Verificador de E-mails Falsos
O EmailCatfish verifica um endereço de e-mail em registros de domínio, configurações de servidores de e-mail, listas de provedores descartáveis e feeds de reputação para ajudar você a avaliar a legitimidade do remetente e o risco de golpes antes de responder, transferir fundos ou compartilhar informações pessoais.
Pesquisa Reversa de E-mail
Descubra a identidade real por trás de qualquer endereço de e-mail
Executando varredura profunda
-
📧 Análise de E-mail e DNS Verificando a entregabilidade da caixa de correio, a saúde do registro MX e a reputação do domínio.
-
🕵️ Grafos de Mídias Sociais Extraindo perfis do Instagram, Facebook, LinkedIn, TikTok, X e Pinterest.
-
🔥 Namoro e Redes Adultas Explorando Tinder, Bumble, OnlyFans, Badoo e mais de 20 redes adultas.
-
☠️ Deep Web e Vazamentos Cruzando senhas vazadas, registros da dark web e violações históricas.
-
📍 Identidade e Localização Correspondência de metadados de geolocalização, sinais de operadora e números de telefone registrados.
-
🔒 Relatório de Criptografia Compilando e pontuando descobertas. Sua sessão privada não será armazenada.
Algo deu errado
Como o EmailCatfish verifica um endereço de e-mail
O EmailCatfish consulta infraestrutura de domínio público, bancos de dados de provedores descartáveis e feeds de reputação de ameaças em tempo real para sintetizar uma pontuação de risco de golpe acionável.
Passo 1: Insira o endereço de e-mail do remetente
Você insere um endereço de e-mail no campo de pesquisa. O EmailCatfish valida se o endereço está em conformidade com os padrões de sintaxe da RFC 5322 e analisa o nome da caixa de correio local a partir do domínio de envio.
Passo 2: Inspeção Automatizada de Infraestrutura de Múltiplos Sinais
EmailCatfish consulta servidores públicos do sistema de nomes de domínio (DNS) para verificar registros de Troca de Correio (MX) ativos, inspeciona se o domínio pertence a um provedor temporário e descartável, audita registros de defesa contra falsificação de SPF e DMARC, e faz cruzamento de referências com listas negras de spam.
Etapa 3: Avaliação de Risco Estruturada e Resumo de Evidências
O EmailCatfish compila os dados de diagnóstico em um relatório de fácil leitura. O relatório detalha a idade do domínio, a classificação do provedor, o status de autenticação e os sinais de reputação pública para ajudar você a decidir se deve confiar no remetente.
O que o Verificador de Golpes por E-mail Pode Encontrar
EmailCatfish avalia parâmetros de infraestrutura mensuráveis e feeds de reputação. Cada sinal conecta uma entidade à sua relevância técnica.
Infraestrutura de Domínio e Servidor de E-mail
EmailCatfish verifica se o domínio remetente publica registros de Troca de Correio (MX) válidos. Um domínio sem servidores de e-mail operacionais não pode receber e-mails de entrada, o que é um sinal frequente de campanhas de spam de saída unidirecionais e endereços de remetentes falsificados.
- Entidade Principal:
- Domínio e Servidor de E-mail
- Significado do Sinal:
- Detecta domínios fantasmas não roteáveis
Contas de Queimadores Descartáveis e Golpes Românticos
O EmailCatfish identifica se um e-mail se origina de um serviço temporário de mensagens descartáveis ou de uma persona duplicada de namoro online. Remetentes que usam caixas de correio descartáveis frequentemente disfarçam sua identidade para perpetrar golpes românticos e fraudes fora da plataforma.
- Entidade Principal:
- Provedor de E-mail Descartável
- Significado do Sinal:
- Sinaliza contas efêmeras usadas para golpes românticos
Perfis Sociais Vinculados e Pegada Digital
O EmailCatfish verifica se o endereço de e-mail possui uma pegada pública verificável em redes sociais e registros da web aberta. A ausência total de histórico público combinada com um domínio não verificado é um indicador de personas de golpes sintéticas.
- Entidade Principal:
- Pegada Social Pública
- Significado do Sinal:
- Distingue usuários autênticos de apelidos sintéticos
Registros de Violação de Dados e Vazamentos na Dark Web
O EmailCatfish faz a referência cruzada do endereço de e-mail com índices de vazamentos históricos e despejos da dark web. Isso diferencia caixas de correio comprometidas há muito tempo de apelidos de phishing recém-gerados e criados para ataques de fraude de curto prazo.
