abuso do DNS

Uso nocivo de nome de domínio Nome legível da internet formado por rótulos separados por pontos. Definição completa de nome de domínio ou do DNS sistema de nomes de domínio O diretório da internet que liga os nomes de domínio aos endereços dos computadores. Definição completa de DNS. Desde 5 de abril de 2024, os contratos de gTLD domínio de topo genérico Domínio de topo não vinculado a um país, operado sob contratos com a ICANN. Definição completa de gTLD da ICANN Corporação da Internet para Atribuição de Nomes e Números Organização sem fins lucrativos que coordena o DNS mundial e as políticas de gTLDs. Definição completa de ICANN o definem como malware Software nocivo, muitas vezes distribuído ou controlado por meio de nomes de domínio. Definição completa de malware, botnets, phishing Fingir ser alguém de confiança para roubar dados, muitas vezes com domínios parecidos com os verdadeiros. Definição completa de phishing, pharming Redirecionar usuários para sites falsos mesmo quando digitam o domínio correto. Definição completa de pharming e o spam Mensagens em massa não solicitadas, que só contam como abuso do DNS quando servem para entregar outros abusos. Definição completa de spam usado para distribuí-los. registro O banco de dados e o sistema centrais de um domínio de topo ou, em sentido mais amplo, a organização que os opera. Definição completa de registro e registrador Uma empresa que registra nomes de domínio no registro para seus clientes. Definição completa de registrador devem agir prontamente diante de denúncias bem fundamentadas. Outros grupos usam definições mais amplas.

categoria
Segurança e abuso

Atualizado em 5 min de leitura

Abuso do DNS é o uso de nomes de domínio para causar danos a pessoas: espalhar software nocivo, controlar computadores invadidos ou enganar pessoas para que entreguem suas senhas. Nos contratos da ICANN com as empresas que operam e vendem domínios genéricos, o termo tem um significado restrito e fixo, e essas empresas devem agir diante de provas consistentes. O que um site diz ou vende é outra questão.

O que é abuso do DNS

Em sentido amplo, abuso do DNS é qualquer uso nocivo de nomes de domínio ou do DNS. Desde 5 de abril de 2024, os contratos de gTLD da ICANN, o RAA Contrato de Credenciamento de Registradores O contrato entre a ICANN e cada registrador credenciado. Definição completa de RAA (Contrato de Credenciamento de Registradores) e o Contrato de Registro O contrato entre a ICANN e o operador de registro de um gTLD. Definição completa de Contrato de Registro, o definem como cinco tipos de dano, com base nas definições do relatório SAC 115 do SSAC Comitê Consultivo de Segurança e Estabilidade Comitê de especialistas da ICANN sobre a segurança e a estabilidade dos sistemas de nomes e endereços. Definição completa de SSAC.

A lista nasceu no próprio setor. Registros e registradores lançaram em outubro de 2019 o Framework to Address Abuse Compromisso voluntário do setor que definiu o abuso do DNS e quando registros e registradores agem. Definição completa de Framework to Address Abuse, um compromisso voluntário com as mesmas cinco categorias; em outubro de 2026 ele tem 48 signatários. A Diretoria da ICANN Conselho de administração da ICANN, que adota políticas e aprova as decisões principais. Definição completa de Diretoria da ICANN aprovou as mudanças contratuais em 21 de janeiro de 2024.

A ICANN mantém a definição restrita para não sair de suas atribuições. Alguns ccTLD domínio de topo de código de país Domínio de topo de um país ou território, normalmente com duas letras. Definição completa de ccTLD, que não estão sujeitos aos contratos da ICANN, também incluem fraudes e golpes.

