{"id":3696,"date":"2026-06-08T11:54:59","date_gmt":"2026-06-08T14:54:59","guid":{"rendered":"https:\/\/nivaldocleto.cnt.br\/blog\/?p=3696"},"modified":"2026-06-09T17:01:12","modified_gmt":"2026-06-09T20:01:12","slug":"icann86-em-sevilha-por-que-o-abuso-de-dns-interessa-as-empresas-brasileiras","status":"publish","type":"post","link":"https:\/\/nivaldocleto.cnt.br\/blog\/icann86-em-sevilha-por-que-o-abuso-de-dns-interessa-as-empresas-brasileiras\/","title":{"rendered":"Abuso de DNS: por que o tema deve estar no radar das empresas brasileiras"},"content":{"rendered":"<div id=\"fb-root\"><\/div>\n<p><em>Por Nivaldo Cleto*<\/em><\/p>\n<p>O segundo dia de acompanhamento da ICANN86, em Sevilha, refor\u00e7ou um tema que deveria estar no radar de qualquer empres\u00e1rio que depende da Internet para vender, se comunicar, receber pagamentos, proteger sua marca ou atender clientes: o combate ao abuso de DNS.[1]<\/p>\n<p>Para quem n\u00e3o acompanha esse debate de perto, o DNS \u00e9 uma esp\u00e9cie de \u201cagenda de endere\u00e7os\u201d da Internet. \u00c9 ele que permite que um nome de dom\u00ednio, como o endere\u00e7o de um site, seja encontrado pelos computadores. Quando criminosos usam dom\u00ednios para aplicar golpes, enviar mensagens falsas, instalar programas maliciosos ou enganar consumidores, a confian\u00e7a no ambiente digital \u00e9 afetada. E essa confian\u00e7a \u00e9 essencial para pequenos, m\u00e9dios e grandes neg\u00f3cios.<\/p>\n<p>Nas discuss\u00f5es da ICANN86, o foco principal foi o avan\u00e7o de um processo de desenvolvimento de pol\u00edtica dentro da GNSO,[2] chamado DNS Abuse Mitigation PDP 1.[3] O tema central desse trabalho s\u00e3o as chamadas verifica\u00e7\u00f5es de dom\u00ednios associados. Em termos simples, a pergunta \u00e9: quando um dom\u00ednio \u00e9 identificado como parte de uma campanha abusiva, o registrador deveria verificar se existem outros dom\u00ednios relacionados ao mesmo agente malicioso?<\/p>\n<p>Esse ponto \u00e9 importante porque golpes digitais raramente acontecem de forma isolada. Muitas vezes, criminosos registram v\u00e1rios dom\u00ednios parecidos, usam contas diferentes, mudam de fornecedor ou distribuem a opera\u00e7\u00e3o para dificultar a identifica\u00e7\u00e3o. A proposta em debate busca criar regras mais claras para que os registradores possam investigar padr\u00f5es e agir com mais efici\u00eancia.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-3699\" src=\"https:\/\/nivaldocleto.cnt.br\/blog\/wp-content\/uploads\/2026\/06\/WhatsApp-Image-2026-06-08-at-07.01.59-1.jpg\" alt=\"\" width=\"683\" height=\"512\" srcset=\"https:\/\/nivaldocleto.cnt.br\/blog\/wp-content\/uploads\/2026\/06\/WhatsApp-Image-2026-06-08-at-07.01.59-1.jpg 800w, https:\/\/nivaldocleto.cnt.br\/blog\/wp-content\/uploads\/2026\/06\/WhatsApp-Image-2026-06-08-at-07.01.59-1-300x225.jpg 300w, https:\/\/nivaldocleto.cnt.br\/blog\/wp-content\/uploads\/2026\/06\/WhatsApp-Image-2026-06-08-at-07.01.59-1-768x576.jpg 768w\" sizes=\"auto, (max-width: 683px) 100vw, 683px\" \/><\/p>\n<p>Mas a discuss\u00e3o mostrou que n\u00e3o basta \u201csair derrubando dom\u00ednios\u201d. \u00c9 preciso equil\u00edbrio. Um dos temas mais debatidos foi como medir se uma pol\u00edtica contra abuso realmente funciona. N\u00e3o adianta contar apenas quantos dom\u00ednios foram suspensos. Tamb\u00e9m \u00e9 necess\u00e1rio avaliar se houve falsos positivos, se algum titular leg\u00edtimo foi prejudicado, se a investiga\u00e7\u00e3o foi proporcional, se a a\u00e7\u00e3o foi documentada e se a campanha criminosa foi de fato interrompida ou apenas mudou de lugar.