phishing

Um golpe em que criminosos se fazem passar por uma empresa ou pessoa de confiança para roubar senhas, dinheiro ou dados pessoais, muitas vezes usando um domínio, site ou e-mail parecido com o verdadeiro. O phishing é uma das formas de abuso do DNS Uso nocivo de domínios, definido nos contratos da ICANN como cinco ameaças específicas. Definição completa de abuso do DNS que os contratos da ICANN Corporação da Internet para Atribuição de Nomes e Números Organização sem fins lucrativos que coordena o DNS mundial e as políticas de gTLDs. Definição completa de ICANN exigem que registro O banco de dados e o sistema centrais de um domínio de topo ou, em sentido mais amplo, a organização que os opera. Definição completa de registro e registrador Uma empresa que registra nomes de domínio no registro para seus clientes. Definição completa de registrador combatam.

categoria
Segurança e abuso

Atualizado em 5 min de leitura

Phishing é um golpe em que criminosos se passam por um banco, uma empresa ou uma pessoa de confiança para que as vítimas entreguem senhas, números de cartão ou outros dados privados, ou instalem software nocivo. A isca costuma ser um e-mail ou uma mensagem de texto com um link para um site falso, muitas vezes em um nome de domínio Nome legível da internet formado por rótulos separados por pontos. Definição completa de nome de domínio escolhido para parecer o verdadeiro. Por isso, registradores e registros têm um papel no combate a ele.

O que é phishing

Os contratos da ICANN com registros e registradores de gTLD domínio de topo genérico Domínio de topo não vinculado a um país, operado sob contratos com a ICANN. Definição completa de gTLD definem phishing como enganar uma vítima para que revele informações pessoais, empresariais ou financeiras sensíveis por meio de e-mails que imitam os verdadeiros (ou “other types of electronic messages”, como acrescenta o glossário da ICANN) ou de sites copiados; algumas campanhas tentam instalar malware Software nocivo, muitas vezes distribuído ou controlado por meio de nomes de domínio. Definição completa de malware.

O phishing é um dos cinco danos da definição de abuso do DNS da ICANN, junto com malware, botnets, pharming Redirecionar usuários para sites falsos mesmo quando digitam o domínio correto. Definição completa de pharming e o spam Mensagens em massa não solicitadas, que só contam como abuso do DNS quando servem para entregar outros abusos. Definição completa de spam que os distribui. O pharming altera entradas do DNS sistema de nomes de domínio O diretório da internet que liga os nomes de domínio aos endereços dos computadores. Definição completa de DNS; o phishing não mexe no DNS e engana a pessoa. O APWG Anti-Phishing Working Group Coalizão internacional contra o phishing, conhecida por seus relatórios periódicos de tendências. Definição completa de APWG, uma coalizão global do setor, das forças de segurança e de governos da qual a ICANN participa, trabalha para unificar a resposta ao phishing.

Como os golpistas usam nomes de domínio

A ICANN observa que os criminosos muitas vezes registram domínios para lançar ataques em grande escala, entre eles o phishing. Suas orientações descrevem três situações:

  • Um nome novo registrado para o ataque. Muitas vezes imita uma marca real. Os painel Um ou três especialistas independentes que decidem uma disputa de domínio. Definição completa de painel da UDRP Política Uniforme de Resolução de Disputas de Nomes de Domínio Procedimento extrajudicial da ICANN para disputas de marcas sobre nomes de domínio. Definição completa de UDRP concluíram que registrar um nome formado por um erro de digitação de uma marca conhecida, ou por essa marca mais uma palavra descritiva, pode por si só criar uma presunção de má-fé Intenção de tirar proveito indevido da marca de outra pessoa por meio de um nome de domínio. Definição completa de má-fé. Um registro muito recente é um elemento que os registradores consideram ao analisar uma denúncia.
  • Um site legítimo comprometido. O domínio pertence a um titular A pessoa ou organização que detém o registro de um nome de domínio. Definição completa de titular inocente, mas um invasor colocou nele uma página falsa.
  • Um subdomínio Nome criado sob um domínio registrado, como shop.example.com. Definição completa de subdomínio. A página de phishing fica sob um nome de terceiro nível de um domínio usado de forma legítima no restante.

As diretrizes de IDN nome de domínio internacionalizado Nome de domínio escrito em escritas locais ou com letras acentuadas. Definição completa de IDN da ICANN, que fazem parte dos contratos de gTLDs, visam nomes que misturam sistemas de escrita, como gοod-tickets.example, cuja segunda letra é um ômicron grego. Seja qual for o nome, um sinal comum é uma página que pede dados de login.

Phishing por mensagem de texto e por e-mail corporativo

smishing Phishing feito por mensagem de texto, geralmente com links para domínios descartáveis. Definição completa de smishing é o phishing por mensagem de texto (SMS, serviço de mensagens curtas). Um dos exemplos da ICANN é um link enviado “via email or SMS” que se faz passar por um grande banco.

O comprometimento de e-mail corporativo (BEC comprometimento de e-mail corporativo Fraude por e-mail em que criminosos se passam por um contato de confiança, muitas vezes com um domínio parecido. Definição completa de BEC) tem como alvo as empresas: o criminoso se passa, por e-mail, por um chefe, um fornecedor ou um cliente para obter dinheiro ou dados, por exemplo com uma fatura falsa. Muitas vezes se apoia em uma imitação do domínio real da empresa, ou em um nome de exibição que mostra um nome de confiança sobre um endereço sem relação com ele.

Pelos contratos da ICANN, a fraude de pagamento, sozinha, conta como fraude, não como abuso do DNS. Um caso de BEC só é abuso do DNS quando envolve um dos danos listados, como o phishing.

