{"id":55594,"date":"2026-07-08T07:00:00","date_gmt":"2026-07-08T11:00:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/br\/?p=55594"},"modified":"2026-07-08T07:08:08","modified_gmt":"2026-07-08T11:08:08","slug":"hallusquatting-acende-alerta-chatbots-podem-levar-voce-a-dominios-maliciosos","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/br\/hallusquatting-acende-alerta-chatbots-podem-levar-voce-a-dominios-maliciosos\/","title":{"rendered":"HalluSquatting acende alerta: chatbots podem levar voc\u00ea a dom\u00ednios maliciosos"},"content":{"rendered":"<p class=\"wp-block-paragraph\">HalluSquatting, ou Phantom Squatting, entrou no radar de pesquisadores de seguran\u00e7a por pegar um trope\u00e7o comum de chatbots e <a href=\"https:\/\/www.softonic.com.br\/downloads\/assistente-virtual\" rel=\"noopener\">assistentes de c\u00f3digo<\/a> e transformar isso em algo bem aproveit\u00e1vel por atacantes. Quando essas ferramentas n\u00e3o sabem uma resposta, nem sempre dizem simplesmente \u201c<strong>n\u00e3o sei<\/strong>\u201d. \u00c0s vezes inventam uma URL, um dom\u00ednio ou o nome de um pacote que soa leg\u00edtimo. Se algu\u00e9m registrar esse endere\u00e7o antes, d\u00e1 para usar a confus\u00e3o de forma maliciosa.<\/p>\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/2d4cc99e-96d6-11e6-bb40-00163ed833e7\/1994565178\/avast-logo\" alt=\"Avast Free Antivirus\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Avast Free Antivirus<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/avast.softonic.com.br\/\" target=\"_blank\" rel=\"noopener noreferrer\">Baixar<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/avast.softonic.com.br\/\" target=\"_blank\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">O risco \u00e9 bem concreto. Voc\u00ea, e at\u00e9 sistemas automatizados, podem confiar no que a ferramenta devolveu e acabar entrando em uma estrutura controlada por invasores. A partir da\u00ed, o caminho fica aberto para phishing, roubo de credenciais, distribui\u00e7\u00e3o de malware e at\u00e9 <strong><a href=\"https:\/\/www.softonic.com.br\/artigos\/microsoft-revela-autojack-ataque-acende-alerta-para-agentes-autonomos\" rel=\"noopener\">comprometimento da cadeia<\/a><\/strong> de software, no caso de um pacote falso ser baixado e instalado como se fosse o verdadeiro.<\/p>\n\n<p class=\"wp-block-paragraph\">A l\u00f3gica do HalluSquatting \u00e9 simples. E justamente por isso, <strong>perigosa<\/strong>.<\/p>\n\n<p class=\"wp-block-paragraph\">Se uma ferramenta generativa \u201cinventa\u201d um <strong>dom\u00ednio<\/strong> ou um pacote que n\u00e3o existe, um atacante pode registrar esse nome e ficar esperando que algu\u00e9m chegue at\u00e9 ele guiado por essa sugest\u00e3o errada.<\/p>\n\n<p class=\"wp-block-paragraph\">Como o endere\u00e7o parece plaus\u00edvel, a fraude pode passar batida, sobretudo em fluxos de trabalho acelerados, como pesquisa, suporte t\u00e9cnico ou programa\u00e7\u00e3o. A Unit 42, \u00e1rea de pesquisa da Palo Alto Networks, j\u00e1 viu esse problema aparecer em <strong>escala relevante<\/strong>. Em um levantamento com 2,1 milh\u00f5es de URLs geradas por dois modelos de linguagem a partir de consultas sobre 913 marcas globais, mais de 13 mil foram confirmadas como maliciosas. E tem mais: cerca de 250 mil dom\u00ednios \u201calucinados\u201d ainda estavam livres para registro, o que d\u00e1 uma boa no\u00e7\u00e3o do tamanho da \u00e1rea dispon\u00edvel para abuso.<\/p>\n\n<p class=\"wp-block-paragraph\">O que faz essa t\u00e9cnica funcionar t\u00e3o bem fora do laborat\u00f3rio \u00e9 a previsibilidade. Pesquisadores da Unit 42 observaram que ferramentas diferentes costumam inventar os <strong>mesmos dom\u00ednios<\/strong>, o que ajuda criminosos a prever quais nomes valem o registro. Como muitos desses endere\u00e7os s\u00e3o rec\u00e9m-criados, tamb\u00e9m podem escapar de filtros de seguran\u00e7a baseados em reputa\u00e7\u00e3o, j\u00e1 que esse tipo de prote\u00e7\u00e3o depende de hist\u00f3rico para barrar amea\u00e7as.