• About
  • Advertise
  • Careers
  • Contact
Sexta-feira, 8 Maio 2026
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

O domínio .es, em foco: cibercriminosos multiplicam por 19 seu uso para campanhas de phishing

por Notícias Tecnologia
21/07/2025
em Tecnologia
0
0
ACÇÕES
7
VISTAS
Share on FacebookShare on Twitter

Em uma reviravolta preocupante para a segurança digital na Espanha, o domínio nacional .es se tornou um dos mais utilizados por cibercriminosos para lançar ataques de phishing. Um relatório recente da empresa de cibersegurança Cofense documenta um aumento de 19 vezes nas campanhas maliciosas iniciadas a partir de domínios .es entre janeiro e maio de 2025.

Esse crescimento coloca o domínio espanhol apenas atrás dos mais conhecidos .com e .ru, tradicionalmente associados a esse tipo de ataque. Especialistas consideram isso como um sinal alarmante de que os atores maliciosos estão se adaptando e explorando novas formas de contornar os controles de segurança para alcançar o usuário final de maneira mais legítima.

Mais de 1.300 subdomínios .es comprometidos em cinco meses

Os dados analisados pela Cofense mostram que 1.373 subdomínios maliciosos estavam ativos sobre 447 domínios base .es até o final de maio de 2025. Em 99% dos casos, o foco era o roubo de credenciais por meio de páginas falsas que se faziam passar por serviços legítimos, como portais da Microsoft, que foi o mais imitado, presente em 95% das campanhas. O restante concentrou-se na distribuição de Trojans de Acesso Remoto (RATs), como DarkCrystal RAT, XWorm ou ConnectWise RAT.

Cloudflare, infraestrutura recorrente

Uma das características técnicas mais notáveis desta onda de ataques é a dependência dos cibercriminosos na plataforma Cloudflare, utilizada por 99% dos domínios maliciosos detectados. Os atacantes fazem uso tanto da infraestrutura de entrega de conteúdo (CDN) da Cloudflare quanto de seus sistemas de proteção e CAPTCHA, especialmente o Turnstile, que confere uma camada de legitimidade adicional aos portais fraudulentos.

Por que o domínio .es?

Até agora, os domínios de primeiro nível com código de país (ccTLDs), como .es, estavam relativamente protegidos contra esse tipo de abuso. Ao contrário de domínios genéricos como .top, .zip ou .xyz, os ccTLDs geralmente têm políticas de registro mais restritivas e impedem compras em massa, o que, em teoria, os torna menos atraentes para cibercriminosos.

Entretanto, o relatório da Cofense sugere que essa percepção está mudando. A Espanha possui mais de 2,2 milhões de domínios .es ativos, segundo dados da Red.es, tornando-se um dos ccTLDs mais utilizados da Europa. A visibilidade e o reconhecimento do domínio entre falantes de espanhol podem estar contribuindo como um fator adicional de atração para os atacantes, gerando uma falsa sensação de confiança entre os usuários.

Ataque automatizado, URLs aleatórias

As URLs utilizadas nas campanhas geralmente são subdomínios gerados aleatoriamente por scripts automatizados, evitando a semelhança com sites legítimos. Exemplos incluem:

  • ag7sr.fjlabpkgcuo.es
  • gymi8.fwpzza.es
  • md6h60.hukqpeny.es

Esses endereços são projetados para ter uma vida útil curta: muitos são criados, utilizados por algumas horas ou dias e, em seguida, descartados. Essa dinâmica dificulta sua inclusão em listas negras por provedores de segurança e e-mail.

Não é um grupo isolado: é uma tendência generalizada

Um dos achados mais importantes do relatório é que a atividade não se limita a um grupo específico de cibercriminosos, mas sim múltiplos atores estão usando o domínio .es para lançar suas campanhas. Isso, segundo a Cofense, indica que o uso de TLDs nacionais europeus, que tradicionalmente eram considerados seguros, está se normalizando como vetor de ataque na indústria do cibercrime.

O que podem fazer as autoridades e os usuários?

A situação impõe um desafio duplo: por um lado, reforçar os mecanismos de verificação e vigilância sobre os domínios .es registrados; por outro, aumentar a conscientização cidadã e empresarial em relação ao phishing. Especialistas em cibersegurança defendem uma reforma do sistema de registro de domínios, com mecanismos proativos para detectar usos fraudulentos.

Entidades responsáveis pela segurança digital na Espanha têm reforçado campanhas de conscientização e monitoramento, mas analistas concordam que a batalha será longa e exigirá cooperação público-privada, melhorias na detecção automática e uma cidadania mais crítica e vigilante.

A crescente utilização do domínio .es por cibercriminosos nos ensina que nenhum domínio está livre de ser utilizado para engano, mesmo aqueles que historicamente simbolizavam proximidade e confiabilidade. Na guerra digital, até o .es pode se tornar um verdadeiro cavalo de Troia.

Tags: .esCampanhascibercriminososDomínioFocomultiplicamparaphishingporSeuUso
Notícias Tecnologia

Notícias Tecnologia

Related Posts

Qualcomm reduz a fluidez e os jogos móveis em smartphones mais acessíveis

por Notícias Tecnologia
08/05/2026
0

A Qualcomm apresentou recentemente seus novos chipsets móveis, Snapdragon 6 Gen 5 e Snapdragon 4 Gen 5, com o objetivo...

FCT e Aga Khan Realizam Apresentação de Projetos Inovadores em Cooperação Científica

por Notícias Tecnologia
08/05/2026
0

No último dia 4 de maio, a Fundação para a Ciência e a Tecnologia (FCT) e a Aga Khan Development...

Explorando o Futuro da Gestão de Dados: 13.º Fórum de Pesquisa e Inovação

por Notícias Tecnologia
07/05/2026
0

A próxima edição do Fórum de Gestão de Dados de Investigação (GDI) está agendada para os dias 19 e 20...

Recommended

A revolução da segurança: como a tecnologia de segurança transforma o Big Data em valor empresarial

7 meses atrás

Fórum NFC lança NFC Release 15: Quatro vezes mais alcance e novas oportunidades para o contato sem fio

11 meses atrás

Popular News

  • Qualcomm reduz a fluidez e os jogos móveis em smartphones mais acessíveis

    0 shares
    Share 0 Tweet 0
  • WeCity Financia Mais de 340 Habitações para Facilitar o Acesso em Gran Canaria

    0 shares
    Share 0 Tweet 0
  • Principais Dicas e Tendências para Consumidores Informados

    0 shares
    Share 0 Tweet 0
  • UNFPA Assistência a Mais de 80 Mil Pessoas Deslocadas no Líbano

    0 shares
    Share 0 Tweet 0
  • Investimento Necessário para a Transição Digital: €475 Mil Milhões para a Europa Avançar no 5G

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal