EmailCatfish

Descubra quem está por trás de um endereço de e-mail

Verificador gratuito de golpes de e-mail – Quem está por trás deste endereço de e-mail?

INTELIGÊNCIA DE AMEAÇAS DE E-MAIL • VERIFICAÇÃO DE REMETENTE PRIVADO

Verificador de E-mails Falsos

O EmailCatfish verifica um endereço de e-mail em registros de domínio, configurações de servidores de e-mail, listas de provedores descartáveis e feeds de reputação para ajudar você a avaliar a legitimidade do remetente e o risco de golpes antes de responder, transferir fundos ou compartilhar informações pessoais.

Pesquisa Reversa de E-mail

Descubra a identidade real por trás de qualquer endereço de e-mail

Pesquisa Segura 50M+ Registros Tempo real

Nunca armazenamos suas pesquisas. 100% privado.

Tem um Token Premium? Faça login aqui
✅ Premium Ativo (... Créditos) Sair

Pesquisas Recentes

Executando varredura profunda

  1. 📧 Análise de E-mail e DNS Verificando a entregabilidade da caixa de correio, a saúde do registro MX e a reputação do domínio.
  2. 🕵️ Grafos de Mídias Sociais Extraindo perfis do Instagram, Facebook, LinkedIn, TikTok, X e Pinterest.
  3. 🔥 Namoro e Redes Adultas Explorando Tinder, Bumble, OnlyFans, Badoo e mais de 20 redes adultas.
  4. ☠️ Deep Web e Vazamentos Cruzando senhas vazadas, registros da dark web e violações históricas.
  5. 📍 Identidade e Localização Correspondência de metadados de geolocalização, sinais de operadora e números de telefone registrados.
  6. 🔒 Relatório de Criptografia Compilando e pontuando descobertas. Sua sessão privada não será armazenada.
Inicializando... 0%
PROCESSO DE VERIFICAÇÃO

Como o EmailCatfish verifica um endereço de e-mail

O EmailCatfish consulta infraestrutura de domínio público, bancos de dados de provedores descartáveis e feeds de reputação de ameaças em tempo real para sintetizar uma pontuação de risco de golpe acionável.

Interface da barra de pesquisa do EmailCatfish para digitar e inspecionar o endereço de e-mail do remetente

Passo 1: Insira o endereço de e-mail do remetente

Você insere um endereço de e-mail no campo de pesquisa. O EmailCatfish valida se o endereço está em conformidade com os padrões de sintaxe da RFC 5322 e analisa o nome da caixa de correio local a partir do domínio de envio.

Diagrama de varredura de inteligência web, DNS e registros MX de servidor de e-mail automatizado

Passo 2: Inspeção Automatizada de Infraestrutura de Múltiplos Sinais

EmailCatfish consulta servidores públicos do sistema de nomes de domínio (DNS) para verificar registros de Troca de Correio (MX) ativos, inspeciona se o domínio pertence a um provedor temporário e descartável, audita registros de defesa contra falsificação de SPF e DMARC, e faz cruzamento de referências com listas negras de spam.

Relatório de avaliação de risco de golpe por e-mail estruturado e pontuação de segurança do EmailCatfish

Etapa 3: Avaliação de Risco Estruturada e Resumo de Evidências

O EmailCatfish compila os dados de diagnóstico em um relatório de fácil leitura. O relatório detalha a idade do domínio, a classificação do provedor, o status de autenticação e os sinais de reputação pública para ajudar você a decidir se deve confiar no remetente.

CAPACIDADES DE DIAGNÓSTICO

O que o Verificador de Golpes por E-mail Pode Encontrar

EmailCatfish avalia parâmetros de infraestrutura mensuráveis e feeds de reputação. Cada sinal conecta uma entidade à sua relevância técnica.

Verificar a infraestrutura do domínio de e-mail, configuração básica, resolução de DNS e registros MX
DNS E INFRAESTRUTURA Resolução de DNS

Infraestrutura de Domínio e Servidor de E-mail

EmailCatfish verifica se o domínio remetente publica registros de Troca de Correio (MX) válidos. Um domínio sem servidores de e-mail operacionais não pode receber e-mails de entrada, o que é um sinal frequente de campanhas de spam de saída unidirecionais e endereços de remetentes falsificados.

