{"id":7851,"date":"2025-04-01T12:56:02","date_gmt":"2025-04-01T12:56:02","guid":{"rendered":"https:\/\/env.media\/?page_id=7851"},"modified":"2025-04-01T17:17:46","modified_gmt":"2025-04-01T17:17:46","slug":"cloaking-sequestro-de-dominios-operadores-ilegais","status":"publish","type":"page","link":"https:\/\/env.media\/br\/cloaking-sequestro-de-dominios-operadores-ilegais\/","title":{"rendered":"Cloaking e Sequestro de Dom\u00ednios por Operadores Ilegais no Brasil"},"content":{"rendered":"\n<p><em>Nosso time de pesquisa analisou a forma como as plataformas de jogo ilegal sequestram dom\u00ednios governamentais no Brasil para manipular os resultados dos mecanismos de busca. Al\u00e9m disso, explicamos os riscos para o mercado regulamentado e at\u00e9 mesmo para a confian\u00e7a do p\u00fablico em fontes governamentais, destacando solu\u00e7\u00f5es para evitar o cloaking.<\/em><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>O que \u00e9 <\/strong><strong><em>cloaking<\/em><\/strong><strong>?<\/strong><\/h2>\n\n\n\n<p>Na linguagem de SEO, <strong>cloaking <\/strong>\u00e9 uma t\u00e9cnica para apresentar conte\u00fado clandestino sob dom\u00ednios confi\u00e1veis. O objetivo \u00e9 enganar os mecanismos de busca que n\u00e3o conseguem detectar se a p\u00e1gina pertence realmente ao URL fornecido ou n\u00e3o.<\/p>\n\n\n\n<p>Em outras palavras, <em>cloaking <\/em>interfere com os <a href=\"https:\/\/developers.google.com\/search\/docs\/appearance\/ranking-systems-guide?hl=pt-br\" target=\"_blank\" rel=\"noopener\">crit\u00e9rios dos mecanismos de busca <\/a>ao impulsionar conte\u00fados il\u00edcitos. Embora a <strong>fraude <\/strong>n\u00e3o seja detectada pelos motores de busca, o conte\u00fado \u00e9 vis\u00edvel para os usu\u00e1rios nas p\u00e1ginas de resultados de pesquisa (SERPs).&nbsp;<\/p>\n\n\n\n<p>Para maximizar o seu alcance, os operadores offshore tamb\u00e9m utilizam cloaking para esconder <strong>sites de apostas ilegais <\/strong>sob os dom\u00ednios oficiais de ag\u00eancias governamentais ou c\u00e2maras municipais. Assim, os operadores licenciados que migraram para o dom\u00ednio <strong>bet.br <\/strong>s\u00e3o afetados por esta pr\u00e1tica maliciosa. Ao utilizar esta t\u00e9cnica de <em>hacking<\/em>, o conte\u00fado dos operadores offshore consegue classificar-se ao lado deles nas pesquisas, resultando numa s\u00e9rie de desafios.<\/p>\n\n\n\n<p>Em primeiro lugar, o <em>cloaking <\/em>abastece a <strong>concorr\u00eancia anti\u00e9tica <\/strong>dos operadores offshore que n\u00e3o pagam impostos. Em segundo lugar, mant\u00e9m a prolifera\u00e7\u00e3o de sites ilegais de casinos online, aumentando o fardo da Secretaria de Pr\u00eamios e Apostas &#8211; SPA.<\/p>\n\n\n\n<p>No entanto, as implica\u00e7\u00f5es sociais e pol\u00edticas do <em>cloaking <\/em>s\u00e3o m\u00faltiplas. Por um lado, coloca <strong>os cidad\u00e3os em risco<\/strong>, especialmente os menores de idade. Depois de clicarem em links aparentemente confi\u00e1veis, os clientes s\u00e3o atra\u00eddos para <a href=\"https:\/\/env.media\/banning-offshore-operators-pix-blocking-insights\/\">casinos offshore <\/a>que n\u00e3o respeitam os princ\u00edpios <strong>do jogo respons\u00e1vel<\/strong>, entre muitos outros. Por outro lado, o <em>cloaking <\/em>tem o potencial de afligir <strong>a confian\u00e7a do p\u00fablico <\/strong>nas fontes governamentais.