E-mails de 'noreply' viram porta de entrada para dados sigilosos de empresas

Destaques
- •Pesquisadores de segurança compram domínios genéricos e recebem informações confidenciais de empresas.
- •Um domínio 'noreply' registrou mais de 400 mil mensagens em um ano e meio.
- •A falha reside na configuração de e-mails 'catch-all' e na reutilização de endereços genéricos.
Parece brincadeira, mas e-mails que deveriam ser de 'saída' estão se tornando verdadeiros vazamentos de dados. Pesquisadores de segurança descobriram que comprar domínios genéricos como noreply.us e deleteduser.com permite receber automaticamente informações sigilosas de empresas.
A falha acontece quando sistemas corporativos enviam mensagens para esses endereços, acreditando que são inexistentes ou descartados. Um exemplo gritante é o domínio noreply.net, que acumulou mais de 400 mil mensagens em apenas um ano e meio, muitas delas com anexos confidenciais.
A solução técnica é conhecida há anos: usar domínios internos ou o específico .invalid. No entanto, a adoção é lenta e o problema persiste.
A falta de atenção com endereços genéricos expõe um volume massivo de dados sensíveis, expondo milhares de empresas a riscos. 📉

