O que é um ataque de subscription bombing?
Imagine o seguinte cenário. Você está checando sua caixa de entrada e, de repente, mensagens começam a chegar em ritmo acelerado. Antes que perceba, você já tem centenas de e-mails (ou mais!) em apenas alguns minutos. Você acabou de se tornar vítima de subscription bombing por e-mail.
O que acontece é o seguinte. Alguém usa o seu endereço de e-mail para se inscrever em inúmeros boletins informativos online, de modo que sua caixa de entrada fica inundada de mensagens de confirmação. Isso torna quase impossível identificar e-mails importantes ou alertas cruciais sobre transações não autorizadas ou uma conta comprometida. Em resumo, a bomba foi uma máscara para esconder as verdadeiras intenções do remetente.
Em 2016, esse tipo de ataque afetou muitas pessoas que usavam endereços governamentais (.gov). Mas ataques como esses não atingem apenas um grupo seleto. É verdade que pode ser mais comum que spammers ataquem executivos, administradores ou pessoas em evidência ou em posições de autoridade. No entanto, você, seus pais, seu vizinho e qualquer outra pessoa que você conheça podem ser bombardeados por bombas de e-mail maliciosas.
Este usuário do Outlook recorreu à Comunidade Microsoft em busca de suporte após receber entre 10.000 e 15.000 mensagens de spam por dia.


E este usuário recorreu à Comunidade de Ajuda do Gmail para descobrir por que não recebeu a ajuda que o Google afirmou que forneceria.


Spammers, golpistas, phishers e subscription bombers não se importam com quem você é. Se isso já aconteceu com você, não está na hora de evitar que aconteça de novo? E se você teve a sorte de nunca ter sido vítima, você quer desafiar o destino?
Continue lendo para descobrir como impedir que o subscription bombing bombardeie sua caixa de correio.
O que NÃO fazer quando você está sendo bombardeado por e-mails
Quando você recebe centenas de e-mails, seu primeiro instinto é cancelar a inscrição ou excluí-los. É exatamente isso que o atacante quer que você faça. Veja o que evitar:
- Não abra os e-mails que estão chegando em massa. Alguns deles podem ter pixels de rastreamento que mostram que seu endereço ainda está ativo, o que pode levar a ainda mais spam no futuro.
- Não clique no link de "cancelar inscrição" nesses e-mails. Os links para cancelar inscrição de e-mails podem levar a páginas de phishing durante um ataque de bombardeio. E, mesmo que sejam reais, não faz sentido cancelar a inscrição de 500 boletins informativos um a um.
- Não exclua tudo manualmente. O objetivo do ataque é enterrar e-mails importantes, como recibos de compras ou alertas para redefinir senhas. Se você fizer uma exclusão em massa primeiro, poderá perder as evidências de que precisa.
- Não ignore. O subscription bombing quase sempre significa que outra coisa está acontecendo, como uma compra não autorizada, uma alteração de senha ou um novo login. Encare isso como um problema de segurança, não de spam.
Meu e-mail foi hackeado? O que verificar durante um ataque
O subscription bombing raramente é aleatório. Veja o que verificar enquanto o ataque está acontecendo:
- O Centro Canadense de Segurança Cibernética recomenda evitar mensagens suspeitas e denunciá-las como spam ou phishing.
- Configure a autenticação de dois fatores e altere sua senha. Mesmo que tudo pareça bem, faça isso. Use um aplicativo autenticador, é mais seguro do que SMS.
- Não exclua nada ainda; pesquise primeiro na sua caixa de entrada. Procure por "senha alterada", "confirmação de pedido", "novo login" ou "verifique sua identidade". Verifique também suas pastas Spam e Lixeira; os filtros podem tê-los capturado.
- Acesse diretamente suas contas bancárias e de compras. Não clique em links nos e-mails; digite o URL você mesmo. Procure transações que você não se lembra, mesmo as pequenas.
- Verifique o histórico dos seus logins de e-mail. No Gmail, vá até a parte inferior da sua caixa de entrada e clique em "Detalhes". No Outlook, acesse account.microsoft.com, depois Segurança e então Atividade de login. Locais ou dispositivos desconhecidos significam que alguém pode ter acesso neste momento.
- Verifique as regras de encaminhamento de e-mail. Os atacantes muitas vezes configuram o encaminhamento automático silencioso para enviar mensagens para o próprio endereço. No Gmail: acesse Configurações → Encaminhamento. No Outlook, acesse Configurações → E-mail → Encaminhamento. Remova tudo o que você não configurou.
- Ligue para o seu banco se você notar cobranças não autorizadas. Não espere. Quanto mais cedo você denunciar, mais fácil será reverter.
💡 Observação: Fique por dentro de vazamentos de dados e incidentes de segurança usando o Privacy Monitor no Clean Email. Com essa ferramenta, você será notificado se o seu endereço de e-mail esteve envolvido em um incidente.