<\/p>\n\n\n\n<p>Portanto, este estudo aborda os m\u00e9todos utilizados pelos <em>hackers <\/em>e os danos que causam ao mercado regulamentado, focando simultaneamente nas medidas de luta contra o <em>cloaking<\/em>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Como o <em>cloaking <\/em>afeta o mercado regulado<\/strong><\/h2>\n\n\n\n<p>De acordo com a <a href=\"https:\/\/env.media\/br\/jornada-do-usuario-cassino-online-marco-2025\/\"><strong>pesquisa de experi\u00eancia do usu\u00e1rio<\/strong><\/a><strong> da ENV Media<\/strong>, as <strong>13 principais <\/strong>marcas brasileiras licenciadas destacam-se pelo registo r\u00e1pido e f\u00e1cil, verifica\u00e7\u00f5es KYC eficazes e pol\u00edticas de Jogo Respons\u00e1vel.\u00a0<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"308\" src=\"https:\/\/env.media\/wp-content\/uploads\/\/01-pesquisa-user-experience-1024x308.png\" alt=\"top 13 marcas brasileiras licenciadas no ranking da pesquisa de experi\u00eancia do usu\u00e1rio\" class=\"wp-image-7852\" srcset=\"https:\/\/env.media\/wp-content\/uploads\/01-pesquisa-user-experience-1024x308.png 1024w, https:\/\/env.media\/wp-content\/uploads\/01-pesquisa-user-experience-300x90.png 300w, https:\/\/env.media\/wp-content\/uploads\/01-pesquisa-user-experience-768x231.png 768w, https:\/\/env.media\/wp-content\/uploads\/01-pesquisa-user-experience.png 1507w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Fonte: Jornada do Usu\u00e1rio em Casinos Online e Sites de Apostas Esportivas &#8211; ENV Media\u00a0<\/p>\n\n\n\n<p>Ao contr\u00e1rio dos operadores offshore, as marcas de jogo licenciadas cumprem com a regulamenta\u00e7\u00e3o, fornecem transa\u00e7\u00f5es seguras, bem como dep\u00f3sitos e saques instant\u00e2neos, interfaces amig\u00e1veis e uma vasta gama de jogos certificados.&nbsp;<\/p>\n\n\n\n<p>No entanto, o mercado regulamentado continua a ser constantemente atacado pelas <a href=\"https:\/\/env.media\/br\/regulamentacao-apostas-online-brasil-2025\/\">t\u00e1ticas esp\u00farias <\/a>dos operadores ilegais. O <em>cloaking <\/em>\u00e9 uma delas.<\/p>\n\n\n\n<p>Uma vez que uma autoridade de dom\u00ednio elevada conduz a melhores posi\u00e7\u00f5es nas SERPs, os websites governamentais s\u00e3o frequentemente visados pelos operadores offshore devido \u00e0 sua relev\u00e2ncia. Assim, o conte\u00fado camuflado consegue classificar-se nos resultados das primeiras p\u00e1ginas, o que, de outra forma, exigiria grandes investimentos e conhecimentos em t\u00e9cnicas de otimiza\u00e7\u00e3o para motores de busca (SEO).<\/p>\n\n\n\n<p>Uma boa pr\u00e1tica de SEO, por sua vez, significa cumprir as pol\u00edticas de conte\u00fado do Google. Implica tamb\u00e9m fornecer fontes relevantes e confi\u00e1veis para as pesquisas. Pelo contr\u00e1rio, os <em>hackers <\/em>incluem palavras-chave de casinos e de apostas esportivas nos seus conte\u00fados ocultos e at\u00e9 os nomes das marcas licenciadas para promover os seus sites ilegais.&nbsp;<\/p>\n\n\n\n<p>Abaixo, uma captura de tela tirada em 28 de mar\u00e7o de 2025 mostra um resultado de busca para um cassino ilegal colocado sob o dom\u00ednio da prestigiada Universidade Federal de Pernambuco. Aparecia na primeira p\u00e1gina de resultados de pesquisa do Google para a popular palavra-chave <strong>&#8220;Tigrinho&#8221;<\/strong>, que \u00e9 como os brasileiros apelidaram o jogo de slot <a href=\"https:\/\/www.kto.bet.br\/pesquisa\/estudo-principais-jogos-2024\/\" target=\"_blank\" rel=\"noopener\">Fortune Tiger<\/a>:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"851\" height=\"204\" src=\"https:\/\/env.media\/wp-content\/uploads\/02primeiro-resultado-de-busca-tigrinho-ufpe.png\" alt=\"primeira