<\/p>\n<p>Esse cuidado \u00e9 fundamental para o empres\u00e1rio honesto. Imagine uma pequena empresa que teve seu site invadido, sem saber, por uma falha t\u00e9cnica. Ela n\u00e3o \u00e9 criminosa, mas seu dom\u00ednio pode ter sido usado por terceiros para hospedar conte\u00fado malicioso. Nesses casos, a pol\u00edtica precisa permitir resposta r\u00e1pida contra o abuso, mas tamb\u00e9m proteger quem foi v\u00edtima de invas\u00e3o.<\/p>\n<p>Outro ponto relevante foi a preocupa\u00e7\u00e3o com a evolu\u00e7\u00e3o dos ataques. A intelig\u00eancia artificial pode ajudar a identificar padr\u00f5es suspeitos e acelerar respostas. Mas tamb\u00e9m pode ser usada por criminosos para automatizar fraudes, criar campanhas em grande escala e registrar dom\u00ednios de forma mais sofisticada. Por isso, a comunidade discutiu a necessidade de uma pol\u00edtica que seja clara, aplic\u00e1vel e, ao mesmo tempo, flex\u00edvel para acompanhar novas formas de abuso.<\/p>\n<p>Tamb\u00e9m foi debatida a diferen\u00e7a entre pol\u00edtica, guia de implementa\u00e7\u00e3o e boas pr\u00e1ticas. A tend\u00eancia \u00e9 que a pol\u00edtica traga princ\u00edpios mais duradouros, como razoabilidade, proporcionalidade, documenta\u00e7\u00e3o e uso de informa\u00e7\u00f5es dispon\u00edveis. J\u00e1 os detalhes t\u00e9cnicos, que mudam com mais rapidez, podem ficar em orienta\u00e7\u00f5es de implementa\u00e7\u00e3o ou boas pr\u00e1ticas revis\u00e1veis.<\/p>\n<p>Na reuni\u00e3o inaugural do GAC,[4] o abuso de DNS tamb\u00e9m apareceu como uma preocupa\u00e7\u00e3o relevante para governos. Isso mostra que o tema deixou de ser apenas t\u00e9cnico. Ele envolve seguran\u00e7a p\u00fablica, prote\u00e7\u00e3o de consumidores, privacidade, acesso a dados de registro e coopera\u00e7\u00e3o internacional.<\/p>\n<p>Al\u00e9m do abuso de DNS, outras discuss\u00f5es importantes marcaram o dia. A nova rodada de dom\u00ednios gen\u00e9ricos de primeiro n\u00edvel, os gTLDs,[5] continua chamando aten\u00e7\u00e3o. Ela pode abrir oportunidades para marcas, cidades, comunidades e setores econ\u00f4micos criarem novas identidades digitais. Ao mesmo tempo, exige aten\u00e7\u00e3o a custos, prote\u00e7\u00e3o de marcas e governan\u00e7a.<\/p>\n<p>Tamb\u00e9m foram discutidos temas como Universal Acceptance,[6] que busca garantir que nomes de dom\u00ednio e e-mails em diferentes idiomas funcionem corretamente; melhoria dos processos internos da ICANN;[7] resili\u00eancia do DNS; e avan\u00e7os t\u00e9cnicos ligados \u00e0 seguran\u00e7a da infraestrutura da Internet.<br \/>\nPara pequenos e m\u00e9dios empres\u00e1rios, a mensagem principal \u00e9 simples: a governan\u00e7a da Internet n\u00e3o \u00e9 um assunto distante. Ela influencia a seguran\u00e7a do com\u00e9rcio eletr\u00f4nico, a prote\u00e7\u00e3o da marca, a confian\u00e7a dos consumidores, a entrega de e-mails, a estabilidade dos sites e a capacidade de combater fraudes digitais.<br \/>\nA participa\u00e7\u00e3o nesses debates \u00e9 importante porque a Internet precisa continuar sendo global, interoper\u00e1vel, segura e aberta. Ao acompanhar a ICANN86, minha miss\u00e3o \u00e9 observar essas tend\u00eancias, entender seus impactos e levar ao Comit\u00ea Gestor da Internet no Brasil preocupa\u00e7\u00f5es e oportunidades que ajudem o pa\u00eds a participar de forma qualificada da constru\u00e7\u00e3o das pol\u00edticas globais da rede.<\/p>\n<p><em>(*) Nivaldo Cleto \u00e9 empres\u00e1rio de contabilidade e de certifica\u00e7\u00e3o digital, conselheiro do Comit\u00ea Gestor da Internet no Brasil CGI.br e membro da ICANN Business Constituency \u2013 BC<\/em><br \/>\n________________________________________<br \/>\nNotas de rodap\u00e9<\/p>\n<h5><strong>[1] DNS \u2014 Domain Name System<\/strong>: sistema que traduz nomes de dom\u00ednio, como endere\u00e7os de sites, em endere\u00e7os t\u00e9cnicos usados pelos computadores para localizar servi\u00e7os na Internet.