O HaruMail não carrega imagens externas nem executa scripts das mensagens. Isso reduz requisições automáticas ao abrir emails, mas não torna uma mensagem suspeita segura. O nome do remetente pode enganar. Confira o domínio real e a mensagem esperada antes de copiar links ou códigos. Nunca entregue senhas ou códigos de recuperação a contatos inesperados.
Se a mensagem pedir login ou pagamento, abra o serviço por um favorito ou endereço conhecido. Não publique capturas com endereços, links privados ou códigos. Fechar a caixa temporária não desfaz uma divulgação já ocorrida.
Leia o domínio da direita para a esquerda
No endereço fictício accounts.example.com, accounts é um subdomínio de example.com. Em example.com.attacker.test, example.com é apenas um prefixo: o destino pertence a attacker.test. São exemplos, não links para visitar. Confira o host real antes de digitar senhas. Um remetente conhecido, um código de verificação ou HTTPS, isoladamente, não identificam o operador de um site.
Se já abriu um link suspeito
Pare de interagir com essa página. Abra o serviço por um endereço ou aplicativo confiável e confira a atividade da conta. Se digitou uma senha, altere-a pelo canal oficial e revise sessões e métodos de recuperação. Não cole links completos de login ou redefinição em scanners públicos ou publicações: eles podem conter um token de acesso. Fechar a caixa temporária não desfaz informações enviadas a outros sites.
Como este guia é mantido
O HaruMail publica estes guias com base no funcionamento implementado e nas referências abaixo. Os exemplos usam dados fictícios. Se uma etapa ou explicação estiver incorreta, envie uma correção pela página de contato sem incluir mensagens privadas.