Hackers sequestram domínio .arpa para golpes de phishing

Atacantes exploraram o domínio de internet .arpa para hospedar sites maliciosos e distribuir links de phishing. Eles usam IPv6 e endereços .arpa ocultos para disfarçar URLs e roubar credenciais de usuários. O esquema foi relatado pela TechRadar em 2 de março de 2026.

O domínio .arpa, parte central da infraestrutura da internet, foi sequestrado por hackers para fins de phishing. De acordo com a TechRadar, os atacantes estão aproveitando a tecnologia IPv6 junto com endereços .arpa ocultos para criar sites e domínios maliciosos indetectáveis. Essas URLs disfarçadas levam os usuários a páginas de phishing projetadas para capturar credenciais secretamente. O exploit permite que os hackers hospedem golpes em locais difíceis de detectar, evadindo métodos de detecção típicos. Não foram detalhadas vítimas específicas ou escala do ataque no relatório. A cobertura da TechRadar destaca a vulnerabilidade neste domínio fundamental, usado para resolução de endereços de internet. Este incidente ressalta os riscos contínuos na segurança da internet, particularmente com protocolos emergentes como IPv6. Os usuários são aconselhados a permanecerem vigilantes contra links suspeitos, embora nenhuma medida preventiva adicional tenha sido delineada na fonte.

Artigos relacionados

Illustration depicting hackers hijacking Linux Snap Store apps to steal cryptocurrency recovery phrases, featuring a compromised Ubuntu laptop and digital seed phrase theft.
Imagem gerada por IA

Atacantes sequestram apps do Snap Store do Linux para roubar frases cripto

Reportado por IA Imagem gerada por IA

Cibercriminosos comprometeram aplicativos confiáveis do Linux no Snap Store ao tomar domínios expirados, permitindo que distribuam malware que rouba frases de recuperação de criptomoedas. Especialistas em segurança da SlowMist e colaborador da Ubuntu Alan Pope destacaram o ataque, que mira contas de editores estabelecidos para distribuir atualizações maliciosas que se passam por carteiras populares. A Canonical removeu os snaps afetados, mas persistem apelos por salvaguardas mais fortes.

Principais fornecedores de VPN como NordVPN, ExpressVPN e Proton VPN enfrentam ataques através de typosquatting, onde domínios falsos imitam seus sites oficiais. Um relatório indica que 14 por cento desses domínios de imitação são maliciosos. Os usuários são aconselhados a tomar precauções para evitar cair nessas fraudes.

Reportado por IA

A ocupação digital atingiu novos patamares à medida que os hackers imitam cada vez mais marcas por meio de ataques a domínios. Essa forma de impersonação cibernética assume várias formas para enganar usuários e organizações. A tendência destaca desafios contínuos na segurança online.

Hackers patrocinados pelo Estado russo weaponizaram rapidamente uma falha recém-corrigida do Microsoft Office para atingir organizações em nove países. O grupo, conhecido como APT28, usou e-mails de spear-phishing para instalar backdoors furtivas em entidades diplomáticas, de defesa e de transporte. Pesquisadores de segurança da Trellix atribuíram os ataques com alta confiança a esta unidade notória de espionagem cibernética.

Reportado por IA

Investigadores de segurança, que relataram pela primeira vez via TechRadar em dezembro de 2025, alertam os 3 mil milhões de utilizadores do WhatsApp sobre o GhostPairing — uma técnica que engana as vítimas a ligarem os navegadores dos atacantes às suas contas, permitindo acesso total sem comprometer palavras-passe ou encriptação de ponta a ponta.

As transações diárias do Ethereum atingiram um máximo histórico de mais de 2,8 milhões em 16 de janeiro, impulsionadas em grande parte por uma fraude generalizada de envenenamento de endereços. Esses ataques, que envolvem o envio de pequenas quantidades de cripto de endereços enganosos, estão se intensificando em meio a atualizações recentes da rede. Especialistas em segurança alertam que, sem melhorias nas proteções de carteiras, os usuários permanecem vulneráveis a perdas significativas.

Reportado por IA

Uma nova plataforma de cibercrime conhecida como 1Campaign permite que hackers executem anúncios maliciosos do Google Ads enquanto evitam o processo de triagem da empresa. Esse desenvolvimento está gerando preocupações na comunidade de cibersegurança. O surgimento da plataforma destaca os desafios contínuos na segurança da publicidade online.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar