🚨 NOVA NOTÍCIA EM DESTAQUE! 🚨
Não deixe essa passar: clique e saiba tudo!
Apoie esse projeto de divulgacao de noticias! Clique aqui
Os agentes de ameaças estão adquirindo domínios expirados para herdar o tráfego e a reputação do site e redirecionar as vítimas para golpes e malware em grande escala.
A empresa de inteligência de ameaças DNS Infoblox deu o nome de domínios dropcatch para aqueles que têm uma segunda chance, onde um domínio expirado fica disponível para registro e é então adquirido por outra parte.
Durante o primeiro semestre de 2026, 50.400 domínios dropcatch foram registrados novamente todos os dias apenas nos domínios genéricos de nível superior (gTLDs), como ".com", um número que salta para cerca de 65.000 quando os domínios de nível superior com código de país (ccTLDs) são levados em consideração. Eles representam quase 20$ de todos os registros diários de gTLDs e ccTLDs, o que significa que um em cada cinco domínios recém-registrados é um domínio dropcatch.
“Esses domínios podem ser particularmente interessantes, até mesmo perigosos, porque herdam reputação e, às vezes, conexões de suas vidas anteriores”, disse a Infoblox em um relatório exaustivo de três partes compartilhado com o The Hacker News. "Pesquisadores, produtos de segurança e algoritmos baseados em reputação podem ver isso de forma mais favorável do que um registro genuinamente novo. Os atores da ameaça sabem disso e tiram vantagem disso."
A análise da empresa de segurança cibernética mostra que .net e .xyz lideram quando se trata de atividade dropcatch no nível de TLD, ultrapassando .com, que aparece em terceiro lugar. Outros TLDs proeminentes incluem .org, .vip, .online, .store, .site, .app e .shop. A maioria desses domínios é registrada novamente por meio de registradores como GoDaddy, Namecheap e DropCatch.com, com cada um representando 5.246, 4.385 e 3.568 domínios dropcatch diários médios.
Um aspecto que vale a pena destacar é que, embora os motivos pelos quais um domínio expira possam variar, a maioria dos gTLDs adere a uma política de recuperação de registro que dá aos registrantes existentes a oportunidade de renovar o domínio expirado dentro de um prazo específico. E decorrido esse período de carência, o domínio é liberado e fica novamente disponível para registro.
É aqui que entram em ação serviços personalizados de captura de queda, como o DropCatch.com, pois rastreiam domínios que estão prestes a ser excluídos do registro e tentam registrá-los automaticamente o mais rápido possível em nome dos clientes que fazem um pedido em espera para protegê-los. Caso várias partes manifestem interesse e exista mais de um pedido pendente para o mesmo domínio, elas vão para um leilão público onde o indivíduo ou parte com o lance mais alto ganha o domínio.
“Todos os dias, 60.000 a 85.000 nomes de domínio .com e .net ficam disponíveis no 'Daily Drop'”, observa DropCatch.com em seu site. "The Drop é um mercado extremamente competitivo onde algoritmos de computador avançados têm uma vantagem notável ao detectar o milissegundo preciso em que um nome de domínio fica disponível para registro e emitir centenas de tentativas de compra consecutivas de uma só vez."
Em alguns casos, esses leilões podem ocorrer muito antes de os domínios serem liberados para o pool de registro, dando aos usuários uma maneira de navegar em uma lista de domínios que estão prestes a expirar, visualizar os lances atuais e sinalizar aqueles que despertaram interesse. Isto naturalmente levanta uma questão: quem os está a apanhar?
Esquilos e necrófagos: quando a transferência de confiança se torna um problema de segurança
Embora os defensores tendam deliberadamente a capturar esses domínios expirados como medida de precaução para combater o uso indevido futuro, os investidores em domínios também podem envolver-se na prática de comprar, manter e revender nomes de domínio da Internet com fins lucrativos. No entanto, esse drop catch pode representar uma séria preocupação quando um malfeitor obtém o controle de um domínio com histórico.
“Especificamente para os atores de ameaças, a reputação herdada não é a única coisa valiosa na aquisição de um domínio descartado”, explicou a Infoblox. “Eles também vêm com uma variedade de conexões persistentes: e-mail destinado ao detentor do domínio original, resultados de pesquisa em cache, tráfego web herdado e, em alguns casos, uma plataforma pronta para injeção de código em sites já comprometidos.
gTLDs ordenados por taxa de dropcatch
Um desses atores de ameaças é o Sable Squirrel, que foi avaliado como tendo gasto quase US$ 7 milhões até agora em domínios expirados para construir uma empresa criminosa que abrange streaming ilegal de esportes, promoção de jogos de azar online e infraestrutura de malware.
“Esse dinheiro compra histórico de registro antigo, backlinks, tráfego residual e o tipo de sinais de reputação que muitas defesas ainda tratam como indicações de confiabilidade”, acrescentou a empresa de inteligência de ameaças. As evidências apontam para o Vietname como o epicentro da operação, partilhando fortes sobreposições com a Xoi Lac TV, uma rede de streaming ilegal que foi desmantelada pelas autoridades vietnamitas no início de Março deste ano.
Ao todo, o agente da ameaça acumula (daí o apelido de esquilo) mais de 10.000 domínios, a maioria dos quais atua como espinha dorsal para um grande domínio asiático.