- Entidade Principal:
- Arquivos de Vazamento de Credenciais
- Significado do Sinal:
- Audita a exposição em vazamentos de credenciais comerciais
Reputação de Domínio, Listas de Bloqueio e Pontuação de Risco
O EmailCatfish rastreia o domínio de envio e seus servidores de correio eletrônico em listas de bloqueio baseadas em DNS (DNSBLs) consolidadas, como Spamhaus e SURBL. As inclusões indicam participação anterior em phishing em massa, sindicatos de golpes ou entrega maliciosa.
- Entidade Principal:
- Registros de Reputação de E-mail
- Significado do Sinal:
- Sinaliza históricos ativos de spam, malware e abuso
Fotos de Perfil e Sinais de Identidade do Remetente
O EmailCatfish verifica se o endereço de e-mail está vinculado a avatares públicos verificados do Gravatar ou a imagens de perfil. Correspondentes autênticos frequentemente associam avatares públicos às suas caixas de correio, enquanto fraudadores usam pseudônimos anônimos e sem rosto.
- Entidade Principal:
- Pegada Pública do Gravatar
- Significado do Sinal:
- Distingue identidades reais de contas sem nome
Sinais de Risco de Golpe por E-mail para Ficar Atento
Compare indicadores verificáveis para distinguir comunicações autênticas de configurações de golpes de alto risco.
| Parâmetro de Inspeção | Indicador de Remetente Legítimo | Sinal de Alerta de Suspeita / Golpe |
|---|---|---|
| Idade do Registro do Domínio | ✓ Estabelecido Domínio ativo há anos com registro DNS consistente. | ⚠️ Alto Risco Domínio registrado nos últimos 30 a 60 dias para campanhas ativas. |
| Tipo de Provedor de Caixa Postal | ✓ Organização Verificada Domínio corporativo oficial correspondente à identidade pública da organização. | ⚠️ Alto Risco Provedor de burner disposable ou webmail gratuito fingindo representar uma entidade corporativa. |
| Roteamento de Servidor de E-mail (MX) | ✓ Roteamento de E-mail Ativo Servidores de e-mail redundantes e estabelecidos (Google Workspace, Microsoft 365). | ⚠️ Alto Risco Registros MX ausentes, DNS mal configurado ou encaminhadores não roteáveis. |
| Política de Anti-Spoofing (DMARC) | ✓ Aplicação Rigorosa Política DMARC configurada para `reject` ou `quarantine` para mensagens falsificadas. | ⚠️ Vulnerável DMARC ausente ou configurado como `p=none`, permitindo que remetentes não autorizados falsifiquem cabeçalhos. |
| Tipografia de Domínio | ✓ Domínio Autêntico Grafia de domínio limpa correspondente a marcas registradas oficiais. | ⚠️ Typosquatting Caracteres homóglifos, hífens ou TLDs incomuns (por exemplo, `paypa1-security.xyz`). |
| Status da Lista Negra de Ameaças | ✓ Ficha Limpa Nenhuma listagem nas bases de dados do Spamhaus, SURBL ou AbuseIPDB. | ⚠️ Na lista negra Anúncios ativos de spam automatizado, phishing ou distribuição de malware. |
Sinais de Alerta Críticos que Disparam Alertas de Alto Risco
Um e-mail recebe uma classificação de Alto Risco quando várias anomalias se cruzam — como um remetente usando um domínio descartável ou um recrutador corporativo se comunicando por meio de um endereço de webmail gratuito não verificado registrado duas semanas antes. Os sinais de diagnóstico representam indicadores de ameaça probabilísticos para orientar suas ações, nunca prova legal absoluta.
Sinais Verificáveis de Remetentes Legítimos
Correspondência comercial legítima origina-se de domínios com longevidade WHOIS estabelecida, clusters de e-mail MX operacionais, aplicação estrita de DMARC e ausência limpa em registros de spam. Sempre verifique modificações de contas bancárias e contratos de trabalho por meio de comunicação secundária fora de banda antes de tomar qualquer providência.
Quando Verificar um Endereço de E-mail
Investigue remetentes desconhecidos antes de compartilhar dados pessoais, fazer pagamentos financeiros ou clicar em links embutidos.
Ofertas de Emprego Remoto Não Solicitadas e Recrutadores
Verifique se um recrutador que afirma representar uma empresa reconhecida está enviando e-mail a partir do domínio oficial do empregador ou de um endereço de webmail gratuito não verificado.
