Como identificar e-mails falsificados (spoofing) usando SPF, DKIM e DMARC Print

  • 0

Como Identificar E-mails Falsificados (Spoofing) com SPF, DKIM e DMARC

Olá, amigo(a) GeHost! 👋 Seja bem-vindo(a) ao nosso guia de segurança digital, onde aprendemos juntos a proteger nossas comunicações. Hoje vamos conversar sobre algo muito importante: como saber se um e-mail é verdadeiro ou uma armadilha.

Imagine receber um e-mail que parece vir do seu banco, do seu provedor de e-mail ou até do seu chefe… mas o conteúdo pede que você clique em um link suspeito ou envie dados pessoais. Pode ser um e-mail falso — chamado de spoofing. Não se preocupe: com algumas ferramentas simples, você pode identificar esses golpes com segurança.

Na GeHost, a segurança do seu e-mail profissional é prioridade. Por isso, vamos te mostrar como funcionam três proteções essenciais: SPF, DKIM e DMARC. Vamos aprender de forma prática, sem complicação, como se tornar um verdadeiro "detetive digital".

O que é spoofing?

É quando alguém se faz passar por outra pessoa ou empresa, usando um endereço de e-mail falsificado. Por exemplo: um e-mail que diz ser do suporte@seudominio.com.br, mas na verdade vem de um servidor malicioso.

Dica do Sensei: Nunca clique em links ou baixe anexos de e-mails que pareçam suspeitos — mesmo que pareçam vir de alguém confiável.

Como o sistema protege você: SPF, DKIM e DMARC

Essas três ferramentas são como um "sistema de identificação digital" para seus e-mails. Elas trabalham juntas para garantir que apenas os e-mails verdadeiros cheguem à sua caixa de entrada.

1. SPF (Sender Policy Framework)

É como um cartão de identidade digital do seu domínio. Ele diz: "Só posso enviar e-mails de servidores autorizados."

Por exemplo: se seu domínio é seusite.com.br, o SPF define quais servidores podem mandar e-mails em nome dele. Se um e-mail chega de um servidor não listado, ele é suspeito.

2. DKIM (DomainKeys Identified Mail)

É como um selo de autenticidade. Cada e-mail enviado com DKIM tem um "assinatura digital" única, que só pode ser gerada pelo servidor autorizado.

Se o selo estiver errado ou ausente, o e-mail é considerado falso — mesmo que o remetente pareça legítimo.

3. DMARC (Domain-based Message Authentication, Reporting & Conformance)

É o guardião do sistema. Ele diz: "Se um e-mail falhar no SPF ou DKIM, o que fazer?"

Ele pode:

  • Rejeitar o e-mail;
  • Marcar como spam;
  • Enviar relatórios sobre tentativas de spoofing.

Como verificar se um e-mail é verdadeiro (passo a passo)

Se você receber um e-mail suspeito, pode confirmar sua autenticidade com alguns passos simples:

  1. Verifique o remetente
    Cuidado com e-mails que usam nomes parecidos: suporte@seusite.com.br vs suporte@seusite.com.br (com ponto extra). Sempre olhe com atenção.
  2. Abra o cabeçalho do e-mail
    No Webmail (como o Roundcube), clique em "Mostrar cabeçalho" ou "Ver detalhes". Procure por linhas como:
    • Authentication-Results: spf=pass
    • DKIM-Signature: v=1; a=rsa-sha256
    • DMARC-Result: pass

    Se todos estiverem com pass, o e-mail é autêntico. Se estiverem com fail ou ausentes, é sinal de alerta.

  3. Verifique se o domínio é o seu
    Se o e-mail diz ser do seu domínio, mas não tem SPF, DKIM ou DMARC configurado, é falso.
  4. Use o painel da GeHost para verificar
    Acesse o painel do cliente e vá até o cPanel. Lá, você pode verificar se os registros DNS estão configurados corretamente.
Tela do Editor de Zona de DNS no cPanel — onde você pode visualizar registros SPF, DKIM e DMARC

Como configurar essas proteções na GeHost (para quem tem e-mail profissional)

Na GeHost, o e-mail profissional já vem com essas proteções ativadas por padrão. Mas, se você quiser verificar ou ajustar, siga estes passos:

  1. Entre no painel do cliente.
  2. Selecione o domínio que deseja verificar.
  3. Na seção Domínios, clique em Gerenciar DNS.
  4. Procure pelos registros abaixo no Editor de Zona de DNS:
    • SPF — deve conter v=spf1 include:_spf.gehost.com.br ~all
    • DKIM — geralmente começa com default._domainkey e tem um valor longo
    • DMARC — geralmente é _dmarc com valor como v=DMARC1; p=quarantine; rua=mailto:postmaster@seudominio.com.br
  5. Se algum registro estiver faltando ou incorreto, entre em contato com o suporte — nossa equipe está aqui para ajudar!

Dica do Sensei: Se você não tem certeza se os registros estão corretos, não tente alterá-los sozinho. O erro pode bloquear e-mails legítimos. Prefira pedir ajuda ao nosso time!

Como agir se receber um e-mail falso?

Se suspeitar de um e-mail falso:

  • Não clique em links nem baixe anexos;
  • Marque como spam ou lixo eletrônico;
  • Envie o e-mail para report@gehost.com.br (não é um endereço público, mas nosso sistema de segurança o analisa);
  • Comunique-se com a equipe da GeHost se o golpe for direcionado ao seu domínio.

Conclusão: Você é o guardião da sua identidade digital

Com SPF, DKIM e DMARC, você não precisa ter medo de e-mails falsos. Eles são como um escudo invisível, protegendo sua reputação e sua segurança.

Na GeHost, acreditamos que segurança não é apenas tecnologia — é conhecimento compartilhado. Se você gostou deste guia, compartilhe com quem você ama. Um e-mail seguro começa com uma pessoa atenta.

Se precisar de ajuda com configurações ou tiver dúvidas, nosso suporte está sempre pronto. Basta entrar no painel do cliente e clicar em "Suporte".

Até a próxima, com amor e proteção digital,
Sensei da GeHost 🌟


Was this answer helpful?

« Back