<br \/>\n<strong>[2] GNSO \u2014 Generic Names Supporting Organization<\/strong>: estrutura da ICANN respons\u00e1vel pelo desenvolvimento de pol\u00edticas para nomes de dom\u00ednio gen\u00e9ricos, como .com, .org, .net e novos gTLDs.<br \/>\n<strong>[3] PDP \u2014 Policy Development Process<\/strong>: processo formal de desenvolvimento de pol\u00edticas dentro da ICANN.<br \/>\n<strong>[4] GAC \u2014 Governmental Advisory Committee<\/strong>: comit\u00ea da ICANN que re\u00fane governos e organiza\u00e7\u00f5es intergovernamentais para tratar de temas com impacto em pol\u00edticas p\u00fablicas.<br \/>\n<strong>[5] gTLD \u2014 Generic Top-Level Domain<\/strong>: dom\u00ednio gen\u00e9rico de primeiro n\u00edvel, isto \u00e9, a parte final de um endere\u00e7o na Internet, como .com, .org, .net ou novas extens\u00f5es que podem surgir em rodadas da ICANN.<br \/>\n<strong>[6] Universal Acceptance:<\/strong> princ\u00edpio segundo o qual todos os nomes de dom\u00ednio e endere\u00e7os de e-mail v\u00e1lidos devem funcionar corretamente em sistemas, aplicativos e plataformas, inclusive aqueles em diferentes idiomas e alfabetos.<br \/>\n<strong>[7] ICANN \u2014<\/strong> Internet Corporation for Assigned Names and Numbers: organiza\u00e7\u00e3o global respons\u00e1vel por coordenar elementos essenciais do sistema de identificadores \u00fanicos da Internet, como nomes de dom\u00ednio e n\u00fameros IP.<\/h5>\n","protected":false},"excerpt":{"rendered":"<p>Por Nivaldo Cleto* O segundo dia de acompanhamento da ICANN86, em Sevilha, refor\u00e7ou um tema que deveria estar no radar de qualquer empres\u00e1rio que depende da Internet para vender, se comunicar, receber pagamentos, proteger sua marca ou atender clientes: o combate ao abuso de DNS.[1] Para quem n\u00e3o acompanha esse debate de perto, o DNS \u00e9 uma esp\u00e9cie de \u201cagenda de endere\u00e7os\u201d da Internet. \u00c9 ele que permite que um nome de dom\u00ednio, como o endere\u00e7o de um site, seja encontrado pelos computadores. Quando criminosos usam dom\u00ednios para aplicar golpes, enviar mensagens falsas, instalar programas maliciosos ou enganar consumidores, a confian\u00e7a no ambiente digital \u00e9 afetada. E essa confian\u00e7a \u00e9 essencial para pequenos, m\u00e9dios e grandes neg\u00f3cios. Nas discuss\u00f5es da ICANN86, o foco principal foi o avan\u00e7o de um processo de desenvolvimento de pol\u00edtica dentro da GNSO,[2] chamado DNS Abuse Mitigation PDP 1.[3] O tema central desse trabalho s\u00e3o as chamadas verifica\u00e7\u00f5es de dom\u00ednios associados. Em termos simples, a pergunta \u00e9: quando um dom\u00ednio \u00e9 identificado como parte de uma campanha abusiva, o registrador deveria verificar se existem outros dom\u00ednios relacionados ao mesmo agente malicioso? Esse ponto \u00e9 importante porque golpes digitais raramente acontecem de forma isolada. Muitas vezes, [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":3698,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[82],"tags":[],"class_list":["post-3696","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-icann86"],"_links":{"self":[{"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/posts\/3696","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/comments?post=3696"}],"version-history":[{"count":3,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/posts\/3696\/revisions"}],"predecessor-version":[{"id":3702,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/posts\/3696\/revisions\/3702"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/media\/3698"}],"wp:attachment":[{"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/media?parent=3696"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/categories?post=3696"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/tags?post=3696"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}