- Desmascara domínios falsos de recrutadores registrados dias antes
- Identifica cheques fraudulentos e taxas antecipadas de equipamentos falsos
- Confirma a infraestrutura MX corporativa oficial
Namoro Online e Combinações Românticas
Verifique os endereços de e-mail compartilhados por contatos de namoro online para identificar endereços temporários descartáveis e personas não verificadas antes de mover as conversas para fora da plataforma.
- Detecta caixas de correio temporárias ou descartáveis (Mailinator, TempMail)
- Verifica pegadas de perfis públicos do Gravatar
- O alvo nunca é alertado sobre a sua investigação
Faturas Urgentes e Instruções de Pagamento Alteradas
Inspecione faturas de fornecedores ou solicitações de alteração de instruções de transferência bancária para detectar domínios falsos (lookalike) e comprometimento de e-mail corporativo (BEC).
- Sinalizar domínios de typosquatting semelhantes (por exemplo, `c0mpany.com`)
- Identifica políticas anti-spoofing DMARC ausentes
- Mitiga fraudes por fio e transferências ACH não autorizadas
Compradores e Vendedores de Marketplaces Online
Verifique compradores e vendedores em plataformas como Facebook Marketplace, Craigslist ou eBay que solicitam comunicação por e-mail privado ou enviam confirmações de pagamento suspeitas.
- Sinaliza avisos falsos de confirmação de pagamento (Zelle, PayPal)
- Identifica contas descartáveis recém-criadas
- Protege a mercadoria antes de enviar o rastreamento
Propostas de Investimento e Criptomoeda Não Solicitadas
Filtre e-mails que oferecem retornos de investimentos garantidos ou alocações de criptomoedas comparando-os com listas negras de ameaças e domínios recém-criados.
- Monitora o domínio contra registros de ameaças DNSBL ativos
- Destaca extensões de TLD de baixa confiabilidade (`.xyz`, `.top`)
- Previne a perda de ativos para sindicatos de recuperação e negociação
Segurança da Conta e Notificações Bancárias
Verifique avisos inesperados que alegam suspensão de conta ou cobranças de renovação para confirmar se o domínio do remetente realmente pertence ao provedor de serviços.
- Detecta domínios de remetentes não autorizados que fingem ser bancos
- Avalia o domínio do remetente em feeds de phishing
- Risco zero de download de malware ou execução de phishing
Compreendendo o seu Relatório do EmailCatfish
Entenda como o EmailCatfish calcula os níveis de ameaça e quais etapas seguir após uma avaliação.
Risco Baixo: Remetentes Estabelecidos e Protegidos
O remetente utiliza um domínio estabelecido com roteamento de e-mail MX ativo, registros de ameaças limpos e políticas antifalsificação DMARC fortes. A diligência padrão continua sendo recomendada para alterações financeiras.
Risco Moderado: Provedores Inconclusos ou Não Verificados
O remetente opera a partir de um provedor de webmail público (Gmail/Outlook) sem vínculo com domínio corporativo, ou o domínio carece de regras rígidas de rejeição DMARC. Verifique a identidade do remetente por outro canal.
Alto Risco: Indicadores Enganosos ou Descartáveis
O remetente usa uma caixa de correio temporária, um domínio falso ou está listado em listas negras ativas de spam e phishing. Nunca responda, clique em links incorporados ou transfira dinheiro para este endereço.
Privacidade e como funcionam as buscas de e-mail
O EmailCatfish realiza análise de ameaças por meio de infraestrutura de rede pública, sem contatar os destinatários-alvo ou acessar caixas de entrada privadas.
Garantia de Busca Privada
O EmailCatfish realiza consultas somente leitura de DNS e feeds de ameaças. Nunca enviamos um e-mail, ping de confirmação ou notificação para o endereço que você verifica.
O que o EmailCatfish não acessa
O EmailCatfish não lê sua caixa de entrada privada, não baixa nem abre anexos e não clica em links embutidos. A análise é realizada estritamente na string do endereço de e-mail.
Sem Execução de Malware
O EmailCatfish analisa a arquitetura e a reputação de domínios. Nós não baixamos, analisamos ou executamos anexos de e-mail, mantendo seu dispositivo seguro contra cargas maliciosas.