Entidade Principal:
Domínio e Servidor de E-mail
Significado do Sinal:
Detecta domínios fantasmas não roteáveis
Exponha golpistas do romance, perfis de namoro duplicados e contas de e-mail temporárias descartáveis
DEFESA DA ANONIMIDADE +10.000 ÍNDICES DE DOMÍNIOS

Contas de Queimadores Descartáveis e Golpes Românticos

O EmailCatfish identifica se um e-mail se origina de um serviço temporário de mensagens descartáveis ou de uma persona duplicada de namoro online. Remetentes que usam caixas de correio descartáveis frequentemente disfarçam sua identidade para perpetrar golpes românticos e fraudes fora da plataforma.

Entidade Principal:
Provedor de E-mail Descartável
Significado do Sinal:
Sinaliza contas efêmeras usadas para golpes românticos
Rastrear contas de mídia social vinculadas e rastros digitais públicos em registros da web
Pegada de Identidade RASTRO SOCIAL

Perfis Sociais Vinculados e Pegada Digital

O EmailCatfish verifica se o endereço de e-mail possui uma pegada pública verificável em redes sociais e registros da web aberta. A ausência total de histórico público combinada com um domínio não verificado é um indicador de personas de golpes sintéticas.

Entidade Principal:
Pegada Social Pública
Significado do Sinal:
Distingue usuários autênticos de apelidos sintéticos
Cruzamento de endereços de e-mail com dados de vazamentos comprometidos e arquivos de vazamentos da dark web
Inteligência de Ameaças ARQUIVOS DE BRECHA

Registros de Violação de Dados e Vazamentos na Dark Web

O EmailCatfish faz a referência cruzada do endereço de e-mail com índices de vazamentos históricos e despejos da dark web. Isso diferencia caixas de correio comprometidas há muito tempo de apelidos de phishing recém-gerados e criados para ataques de fraude de curto prazo.

Entidade Principal:
Arquivos de Vazamento de Credenciais
Significado do Sinal:
Audita a exposição em vazamentos de credenciais comerciais
Medir a pontuação de risco de golpe de e-mail, reputação de ameaças e status de DNSBL em listas de bloqueio de spam
REPUTAÇÃO DE AMEAÇA DNSBL / RBL

Reputação de Domínio, Listas de Bloqueio e Pontuação de Risco

O EmailCatfish rastreia o domínio de envio e seus servidores de correio eletrônico em listas de bloqueio baseadas em DNS (DNSBLs) consolidadas, como Spamhaus e SURBL. As inclusões indicam participação anterior em phishing em massa, sindicatos de golpes ou entrega maliciosa.

Entidade Principal:
Registros de Reputação de E-mail
Significado do Sinal:
Sinaliza históricos ativos de spam, malware e abuso
Fotos de perfil públicas do Gravatar, avatares vinculados e sinais de identidade do remetente
AVATARES VERIFICADOS SINAIS DO GRAVATAR

Fotos de Perfil e Sinais de Identidade do Remetente

O EmailCatfish verifica se o endereço de e-mail está vinculado a avatares públicos verificados do Gravatar ou a imagens de perfil. Correspondentes autênticos frequentemente associam avatares públicos às suas caixas de correio, enquanto fraudadores usam pseudônimos anônimos e sem rosto.

Entidade Principal:
Pegada Pública do Gravatar
Significado do Sinal:
Distingue identidades reais de contas sem nome
MATRIZ DE AVALIAÇÃO

Sinais de Risco de Golpe por E-mail para Ficar Atento

Compare indicadores verificáveis para distinguir comunicações autênticas de configurações de golpes de alto risco.

