A secure padlock on a black metal gate symbolizing security and protection.
Segurança 8 min de leitura

Prevenção de Sequestro de Domínio: Como Proteger o Seu Domínio do Roubo

February 9, 2026

A cada ano, milhares de nomes de domínio são roubados através de uma prática conhecida como roubo de domínios. De acordo com o Comité de Segurança e Estabilidade da ICANN, transferências de domínio não autorizadas continuam a ser uma das categorias de abuso mais reportadas, com incidentes que afectam empresas de todos os tamanhos. As consequências vão muito além da perda de um endereço web. Um domínio roubado pode redirecionar os seus clientes para sites de phishing, destruir anos de classificações SEO, e minar a credibilidade da sua marca da noite para o dia. A boa notícia é que o roubo de domínios é em grande medida evitável. Com a combinação certa de configurações do registador, práticas de autenticação, e monitorização contínua, pode tornar os seus domínios extremamente difíceis de roubar. Este guia orienta-o através dos passos específicos para proteger a sua carteira de domínios.

O que é Roubo de Domínios?

O roubo de domínios é a transferência não autorizada de um nome de domínio do seu proprietário legítimo. Os atacantes ganham controlo explorando a fraca segurança da conta do registador, engenharia social contra funcionários do suporte do registador, ou aproveitando-se de domínios expirados. Uma vez que um domínio é transferido para um novo registador sob o controlo do atacante, a recuperação pode levar semanas ou meses, e por vezes requer acção legal. A Política de Resolução de Disputas de Transferência da ICANN existe para este fim, mas o processo é lento e não está garantido que tenha sucesso.

O impacto de um roubo bem-sucedido é grave. As empresas perdem funcionalidade de correio electrónico, o tráfego do site cai para zero, e os clientes podem ser expostos a conteúdo malicioso servido do domínio roubado. Em 2023, investigadores de segurança da Palo Alto Networks documentaram múltiplos casos em que domínios roubados foram reutilizados para campanhas de phishing em poucas horas após a conclusão da transferência. Para as organizações que dependem do seu domínio para autenticação de correio através de registos SPF e DKIM, um evento de roubo pode também comprometer a segurança de cada correio electrónico previamente enviado desse domínio.

Métodos Comuns de Roubo de Domínios

Compreender como os atacantes roubam domínios é o primeiro passo para impedir isso. A maioria dos incidentes de roubo de domínios não envolve hacking sofisticado. Ao invés, exploram erro humano, autenticação fraca, ou lacunas procedimentais nos registadores. A engenharia social é o vector mais comum, em que os atacantes se passam pelo proprietário do domínio ao contactar o suporte do registador. Mas existem vários outros métodos igualmente perigosos e que valem a pena compreender em detalhe.

  • Engenharia social - Os atacantes ligam ou enviam mensagens ao suporte do registador fingindo ser o proprietário do domínio, utilizando dados WHOIS disponíveis publicamente para responder a questões de verificação
  • Roubo de credenciais - Mensagens de phishing que imitam páginas de login do registador enganam os proprietários de domínios para revelarem o seu nome de utilizador e palavra-passe
  • Captura de domínios expirados - Quando um domínio expira devido a renovação perdida, os atacantes registam-no imediatamente durante o período de queda
  • Comprometimento da conta de correio electrónico - Se o endereço de correio electrónico na conta do registador for comprometido, os atacantes podem repor a palavra-passe do registador e tomar controlo total
  • Vulnerabilidades do registador - Ocasionalmente, os registadores têm falhas de segurança que permitem acesso não autorizado aos painéis de gestão de domínios
  • Hijacking de DNS - Ao invés de transferir o domínio, os atacantes modificam registos de DNS para redirecionar o tráfego enquanto o proprietário ainda detém tecnicamente o domínio

O Papel dos Bloqueios de Transferência

Os bloqueios de transferência são a sua primeira linha de defesa contra transferências de domínio não autorizadas. Quando um domínio tem o código de estado clientTransferProhibited activado, o registo rejeitará qualquer pedido de transferência até que o bloqueio seja explicitamente removido pelo registador actual. Isto significa que mesmo se um atacante ganhar acesso à sua conta de registador, ainda precisa de tomar o passo adicional de desbloquear o domínio antes de iniciar uma transferência. Esse passo extra cria uma janela em que as ferramentas de monitorização podem detectar a alteração e alertá-lo. Apesar de ser gratuito e disponível praticamente em todos os registadores, um número surpreendente de domínios permanece desbloqueado.

