Auditoria de e-mail do WordPress

Auditoria de e-mail do WordPress: Seu site está enviando e-mails que você não conhece?

Poderá o WordPress estar a enviar e-mails aos seus clientes nas suas costas?

O seu site WordPress está provavelmente a enviar mais e-mails do que imagina. As notificações de reposição de palavra-passe, as confirmações de formulários de contacto, os relatórios de cópias de segurança e as actualizações de plug-ins são todos enviados automaticamente com o nome da sua empresa.

A maioria destes e-mails é perfeitamente correta e útil. Mas a maioria dos proprietários de sites WordPress não tem ideia de quais e-mails seu site realmente envia ou com que frequência. Sem visibilidade da sua atividade de e-mail, não pode otimizar a comunicação, garantir a capacidade de entrega ou detetar potenciais problemas.

Saber que mensagens de correio eletrónico o seu site envia ajuda-o a manter o profissionalismo, a cumprir os regulamentos relativos a correio eletrónico e a detetar actividades invulgares que possam indicar problemas de segurança.

Neste post, vou mostrar-lhe como auditar cada e-mail que o seu site WordPress envia em apenas 15 minutos usando a funcionalidade de registo de e-mail do WP Mail SMTP Pro. É um processo simples e não técnico que lhe dá visibilidade completa da atividade de e-mail do seu site.

Tipos de e-mails que o seu site WordPress normalmente envia

Compreender os e-mails que o seu site WordPress gera ajuda-o a saber o que esperar durante a sua auditoria. A maioria destes e-mails são funções normais do sítio Web, mas é útil saber de onde vêm e porque são enviados.

CategoriaExemplos comunsQuando são acionadosPorque é que pode não reparar
Núcleo do WordPressLigações para reposição da palavra-passe, notificações de novos utilizadores, alertas de comentáriosFunções WordPress incorporadasAs mensagens de correio eletrónico dos administradores são frequentemente enviadas para um endereço raramente verificado
Formulários de contactoEnvios de formulários, respostas automáticas, confirmações de entregaSempre que alguém submete um formulárioCorreio eletrónico incorreto ou raramente verificado nas definições
Ferramentas de boletim informativoE-mails de boas-vindas, mensagens de confirmação, alertas de subscriçãoRegistos de utilizadores ou falhas de APIExecutar automaticamente em segundo plano
Adesão/LMSInscrição em cursos, lembretes de expiração, actualizações de progressoEventos programados ou acções do utilizadorFrequentemente acionado por tarefas cron automatizadas
Cópia de segurança/SegurançaRelatórios de conclusão de cópias de segurança, resultados de verificações de segurançaHorários diários ou quando são detectados problemasAs linhas de assunto podem parecer spam para os utilizadores
Comércio eletrónicoConfirmações de encomendas, actualizações de envio, notificações de pagamentoCompras de clientes e acções de contaNormalmente esperado, mas é bom monitorizar o volume
Actualizações de temas e pluginsNotificações de atualização, mensagens de boas-vindas, e-mails promocionaisAtivação de plugins ou instalação de temasPor vezes incorporado no código do tema sem definições óbvias
Servidor/SistemaNotificações de erros, avisos de recursos, alertas de tempo de atividadeEventos ao nível do servidor ou problemas de alojamentoFrequentemente enviado para o correio eletrónico do administrador ou para a conta de alojamento

O que isto significa para si

Mesmo um simples blogue ou um sítio Web comercial pode gerar dezenas destes e-mails por semana. A maioria é útil e necessária. Por exemplo, as reposições de palavra-passe mantêm o seu sítio seguro, as confirmações de formulários tranquilizam os visitantes e os relatórios de cópia de segurança permitem-lhe saber que os seus dados estão protegidos.

O objetivo não é parar todos os e-mails, mas sim compreender o que está a ser enviado para que possa fazê-lo:

  • Assegurar que as notificações importantes chegam às pessoas certas
  • Desativar os e-mails que não lhe são úteis
  • Detetar padrões invulgares que possam indicar problemas
  • Certifique-se de que a sua entrega de correio eletrónico está a funcionar corretamente

Durante a sua auditoria, verá quais as categorias que se aplicam ao seu sítio e poderá decidir o que manter, modificar ou desativar.

