Sequestro de DNS
Ataque em que consultas DNS são redirecionadas para servidores maliciosos, levando o usuário a sites falsos que capturam credenciais mesmo quando ele digita a URL correta.
O sequestro de DNS (também chamado de redirecionamento de DNS) acontece quando um invasor altera as configurações de DNS, no roteador, no provedor ou por malware, para levar usuários a sites fraudulentos. A pessoa digita a URL correta, mas a resposta do DNS aponta para um servidor controlado pelo invasor, que hospeda uma réplica convincente.
Isso é especialmente perigoso porque a URL na barra de endereços parece correta, o que dificulta perceber a fraude. O site falso captura credenciais que o invasor usa depois para acessar o serviço real.
As defesas incluem DNSSEC (extensões de segurança do DNS), monitoramento das configurações de DNS, uso de DNS sobre HTTPS (DoH) e gerenciadores de senhas que associam credenciais ao domínio exato, e não à aparência da URL.
Pare de compartilhar senhas em planilhas
A TeamPassword armazena, compartilha e alterna as credenciais da sua equipe, com criptografia de ponta a ponta.
Escolhida por mais de 900 agências e equipes pequenas no mundo