<\/p>\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/c4cf3a2e-99ea-11e6-8662-00163ec9f5fa\/94049179\/malwarebytes-anti-malware-logo\" alt=\"Malwarebytes Anti-Malware\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Malwarebytes Anti-Malware<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/malwarebytes-anti-malware.softonic.com.br\/\" target=\"_blank\" rel=\"noopener noreferrer\">Baixar<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/malwarebytes-anti-malware.softonic.com.br\/\" target=\"_blank\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Num caso documentado pela pr\u00f3pria Unit 42, um invasor usou um assistente de c\u00f3digo para montar um <strong>kit de phishing<\/strong> hospedado em um dom\u00ednio fantasma que os pesquisadores j\u00e1 tinham previsto que seria sugerido por esses sistemas. Isso tira o tema do campo da hip\u00f3tese. Embora relatos p\u00fablicos ainda n\u00e3o mostrem com frequ\u00eancia uma cadeia completa saindo do HalluSquatting at\u00e9 virar uma botnet de grandes propor\u00e7\u00f5es, o caminho t\u00e9cnico \u00e9 visto como plaus\u00edvel: se um dom\u00ednio ou pacote inventado for usado para distribuir malware, m\u00e1quinas infectadas podem receber <a href=\"https:\/\/www.softonic.com.br\/downloads\/acesso-remoto\" rel=\"noopener\">agentes de acesso remoto<\/a> e passar a integrar redes coordenadas de dispositivos comprometidos.<\/p>\n\n<p class=\"wp-block-paragraph\">Esse quadro entra numa tend\u00eancia mais ampla de cibercrime turbinado por automa\u00e7\u00e3o, com campanhas de phishing mais convincentes, malware mais adapt\u00e1vel e explora\u00e7\u00e3o de falhas em escala maior. Proje\u00e7\u00f5es citadas pela Unit 42 no contexto dessas pesquisas falam em mais de <strong>28 milh\u00f5es<\/strong> de incidentes cibern\u00e9ticos desse tipo no mundo em 2025.<\/p>\n\n<p class=\"wp-block-paragraph\">Para especialistas, o ponto central \u00e9 outro: esse comportamento n\u00e3o pode ser tratado como um bug qualquer, daqueles f\u00e1ceis de corrigir. A recomenda\u00e7\u00e3o dos pesquisadores da Unit 42, tanto para empresas quanto para usu\u00e1rios, \u00e9 validar sempre <strong>URLs<\/strong>, dom\u00ednios, nomes de pacotes e at\u00e9 orienta\u00e7\u00f5es de corre\u00e7\u00e3o antes de agir. Se uma ferramenta sugeriu um link ou uma biblioteca, o melhor \u00e9 checar a origem por conta pr\u00f3pria antes de clicar, baixar ou instalar.<\/p>","protected":false},"excerpt":{"rendered":"<p>HalluSquatting, ou Phantom Squatting, entrou no radar de pesquisadores de seguran\u00e7a por pegar um trope\u00e7o comum de chatbots e assistentes de c\u00f3digo e transformar isso em algo bem aproveit\u00e1vel por atacantes. Quando essas ferramentas n\u00e3o sabem uma resposta, nem sempre dizem simplesmente \u201cn\u00e3o sei\u201d. \u00c0s vezes inventam uma URL, um dom\u00ednio ou o nome de &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/br\/hallusquatting-acende-alerta-chatbots-podem-levar-voce-a-dominios-maliciosos\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;HalluSquatting acende alerta: chatbots podem levar voc\u00ea a dom\u00ednios maliciosos&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9339,"featured_media":55593,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[4082],"tags":[],"usertag":[],"vertical":[],"content-category":[4508],"class_list":["post-55594","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","content-category-ia"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/posts\/55594","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/users\/9339"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/comments?post=55594"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/posts\/55594\/revisions"}],"predecessor-version":[{"id":55595,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/posts\/55594\/revisions\/55595"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/media\/55593"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/media?parent=55594"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/categories?post=55594"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/tags?post=55594"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/usertag?post=55594"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/vertical?post=55594"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/content-category?post=55594"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}