Como auditar os seus e-mails do WordPress em 15 minutos (passo a passo)

Este simples processo de auditoria irá mostrar-lhe exatamente quais os emails que o seu site WordPress envia. Siga estes passos por ordem e terá uma visibilidade completa da sua atividade de correio eletrónico.

Passo 1: Instalar o WP Mail SMTP Pro e ativar o registo de correio eletrónico (3-4 minutos)

A funcionalidade Registo de correio eletrónico é essencial para esta auditoria e só está disponível no WP Mail SMTP Pro (não na versão gratuita).

Registar os seus e-mails do WordPress agora

Depois de comprar a sua licença, copie a chave de licença do painel de controlo da sua conta. Pode então instalar o plugin WP Mail SMTP Pro (ver instruções de instalação detalhadas aqui).

Depois de ter instalado o plugin, navegue até WP Mail SMTP " Settings " Email Log e certifique-se de que a opção "Enable Log" está definida como On. Esta opção deve ser activada automaticamente, a menos que a tenha desativado durante o assistente de integração, mas é melhor verificar para ter a certeza.

A funcionalidade Email Log vale o investimento porque lhe dá visibilidade total da sua atividade de correio eletrónico. O WP Mail SMTP Pro também vem com uma garantia de reembolso de 14 dias, para que possa experimentá-lo sem riscos.

Etapa 2: Desencadear acções comuns (5-6 minutos)

Agora, é necessário gerar alguma atividade de correio eletrónico para ver o que o seu sítio realmente envia. Execute estas acções no seu sítio:

  • Deixar um comentário de teste numa das publicações do seu blogue
  • Envie o seu formulário de contacto (utilize um endereço de correio eletrónico de teste)
  • Se tem uma loja online, faça uma pequena compra de teste
  • Redefinir a sua palavra-passe a partir da página de início de sessão do WordPress
  • Se tiver um sítio de membros, accione um novo registo

Dicas profissionais:

  • Utilize um endereço de correio eletrónico separado (como o Gmail) para testar, de modo a poder ver o que os destinatários realmente recebem
  • Experimente estas acções tanto com sessão iniciada como com sessão terminada para ver comportamentos diferentes
  • Teste em telemóvel se tiver formulários responsivos

Passo 3: Rever o registo de correio eletrónico (3-4 minutos)

Regresse ao seu painel de controlo do WordPress e aceda a WP Mail SMTP " Registo de correio eletrónico. Agora deve ver todos os e-mails que o seu site enviou durante o teste.

ver os registos de correio eletrónico

O registo apresenta informações importantes em colunas:

  • Data/Hora: Quando a mensagem foi enviada
  • Para: O endereço de correio eletrónico do destinatário
  • Assunto: Sobre o que era a mensagem de correio eletrónico
  • Origem: Que plugin ou sistema gerou a mensagem de correio eletrónico
  • Aberto/Clicado: Se o destinatário abriu ou clicou numa hiperligação na mensagem de correio eletrónico
  • Estado: Se a entrega foi bem sucedida ou falhou

O que procurar:

E-mails esperados: Funções padrão do WordPress, como redefinições de senha e confirmações de formulário 

⚠️ E-mails inesperados: E-mails que não conhecia mas que parecem legítimos 

Sinais de alerta: Mensagens de correio eletrónico suspeitas que justificam uma investigação

Correio eletrónico desnecessário: Mensagens de correio eletrónico que são legítimas mas não são necessárias (as mensagens de correio eletrónico não abertas podem ser um sinal disto)

Sinais de alerta comuns:

  • E-mails enviados para endereços que não reconhece
  • Linhas de assunto que parecem spam ou promocionais
  • Elevado volume de mensagens electrónicas enviadas num curto espaço de tempo
  • E-mails de plugins que pensava estarem inactivos

Passo 4: Limpar o que não é necessário (2-3 minutos)

Para quaisquer mensagens de correio eletrónico inesperadas que tenha encontrado, eis como lidar com elas:

E-mails principais do WordPress: Use os Controles de E-mail do WP Mail SMTP Pro para desativar facilmente notificações específicas do WordPress que você não precisa.