Os bloqueios de registo, também chamados serverTransferProhibited, proporcionam uma camada ainda mais forte de protecção. Ao contrário dos bloqueios do lado do cliente que podem ser removidos através do painel de controlo do registador, os bloqueios de registo requerem verificação directa com o operador do registo, tipicamente através de um processo manual de múltiplos passos. O serviço de Bloqueio de Registo da Verisign para domínios .com e .net, por exemplo, requer verificação telefónica de um contacto pré-autorizado antes de qualquer alteração poder ser feita. Isto torna as transferências não autorizadas praticamente impossíveis. A desvantagem é o custo, pois os bloqueios de registo normalmente adicionam $25 a $300 por ano dependendo do TLD, e o incómodo de as transferências intencionais demorarem mais tempo a processar.

Lista de Verificação de Segurança para Proteção de Domínios

Proteger os seus domínios requer uma abordagem em camadas. Nenhuma medida única é suficiente por si só, mas combinar múltiplos salvaguardas torna o roubo extremamente improvável. A lista de verificação seguinte cobre os passos essenciais que cada proprietário de domínio deve tomar, aproximadamente ordenados do mais crítico para o suplementar. Se apenas fizer três coisas, active os bloqueios de transferência, utilize autenticação de dois factores, e configure a privacidade WHOIS. Esses três passos sozinhos irão derrotar a maioria das tentativas de roubo.

  • Active clientTransferProhibited em cada domínio através do painel de controlo do seu registador
  • Ative a autenticação de dois factores na sua conta de registador, preferencialmente utilizando uma aplicação autenticadora ao invés de SMS
  • Active a protecção de privacidade WHOIS para manter os seus dados de contacto fora dos registos WHOIS públicos
  • Utilize um endereço de correio electrónico dedicado e seguro para a sua conta de registador que não seja utilizado em nenhum outro local
  • Considere serviços de bloqueio de registo para os seus domínios mais valiosos
  • Active as notificações de alteração da conta do registador para que receba alertas para qualquer modificação
  • Reveja os contactos autorizados na sua conta de registador trimestralmente e remova qualquer pessoa que já não necessite de acesso
  • Mantenha o registo de domínios renovado bem em antecedência, pelo menos 60 dias antes da expiração
  • Documente a sua carteira de domínios com credenciais de registador armazenadas num gestor de palavras-passe

Monitorização de Alterações Não Autorizadas

Mesmo com medidas preventivas robustas em vigor, a monitorização adiciona uma camada crítica de detecção. Se um atacante conseguir de alguma forma contornar os seus bloqueios e autenticação, as ferramentas de monitorização podem alertá-lo para alterações não autorizadas antes que o dano se torne permanente. O processo de transferência do ICANN inclui um período de espera obrigatório de 5 dias para a maioria das transferências de gTLD, o que lhe dá uma janela estreita para se opor. Mas só consegue utilizar essa janela se souber que a transferência está a acontecer. Serviços como DomainExpiryCheck.com detetam quando o estado de bloqueio de transferência de um domínio muda, dando-lhe um sinal de alerta antecipado. Também deve monitorizar os registos DNS do seu domínio, dados de registo WHOIS e configurações de nameserver para alterações inesperadas. Configurar alertas automatizados para estes pontos de dados significa que não tem de verificar manualmente cada domínio todos os dias. Para portefólios maiores, este tipo de monitorização não é opcional, é essencial. Combine a monitorização externa com o sistema de notificação incorporado do seu registador, e terá criado uma rede de segurança que interceta a maioria das tentativas de usurpação durante os seus estágios iniciais.

Monitorize os seus domínios hoje

Rastreie datas de expiração de domínios, receba alertas antes dos domínios expirarem e nunca perca um domínio novamente. Gratuito até 3 domínios.

Começar Monitoramento Gratuito