Como denunciar

As orientações da ICANN estabelecem esta ordem para nomes de gTLDs:

  1. Encontre o registrador. O ICANN Lookup Ferramenta web gratuita da ICANN que consulta dados de registro públicos via RDAP. Definição completa de ICANN Lookup o mostra em “Registrar Information”. Todo registrador credenciado pela ICANN deve publicar na sua página inicial um endereço de e-mail ou um formulário web para denúncia de abuso Aviso a um registrador, registro ou provedor de hospedagem de que um domínio está sendo usado para causar danos. Definição completa de denúncia de abuso, sem exigir login.
  2. Envie as provas. Informe o endereço web completo (URL) da página de phishing, uma captura de tela que mostre o que ela imita, como a página de login de um banco, e o e-mail de phishing, se houver.
  3. Aguarde a confirmação. O registrador deve confirmar o recebimento, identificando-se e indicando os nomes de domínio denunciados e a data.
  4. Deixe o registrador agir. Diante de evidência acionável Nível de prova que obriga um registro ou registrador a agir contra o abuso do DNS. Definição completa de evidência acionável, ele deve tomar prontamente as medidas razoavelmente necessárias para interromper ou dificultar o abuso. Não há prazo fixo. No caso de um site comprometido, o provedor de hospedagem ou o titular podem estar em melhor posição, já que suspender o domínio derrubaria todos os subdomínios.
  5. Recorra ao registro em casos de abuso mais amplo. Um registro de gTLD deve publicar seu próprio contato de abuso Contato publicado no qual registradores e registros recebem denúncias de abuso. Definição completa de contato de abuso. Ele pode encaminhar os domínios ao registrador ou agir por conta própria.
  6. Leve o caso à ICANN só depois de um prazo razoável. Se o registrador ou o registro não tiver cumprido suas obrigações, apresente uma reclamação à Conformidade Contratual da ICANN Equipe da ICANN que faz cumprir os contratos de registros e registradores. Definição completa de Conformidade Contratual da ICANN (Contractual Compliance). Nunca denuncie e reclame no mesmo dia, e mantenha as duas coisas coerentes.

A ICANN não tem autoridade sobre os ccTLD domínio de topo de código de país Domínio de topo de um país ou território, normalmente com duas letras. Definição completa de ccTLD. Para um nome sob .es, a denúncia vai para o registrador ou para o gerente do ccTLD indicado no registro da IANA Autoridade para Atribuição de Números da Internet Funções que coordenam a zona raiz, os endereços IP e os números de protocolo. Definição completa de IANA, a Red.es O órgão público espanhol que administra o domínio .es por meio de sua unidade Dominios.es. Definição completa de Red.es.

Em outubro de 2026, a ICANN informa que suas investigações de conformidade ajudaram a mitigar mais de 25.000 domínios abusivos entre 5 de abril de 2024 e 5 de abril de 2026.

Como proteger a própria marca e os usuários

Publicar o DMARC Domain-based Message Authentication, Reporting and Conformance Uma política publicada no DNS que diz aos destinatários como tratar e-mails que falham na autenticação. Definição completa de DMARC, que se apoia no SPF Sender Policy Framework Registro DNS que lista os servidores autorizados a enviar e-mail em nome de um domínio. Definição completa de SPF e no DKIM DomainKeys Identified Mail Um método de assinatura de e-mail cuja chave pública é publicada no DNS do remetente. Definição completa de DKIM, permite que os sistemas de recebimento reconheçam e-mails que usam indevidamente o domínio exato de uma empresa. O próprio padrão declara seus limites: ele não trata de nomes de domínio visualmente parecidos nem de nomes de exibição, por isso um domínio parecido o contorna. Os titulares de marcas também usam o monitoramento de domínios Serviço que alerta os titulares de marcas sobre novos domínios parecidos com suas marcas. Definição completa de monitoramento de domínios e o registro defensivo Um domínio registrado apenas para impedir que outros o tenham. Definição completa de registro defensivo de variantes próximas; nenhuma fonte citada aqui mede a eficácia dessas medidas.

Quando um domínio parecido é usado para phishing, a UDRP é um caminho. Painéis da Organização Mundial da Propriedade Intelectual (OMPI Organização Mundial da Propriedade Intelectual A agência das Nações Unidas cujo centro trata de muitas disputas sobre nomes de domínio. Definição completa de OMPI) decidiram que o phishing nunca pode dar direitos ou interesses legítimos Na UDRP, motivo válido para que um titular tenha o domínio em disputa. Definição completa de direitos ou interesses legítimos sobre um domínio, e que um domínio usado apenas para enviar e-mails de phishing ou faturas falsas pode estar sendo usado de má-fé. O resultado depende dos fatos de cada caso.

A ICANN está trabalhando em uma regra que obrigaria os registradores a verificar os outros domínios de um autor de phishing. Em outubro de 2026, trata-se de uma proposta, não em vigor.

Exemplo: uma imitação de example.com

Uma empresa usa example.com. Alguém registra uma imitação em um gTLD, mostrada aqui como examp1e-login.example, e envia e-mails e mensagens de texto com links para uma página de login falsa nesse domínio. A empresa envia ao contato de abuso do registrador a URL completa, uma captura de tela e uma mensagem de amostra; o registrador vê um nome com cinco dias de existência que mostra apenas essa página e o suspende com o status clientHold Status definido pelo registrador que faz um domínio deixar de funcionar no DNS. Definição completa de clientHold. No exemplo comparável da ICANN, isso leva dois dias úteis, mas é uma ilustração, não um prazo. Sob .es, a denúncia iria para o registrador ou para a Red.es, não para a ICANN.

Fontes