{"id":485875,"date":"2026-08-13T23:09:43","date_gmt":"2026-08-13T23:09:43","guid":{"rendered":"https:\/\/www.europesays.com\/pt\/485875\/"},"modified":"2026-08-13T23:09:43","modified_gmt":"2026-08-13T23:09:43","slug":"investigador-comprou-o-dominio-noreply-net-comecou-a-receber-segredos-de-empresas","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/pt\/485875\/","title":{"rendered":"Investigador comprou o dom\u00ednio noreply.net. Come\u00e7ou a receber segredos de empresas"},"content":{"rendered":"<p class=\"wp-caption-text top\"><a href=\"https:\/\/www.freepik.com\/free-photo\/message-online-chat-social-text-concept_16472526.htm#query=email%20warning&amp;position=1&amp;from_view=search&amp;track=ais&amp;uuid=cc6c2db4-880e-4106-bf7e-20d4bd9be6d9\" rel=\"nofollow noopener\" data-wpel-link=\"external\" class=\"ext-link\" target=\"_blank\">rawpixel.com \/ freepik<\/a><\/p>\n<p><img loading=\"eager\" fetchpriority=\"high\" decoding=\"async\" class=\"size-kopa-image-size-3 wp-image-567638\" src=\"https:\/\/www.europesays.com\/pt\/wp-content\/uploads\/2026\/08\/8495959175e75f0a4d2000cbc1669f58-783x450.jpg\" alt=\"\" width=\"700\" height=\"402\"  \/><\/p>\n<p><strong>As empresas tratam alguns dom\u00ednios de email como caixotes do lixo digitais. O problema \u00e9 que esses dom\u00ednios podem existir e ter algu\u00e9m do outro lado.<\/strong><\/p>\n<p>O consultor de ciberseguran\u00e7a <strong>Cory Solovewicz<\/strong> recebe mais emails indesejados do que a maioria das pessoas. Muitos mais.<\/p>\n<p>Desde dezembro de 2024, um dos dom\u00ednios recebeu 401.796 mensagens, uma m\u00e9dia de quase 700 por dia.<\/p>\n<p>N\u00e3o se trata do habitual dil\u00favio de spam ou newsletters. Empresas e outras organiza\u00e7\u00f5es est\u00e3o, sem querer, a enviar-lhe informa\u00e7\u00f5es privadas de clientes e funcion\u00e1rios, al\u00e9m de dados internos.<\/p>\n<p>Solovewicz j\u00e1 recebeu relat\u00f3rios de acidentes de uma autarquia, confirma\u00e7\u00f5es de encomendas, pedidos de repara\u00e7\u00e3o e passwords de plataformas de testes.<\/p>\n<p>A raz\u00e3o \u00e9 simples: Solovewicz \u00e9 dono dos dom\u00ednios <a href=\"https:\/\/www.noreply.us\/\" data-wpel-link=\"external\" rel=\"noopener nofollow\" class=\"ext-link\" target=\"_blank\">noreply.us<\/a> e <a href=\"https:\/\/noreply.net\/\" data-wpel-link=\"external\" rel=\"noopener nofollow\" class=\"ext-link\" target=\"_blank\">noreply.net<\/a>, que comprou em 2020 e 2024.<\/p>\n<p>A ideia inicial era usar o noreply.us como caixa de correio \u201ccatch-all\u201d, capaz de receber mensagens enviadas para qualquer endere\u00e7o desse dom\u00ednio, para filtrar emails e refor\u00e7ar a sua privacidade.<\/p>\n<p>Mas depressa percebeu que sistemas de outras organiza\u00e7\u00f5es estavam a enviar mensagens para endere\u00e7os @noreply.us.<\/p>\n<p>\u201cCriei uma esp\u00e9cie de armadilha digital por acidente\u201d, diz Solovewicz \u00e0 <a href=\"https:\/\/www.wired.com\/story\/sensitive-info-goes-into-no-reply-emails-constantly-this-guy-sees-it-all\/\" data-wpel-link=\"external\" rel=\"noopener nofollow\" class=\"ext-link\" target=\"_blank\">Wired<\/a>. \u201cN\u00e3o fazia ideia de que isto se ia transformar nisto\u201d.<\/p>\n<p>Algumas empresas usam endere\u00e7os como [nomedaempresa]@noreply.net por acreditarem que as mensagens enviadas para l\u00e1 <strong>desaparecem<\/strong> ou n\u00e3o podem ser monitorizadas. Noutros casos, podem substituir o endere\u00e7o de um funcion\u00e1rio que saiu da empresa por um dom\u00ednio deste g\u00e9nero, em vez de eliminarem a conta.<\/p>\n<p>O que come\u00e7ou como um projeto pessoal transformou-se num esfor\u00e7o para alertar empresas com sistemas mal configurados.<\/p>\n<p>Solovewicz, que apresentou o trabalho na confer\u00eancia de seguran\u00e7a Defcon, diz estar aliviado por estes dom\u00ednios <strong>terem ido parar \u00e0s suas m\u00e3os<\/strong>, em vez das de hackers ou de agentes ligados a Estados.<\/p>\n<p>\u201cN\u00e3o percebi que isto ia ser um problema desta dimens\u00e3o\u201d, afirma.<\/p>\n<p>O investigador tem contactado as entidades afetadas e pedido que corrijam as configura\u00e7\u00f5es. \u201cS\u00f3 quero que as empresas e organiza\u00e7\u00f5es fa\u00e7am o que devem fazer, que auditem os seus sistemas e corrijam os problemas\u201d.<\/p>\n<p>O noreply.net j\u00e1 recebeu cerca de <strong>400.000 mensagens<\/strong> desde que Solovewicz o comprou, incluindo 28.365 com anexos. No total, os emails vieram de mais de 14.000 endere\u00e7os de 6.200 dom\u00ednios.