Base de conhecimento
1000 perguntas frequentes, 500 tutoriais e vídeos explicativos. Aqui, você encontra apenas soluções!
Resolver um problema de spam proveniente do seu próprio endereço de e-mail
Este guia detalha os mecanismos da falsificação de identidade eletrônica (spoofing) e as medidas de proteção contra mensagens indesejadas que parecem vir do seu próprio domínio.
A minha conta foi utilizada sem o meu conhecimento?
Receber um e-mail que parece ter sido enviado por si é uma técnica comum de manipulação psicológica. Isso não significa que a sua caixa de e-mail foi invadida. Na maioria dos casos, trata-se de uma simples falsificação do cabeçalho «From», comparável a uma pessoa que escreveria o seu endereço no verso de um envelope de papel antes de o enviar.
Certifique-se de que o seu próprio endereço não está incluído na lista de permissões (Allowlist) do seu filtro antispamSe estiver presente, o sistema de proteção ignora a análise de segurança, considerando que a mensagem é legítima.
Diagnóstico: Phishing vs. Hackeamento
É crucial distinguir a falsificação (spoofing de e-mail) da intrusão. O protocolo global de envio de e-mails (SMTP) foi concebido sem uma verificação nativa da identidade do remetente.
Embora a infraestrutura da Infomaniak aplique normas de segurança rigorosas, é tecnicamente impossível impedir que um servidor de terceiros (externo) não seguro, localizado em qualquer parte do mundo, envie uma mensagem fingindo ser você. No entanto, existem ferramentas para tornar essas mensagens indetetáveis ou bloqueá-las nos seus destinatários.
Reforce a integridade do seu domínio
Para proteger a sua reputação digital e limitar o impacto destas tentativas de falsificação, a implementação de protocolos de autenticação é a prática padrão:
- SPF e DKIM: Estas assinaturas digitais certificam que as suas mensagens provêm dos nossos servidores autorizados.
- DMARC: Este protocolo essencial permite-lhe dar instruções aos servidores de todo o mundo (ex: "Se o e-mail não for assinado pela Infomaniak, rejeite-o ou coloque-o no spam"). É a ferramenta mais poderosa paraanalisar e limitar o uso fraudulento do seu domínio.
- Gestão do "catch-all": Evite usar um endereço do tipo "catch-all", que coleta todas as mensagens enviadas para endereços inexistentes do seu domínio, pois ele atrai naturalmente fluxos de spam em massa.
Notificações de falha (Backscatter)
Se receber notificações de não entrega (Non-Delivery Reports) para mensagens que nunca enviou, está a enfrentar o fenómeno do Backscatter. Servidores de terceiros mal configurados ou botnets estão a usar a sua identidade para difundir conteúdo em massa. Quando encontram um endereço inexistente, o servidor remoto envia o erro para o remetente indicado: você.
Link para esta FAQ: https://faq.infomaniak.com/1127
Esta seção de perguntas frequentes foi útil?