Parâmetro de Inspeção Indicador de Remetente Legítimo Sinal de Alerta de Suspeita / Golpe
Idade do Registro do Domínio ✓ Estabelecido Domínio ativo há anos com registro DNS consistente. ⚠️ Alto Risco Domínio registrado nos últimos 30 a 60 dias para campanhas ativas.
Tipo de Provedor de Caixa Postal ✓ Organização Verificada Domínio corporativo oficial correspondente à identidade pública da organização. ⚠️ Alto Risco Provedor de burner disposable ou webmail gratuito fingindo representar uma entidade corporativa.
Roteamento de Servidor de E-mail (MX) ✓ Roteamento de E-mail Ativo Servidores de e-mail redundantes e estabelecidos (Google Workspace, Microsoft 365). ⚠️ Alto Risco Registros MX ausentes, DNS mal configurado ou encaminhadores não roteáveis.
Política de Anti-Spoofing (DMARC) ✓ Aplicação Rigorosa Política DMARC configurada para `reject` ou `quarantine` para mensagens falsificadas. ⚠️ Vulnerável DMARC ausente ou configurado como `p=none`, permitindo que remetentes não autorizados falsifiquem cabeçalhos.
Tipografia de Domínio ✓ Domínio Autêntico Grafia de domínio limpa correspondente a marcas registradas oficiais. ⚠️ Typosquatting Caracteres homóglifos, hífens ou TLDs incomuns (por exemplo, `paypa1-security.xyz`).
Status da Lista Negra de Ameaças ✓ Ficha Limpa Nenhuma listagem nas bases de dados do Spamhaus, SURBL ou AbuseIPDB. ⚠️ Na lista negra Anúncios ativos de spam automatizado, phishing ou distribuição de malware.

Sinais de Alerta Críticos que Disparam Alertas de Alto Risco

Um e-mail recebe uma classificação de Alto Risco quando várias anomalias se cruzam — como um remetente usando um domínio descartável ou um recrutador corporativo se comunicando por meio de um endereço de webmail gratuito não verificado registrado duas semanas antes. Os sinais de diagnóstico representam indicadores de ameaça probabilísticos para orientar suas ações, nunca prova legal absoluta.

Sinais Verificáveis de Remetentes Legítimos

Correspondência comercial legítima origina-se de domínios com longevidade WHOIS estabelecida, clusters de e-mail MX operacionais, aplicação estrita de DMARC e ausência limpa em registros de spam. Sempre verifique modificações de contas bancárias e contratos de trabalho por meio de comunicação secundária fora de banda antes de tomar qualquer providência.

CENÁRIOS PRÁTICOS

Quando Verificar um Endereço de E-mail

Investigue remetentes desconhecidos antes de compartilhar dados pessoais, fazer pagamentos financeiros ou clicar em links embutidos.

FRAUDE EMPREGATÍCIA VERIFICAÇÃO DE EMPREGO

Ofertas de Emprego Remoto Não Solicitadas e Recrutadores

Verifique se um recrutador que afirma representar uma empresa reconhecida está enviando e-mail a partir do domínio oficial do empregador ou de um endereço de webmail gratuito não verificado.

  • Desmascara domínios falsos de recrutadores registrados dias antes
  • Identifica cheques fraudulentos e taxas antecipadas de equipamentos falsos
  • Confirma a infraestrutura MX corporativa oficial
ROMANCE E NAMORO AUDITORIA DE PERSONAGEM

Namoro Online e Combinações Românticas

Verifique os endereços de e-mail compartilhados por contatos de namoro online para identificar endereços temporários descartáveis e personas não verificadas antes de mover as conversas para fora da plataforma.

  • Detecta caixas de correio temporárias ou descartáveis (Mailinator, TempMail)
  • Verifica pegadas de perfis públicos do Gravatar
  • O alvo nunca é alertado sobre a sua investigação
DEFESA FINANCEIRA AUDITORIA DE FATURAS

Faturas Urgentes e Instruções de Pagamento Alteradas

Inspecione faturas de fornecedores ou solicitações de alteração de instruções de transferência bancária para detectar domínios falsos (lookalike) e comprometimento de e-mail corporativo (BEC).