<\/p>\n<p>Segundo o investigador, s\u00e3o sobretudo mensagens geradas automaticamente pelos sistemas das empresas.<\/p>\n<p>O problema n\u00e3o \u00e9 novo.<\/p>\n<p>H\u00e1 quase 20 anos, o jornalista de ciberseguran\u00e7a <strong>Brian Krebs<\/strong> <a href=\"https:\/\/krebsonsecurity.com\/2009\/12\/story-driven-resume-my-best-work-2005-2009-3\/\" data-wpel-link=\"external\" rel=\"noopener nofollow\" class=\"ext-link\" target=\"_blank\">escreveu<\/a> sobre empresas que enviavam milh\u00f5es de mensagens para endere\u00e7os @donotreply.com \u2014 um dom\u00ednio que, diga-se, est\u00e1 neste momento <a href=\"http:\/\/donotreply.com\/\" data-wpel-link=\"external\" rel=\"noopener nofollow\" class=\"ext-link\" target=\"_blank\">\u00e0 venda<\/a>.<\/p>\n<p>Este problema \u00e9 evit\u00e1vel. As organiza\u00e7\u00f5es podem usar <strong>dom\u00ednios internos<\/strong> ou o dom\u00ednio <strong>.invalid<\/strong>, reservado precisamente para endere\u00e7os que n\u00e3o devem corresponder a um dom\u00ednio real.<\/p>\n<p>Solovewicz tamb\u00e9m n\u00e3o est\u00e1 sozinho.<\/p>\n<p><strong>Mike Sheward<\/strong>, respons\u00e1vel de seguran\u00e7a da empresa de carregamento de ve\u00edculos el\u00e9tricos Xeal, comprou por cerca de 15 d\u00f3lares (13 euros) o dom\u00ednio deleteduser.com. Em apenas uma hora, recebeu mensagens de tr\u00eas organiza\u00e7\u00f5es diferentes.<\/p>\n<p>Desde ent\u00e3o, chegaram-lhe milhares de emails de pelo menos 100 entidades, com dados como encomendas de medicamentos, pedidos de aprova\u00e7\u00e3o de f\u00e9rias, reservas de hot\u00e9is com nomes completos e convites para reuni\u00f5es de um organismo do Governo brit\u00e2nico.<\/p>\n<p>Uma empresa de intelig\u00eancia artificial chegou a enviar-lhe milhares de imagens de videovigil\u00e2ncia de instala\u00e7\u00f5es industriais no M\u00e9dio Oriente, usadas para detetar trabalhadores que poderiam estar a desrespeitar normas de seguran\u00e7a.<\/p>\n<p>\u201cEstou a ser um <strong>bom guardi\u00e3o do caixote do lixo da Internet<\/strong>, mas, se fosse um mau guardi\u00e3o, toda esta informa\u00e7\u00e3o que me atiram para cima poderia ser usada de forma abusiva\u201d, escreveu Sheward no <a href=\"https:\/\/mike-sheward.medium.com\/deleteduser-com-a-15-pii-magnet-c4396eb21061\" data-wpel-link=\"external\" rel=\"noopener nofollow\" class=\"ext-link\" target=\"_blank\">Medium<\/a>.<\/p>\n<p>Solovewicz e Sheward, que trabalham de forma independente, compraram mais de 30 dom\u00ednios deste tipo para tentar impedir que caiam nas m\u00e3os de agentes maliciosos.<\/p>\n<p>Os dois investigadores t\u00eam tentado avisar as empresas afetadas. Algumas corrigiram os problemas discretamente. Muitas n\u00e3o responderam.<\/p>\n<p>A escala do problema tornou-se dif\u00edcil de gerir.<\/p>\n<p>\u201cCheguei ao ponto em que tratar de cada um destes casos seria um emprego a tempo inteiro\u201d, diz Solovewicz.<\/p>\n<p>\u201cVoc\u00eas t\u00eam de corrigir os vossos sistemas, deixar de fazer isto e deixar de expor os dados dos vossos clientes, dos vossos funcion\u00e1rios e os vossos pr\u00f3prios dados internos\u201d, conclui.<\/p>\n","protected":false},"excerpt":{"rendered":"rawpixel.com \/ freepik As empresas tratam alguns dom\u00ednios de email como caixotes do lixo digitais. O problema \u00e9&hellip;\n","protected":false},"author":2,"featured_media":485876,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[83],"tags":[88,269,586,89,90,413,32,552,33,1717],"class_list":["post-485875","post","type-post","status-publish","format-standard","has-post-thumbnail","category-empresas","tag-business","tag-capa","tag-ciberseguranca","tag-economy","tag-empresas","tag-eua","tag-portugal","tag-privacidade","tag-pt","tag-seguranca"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@pt\/117090725203815783","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts\/485875","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/comments?post=485875"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts\/485875\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/media\/485876"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/media?parent=485875"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/categories?post=485875"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/tags?post=485875"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}