Como parar o subscription bombing por e-mail com Clean Email
Quando ocorre um ataque de subscription bombing, você pode receber muitas mensagens na sua caixa de entrada rapidamente em um curto período de tempo. Isso significa que você pode receber centenas de e-mails em menos de 10 minutos. Como você poderia lidar com isso sem ajuda?
Para se proteger e proteger sua caixa de entrada, o Clean Email oferece um recurso chamado Screener. Com ele, mensagens de remetentes desconhecidos são automaticamente reunidas em um local separado na sua caixa de correio. Você pode então revisar esses e-mails e decidir permitir, bloquear ou cancelar a inscrição, e fazer isso em massa, se necessário.


Como o Screener impede que as mensagens cheguem à sua caixa de entrada até que você as aprove, esta é a ferramenta ideal para parar um subscription bomb por e-mail.
Veja como parar um spam bomb no Gmail, Outlook ou Yahoo Mail ativando o Screener no Clean Email:
- Selecione Screener no menu à esquerda.
- À direita, ative a chave Screener na parte superior ou clique em Enable Screener.
- Revise as Screener settings e ajuste-as de acordo com sua preferência.
- Clique em Enable Screener e pronto!
Após o ataque, use o Clean Email para selecionar todas as mensagens do bombardeio de uma vez, cancelar a inscrição em massa e pausar quaisquer remetentes que você queira revisar mais tarde.
O Clean.Email é seguro de usar?
Sim, ele está comprometido com a privacidade e a segurança de seus usuários. Ele não armazena, vende ou analisa seus dados. O Clean Email só usa dados para os recursos do aplicativo, nunca baixa e-mails completos e segue os requisitos das políticas de privacidade dos provedores de serviços de e-mail.
Para mais detalhes, você pode consultar a Política de Privacidade do Clean Email.
Saiba mais sobre como gerenciar assinaturas de e-mail de forma eficaz.
As opções padrão do Gmail, Outlook ou Yahoo não funcionam
A maioria dos provedores de serviços oferece ferramentas para ajudar você a reduzir ou eliminar o spam.
Por exemplo, Gmail, Outlook e Yahoo Mail todos oferecem maneiras de marcar e denunciar spam. Embora isso seja adequado para mensagens isoladas e para limpar lixo da sua caixa de entrada, não é capaz de parar um subscription bomb.
Você também pode bloquear remetentes que não param de enviar e-mails para você. Infelizmente, os remetentes podem simplesmente usar um endereço de e-mail ou domínio diferente para continuar a assediá-lo repetidamente.
O Google também sugere usar as Categorias do Gmail para classificar as mensagens recebidas durante um ataque, mas isso não vai parar nem prevenir um ataque.
Conclusão
Não seja vítima de subscription bombing por e-mail. Você tem o poder de parar esse tipo de ataque antes que ele aconteça. Talvez você já esteja procurando um software de segurança de e-mail ou talvez esteja testando um serviço de filtragem de e-mails para spam.
Apenas tenha em mente que, com o Clean Email, você pode se proteger com o Screener como uma ferramenta contra o subscription bombing e ficar por dentro de tudo com o Privacy Monitor.