  • Sinalizar domínios de typosquatting semelhantes (por exemplo, `c0mpany.com`)
  • Identifica políticas anti-spoofing DMARC ausentes
  • Mitiga fraudes por fio e transferências ACH não autorizadas
SEGURANÇA NO COMÉRCIO COMPRADOR & VENDEDOR

Compradores e Vendedores de Marketplaces Online

Verifique compradores e vendedores em plataformas como Facebook Marketplace, Craigslist ou eBay que solicitam comunicação por e-mail privado ou enviam confirmações de pagamento suspeitas.

  • Sinaliza avisos falsos de confirmação de pagamento (Zelle, PayPal)
  • Identifica contas descartáveis recém-criadas
  • Protege a mercadoria antes de enviar o rastreamento
GOLPES DE INVESTIMENTO Triagem de Fraude

Propostas de Investimento e Criptomoeda Não Solicitadas

Filtre e-mails que oferecem retornos de investimentos garantidos ou alocações de criptomoedas comparando-os com listas negras de ameaças e domínios recém-criados.

  • Monitora o domínio contra registros de ameaças DNSBL ativos
  • Destaca extensões de TLD de baixa confiabilidade (`.xyz`, `.top`)
  • Previne a perda de ativos para sindicatos de recuperação e negociação
DEFESA CONTRA PHISHING ALERTAS DE CONTA

Segurança da Conta e Notificações Bancárias

Verifique avisos inesperados que alegam suspensão de conta ou cobranças de renovação para confirmar se o domínio do remetente realmente pertence ao provedor de serviços.

  • Detecta domínios de remetentes não autorizados que fingem ser bancos
  • Avalia o domínio do remetente em feeds de phishing
  • Risco zero de download de malware ou execução de phishing
INTERPRETAÇÃO DE RELATÓRIO

Compreendendo o seu Relatório do EmailCatfish

Entenda como o EmailCatfish calcula os níveis de ameaça e quais etapas seguir após uma avaliação.

RISCO BAIXO (0–30)

Risco Baixo: Remetentes Estabelecidos e Protegidos

O remetente utiliza um domínio estabelecido com roteamento de e-mail MX ativo, registros de ameaças limpos e políticas antifalsificação DMARC fortes. A diligência padrão continua sendo recomendada para alterações financeiras.

RISCO MODERADO (31–69)

Risco Moderado: Provedores Inconclusos ou Não Verificados

O remetente opera a partir de um provedor de webmail público (Gmail/Outlook) sem vínculo com domínio corporativo, ou o domínio carece de regras rígidas de rejeição DMARC. Verifique a identidade do remetente por outro canal.

ALTO RISCO (70–100)

Alto Risco: Indicadores Enganosos ou Descartáveis

O remetente usa uma caixa de correio temporária, um domínio falso ou está listado em listas negras ativas de spam e phishing. Nunca responda, clique em links incorporados ou transfira dinheiro para este endereço.

COMPROMISSO DE CONFIDENCIALIDADE

Privacidade e como funcionam as buscas de e-mail

O EmailCatfish realiza análise de ameaças por meio de infraestrutura de rede pública, sem contatar os destinatários-alvo ou acessar caixas de entrada privadas.

Garantia de Busca Privada

O EmailCatfish realiza consultas somente leitura de DNS e feeds de ameaças. Nunca enviamos um e-mail, ping de confirmação ou notificação para o endereço que você verifica.

O que o EmailCatfish não acessa

O EmailCatfish não lê sua caixa de entrada privada, não baixa nem abre anexos e não clica em links embutidos. A análise é realizada estritamente na string do endereço de e-mail.

Sem Execução de Malware

O EmailCatfish analisa a arquitetura e a reputação de domínios. Nós não baixamos, analisamos ou executamos anexos de e-mail, mantendo seu dispositivo seguro contra cargas maliciosas.

Domínio Público & Inteligência de Ameaças

Todos os registros de diagnóstico são coletados de servidores de nomes de domínio públicos, feeds de DNSBL, dicionários de domínios descartáveis e índices públicos de vazamentos de dados.

Perguntas frequentes sobre verificação de golpes de e-mail, verificação de domínio e detecção de fraude
RESPOSTAS CLARAS

Perguntas Comuns Sobre Como Verificar se um E-mail é Golpe

Perguntas comuns sobre como o EmailCatfish detecta sinais de golpes, verifica a infraestrutura de domínio e protege a privacidade do usuário.

