---
id: "dns-abuse"
kind: "glossary-term"
title: "abuso do DNS"
language: "pt-BR"
category: "Segurança e abuso"
updated: "2026-10-10T23:12:43Z"
canonical: "https://tldlog.com/pt/glossario/abuso-dns/"
translations:
  en: "https://tldlog.com/glossary/dns-abuse/"
  es: "https://tldlog.com/es/glosario/uso-indebido-dns/"
  de: "https://tldlog.com/de/glossar/dns-missbrauch/"
  fr: "https://tldlog.com/fr/glossaire/utilisation-malveillante-dns/"
  it: "https://tldlog.com/it/glossario/abuso-dns/"
  ru: "https://tldlog.com/ru/glossariy/zloupotreblenie-dns/"
  zh-Hans: "https://tldlog.com/zh/cihui/dns-lanyong/"
---

# abuso do DNS

Uso nocivo de nomes de domínio ou do DNS. Desde 5 de abril de 2024, os contratos de gTLD da ICANN o definem como malware, botnets, phishing, pharming e o spam usado para distribuí-los. Registros e registradores devem agir prontamente diante de denúncias bem fundamentadas. Outros grupos usam definições mais amplas.

Abuso do DNS é o uso de nomes de domínio para causar danos a pessoas: espalhar software nocivo, controlar computadores invadidos ou enganar pessoas para que entreguem suas senhas. Nos contratos da ICANN com as empresas que operam e vendem domínios genéricos, o termo tem um significado restrito e fixo, e essas empresas devem agir diante de provas consistentes. O que um site diz ou vende é outra questão.

## O que é abuso do DNS

Em sentido amplo, abuso do DNS é qualquer uso nocivo de nomes de domínio ou do DNS. Desde 5 de abril de 2024, os contratos de gTLD da ICANN, o RAA (Contrato de Credenciamento de Registradores) e o Contrato de Registro, o definem como cinco tipos de dano, com base nas definições do relatório SAC 115 do SSAC.

A lista nasceu no próprio setor. Registros e registradores lançaram em outubro de 2019 o Framework to Address Abuse, um compromisso voluntário com as mesmas cinco categorias; em outubro de 2026 ele tem 48 signatários. A Diretoria da ICANN aprovou as mudanças contratuais em 21 de janeiro de 2024.

A ICANN mantém a definição restrita para não sair de suas atribuições. Alguns ccTLDs, que não estão sujeitos aos contratos da ICANN, também incluem fraudes e golpes.

## Os cinco tipos da definição da ICANN

- **Malware:** software nocivo executado sem o consentimento do usuário.
- **Botnets:** redes de computadores infectados que um atacante controla a distância, muitas vezes por meio de domínios de comando e controle.
- **Phishing:** enganar vítimas para que revelem senhas ou outros dados sensíveis, com mensagens que imitam as verdadeiras ou sites copiados.
- **Pharming:** desviar usuários para sites fraudulentos sequestrando ou envenenando as respostas do DNS. O phishing engana a pessoa; o pharming altera o DNS.
- **Spam:** e-mail em massa não solicitado, que só conta quando distribui um dos outros quatro.

Fast flux e DGAs são técnicas a serviço desses danos, não categorias à parte.

## Abuso do DNS e abuso de conteúdo

O Estatuto da ICANN a proíbe de regular o conteúdo transmitido pelos serviços que usam nomes de domínio, e as alterações de 2024 deixaram o conteúdo dos sites de fora de propósito. Produtos falsificados ou discursos ilegais em um site que funciona normalmente são abuso de conteúdo. A fraude em geral, como os golpes com criptomoedas, também fica fora da definição contratual. Além disso, registros e registradores não conseguem remover uma única página; só podem agir sobre o domínio inteiro.

Mesmo assim, o Framework aponta quatro tipos de conteúdo diante dos quais um registro ou registrador deveria agir sem ordem judicial: CSAM (material de abuso sexual infantil), venda ilegal de opioides pela internet, tráfico de pessoas e incitações à violência específicas e críveis. A IWF, um canal de denúncias sediado no Reino Unido, trabalha para que o CSAM seja removido; em outubro de 2026, registros e registradores podem receber seus alertas sem custo.

## Domínios maliciosos e domínios comprometidos

Um domínio registrado de forma maliciosa foi registrado para causar danos. Um domínio comprometido pertence a um titular inocente cujo site ou conta foi invadido. Suspendê-lo derrubaria também o site legítimo, o e-mail e todos os subdomínios, por isso a ICANN afirma que a suspensão pode não ser a medida certa.

