---
id: "domain-hijacking"
kind: "glossary-term"
title: "sequestro de domínio"
language: "pt-BR"
category: "Segurança e abuso"
updated: "2026-10-10T23:12:43Z"
canonical: "https://tldlog.com/pt/glossario/sequestro-dominio/"
translations:
  en: "https://tldlog.com/glossary/domain-hijacking/"
  es: "https://tldlog.com/es/glosario/secuestro-dominio/"
  de: "https://tldlog.com/de/glossar/domain-hijacking/"
  fr: "https://tldlog.com/fr/glossaire/detournement-nom-domaine/"
  it: "https://tldlog.com/it/glossario/furto-dominio/"
  ru: "https://tldlog.com/ru/glossariy/ugon-domena/"
  zh-Hans: "https://tldlog.com/zh/cihui/yuming-jiechi/"
---

# sequestro de domínio

Tomar o controle do nome de domínio de alguém sem permissão, por exemplo roubando senhas da conta no registrador, usando indevidamente um código de autorização ou enganando a equipe de suporte. O atacante pode mudar os servidores de nomes ou transferir o nome para outro lugar. Bloqueios de transferência, o bloqueio no registro (registry lock) e o login com dois fatores reduzem o risco.

O sequestro de domínio acontece quando alguém tira o controle de um nome de domínio do seu titular legítimo sem permissão. O atacante pode então desviar o site e o e-mail para outro lugar, ou levar o nome para outra conta. Recuperá-lo pode ser demorado, por isso a prevenção e uma boa documentação são importantes.

## O que é sequestro de domínio

O SSAC da ICANN o definiu em 2005 como a tomada indevida do controle de um nome de domínio de quem é seu titular legítimo, um termo que abrange vários tipos de ataque. Dois resultados são comuns: o atacante altera o DNS para que um servidor de nomes que o titular não opera responda pelo domínio, ou altera os dados de contato e se apodera do domínio por completo.

Os danos incluem perda de e-mails, sites de phishing em um nome de confiança, interceptação de comunicações, sites desfigurados e extorsão. Clientes e parceiros muitas vezes também são atingidos, e o SSAC ressalta que mesmo uma perda temporária de controle é grave.

## Como os domínios são roubados: contas, DNS e registros esquecidos

**Contas.** Os atacantes adivinham ou roubam senhas, obtêm-nas por phishing ou enganam o titular ou funcionários do registrador. Alguns atacam diretamente o registrador ou o registro. Casos mais antigos usavam dados públicos do WHOIS e registravam de novo o domínio expirado por trás do endereço de e-mail de um contato administrativo. Uma vez dentro, o atacante pode alterar servidores de nomes, contatos e bloqueios, ou transferir o nome.

**DNS.** Mudar para onde um domínio aponta é um objetivo comum. O sequestro de DNS altera as respostas. O envenenamento de cache não precisa de nenhuma conta: respostas falsificadas são plantadas em um resolvedor, que as repete para seus usuários.

**Registros esquecidos.** Alguns sequestros não precisam de senha. Se example.com usa servidores de nomes sob example.net e example.net expira, quem registrá-lo em seguida pode controlar para onde example.com aponta. Um relatório do SSAC de 2024 cita uma pesquisa segundo a qual, em setembro de 2020, uma prática relacionada de registradores, renomear servidores de nomes para domínios “sacrificiais” que qualquer pessoa pode registrar, havia exposto mais de 500.000 domínios em gTLDs e colocado a resolução de mais de 163.000 sob controle não autorizado. Uma delegação defeituosa (lame delegation) ou um registro que aponta para um serviço externo abandonado abre brechas semelhantes.

## Sinais de que o seu domínio foi sequestrado

Nenhum destes sinais prova um sequestro, mas cada um merece uma verificação:

- um aviso do registrador sobre uma alteração que você não fez, ou uma transferência que você não pediu;
- uma consulta WHOIS ou RDAP que mostra bloqueios removidos ou servidores de nomes diferentes;
- e-mails que deixam de chegar, ou um site que mostra um conteúdo que não é seu.

## Como proteger o seu domínio

Segundo o SSAC, bloqueios e códigos de autorização podem evitar alguns incidentes de sequestro; nenhuma medida garante segurança. A ICANN e o seu SSAC recomendam:

- uma senha diferente para cada conta, e 2FA (autenticação de dois fatores) ou outro login com vários fatores quando o registrador oferecer (isso varia conforme o registrador);
- bloqueios do registrador (clientTransferProhibited, clientUpdateProhibited) e um bloqueio no registro (registry lock) como segunda camada;
- e-mail de contato em um servidor de e-mail fora do domínio, para que um DNS alterado não possa bloquear os avisos;
- dados de contato atualizados e renovação dentro do prazo;
- tratar cada aviso como motivo para verificar, entrar diretamente na conta em vez de seguir links de e-mails e remover o acesso de funcionários que saem;
- monitorar o status e as respostas do DNS, e assinar e validar com DNSSEC;
- provas guardadas com antecedência: comprovantes de registro e de cobrança, logs, correspondência com o registrador, documentos jurídicos e fiscais.

