---
id: "phishing"
kind: "glossary-term"
title: "phishing"
language: "pt-BR"
category: "Segurança e abuso"
updated: "2026-10-10T23:13:06Z"
canonical: "https://tldlog.com/pt/glossario/phishing/"
translations:
  en: "https://tldlog.com/glossary/phishing/"
  es: "https://tldlog.com/es/glosario/phishing/"
  de: "https://tldlog.com/de/glossar/phishing/"
  fr: "https://tldlog.com/fr/glossaire/phishing/"
  it: "https://tldlog.com/it/glossario/phishing/"
  ru: "https://tldlog.com/ru/glossariy/fishing/"
  zh-Hans: "https://tldlog.com/zh/cihui/wangluo-diaoyu/"
---

# phishing

Um golpe em que criminosos se fazem passar por uma empresa ou pessoa de confiança para roubar senhas, dinheiro ou dados pessoais, muitas vezes usando um domínio, site ou e-mail parecido com o verdadeiro. O phishing é uma das formas de abuso do DNS que os contratos da ICANN exigem que registros e registradores combatam.

Phishing é um golpe em que criminosos se passam por um banco, uma empresa ou uma pessoa de confiança para que as vítimas entreguem senhas, números de cartão ou outros dados privados, ou instalem software nocivo. A isca costuma ser um e-mail ou uma mensagem de texto com um link para um site falso, muitas vezes em um nome de domínio escolhido para parecer o verdadeiro. Por isso, registradores e registros têm um papel no combate a ele.

## O que é phishing

Os contratos da ICANN com registros e registradores de gTLDs definem phishing como enganar uma vítima para que revele informações pessoais, empresariais ou financeiras sensíveis por meio de e-mails que imitam os verdadeiros (ou “other types of electronic messages”, como acrescenta o glossário da ICANN) ou de sites copiados; algumas campanhas tentam instalar malware.

O phishing é um dos cinco danos da definição de abuso do DNS da ICANN, junto com malware, botnets, pharming e o spam que os distribui. O pharming altera entradas do DNS; o phishing não mexe no DNS e engana a pessoa. O APWG, uma coalizão global do setor, das forças de segurança e de governos da qual a ICANN participa, trabalha para unificar a resposta ao phishing.

## Como os golpistas usam nomes de domínio

A ICANN observa que os criminosos muitas vezes registram domínios para lançar ataques em grande escala, entre eles o phishing. Suas orientações descrevem três situações:

- **Um nome novo registrado para o ataque.** Muitas vezes imita uma marca real. Os painéis da UDRP concluíram que registrar um nome formado por um erro de digitação de uma marca conhecida, ou por essa marca mais uma palavra descritiva, pode por si só criar uma presunção de má-fé. Um registro muito recente é um elemento que os registradores consideram ao analisar uma denúncia.
- **Um site legítimo comprometido.** O domínio pertence a um titular inocente, mas um invasor colocou nele uma página falsa.
- **Um subdomínio.** A página de phishing fica sob um nome de terceiro nível de um domínio usado de forma legítima no restante.

As diretrizes de IDN da ICANN, que fazem parte dos contratos de gTLDs, visam nomes que misturam sistemas de escrita, como gοod-tickets.example, cuja segunda letra é um ômicron grego. Seja qual for o nome, um sinal comum é uma página que pede dados de login.

## Phishing por mensagem de texto e por e-mail corporativo

Smishing é o phishing por mensagem de texto (SMS, serviço de mensagens curtas). Um dos exemplos da ICANN é um link enviado “via email or SMS” que se faz passar por um grande banco.

O comprometimento de e-mail corporativo (BEC) tem como alvo as empresas: o criminoso se passa, por e-mail, por um chefe, um fornecedor ou um cliente para obter dinheiro ou dados, por exemplo com uma fatura falsa. Muitas vezes se apoia em uma imitação do domínio real da empresa, ou em um nome de exibição que mostra um nome de confiança sobre um endereço sem relação com ele.

Pelos contratos da ICANN, a fraude de pagamento, sozinha, conta como fraude, não como abuso do DNS. Um caso de BEC só é abuso do DNS quando envolve um dos danos listados, como o phishing.