A empresa de inteligência de ameaças DNS Infoblox deu o nome de domínios dropcatch para aqueles que têm uma segunda chance, onde um domínio expirado fica disponível para registro e é então adquirido por outra parte.
Durante o primeiro semestre de 2026, 50.400 domínios dropcatch foram registrados novamente todos os dias apenas nos domínios genéricos de nível superior (gTLDs), como ".com", um número que salta para cerca de 65.000 quando os domínios de nível superior com código de país (ccTLDs) são levados em consideração. Eles representam quase 20$ de todos os registros diários de gTLDs e ccTLDs, o que significa que um em cada cinco domínios recém-registrados é um domínio dropcatch.
“Esses domínios podem ser particularmente interessantes, até mesmo perigosos, porque herdam reputação e, às vezes, conexões de suas vidas anteriores”, disse a Infoblox em um relatório exaustivo de três partes compartilhado com o The Hacker News. "Pesquisadores, produtos de segurança e algoritmos baseados em reputação podem ver isso de forma mais favorável do que um registro genuinamente novo. Os atores da ameaça sabem disso e tiram vantagem disso."
A análise da empresa de segurança cibernética mostra que .net e .xyz lideram quando se trata de atividade dropcatch no nível de TLD, ultrapassando .com, que aparece em terceiro lugar. Outros TLDs proeminentes incluem .org, .vip, .online, .store, .site, .app e .shop. A maioria desses domínios é registrada novamente por meio de registradores como GoDaddy, Namecheap e DropCatch.com, com cada um representando 5.246, 4.385 e 3.568 domínios dropcatch diários médios.
Um aspecto que vale a pena destacar é que, embora os motivos pelos quais um domínio expira possam variar, a maioria dos gTLDs adere a uma política de recuperação de registro que dá aos registrantes existentes a oportunidade de renovar o domínio expirado dentro de um prazo específico. E decorrido esse período de carência, o domínio é liberado e fica novamente disponível para registro.
É aqui que entram em ação serviços personalizados de captura de queda, como o DropCatch.com, pois rastreiam domínios que estão prestes a ser excluídos do registro e tentam registrá-los automaticamente o mais rápido possível em nome dos clientes que fazem um pedido em espera para protegê-los. Caso várias partes manifestem interesse e exista mais de um pedido pendente para o mesmo domínio, elas vão para um leilão público onde o indivíduo ou parte com o lance mais alto ganha o domínio.
“Todos os dias, 60.000 a 85.000 nomes de domínio .com e .net ficam disponíveis no 'Daily Drop'”, observa DropCatch.com em seu site. "The Drop é um mercado extremamente competitivo onde algoritmos de computador avançados têm uma vantagem notável ao detectar o milissegundo preciso em que um nome de domínio fica disponível para registro e emitir centenas de tentativas de compra consecutivas de uma só vez."
Em alguns casos, esses leilões podem ocorrer muito antes de os domínios serem liberados para o pool de registro, dando aos usuários uma maneira de navegar em uma lista de domínios que estão prestes a expirar, visualizar os lances atuais e sinalizar aqueles que despertaram interesse. Isto naturalmente levanta uma questão: quem os está a apanhar?
Esquilos e necrófagos: quando a transferência de confiança se torna um problema de segurança
Embora os defensores tendam deliberadamente a capturar esses domínios expirados como medida de precaução para combater o uso indevido futuro, os investidores em domínios também podem envolver-se na prática de comprar, manter e revender nomes de domínio da Internet com fins lucrativos. No entanto, esse drop catch pode representar uma séria preocupação quando um malfeitor obtém o controle de um domínio com histórico.
“Especificamente para os atores de ameaças, a reputação herdada não é a única coisa valiosa na aquisição de um domínio descartado”, explicou a Infoblox. “Eles também vêm com uma variedade de conexões persistentes: e-mail destinado ao detentor do domínio original, resultados de pesquisa em cache, tráfego web herdado e, em alguns casos, uma plataforma pronta para injeção de código em sites já comprometidos.
gTLDs ordenados por taxa de dropcatch
Um desses atores de ameaças é o Sable Squirrel, que foi avaliado como tendo gasto quase US$ 7 milhões até agora em domínios expirados para construir uma empresa criminosa que abrange streaming ilegal de esportes, promoção de jogos de azar online e infraestrutura de malware.
“Esse dinheiro compra histórico de registro antigo, backlinks, tráfego residual e o tipo de sinais de reputação que muitas defesas ainda tratam como indicações de confiabilidade”, acrescentou a empresa de inteligência de ameaças. As evidências apontam para o Vietname como o epicentro da operação, partilhando fortes sobreposições com a Xoi Lac TV, uma rede de streaming ilegal que foi desmantelada pelas autoridades vietnamitas no início de Março deste ano.
Ao todo, o agente da ameaça acumula (daí o apelido de esquilo) mais de 10.000 domínios, a maioria dos quais atua como espinha dorsal para um grande domínio asiático.
Fonte: https://thehackernews.com
#samirnews #samir #news #boletimtec #hackers #gastam #quase #us$ #7 #milhões #em #domínios #expirados #para #redirecionar #o #tráfego #para #golpes #e #malware
🔔 Siga-nos para não perder nenhuma atualização!
Postar um comentário