Domínio Público & Inteligência de Ameaças
Todos os registros de diagnóstico são coletados de servidores de nomes de domínio públicos, feeds de DNSBL, dicionários de domínios descartáveis e índices públicos de vazamentos de dados.
Perguntas Comuns Sobre Como Verificar se um E-mail é Golpe
Perguntas comuns sobre como o EmailCatfish detecta sinais de golpes, verifica a infraestrutura de domínio e protege a privacidade do usuário.
O que é um verificador de golpes por e-mail?
Um verificador de golpes por e-mail é um utilitário especializado de inteligência de ameaças que analisa um endereço de e-mail e seu domínio de envio para identificar padrões enganosos. Ele avalia se o endereço se origina de um serviço temporário e descartável, audita a idade de registro do domínio, verifica o roteamento DNS MX ativo, confere políticas DMARC anti-spoofing e faz referência cruzada a listas negras de spam para calcular uma pontuação de risco de golpe.
Como faço para verificar se um endereço de e-mail está associado a um golpe?
Insira o endereço de e-mail na barra de pesquisa do EmailCatfish. A ferramenta analisa automaticamente a infraestrutura do domínio, identifica se o domínio é totalmente novo ou está listado em listas negras de ameaças e sinaliza se o endereço é uma caixa de correio temporária anônima. O relatório forense resultante fornece uma pontuação de risco acionável e recomendações de segurança.
O EmailCatfish pode me dizer quem é o proprietário de um endereço de e-mail?
O EmailCatfish identifica detalhes de registro de domínio, propriedade de servidores de e-mail e rastros de perfis vinculados publicamente (como avatares do Gravatar). Ele não acessa registros privados não públicos ou arquivos pessoais confidenciais.
Posso verificar um endereço de e-mail gratuitamente?
Sim. O EmailCatfish oferece uma verificação gratuita de golpes por e-mail que revela imediatamente sinais de infraestrutura principal, status de provedor descartável, validade de domínio e indicadores básicos de risco, sem exigir informações de cartão de crédito ou downloads de software.
Um endereço do Gmail, Yahoo ou Outlook pode pertencer a um golpista?
Sim. Qualquer um pode criar contas de webmail gratuitas sem verificação de identidade. Os golpistas usam rotineiramente endereços do Gmail ou Outlook para golpes românticos, fraudes de recrutamento e enganos em mercados online. Se alguém que afirma representar um banco estabelecido, recrutador ou fornecedor usar um endereço de webmail gratuito em vez de seu domínio corporativo, o EmailCatfish sinaliza isso como uma identidade não verificada.
Um endereço de e-mail comercial é automaticamente confiável?
Não necessariamente. Os golpistas frequentemente registram domínios semelhantes (por exemplo, usando números ou hífens para imitar marcas legítimas) ou exploram domínios com políticas DMARC ausentes (`p=none`) para falsificar cabeçalhos de remetente. O EmailCatfish verifica a idade de registro do domínio e a aplicação do DMARC para identificar endereços comerciais vulneráveis a falsificação.
O EmailCatfish pode detectar endereços de e-mail descartáveis e temporários?
Sim. O EmailCatfish verifica os domínios de envio em um banco de dados com mais de 10.000 serviços de e-mail conhecidos como descartáveis, temporários e de encaminhamento (incluindo Mailinator, TempMail e 10MinuteMail). Endereços originados de provedores descartáveis acionam um alerta imediato de Alto Risco.
O EmailCatfish lê seus e-mails recebidos ou abre anexos?
Não. O EmailCatfish opera exclusivamente no endereço de e-mail que você envia. Ele nunca acessa sua caixa de entrada, nunca se conecta ao seu cliente de e-mail, nunca baixa anexos e nunca clica em hiperlinks dentro dos e-mails.
O remetente saberá que verifiquei o endereço de e-mail dele?
Não. Todas as buscas realizadas no EmailCatfish são estritamente privadas e confidenciais. Nós consultamos registros DNS públicos e bancos de dados de reputação; nenhuma comunicação ou notificação é enviada para o endereço pesquisado.
O que devo fazer se um e-mail receber uma classificação de Alto Risco?
Se um e-mail receber uma classificação de Alto Risco: 1. Não responda nem clique em nenhum link. 2. Nunca envie pagamentos, vales-presente ou criptomoedas. 3. Se a mensagem afirmar ser de uma organização que você usa, entre em contato diretamente por meio do número de telefone ou site oficial deles. 4. Exporte ou salve o relatório do EmailCatfish para seus registros.