Os cinco tipos da definição da ICANN

  • Malware: software nocivo executado sem o consentimento do usuário.
  • Botnets: redes de computadores infectados que um atacante controla a distância, muitas vezes por meio de domínio de comando e controle Domínio que dispositivos infectados contatam para receber ordens de atacantes. Definição completa de domínio de comando e controle.
  • Phishing: enganar vítimas para que revelem senhas ou outros dados sensíveis, com mensagens que imitam as verdadeiras ou sites copiados.
  • Pharming: desviar usuários para sites fraudulentos sequestrando ou envenenando as respostas do DNS. O phishing engana a pessoa; o pharming altera o DNS.
  • Spam: e-mail em massa não solicitado, que só conta quando distribui um dos outros quatro.

fast flux Rotação rápida dos endereços IP por trás de um domínio para ocultar e proteger servidores maliciosos. Definição completa de fast flux e DGA algoritmo de geração de domínios Código de malware que gera muitos nomes de domínio para que as máquinas infectadas encontrem seu controlador. Definição completa de DGA são técnicas a serviço desses danos, não categorias à parte.

Abuso do DNS e abuso de conteúdo

O Estatuto da ICANN Principal conjunto de regras da ICANN, que define sua missão, sua estrutura e suas regras de prestação de contas. Definição completa de Estatuto da ICANN a proíbe de regular o conteúdo transmitido pelos serviços que usam nomes de domínio, e as alterações de 2024 deixaram o conteúdo dos sites de fora de propósito. Produtos falsificados ou discursos ilegais em um site que funciona normalmente são abuso de conteúdo de sites Danos causados pelo que um site exibe ou vende, fora da definição de abuso do DNS da ICANN. Definição completa de abuso de conteúdo de sites. A fraude em geral, como os golpes com criptomoedas, também fica fora da definição contratual. Além disso, registros e registradores não conseguem remover uma única página; só podem agir sobre o domínio inteiro.

Mesmo assim, o Framework aponta quatro tipos de conteúdo diante dos quais um registro ou registrador deveria agir sem ordem judicial: CSAM material de abuso sexual infantil Material de abuso sexual infantil, um tipo de conteúdo ilegal contra o qual registros e registradores agem diretamente. Definição completa de CSAM (material de abuso sexual infantil), venda ilegal de opioides pela internet, tráfico de pessoas e incitações à violência específicas e críveis. A IWF Internet Watch Foundation Organização beneficente britânica que denuncia material de abuso sexual infantil, inclusive a registros e registradores. Definição completa de IWF, um canal de denúncias sediado no Reino Unido, trabalha para que o CSAM seja removido; em outubro de 2026, registros e registradores podem receber seus alertas sem custo.

Domínios maliciosos e domínios comprometidos

Um domínio registrado de forma maliciosa foi registrado para causar danos. Um domínio registrado de forma maliciosa e domínio comprometido Diferença entre domínios registrados para abuso e domínios legítimos que foram invadidos. Definição completa de domínio registrado de forma maliciosa e domínio comprometido pertence a um titular A pessoa ou organização que detém o registro de um nome de domínio. Definição completa de titular inocente cujo site ou conta foi invadido. Suspendê-lo derrubaria também o site legítimo, o e-mail e todos os subdomínio Nome criado sob um domínio registrado, como shop.example.com. Definição completa de subdomínio, por isso a ICANN afirma que a suspensão pode não ser a medida certa.

Dois casos das orientações da ICANN, mostrados com nome reservado Um nome que um registro exclui do registro normal, por regra ou por decisão própria. Definição completa de nome reservado:

  • Um link de phishing que se passa por um banco leva a acesso-banco.example, registrado cinco dias antes. O registrador o suspende com clientHold Status definido pelo registrador que faz um domínio deixar de funcionar no DNS. Definição completa de clientHold em até dois dias úteis.
  • Uma página de phishing está em cidade.autobrand.example, subdomínio do domínio de três anos de uma concessionária de veículos. Em até três dias úteis, o registrador pede ao titular que a remova até uma data definida.

Esses prazos são ilustrações, não obrigações.

