Tecnologia & NegociosRelevância BR: 2/10

E-mails de 'noreply' viram porta de entrada para dados sigilosos de empresas

10 de agosto de 2026
E-mails de 'noreply' viram porta de entrada para dados sigilosos de empresas

Destaques

  • Pesquisadores de segurança compram domínios genéricos e recebem informações confidenciais de empresas.
  • Um domínio 'noreply' registrou mais de 400 mil mensagens em um ano e meio.
  • A falha reside na configuração de e-mails 'catch-all' e na reutilização de endereços genéricos.

Parece brincadeira, mas e-mails que deveriam ser de 'saída' estão se tornando verdadeiros vazamentos de dados. Pesquisadores de segurança descobriram que comprar domínios genéricos como noreply.us e deleteduser.com permite receber automaticamente informações sigilosas de empresas.

A falha acontece quando sistemas corporativos enviam mensagens para esses endereços, acreditando que são inexistentes ou descartados. Um exemplo gritante é o domínio noreply.net, que acumulou mais de 400 mil mensagens em apenas um ano e meio, muitas delas com anexos confidenciais.

A solução técnica é conhecida há anos: usar domínios internos ou o específico .invalid. No entanto, a adoção é lenta e o problema persiste.

A falta de atenção com endereços genéricos expõe um volume massivo de dados sensíveis, expondo milhares de empresas a riscos. 📉

Fontes

https://canaltech.com.br/rss/

Receba as Melhores Notícias

Assine nossa newsletter e receba diariamente as notícias mais relevantes, sem viés político.

Notícias Relacionadas