## Como denunciar

As orientações da ICANN estabelecem esta ordem para nomes de gTLDs:

1. **Encontre o registrador.** O ICANN Lookup o mostra em “Registrar Information”. Todo registrador credenciado pela ICANN deve publicar na sua página inicial um endereço de e-mail ou um formulário web para denúncias de abuso, sem exigir login.
2. **Envie as provas.** Informe o endereço web completo (URL) da página de phishing, uma captura de tela que mostre o que ela imita, como a página de login de um banco, e o e-mail de phishing, se houver.
3. **Aguarde a confirmação.** O registrador deve confirmar o recebimento, identificando-se e indicando os nomes de domínio denunciados e a data.
4. **Deixe o registrador agir.** Diante de evidência acionável, ele deve tomar prontamente as medidas razoavelmente necessárias para interromper ou dificultar o abuso. Não há prazo fixo. No caso de um site comprometido, o provedor de hospedagem ou o titular podem estar em melhor posição, já que suspender o domínio derrubaria todos os subdomínios.
5. **Recorra ao registro em casos de abuso mais amplo.** Um registro de gTLD deve publicar seu próprio contato de abuso. Ele pode encaminhar os domínios ao registrador ou agir por conta própria.
6. **Leve o caso à ICANN só depois de um prazo razoável.** Se o registrador ou o registro não tiver cumprido suas obrigações, apresente uma reclamação à Conformidade Contratual da ICANN (Contractual Compliance). Nunca denuncie e reclame no mesmo dia, e mantenha as duas coisas coerentes.

A ICANN não tem autoridade sobre os ccTLDs. Para um nome sob .es, a denúncia vai para o registrador ou para o gerente do ccTLD indicado no registro da IANA, a Red.es.

Em outubro de 2026, a ICANN informa que suas investigações de conformidade ajudaram a mitigar mais de 25.000 domínios abusivos entre 5 de abril de 2024 e 5 de abril de 2026.

## Como proteger a própria marca e os usuários

Publicar o DMARC, que se apoia no SPF e no DKIM, permite que os sistemas de recebimento reconheçam e-mails que usam indevidamente o domínio exato de uma empresa. O próprio padrão declara seus limites: ele não trata de nomes de domínio visualmente parecidos nem de nomes de exibição, por isso um domínio parecido o contorna. Os titulares de marcas também usam o monitoramento de domínios e o registro defensivo de variantes próximas; nenhuma fonte citada aqui mede a eficácia dessas medidas.

Quando um domínio parecido é usado para phishing, a UDRP é um caminho. Painéis da Organização Mundial da Propriedade Intelectual (OMPI) decidiram que o phishing nunca pode dar direitos ou interesses legítimos sobre um domínio, e que um domínio usado apenas para enviar e-mails de phishing ou faturas falsas pode estar sendo usado de má-fé. O resultado depende dos fatos de cada caso.

A ICANN está trabalhando em uma regra que obrigaria os registradores a verificar os outros domínios de um autor de phishing. Em outubro de 2026, trata-se de uma proposta, não em vigor.

## Exemplo: uma imitação de example.com

Uma empresa usa example.com. Alguém registra uma imitação em um gTLD, mostrada aqui como examp1e-login.example, e envia e-mails e mensagens de texto com links para uma página de login falsa nesse domínio. A empresa envia ao contato de abuso do registrador a URL completa, uma captura de tela e uma mensagem de amostra; o registrador vê um nome com cinco dias de existência que mostra apenas essa página e o suspende com o status clientHold. No exemplo comparável da ICANN, isso leva dois dias úteis, mas é uma ilustração, não um prazo. Sob .es, a denúncia iria para o registrador ou para a Red.es, não para a ICANN.

## Fontes

- [DNS Abuse Mitigation Program - ICANN](https://www.icann.org/dnsabuse)
- [Advisory: Compliance With DNS Abuse Obligations in the Registrar Accreditation Agreement and the Registry Agreement](https://www.icann.org/en/contracted-parties/advisories/documents/advisory-compliance-with-dns-abuse-obligations-in-the-registrar-accreditation-agreement-and-the-registry-agreement-05-02-2024-en)
- [Submitting DNS Abuse Complaints to ICANN: A Step-by-Step Guide](https://www.icann.org/en/system/files/files/submitting-dns-abuse-complaints-icann-guide-17nov25-en.pdf)
- [Two Years of Enforcing DNS Abuse Mitigation Requirements: Progress & Next Steps](https://www.icann.org/en/blogs/details/two-years-of-enforcing-dns-abuse-mitigation-requirements-progress-next-steps-02-06-2026-en)
- [WIPO Overview of WIPO Panel Views on Select UDRP Questions ("WIPO Overview 3.1")](https://www.wipo.int/en/web/amc/domain-name-disputes/overview/index)

## termos relacionados

- [abuso do DNS](https://tldlog.com/pt/glossario/abuso-dns/)
- [typosquatting](https://tldlog.com/pt/glossario/typosquatting/)
- [ataque homográfico](https://tldlog.com/pt/glossario/ataque-homografico/)
- [takedown](https://tldlog.com/pt/glossario/takedown/)