O que é um verificador de golpes por e-mail?

Um verificador de golpes por e-mail é um utilitário especializado de inteligência de ameaças que analisa um endereço de e-mail e seu domínio de envio para identificar padrões enganosos. Ele avalia se o endereço se origina de um serviço temporário e descartável, audita a idade de registro do domínio, verifica o roteamento DNS MX ativo, confere políticas DMARC anti-spoofing e faz referência cruzada a listas negras de spam para calcular uma pontuação de risco de golpe.

Como faço para verificar se um endereço de e-mail está associado a um golpe?

Insira o endereço de e-mail na barra de pesquisa do EmailCatfish. A ferramenta analisa automaticamente a infraestrutura do domínio, identifica se o domínio é totalmente novo ou está listado em listas negras de ameaças e sinaliza se o endereço é uma caixa de correio temporária anônima. O relatório forense resultante fornece uma pontuação de risco acionável e recomendações de segurança.

O EmailCatfish pode me dizer quem é o proprietário de um endereço de e-mail?

O EmailCatfish identifica detalhes de registro de domínio, propriedade de servidores de e-mail e rastros de perfis vinculados publicamente (como avatares do Gravatar). Ele não acessa registros privados não públicos ou arquivos pessoais confidenciais.

Posso verificar um endereço de e-mail gratuitamente?

Sim. O EmailCatfish oferece uma verificação gratuita de golpes por e-mail que revela imediatamente sinais de infraestrutura principal, status de provedor descartável, validade de domínio e indicadores básicos de risco, sem exigir informações de cartão de crédito ou downloads de software.

Um endereço do Gmail, Yahoo ou Outlook pode pertencer a um golpista?

Sim. Qualquer um pode criar contas de webmail gratuitas sem verificação de identidade. Os golpistas usam rotineiramente endereços do Gmail ou Outlook para golpes românticos, fraudes de recrutamento e enganos em mercados online. Se alguém que afirma representar um banco estabelecido, recrutador ou fornecedor usar um endereço de webmail gratuito em vez de seu domínio corporativo, o EmailCatfish sinaliza isso como uma identidade não verificada.

Um endereço de e-mail comercial é automaticamente confiável?

Não necessariamente. Os golpistas frequentemente registram domínios semelhantes (por exemplo, usando números ou hífens para imitar marcas legítimas) ou exploram domínios com políticas DMARC ausentes (`p=none`) para falsificar cabeçalhos de remetente. O EmailCatfish verifica a idade de registro do domínio e a aplicação do DMARC para identificar endereços comerciais vulneráveis a falsificação.

O EmailCatfish pode detectar endereços de e-mail descartáveis e temporários?

Sim. O EmailCatfish verifica os domínios de envio em um banco de dados com mais de 10.000 serviços de e-mail conhecidos como descartáveis, temporários e de encaminhamento (incluindo Mailinator, TempMail e 10MinuteMail). Endereços originados de provedores descartáveis acionam um alerta imediato de Alto Risco.

O EmailCatfish lê seus e-mails recebidos ou abre anexos?

Não. O EmailCatfish opera exclusivamente no endereço de e-mail que você envia. Ele nunca acessa sua caixa de entrada, nunca se conecta ao seu cliente de e-mail, nunca baixa anexos e nunca clica em hiperlinks dentro dos e-mails.

O remetente saberá que verifiquei o endereço de e-mail dele?

Não. Todas as buscas realizadas no EmailCatfish são estritamente privadas e confidenciais. Nós consultamos registros DNS públicos e bancos de dados de reputação; nenhuma comunicação ou notificação é enviada para o endereço pesquisado.

O que devo fazer se um e-mail receber uma classificação de Alto Risco?

Se um e-mail receber uma classificação de Alto Risco: 1. Não responda nem clique em nenhum link. 2. Nunca envie pagamentos, vales-presente ou criptomoedas. 3. Se a mensagem afirmar ser de uma organização que você usa, entre em contato diretamente por meio do número de telefone ou site oficial deles. 4. Exporte ou salve o relatório do EmailCatfish para seus registros.