E-mails de plug-ins: Verifique as opções de e-mail na página de definições do plug-in ou desactive os plug-ins que enviam e-mails desnecessários.

Atividade suspeita: Se vir e-mails que parecem ser spam ou tentativas de phishing, execute imediatamente uma verificação de segurança com o Wordfence ou um plug-in de segurança semelhante.

E-mails de temas: Verifique as definições de e-mail no painel de opções do seu tema ou considere mudar de tema se este enviar e-mails promocionais sem opções claras de auto-exclusão.

Tome notas sobre o que alterou para que as possa consultar em futuras auditorias.

Passo 5: Testar a capacidade de entrega do correio eletrónico (1-2 minutos)

Utilize o teste de e-mail integrado do WP Mail SMTP Pro para se certificar de que os seus e-mails estão realmente a chegar aos destinatários:

Aceda a WP Mail SMTP " Ferramentas " Teste de e-mail e envie um e-mail de teste para o seu endereço de e-mail principal.

test email wp mail smtp

Verifique se a mensagem chega à sua caixa de entrada (e não à pasta de spam).

Testar e-mail do WP Mail SMTP

Se o teste falhar, poderá ser necessário verificar novamente as credenciais SMTP e garantir que os registos SPF, DKIM e DMARC do seu domínio estão corretamente configurados.

Passo 6: Configurar a monitorização futura (1 minuto)

Não deixe que esta seja uma auditoria única. Prepare-se para uma visibilidade contínua do correio eletrónico:

  • Adicione um lembrete trimestral ao seu calendário para auditorias completas por correio eletrónico
  • Ativar os alertas de erro no WP Mail SMTP Pro para ser notificado quando os e-mails falham
  • Subscrever notificações de segurança dos seus plugins e temas

Com o Registo de Correio Eletrónico do WP Mail SMTP Pro a funcionar continuamente, irá detetar qualquer atividade de correio eletrónico invulgar no momento em que ocorre, em vez de a descobrir meses mais tarde.

Formas simples de evitar o sequestro de correio eletrónico

Embora a maioria dos e-mails do WordPress seja legítima, é inteligente proteger o seu site de potenciais problemas de segurança relacionados com o e-mail. Estas práticas simples manterão o seu sistema de correio eletrónico seguro e a funcionar sem problemas.

Manter tudo atualizado

O núcleo, os plugins e os temas do WordPress recebem actualizações de segurança regulares. Active as actualizações automáticas para correcções de segurança sempre que possível e remova quaisquer plug-ins ou temas não utilizados que possam tornar-se vulnerabilidades de segurança.

O software desatualizado é a forma mais comum de os hackers acederem a sites WordPress. Defina um lembrete mensal para verificar se há actualizações, se não tiver as actualizações automáticas activadas.

Utilizar uma autenticação forte

Proteja a sua área de administração do WordPress com palavras-passe fortes para todas as contas de utilizador. Active a autenticação de dois factores (2FA) através de um plug-in como o Wordfence ou o Google Authenticator.

Considere a possibilidade de limitar as tentativas de início de sessão para evitar ataques de força bruta. Muitos plugins de segurança oferecem esta funcionalidade automaticamente.

Ativar a autenticação de e-mail

Configure registos SPF, DKIM e DMARC para o seu domínio. Estas definições técnicas ajudam os fornecedores de e-mail a verificar se os e-mails do seu domínio são legítimos e melhoram a sua capacidade de entrega.

A maioria dos fornecedores de alojamento pode ajudá-lo a configurar estes registos. O WP Mail SMTP também fornece orientações sobre como configurar a autenticação de correio eletrónico com os fornecedores mais populares.

Monitorizar regularmente

Verifique semanalmente os registos de correio eletrónico para detetar actividades invulgares. Reveja as contas de utilizador mensalmente para se certificar de que reconhece todas as pessoas que têm acesso ao seu site.

Procure padrões como o envio de mensagens de correio eletrónico a horas invulgares ou para destinatários que não reconhece. A deteção precoce torna os problemas de segurança muito mais fáceis de resolver.

Escolha um alojamento fiável

Utilize um fornecedor de alojamento respeitável que ofereça alojamento WordPress gerido, análises de segurança regulares e que tenha uma boa reputação em termos de capacidade de entrega de correio eletrónico.

O alojamento barato tem frequentemente taxas de entrega de correio eletrónico fracas e uma monitorização de segurança inadequada. O investimento num alojamento de qualidade compensa com um melhor desempenho e segurança.

Porque é que o WP Mail SMTP Pro torna a auditoria de correio eletrónico simples

Embora você possa tentar auditar seus e-mails do WordPress manualmente, os recursos do WP Mail SMTP Pro tornam o processo muito mais rápido e completo. Aqui está o porquê de ser a melhor ferramenta para o trabalho.

Registo de correio eletrónico

Veja todas as mensagens que o seu sítio envia em tempo real. O registo capta automaticamente toda a atividade de correio eletrónico, para que nunca tenha de se questionar sobre o que o seu sítio está a enviar ou quando.

O histórico pesquisável remonta a meses, o que facilita a deteção de padrões ou a investigação de problemas ocorridos no passado. O estado de entrega codificado por cores mostra-lhe rapidamente quais as mensagens de correio eletrónico que foram bem sucedidas ou não.

Pesquisa e filtros de registos

Encontre instantaneamente plug-ins problemáticos ou problemas específicos de correio eletrónico. Pesquise por destinatário, linha de assunto ou intervalo de datas para localizar rapidamente os e-mails que procura.

Filtre por estado de entrega para ver apenas os e-mails que falharam ou ordene por fonte para ver quais os plugins que estão a gerar mais atividade de e-mail. Exporte os registos para uma análise mais profunda, se necessário.

Reenviar e-mails

Corrija problemas de correio eletrónico sem tocar no código. Se uma mensagem de correio eletrónico importante não for enviada, pode reenviá-la com um clique.

opção de reenvio de correio eletrónico

Esta funcionalidade é perfeita para testar alterações ou corrigir mensagens de correio eletrónico que não foram enviadas corretamente da primeira vez.

Alertas de erro e capacidade de entrega

Seja notificado imediatamente quando os e-mails não forem enviados. Configure notificações do Slack ou de e-mail para alertá-lo no momento em que seu site tiver problemas de entrega de e-mail.

A monitorização proactiva significa que irá detetar e corrigir problemas antes que estes afectem os seus clientes ou as operações comerciais.

Com a confiança de mais de 4 milhões de sites WordPress, o WP Mail SMTP Pro é o padrão do sector para a gestão de correio eletrónico do WordPress.

Corrija seus e-mails do WordPress agora

Perguntas frequentes sobre a realização de uma auditoria de correio eletrónico

Muitos utilizadores contactam-nos com dúvidas sobre os e-mails que o seu site WordPress está a enviar. Aqui estão algumas das perguntas mais comuns que recebemos:

O WP Mail SMTP Lite tem registos de correio eletrónico

A funcionalidade Registo de correio eletrónico só está disponível no WP Mail SMTP Pro. Enquanto a versão gratuita lida com a entrega de e-mails, apenas o Pro dá-lhe visibilidade sobre o que está a ser enviado.

Dado que a visibilidade do correio eletrónico o ajuda a manter o profissionalismo, a detetar problemas de segurança e a otimizar a capacidade de entrega, a versão Pro compensa-se a si própria, evitando problemas de comunicação e proporcionando-lhe paz de espírito.

O registo de correio eletrónico tornará o meu sítio mais lento?

Não, o registo de correio eletrónico cria entradas leves na base de dados que têm um impacto insignificante no desempenho. O registo ocorre após o envio do e-mail, pelo que não afecta a velocidade do seu site.

A maioria dos utilizadores nunca nota qualquer diferença de desempenho. A pequena sobrecarga da base de dados vale a pena pela visibilidade e capacidade de resolução de problemas que ganha.

Com que frequência devo auditar as minhas mensagens de correio eletrónico?

Realizar uma auditoria completa trimestralmente ou após a instalação de novos plugins/temas. No entanto, com o registo de e-mail do WP Mail SMTP Pro ativado, pode detetar problemas em tempo real.

Configure alertas de erro semanais para detetar problemas imediatamente, em vez de esperar por auditorias programadas. Esta abordagem proactiva evita que pequenos problemas se tornem problemas maiores.

E se eu encontrar malware a enviar mensagens de correio eletrónico?

Se descobrir e-mails suspeitos, execute imediatamente uma verificação de segurança com o Wordfence ou um plug-in de segurança semelhante. Altere todas as palavras-passe, actualize tudo e considere a possibilidade de restaurar a partir de uma cópia de segurança limpa.

Documente o que encontrar, caso seja necessário informar o seu fornecedor de alojamento ou serviço de correio eletrónico. Acima de tudo, não entre em pânico - detectá-lo cedo através dos registos de correio eletrónico significa que pode resolvê-lo rapidamente.

Posso desativar mensagens de correio eletrónico específicas sem codificação?

Sim, utilize a funcionalidade Controlos de Email no WP Mail SMTP Pro para os emails principais do WordPress. Para e-mails específicos de plugins, verifique as configurações de cada plugin.

O WP Mail SMTP Pro também o ajuda a identificar quais os plugins que estão a gerar e-mails, facilitando a procura das definições corretas a modificar. A maioria das notificações por e-mail pode ser desligada através das configurações do plugin ou das opções de administração do WordPress.

Em apenas 15 minutos, terá descoberto todos os e-mails que o seu sítio WordPress envia. Agora tem o controlo total da sua comunicação por e-mail, em vez de se questionar sobre as mensagens que estão a ser enviadas com o nome da sua empresa.

Nunca mais será surpreendido por e-mails inesperados. Com o registo de e-mails do WP Mail SMTP Pro a funcionar continuamente, pode detetar problemas imediatamente, garantir que os e-mails importantes chegam ao seu destino e manter uma imagem profissional em cada mensagem.

A seguir, quer saber mais sobre a gestão e a segurança do correio eletrónico do WordPress?

Está a pensar em quão seguro é o WP Mail SMTP e como pode melhorar a segurança do seu WordPress em geral? Leia nosso guia completo de segurança de e-mail do WordPress para obter mais dicas e práticas recomendadas para manter seu site e seus e-mails seguros.

Pronto para corrigir os seus e-mails? Comece hoje mesmo com o melhor plugin SMTP para WordPress. Se não tiver tempo para corrigir os seus e-mails, pode obter assistência completa de Configuração de Luva Branca como uma compra extra, e há uma garantia de reembolso de 14 dias para todos os planos pagos.

Se este artigo o ajudou, siga-nos no Facebook e no Twitter para obter mais dicas e tutoriais sobre o WordPress.

Divulgação: O nosso conteúdo é apoiado pelos leitores. Isso significa que se você clicar em alguns de nossos links, podemos ganhar uma comissão. Veja como o WPForms é financiado, por que isso é importante e como você pode nos apoiar.

Rachel Adnyana

A Rachel escreve sobre WordPress há uma década e constrói sítios Web há muito mais tempo. Para além do desenvolvimento web, é fascinada pela arte e ciência do SEO e do marketing digital.Saiba mais

Experimente o nosso plugin gratuito WP Mail SMTP

Use seu provedor SMTP favorito para enviar seus e-mails do WordPress de forma confiável.

Active o JavaScript no seu browser para preencher este formulário.