POP HOSTING

Recebo e-mails devolvidos que eu não enviei: o que é backscatter imprimir

  • backscatter, e-mail devolvido, mail delivery failed, meu e-mail foi hackeado, remetente falsificado, undelivered mail
  • 0

Recebendo avisos de e-mail devolvido de mensagens que você não enviou? Quase sempre é backscatter, não invasão. Veja como confirmar e reduzir.

  • Tempo: 10 min
  • Nível: Iniciante
  • Vale para: e-mail em hospedagem cPanel
  • Atualizado: outubro de 2026

De repente a caixa enche de mensagens como "Mail Delivery Failed", "Undelivered Mail Returned to Sender" ou "Não foi possível entregar", todas sobre e-mails que você nunca escreveu, para pessoas que você não conhece. A primeira reação é achar que a conta foi invadida. Na maioria das vezes não foi.

O que é backscatter

O remetente de um e-mail é só um campo de texto. Um spammer, de um computador qualquer no mundo, pode escrever o seu endereço como remetente e disparar milhares de mensagens sem nunca tocar na sua conta. Quando o destinatário não existe ou recusa a mensagem, o servidor dele devolve um aviso para quem aparece como remetente: você. Esses retornos se chamam backscatter.

Por isso trocar a senha não faz os retornos pararem: o envio não passa pela sua conta, então a senha não participa. Vale saber disso antes, para não concluir que algo está quebrado quando os avisos continuarem chegando depois da troca.

Como confirmar que não é invasão

  1. Abra um dos retornos e veja a mensagem original, que vem anexada ou citada no fim. Destinatários desconhecidos, assunto em outra língua e conteúdo de spam são o padrão do backscatter.
  2. Consulte o Rastrear entrega no cPanel. Este é o teste que decide. Na seção E-mail, abra Rastrear entrega (Track Delivery) e procure pelo endereço de um dos destinatários do retorno. Se não há registro de envio a partir da sua hospedagem, a mensagem não saiu do seu servidor.
  3. Não se guie só pela pasta Enviados. Se houver lá mensagens que você não escreveu, é mau sinal. Mas a pasta vazia não prova nada: quem rouba uma senha e envia direto pelo servidor de saída não deixa cópia em Enviados.
  4. Confira os cabeçalhos da mensagem original, se o retorno trouxer: nas linhas Received: aparecem servidores que não são os da sua hospedagem.
Dica: tentativas de login com senha errada vindas de vários países também assustam, mas não provam invasão: são robôs testando senhas o tempo todo. O que prova invasão é envio que deu certo a partir da sua conta.

Quando é invasão de verdade

Desconfie da conta (e não só do remetente falsificado) se aparecer algum destes sinais:

  • mensagens que você não escreveu na pasta Enviados;
  • o Rastrear entrega mostra muitos envios da sua conta para endereços desconhecidos;
  • seus contatos reclamam de spam vindo de você e o e-mail passou pelo servidor da sua hospedagem;
  • encaminhadores ou filtros que você não criou;
  • a hospedagem avisou que suspendeu o envio daquela caixa.

Nesse caso: troque a senha da caixa por uma forte e única (Contas de e-mail > Gerenciar), atualize-a nos aparelhos, apague encaminhadores e filtros estranhos, passe um antivírus no computador que usa a conta e abra um chamado para o suporte analisar.

O que realmente reduz os retornos

  1. Endureça o SPF e o DMARC do domínio. Com SPF terminando em ~all e DMARC p=none, os servidores de destino aceitam a mensagem falsificada e depois devolvem. Com DMARC em p=quarantine ou p=reject, boa parte delas é descartada ou recusada na hora, sem gerar retorno para você. Antes, confirme que todo serviço que envia pelo seu domínio (site, loja, sistema de notas, newsletter) está no SPF. Passo a passo em SPF, DKIM e DMARC no cPanel.
  2. Separe os retornos numa pasta. Crie um filtro com a regra De contém mailer-daemon e a ação Entregar na pasta Retornos (veja como criar filtros). Assim eles não atrapalham o trabalho enquanto a onda passa.
  3. Não responda aos retornos nem clique em links dentro das mensagens originais.
  4. Esvazie a lixeira de vez em quando: milhares de retornos ocupam espaço e uma caixa cheia passa a recusar e-mails legítimos.

As ondas de backscatter costumam durar de alguns dias a algumas semanas. Mesmo com tudo configurado, alguns servidores mal configurados continuam devolvendo; isso não depende de você nem da hospedagem.

Perguntas frequentes

Meu domínio vai parar em lista negra por causa disso?

O backscatter em si não sai do seu servidor, então não costuma afetar a reputação da hospedagem. Ter SPF, DKIM e DMARC corretos ajuda os destinatários a separar você do falsificador.

Dá para bloquear o spammer?

Não há como impedir alguém de escrever o seu endereço como remetente, assim como não dá para impedir que alguém escreva seu endereço no verso de um envelope. O DMARC é a ferramenta que faz os outros servidores descartarem essas mensagens.

Ainda com dúvida? Abra um chamado pela Área do Cliente ou fale com a gente no WhatsApp (19) 4042-0303.

Esta resposta lhe foi útil?
« Retornar