Dois casos das orientações da ICANN, mostrados com nomes reservados:

- Um link de phishing que se passa por um banco leva a acesso-banco.example, registrado cinco dias antes. O registrador o suspende com clientHold em até dois dias úteis.
- Uma página de phishing está em cidade.autobrand.example, subdomínio do domínio de três anos de uma concessionária de veículos. Em até três dias úteis, o registrador pede ao titular que a remova até uma data definida.

Esses prazos são ilustrações, não obrigações.

## O que registros e registradores devem fazer

Nos gTLDs, desde 5 de abril de 2024:

1. **Os registradores** publicam em sua página inicial um endereço de e-mail ou formulário para denúncias de abuso, sem exigir login, e confirmam o recebimento de cada denúncia.
2. **Os registros** publicam um contato para denúncias de abuso, com endereço postal.
3. **Com evidência acionável**, suficiente para concluir de forma razoável que um nome é usado para abuso do DNS, o registrador deve agir prontamente para interromper ou perturbar o abuso, considerando os danos colaterais. O registro deve, no mínimo, encaminhar o caso ao registrador ou agir diretamente.
4. **Nenhum prazo fixo** define o que é agir “prontamente”, e ninguém é obrigado a descumprir a legislação aplicável.

Depois de denunciar ao registrador e esperar um tempo razoável, o denunciante pode reclamar à Conformidade Contratual da ICANN. Uma notificação de violação não sanada pode levar à suspensão ou rescisão do contrato. Em outubro de 2026, a ICANN informa quase 530 investigações entre 5 de abril de 2024 e 5 de abril de 2026, mais de 480 delas resolvidas: cerca de 66% terminaram com medidas que interromperam o abuso e outros 8% com medidas que o perturbaram. Mais de 25.000 domínios foram mitigados, e foram emitidas quatro notificações de violação por abuso do DNS.

Em 11 de dezembro de 2025, o Conselho da GNSO iniciou dois PDPs (processos de desenvolvimento de políticas): o primeiro, sobre a verificação de domínios associados, encerrou em 28 de setembro de 2026 os comentários públicos sobre seu Relatório Inicial; o segundo ainda não havia sido convocado em outubro de 2026. Nenhum dos dois acrescentou obrigações.

Na União Europeia, a NIS2 exige que os países da UE, por meio de suas leis nacionais (com prazo até 17 de outubro de 2024), obriguem os registros de TLD e os prestadores de serviços de registro, incluindo os ccTLDs, a manter dados de registro exatos e verificados e a responder a pedidos de acesso em até 72 horas; em outubro de 2026, as leis nacionais variam. A diretiva menciona o abuso do DNS apenas como motivo para esses deveres; ela não o define nem exige a remoção de domínios.

## Como o abuso é medido

A maioria dos números vem de listas de bloqueio baseadas em reputação. Um domínio listado foi denunciado, não comprovadamente usado para abuso, por isso as contagens são, no máximo, um limite superior.

Em outubro de 2026, o ICANN Domain Metrica acompanha phishing, malware e comando e controle de botnets, mas não o spam em geral, por TLD e por registrador. Em setembro de 2026, acrescentou o Time to Mitigation, uma estimativa de quanto tempo um domínio denunciado continua funcionando.

## Fontes

- [Advisory: Compliance With DNS Abuse Obligations in the Registrar Accreditation Agreement and the Registry Agreement](https://www.icann.org/en/contracted-parties/advisories/documents/advisory-compliance-with-dns-abuse-obligations-in-the-registrar-accreditation-agreement-and-the-registry-agreement-05-02-2024-en)
- [Two Years of Enforcing DNS Abuse Mitigation Requirements: Progress & Next Steps](https://www.icann.org/en/blogs/details/two-years-of-enforcing-dns-abuse-mitigation-requirements-progress-next-steps-02-06-2026-en)
- [Framework to Address Abuse (website and PDF)](https://dnsabuseframework.org/)

## termos relacionados

- [phishing](https://tldlog.com/pt/glossario/phishing/)
- [malware](https://tldlog.com/pt/glossario/malware/)
- [botnet](https://tldlog.com/pt/glossario/botnet/)
- [pharming](https://tldlog.com/pt/glossario/pharming/)
