providências, sugiro que utilize a ferramenta Tentativa de Phishing, conforme já foi dito. O verdadeiro remetente será cadastrado como spammer, e a Microsoft tomará as providências para bloqueá-lo. Infelizmente não há uma forma de bloquear todos os remetentes, já que esta prática pode utilizar milhares de contas ao redor do mundo, inviabilizando uma ação individual por nosso sistema de bloqueio.

Você também poderá configurar o filtro Exclusivo, mas é importante lembrar que todas as mensagens que não forem de seus contatos serão encaminhadas à pasta de Lixo Eletrônico:
– Clique em engrenagem e Mais configurações de email no Outlook.com;
– Abaixo da opção Impedindo Lixo eletrônico, clique em Filtros e Relatórios;
– Nas opções de escolha do filtro de lixo eletrônico, selecione Exclusivo;
– Clique em Salvar e retorne às suas mensagens.

Por fim, o spoofing não é motivo para maiores preocupações. Apesar de ser uma atividade desagradável, ela não caracteriza invasão na conta do receptor, e não causará transtornos futuros. E como já foi dito, você poderá configurar um filtro para deixar de receber estas mensagens inoportunas em sua caixa de entrada.
Referência: Eu estou recebendo periodicamente um e-mail de mim mesmo que com certeza é virus.

Bom pessoal, por hoje é só.
Abraços e até a próxima.

Dan (Daniel Atilio)
Cristão de ramificação protestante. Especialista em Engenharia de Software pela FIB, graduado em Banco de Dados pela FATEC Bauru e técnico em informática pelo CTI da Unesp. Entusiasta de soluções Open Source e blogueiro nas horas vagas. Autor e mantenedor do portal Terminal de Informação.

4 Responses

  1. Franz disse:

    Boa Daniel. “Vira e mexe” recebo este tipo de mail. Mas raramente mando mails para mim mesmo então os deleto sem abrir. Valeu.

Deixe uma resposta

Terminal de Informação