O que é cybersquatting?

Os cibersquatters registram nomes de domínio apenas para mantê-los como reféns ou para enganar os usuários.

Objetivos de aprendizado

Após ler este artigo, você será capaz de:

  • Definir cybersquatting
  • Listar alguns exemplos de cybersquatting
  • Comparar cybersquatting com typosquatting
  • Saiba como evitar a apropriação de domínio

Copiar o link do artigo

O que é cybersquatting?

A apropriação de domínio, também conhecida como cybersquatting, é a prática de registrar, usar ou vender um nome de domínio em má-fé, com a intenção de lucrar com a marca registrada, o nome da marca ou a reputação de outra parte. Na maioria dos casos, a pessoa que se apropria não tem interesse legítimo no domínio além de revendê-lo, redirecionar o tráfego ou explorar a confusão do usuário.

A apropriação de domínio pode levar a perdas financeiras, danos à reputação, confusão para o cliente e riscos de segurança. Embora existam leis para combatê-la, a prevenção costuma ser muito mais fácil e barata do que a recuperação.

A apropriação de domínio normalmente envolve:

  • Nomes de marcas registradas
  • Erros ortográficos ou variações de marcas conhecidas
  • Intenção de enganar, extorquir ou explorar usuários

Como funciona a apropriação de domínio

Um cenário comum de cybersquatting é assim:

  1. Uma empresa lança uma marca ou produto
  2. Um terceiro, a "pessoa que se apropria", registra nomes de domínio relacionados ou variações
  3. A a pessoa que se apropria tenta lucrar vendendo o domínio de volta a um preço premium, redirecionando o tráfego para anúncios ou receita de afiliados ou executando campanhas de phishing ou malware.

Como a maioria dos domínios é barata e fácil de registrar, os cybersquatters podem operar em escala.

Tipos comuns de apropriação de domínio

Apropriação de domínio por correspondência exata

Registrar um domínio que corresponde exatamente a uma marca registrada com a intenção de vendê-lo de volta ao legítimo proprietário ou usar indevidamente seu tráfego.

Erro de digitação

Registrar erros ortográficos comuns ou variações de caracteres para capturar tráfego acidental.

O typosquatting é frequentemente usado para:

  • Ataques de phishing: páginas de login ou e-mails falsos que enganam os usuários para que digitem senhas, detalhes de pagamento ou outras informações confidenciais
  • Distribuição de malware: arquivos ou scripts maliciosos que infectam o dispositivo do usuário quando o site é visitado ou um download é acionado
  • Fraude de anúncios: redirecionar visitantes para páginas cheias de anúncios para gerar receita a partir de cliques acidentais

Apropriação de domínio de nível superior (TLD)

Registrar um nome de marca sob um TLD diferente daquele usado oficialmente pela marca, como example.org ou example.net quando o site legítimo é example.com.

Esses domínios podem ser usados para confundir os clientes, desviar tráfego ou criar alavancagem para revenda, especialmente quando os usuários presumem que os TLDs comuns ou específicos de um país são afiliados à marca.

Combo-squatting

Combinar um nome de marca legítimo com palavras adicionais como "login", "suporte", "seguro" ou "loja" para criar um domínio que pareça confiável e oficial.

Por exemplo, um agente malicioso pode registrar example-login.com ou example-support.net, onde o nome inteiro é o domínio de segundo nível. Esses domínios são projetados para parecerem legítimos para os usuários do site example.com à primeira vista. Essa abordagem é comumente usada em e-mails de phishing ou para páginas de suporte falsas.

Exemplos de apropriação de domínio (cybersquatting)

Esses exemplos demonstram como a apropriação de domínio normalmente funciona: registrar domínios que imitam intencionalmente marcas estabelecidas para lucrar com a confusão. Embora existam recursos legais, esses casos também mostram por que o registro e o monitoramento proativos de domínios são geralmente mais eficazes do que recorrer a disputas posteriores.

Facebook versus typosquatters

A Meta (antiga Facebook) moveu com sucesso uma ação legal contra vários typosquatters que registaram versões com erros ortográficos da sua marca para enganar os usuários e lucrar com a confusão. Esses domínios eram frequentemente usados para redirecionar o tráfego, exibir anúncios ou se passar por serviços do Facebook, táticas comumente associadas ao typosquatting.

Em um caso notável, um tribunal dos EUA decidiu a favor do Facebook, concedendo indenização e ordenando a transferência dos domínios infratores. A decisão reforçou que o registro de nomes de domínio confusamente semelhantes para explorar uma marca conhecida constitui infração de marca registrada e cybersquatting.

Microsoft versus MikeRoweSoft

Um dos casos de apropriação de domínio mais conhecidos envolveu a Microsoft e o domínio mikerowesoft.com, que foi registrado por um terceiro no início dos anos 2000. Embora o registrante alegasse que o domínio era um nome pessoal, a pronúncia era intencionalmente semelhante a "Microsoft", e o site foi usado de uma forma que se beneficiava do reconhecimento da marca da empresa.

A Microsoft contestou o registro com sucesso e o domínio acabou sendo transferido para a empresa.

Por que a apropriação de domínio é um risco de segurança

A apropriação de domínio é mais do que uma inconveniência para a marca, ela apresenta sérios riscos de segurança, financeiros e operacionais que podem afetar diretamente a reputação, os clientes e os resultados de uma organização.

A apropriação de domínio pode levar a:

Extorsão financeira: as pessoas que se apropriam frequentemente exigem preços inflacionados para transferir domínios de volta para seus legítimos proprietários.

Danos à marca e à reputação: os clientes podem associar golpes, malware ou conteúdo enganoso à marca legítima.