O que registros e registradores devem fazer

Nos gTLDs, desde 5 de abril de 2024:

  1. Os registradores publicam em sua página inicial um endereço de e-mail ou formulário para denúncia de abuso Aviso a um registrador, registro ou provedor de hospedagem de que um domínio está sendo usado para causar danos. Definição completa de denúncia de abuso, sem exigir login, e confirmam o recebimento de cada denúncia.
  2. Os registros publicam um contato de abuso Contato publicado no qual registradores e registros recebem denúncias de abuso. Definição completa de contato de abuso, com endereço postal.
  3. Com evidência acionável Nível de prova que obriga um registro ou registrador a agir contra o abuso do DNS. Definição completa de evidência acionável, suficiente para concluir de forma razoável que um nome é usado para abuso do DNS, o registrador deve agir prontamente para interromper ou perturbar o abuso, considerando os danos colaterais. O registro deve, no mínimo, encaminhar o caso ao registrador ou agir diretamente.
  4. Nenhum prazo fixo define o que é agir “prontamente”, e ninguém é obrigado a descumprir a legislação aplicável.

Depois de denunciar ao registrador e esperar um tempo razoável, o denunciante pode reclamar à Conformidade Contratual da ICANN Equipe da ICANN que faz cumprir os contratos de registros e registradores. Definição completa de Conformidade Contratual da ICANN. Uma notificação de violação Carta publicada pela ICANN que informa a um registrador ou registro que ele violou seu contrato. Definição completa de notificação de violação não sanada pode levar à suspensão ou rescisão do contrato. Em outubro de 2026, a ICANN informa quase 530 investigações entre 5 de abril de 2024 e 5 de abril de 2026, mais de 480 delas resolvidas: cerca de 66% terminaram com medidas que interromperam o abuso e outros 8% com medidas que o perturbaram. Mais de 25.000 domínios foram mitigados, e foram emitidas quatro notificações de violação por abuso do DNS.

Em 11 de dezembro de 2025, o Conselho da GNSO Organização de Apoio para Nomes Genéricos Órgão da ICANN que desenvolve políticas para os domínios de topo genéricos. Definição completa de GNSO iniciou dois PDP Processo de Desenvolvimento de Políticas O processo formal da ICANN para criar novas políticas. Definição completa de PDP (processos de desenvolvimento de políticas): o primeiro, sobre a verificação de domínios associados, encerrou em 28 de setembro de 2026 os comentário público Um período aberto em que qualquer pessoa pode comentar rascunhos da ICANN. Definição completa de comentário público sobre seu Relatório Inicial; o segundo ainda não havia sido convocado em outubro de 2026. Nenhum dos dois acrescentou obrigações.

Na União Europeia, a NIS2 Diretiva relativa a medidas destinadas a garantir um elevado nível comum de cibersegurança na União Diretiva de cibersegurança da União Europeia com regras sobre a exatidão dos dados de registro de domínios. Definição completa de NIS2 exige que os países da UE, por meio de suas leis nacionais (com prazo até 17 de outubro de 2024), obriguem os registros de TLD domínio de topo A última parte de um nome de domínio, depois do último ponto. Definição completa de TLD e os prestadores de serviços de registro, incluindo os ccTLDs, a manter dados de registro As informações mantidas sobre um domínio e seu titular. Definição completa de dados de registro exatos e verificados e a responder a pedidos de acesso em até 72 horas; em outubro de 2026, as leis nacionais variam. A diretiva menciona o abuso do DNS apenas como motivo para esses deveres; ela não o define nem exige a remoção de domínios.

Como o abuso é medido

A maioria dos números vem de lista de bloqueio Lista publicada de domínios ou endereços IP a bloquear por spam, phishing ou malware. Definição completa de lista de bloqueio baseadas em reputação. Um domínio listado foi denunciado, não comprovadamente usado para abuso, por isso as contagens são, no máximo, um limite superior.

Em outubro de 2026, o ICANN Domain Metrica Plataforma da ICANN que mede o abuso denunciado em registros e registradores, sucessora do Domain Abuse Activity Reporting. Definição completa de ICANN Domain Metrica acompanha phishing, malware e comando e controle de botnets, mas não o spam em geral, por TLD e por registrador. Em setembro de 2026, acrescentou o Time to Mitigation, uma estimativa de quanto tempo um domínio denunciado continua funcionando.

Fontes