como verificar se um e-mail é descartável [guia 2026]
5 métodos para detectar endereços de e-mail descartáveis. Verificações por API, listas de domínios e validação MX.
Endereços de e-mail descartáveis — também chamados de temp mail, e-mail temporário ou DEAs — são caixas de entrada temporárias que se autodestroem após minutos ou horas. aproximadamente 10% de todos os cadastros por e-mail usam endereços descartáveis. se você administra um serviço que precisa de e-mails reais, veja como detectá-los.
por que detectar e-mails descartáveis
Nem todo serviço precisa bloquear temp mail. Mas se você gerencia uma plataforma onde contas falsas causam problemas reais — abuso de trial gratuito, fraude de indicação, spam — saber quais endereços são descartáveis ajuda a tomar decisões informadas.
O objetivo não é bloquear todo mundo. É ter os dados para que você possa decidir o que fazer com eles.
método 1: consulta a lista de bloqueio de domínios
A abordagem mais simples. Mantenha uma lista de domínios de e-mail descartáveis conhecidos e verifique os endereços recebidos contra ela.
Como funciona:
- Extraia o domínio do e-mail (tudo depois do @)
- Verifique se ele existe em uma lista de bloqueio
- Sinalize ou rejeite se encontrado
Listas de bloqueio open-source:
- disposable-email-domains no GitHub — ~3.500 domínios, mantida pela comunidade
- FakeFilter — atualizada frequentemente, inclui padrões wildcard
Limitação: Novos domínios aparecem constantemente. Uma lista estática fica desatualizada em semanas, a menos que você a mantenha ativamente.
método 2: verificação de registros MX
Serviços de e-mail descartável frequentemente compartilham infraestrutura MX (mail exchange). Verificar registros MX pode capturar domínios que ainda não estão em listas de bloqueio.
Como funciona:
- Execute uma consulta DNS MX no domínio do e-mail
- Compare o host MX com padrões conhecidos de servidores de e-mail descartável
- Sinalize domínios que resolvem para infraestrutura conhecida de temp mail
Isso captura novos domínios que apontam para os mesmos servidores de e-mail de serviços descartáveis conhecidos — mesmo antes de aparecerem em qualquer lista de bloqueio.
método 3: serviços de validação baseados em API
APIs de terceiros lidam com a complexidade por você. Elas combinam listas de bloqueio, verificações MX, verificação SMTP e aprendizado de máquina.
Opções populares:
- Abstract API — validação de e-mail com detecção de descartáveis
- ZeroBounce — verificação em tempo real + flag de descartável
- Kickbox — API de entregabilidade com status de descartável
- EmailListValidation — validação em massa e individual
Tradeoff: Chamadas de API adicionam latência ao seu fluxo de cadastro e custam dinheiro em escala. A maioria dos serviços oferece um plano gratuito para baixos volumes.
método 4: verificação por handshake SMTP
Conecte-se ao servidor de e-mail e verifique se o endereço realmente aceita correspondência — sem enviar nada.
Como funciona:
- Conecte-se ao servidor MX
- Emita comandos EHLO, MAIL FROM e RCPT TO
- Verifique se o servidor aceita ou rejeita o destinatário
Aviso: Muitos servidores agora rejeitam ou limitam tentativas de verificação SMTP. Este método é pouco confiável como verificação primária e pode fazer com que o IP do seu servidor seja bloqueado.
método 5: sinais comportamentais
Às vezes, a melhor detecção não é técnica — é comportamental. Padrões que se correlacionam com o uso de e-mail descartável:
- Conta criada e imediatamente usou um recurso de trial gratuito
- Múltiplas contas do mesmo IP em minutos
- Endereço de e-mail segue o padrão de string aleatória comum em temp mail (ex.:
[email protected]) - Nenhum engajamento após o cadastro inicial
Combine sinais comportamentais com verificações no nível do domínio para a detecção mais forte.
o outro lado: por que as pessoas usam e-mail descartável
Antes de bloquear agressivamente o temp mail, considere por que os usuários recorrem a ele:
- Seu formulário de cadastro pede e-mail, mas o usuário ainda não confia em você. Construir confiança (política de privacidade clara, sem histórico de spam) reduz o uso de e-mail descartável naturalmente.
- Seu serviço envia e-mails demais. Se os usuários sabem que vão receber 3 e-mails de marketing por semana, eles vão usar um endereço descartável para evitar isso.
- Usuários preocupados com privacidade. Algumas pessoas usam e-mail descartável para tudo que não é essencial. Isso é uma escolha legítima, não fraude.
Serviços como o trashbox.email existem porque há uma necessidade real de interações por e-mail que preservem a privacidade. A questão não é se deve bloquear todo e-mail descartável — é se o bloqueio faz sentido para o seu caso de uso específico.
abordagem recomendada
Para a maioria dos serviços, uma estratégia em camadas funciona melhor:
- Verifique o domínio contra uma lista de bloqueio atualizada (captura mais de 80% dos endereços descartáveis)
- Verifique registros MX para domínios que não estão na lista (captura novos serviços)
- Use sinais comportamentais para sinalizar padrões suspeitos
- Não bloqueie — sinalize. Deixe endereços descartáveis passarem, mas marque-os internamente. Alguns desses usuários se convertem em contas reais.
Para saber mais sobre como o e-mail descartável funciona do ponto de vista do usuário, veja o que é temp mail. Se você tem curiosidade sobre as propriedades de segurança desses serviços, a visão geral de segurança cobre o que o temp mail protege e o que não protege.
pronto para proteger sua caixa de entrada?
experimente o trashbox — gratuito, instantâneo, anônimo →