Interrupção operacional: o desvio de tráfego, a falsificação de e-mail e a falsificação do suporte podem interromper as operações normais da empresa e minar a confiança.

Ameaças à segurança para os usuários: além dos danos financeiros e à marca, a apropriação de domínio pode expor os usuários a sérios riscos de segurança, muitas vezes sem seu conhecimento. Quando os invasores controlam domínios semelhantes ou enganosos, eles podem prejudicar a confiança do usuário e criar danos subsequentes difíceis de detectar ou conter.

A apropriação de domínio é ilegal?

Em muitas jurisdições, a apropriação de domínio é ilegal quando envolve o uso de má-fé de um nome registrado.

Leis e políticas como a Lei de Proteção ao Consumidor Anti-Cybersquatting (ACPA) e a Política Uniforme de Resolução de Disputas de Nomes de Domínio (UDRP) da ICANN permitem que os proprietários de marcas registradas contestem os registros de má-fé.

No entanto, esses processos são demorados e caros, tornando a prevenção a melhor estratégia.

Como evitar a apropriação de domínio

Evitar a apropriação de domínio é muito mais eficaz, e mais barato, do que tentar recuperar um domínio depois que ele já foi tomado. Uma abordagem proativa combina registro defensivo, monitoramento e práticas de gerenciamento de domínio seguras.

Registro de domínio defensivo

Registre erros ortográficos comuns, variações e domínios de nível superior (TLDs) relevantes do seu domínio principal antes que as pessoas que se apropriam o façam. Isso inclui formas no plural, versões com hífen e TLDs adjacentes que os usuários podem razoavelmente digitar ou esperar. Configure redirecionamentos desses domínios para o domínio principal.

Monitoramento de domínios

Monitore ativamente novos registros de domínio que se assemelham ao nome da sua marca. A detecção precoce pode ajudar a identificar possíveis ameaças antes que sejam usadas para golpes, phishing ou extorsão.

Práticas de segurança do registrador

Habilite recursos de segurança de DNS, como bloqueio de domínio, proteção de transferência e autenticação multifator para evitar alterações não autorizadas ou tentativas de sequestro de domínio.

Gerenciamento de domínio centralizado

Gerencie todos os domínios em uma única plataforma sempre que possível. A centralização reduz o risco de expiração acidental, configuração incorreta ou renovações esquecidas, pontos de entrada comuns para pessoas que se apropriam de domínios.

Use um registrador respeitável

Escolha um registrador com preços transparentes e políticas de expiração claras. Alguns registradores lucram ao permitir que os domínios expirem e, em seguida, revendê-los a preços inflacionados por meio de leilões secundários. Trabalhar com um registrador que prioriza a propriedade no longo prazo e práticas de renovação claras ajuda a reduzir esse risco.

A abordagem da Cloudflare para evitar a apropriação de domínios.

O Registrar da Cloudflare oferece domínios a preço de custo, tornando o registro defensivo em grande escala acessível. Como a Cloudflare vende domínios a preço de custo, os registrantes não enfrentam taxas de renovação inflacionadas, uma tática comum que as pessoas que se apropriam usam.

Recursos de segurança integrados, como proteção de DNS, bloqueio de domínio e mitigação de DDoS, ajudam a evitar sequestro ou violação depois que os domínios são registrados. O gerenciamento de domínios, DNS e segurança a partir de uma única plataforma também reduzem o risco operacional e simplificam a proteção no longo prazo.

Pesquise um domínio em domains.cloudflare.com.

 

Perguntas frequentes

Qual é a principal motivação por trás da apropriação de domínios?

Também conhecida como cybersquatting, essa prática envolve registrar ou usar um nome de domínio de má-fé. O objetivo principal é lucrar com a reputação estabelecida, nome da marca ou marca registrada de outra pessoa ou empresa. As pessoas que se apropriam geralmente não têm interesse genuíno no domínio além de vendê-lo com lucro, capturar tráfego da marca original ou enganar os visitantes.

Como os typosquatters exploram os erros acidentais de um usuário?

O typosquatting envolve o registro de domínios que são erros ortográficos comuns ou pequenas variações de marcas conhecidas. Quando um usuário comete um erro de digitação, ele é direcionado para o site da pessoa que se apropria, que pode ser usado para fraudes de anúncios, distribuição de software malicioso ou hospedagem de páginas de login falsas projetadas para roubar credenciais confidenciais por meio de phishing.

De que forma um nome de domínio enganoso pode parecer legítimo para um visitante?

Um método comum é o combo-squatting, onde a pessoa que se apropria adiciona termos extras ao nome de uma marca e registra isso como o domínio: por exemplo, example-login.com em vez de example.com. Além disso, a apropriação de TLD usa extensões diferentes, como .net. ou .org, para confundir os clientes de uma marca quando a marca usa .com ou algum outro TLD.

Por que apropriação de domínio é considerada uma ameaça que vai além da imagem da marca?

Embora certamente prejudique a reputação, também representa riscos operacionais e de segurança significativos. Esses domínios podem ser usados para falsificação de e-mails e phishing, que enganam os usuários para compartilhar dados privados. Além disso, pode levar à extorsão financeira se a pessoa que se apropria exigir um preço alto para devolver o domínio ao seu legítimo proprietário.

Existem proteções legais disponíveis para as vítimas de cybersquatting?

Existem diversas políticas e leis que ajudam os proprietários de marcas registradas a contestar registros feitos de má-fé. No entanto, como a ação legal muitas vezes é cara e lenta, focar na prevenção e no registro de domínio defensivo geralmente é uma estratégia mais eficaz.