Por que minha conta de e-mail está enviando spam sem eu ter feito nada?
Calma, isso tem explicação — e solução. 🙂 Quando você recebe um aviso (ou os clientes reclamam) de que sua conta está mandando "spam" ou e-mails estranhos que você nunca escreveu, quase sempre o problema é o mesmo: alguém conseguiu a sua senha e está usando sua caixa de e-mail para disparar mensagens em massa, sem você perceber. Vamos entender o motivo e, principalmente, como resolver e evitar que aconteça de novo.
As causas mais comuns
- Senha fraca ou repetida — se a senha do e-mail é simples (ou é a mesma usada em outro site que já vazou), é a porta de entrada mais fácil para invasores.
- Phishing — você (ou alguém da equipe) clicou num link ou digitou a senha num site falso parecido com o webmail.
- Computador infectado — um vírus ou malware no computador que acessa esse e-mail pode capturar a senha digitada.
- Encaminhamento ou regra criada sem você saber — algumas invasões criam um "encaminhador" (forwarder) ou uma regra de resposta automática que dispara mensagens sozinha.
- Formulário ou script do site mal configurado — se você tem um site com formulário de contato, ele pode estar sendo usado por terceiros para disparar e-mails através da sua conta.
Dica da Sensei: spam saindo da sua conta NÃO significa que a hospedagem foi invadida. Na grande maioria dos casos é uma senha comprometida — o mesmo aconteceria com qualquer provedor de e-mail do mundo.
Passo a passo para resolver agora
1. Troque a senha imediatamente
Essa é a ação mais importante e deve ser feita primeiro. No cPanel, vá até Contas de E-mail e altere a senha da conta afetada para uma senha nova, longa e única (misture letras, números e símbolos). Evite reutilizar senhas de outros sites.
2. Verifique se existem encaminhadores ou regras estranhas
Confira se não foi criado um encaminhamento (forwarder) que você não reconhece. Acesse Encaminhadores no cPanel e exclua qualquer redirecionamento suspeito que não foi configurado pela sua equipe.
3. Olhe a pasta "Enviados" no Webmail
Entre no Webmail com a nova senha e abra a pasta de itens enviados. Isso ajuda a confirmar o que foi mandado, para quais destinatários e a partir de quando — informação útil se precisar acionar o suporte.
4. Rode um antivírus no computador que usa esse e-mail
Se a senha estava salva em algum programa ou navegador do computador, faça uma verificação completa com um antivírus atualizado antes de voltar a usar a conta normalmente.
5. Ative senha forte em todos os dispositivos
Atualize a senha em todos os lugares onde o e-mail está configurado (celular, Outlook, aplicativo do computador etc.), já que o dispositivo antigo pode continuar tentando enviar com a senha antiga e travar sua caixa.
6. Fale com o suporte da GeHost
Se o envio de spam continuar mesmo após trocar a senha, ou se sua conta foi bloqueada por excesso de envios, abra um chamado com o suporte pelo painel.gehost.com.br. Nossa equipe consegue verificar o histórico de envio da conta e ajudar a normalizar a situação.
Dica da Sensei: se você usa formulários de contato no site, peça para o desenvolvedor revisar o script — formulários vulneráveis são um alvo comum para esse tipo de abuso.
Como evitar que aconteça de novo
- Use senhas únicas e longas para cada conta de e-mail.
- Nunca digite sua senha em links recebidos por e-mail — sempre acesse o Webmail direto pelo endereço oficial.
- Revise periodicamente encaminhadores e filtros da conta no cPanel.
- Mantenha antivírus atualizado nos computadores que acessam o e-mail corporativo.
- Em caso de dúvida sobre configuração de DNS/SPF do seu domínio, consulte o suporte — cada domínio tem sua própria configuração e o ajuste correto evita que seus e-mails sejam marcados como spam por outros provedores.
Seguindo esses passos você resolve o problema rapidinho e deixa sua conta protegida. Qualquer dúvida, a equipe da GeHost está por aqui para ajudar! 💚