## Como recuperar um domínio sequestrado

Nos gTLDs, as principais regras são as da Política de Transferência da ICANN, na versão publicada em 21 de fevereiro de 2024 e em vigor em outubro de 2026. Os ccTLDs, como o .es, seguem as regras do seu próprio registro, por isso os titulares devem consultar o registrador ou o registro.

1. **Entre em contato com o seu registrador imediatamente.** A ICANN indica isso como o primeiro passo.
2. **Comprove o seu vínculo anterior com o nome** com a documentação citada acima.
3. **O registrador aciona o TEAC**, um canal de emergência reservado a registradores, registros e funcionários da ICANN. Em outubro de 2026, a primeira resposta deve vir em até 4 horas.
4. **O registro desfaz a transferência** em até cinco dias corridos após uma notificação válida, por exemplo quando os dois registradores concordam que foi um erro ou que violou a política, uma ordem judicial, ou a prova de que o registrador de destino não cumpriu o prazo do TEAC. Após uma decisão de disputa do registro, o prazo é de catorze dias corridos, salvo se for ajuizada uma ação judicial.
5. **Se os registradores não chegarem a um acordo,** em outubro de 2026 o registrador cedente, e não o titular, pode recorrer à TDRP em até 12 meses.
6. **O titular pode apresentar à ICANN uma reclamação de transferência não autorizada**, mas a ICANN não pode obrigar um registrador a devolver um nome. A via judicial continua sendo uma opção; um advogado pode orientar. A UDRP é para disputas de marcas, não para roubo de contas.

Exemplo: o titular de example.com recebe um aviso de que seus servidores de nomes foram alterados, entra diretamente na conta e encontra o nome em outro registrador. O titular liga para o seu registrador e envia faturas e e-mails antigos do registrador, e o registrador entra em contato com o TEAC do outro registrador. Nenhum resultado é garantido.

### Mudanças adotadas em 2026, ainda não em vigor

Em 7 de junho de 2026, a Diretoria da ICANN adotou as 47 recomendações da revisão da Política de Transferência. Em outubro de 2026, elas ainda precisam ser implementadas e não têm data de entrada em vigor. O TEAC teria 24 horas para responder em vez de 4, o primeiro contato seria esperado em até 720 horas após a perda e as atualizações viriam pelo menos a cada 72 horas. As transferências ficariam restritas por 720 horas após o registro e após uma transferência, e o bloqueio de 60 dias após uma mudança de titular deixaria de existir. Os titulares seriam avisados em até 10 minutos após a emissão de um código de autorização de transferência (TAC) e em até 24 horas após uma alteração nos dados do titular. Um caminho de disputa para titulares será apenas estudado.

## Ataques relacionados: sequestro de DNS e tomada de subdomínio

- **Sequestro de DNS:** controle das respostas do DNS, não do registro do domínio.
- **Envenenamento de cache:** respostas falsificadas em um resolvedor.
- **Tomada de subdomínio:** um registro esquecido que aponta para um recurso que outra pessoa pode reivindicar.
- **Ataque Sitting Ducks:** uma delegação defeituosa reivindicada em um provedor de DNS.
- **Tomada de controle de domínios expirados:** um domínio do qual outros dependem é deixado expirar.
- **Domain shadowing:** subdomínios ocultos acrescentados por meio de uma conta roubada.

## Fontes

- [A Registrant's Guide to Protecting Domain Name Registration Accounts (SAC 044)](https://itp.cdn.icann.org/en/files/security-and-stability-advisory-committee-ssac-reports/sac-044-en.pdf)
- [Transfer Policy (version published 21 February 2024)](https://www.icann.org/en/contracted-parties/accredited-registrars/resources/domain-name-transfers/policy)
- [About Unauthorized Transfers and Changes of Registrant - ICANN](https://www.icann.org/resources/pages/unauthorized-2013-05-03-en)
- [Transfer Policy Review PDP WG Final Report (dated 4 February 2025)](https://gnso.icann.org/sites/default/files/policy/2025/correspondence/tpr-team-to-gnso-council-04feb25-en.pdf)

## termos relacionados

- [bloqueio no registro](https://tldlog.com/pt/glossario/bloqueio-registro/)
- [bloqueio de transferência](https://tldlog.com/pt/glossario/bloqueio-transferencia/)
- [código de autorização](https://tldlog.com/pt/glossario/codigo-autorizacao/)
- [sequestro de DNS](https://tldlog.com/pt/glossario/sequestro-dns/)