p\u00e1gina de resultados de pesquisa do google para a palavra-chave tigrinho\" class=\"wp-image-7854\" srcset=\"https:\/\/env.media\/wp-content\/uploads\/02primeiro-resultado-de-busca-tigrinho-ufpe.png 851w, https:\/\/env.media\/wp-content\/uploads\/02primeiro-resultado-de-busca-tigrinho-ufpe-300x72.png 300w, https:\/\/env.media\/wp-content\/uploads\/02primeiro-resultado-de-busca-tigrinho-ufpe-768x184.png 768w\" sizes=\"(max-width: 851px) 100vw, 851px\" \/><\/figure>\n\n\n\n<p>Fonte: Google SERP para a palavra-chave &#8216;Tigrinho&#8217; (Tigre da sorte)<\/p>\n\n\n\n<p>Quando se clica no pr\u00f3prio dom\u00ednio, e n\u00e3o no resultado de busca, o site da universidade est\u00e1 em manuten\u00e7\u00e3o. Mas mesmo que estivesse totalmente funcional, n\u00e3o poderia hospedar oficialmente a p\u00e1gina camuflada descrita no snippet, que redireciona para outro site.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"485\" src=\"https:\/\/env.media\/wp-content\/uploads\/\/03ufpe-site-em-manutencao-1024x485.jpg\" alt=\"site da Universidade Federal de Pernambuco em manuten\u00e7\u00e3o\" class=\"wp-image-7856\" srcset=\"https:\/\/env.media\/wp-content\/uploads\/03ufpe-site-em-manutencao-1024x485.jpg 1024w, https:\/\/env.media\/wp-content\/uploads\/03ufpe-site-em-manutencao-300x142.jpg 300w, https:\/\/env.media\/wp-content\/uploads\/03ufpe-site-em-manutencao-768x363.jpg 768w, https:\/\/env.media\/wp-content\/uploads\/03ufpe-site-em-manutencao-1536x727.jpg 1536w, https:\/\/env.media\/wp-content\/uploads\/03ufpe-site-em-manutencao.jpg 1999w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Fonte: Site da Universidade Federal de Pernambuco.<\/p>\n\n\n\n<p>Assim, um clique no resultado de busca levou a uma plataforma offshore que prometia pagamento em troca do registro, mais uma vez, violando gravemente a lei.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"859\" height=\"1024\" src=\"https:\/\/env.media\/wp-content\/uploads\/\/04direcionando-para-plataformas-offshore-859x1024.jpg\" alt=\"link direcionando \u00e0 plataforma offshore\" class=\"wp-image-7858\" srcset=\"https:\/\/env.media\/wp-content\/uploads\/04direcionando-para-plataformas-offshore-859x1024.jpg 859w, https:\/\/env.media\/wp-content\/uploads\/04direcionando-para-plataformas-offshore-252x300.jpg 252w, https:\/\/env.media\/wp-content\/uploads\/04direcionando-para-plataformas-offshore-768x915.jpg 768w, https:\/\/env.media\/wp-content\/uploads\/04direcionando-para-plataformas-offshore.jpg 1024w\" sizes=\"(max-width: 859px) 100vw, 859px\" \/><\/figure>\n\n\n\n<p>Fonte: Google SERP para a palavra-chave &#8216;Tigrinho&#8217; (Tigre da sorte)<\/p>\n\n\n\n<p>Numa escala de <strong>0 <\/strong>a <strong>100<\/strong>, o <strong>Domain Rating <\/strong>\u00e9 uma das principais m\u00e9tricas em SEO. O DR avalia a <strong>reputa\u00e7\u00e3o <\/strong>de um website em termos de backlinks. Portanto, mede a autoridade do site com base no n\u00famero de vezes que o seu conte\u00fado \u00e9 ligado a outros sites de qualidade. Como o DR valoriza a qualidade e a relev\u00e2ncia, o Google penaliza os sites que utilizam esquemas de hiperliga\u00e7\u00f5es pagas. Os sites que violam estas pol\u00edticas s\u00e3o relegados para as \u00faltimas p\u00e1ginas de resultados, perdendo visibilidade.&nbsp;<\/p>\n\n\n\n<p>Em contrapartida, os sites considerados confi\u00e1veis pelos sistemas automatizados do Google, incluindo os seus bots e algoritmos de classifica\u00e7\u00e3o, t\u00eam mais probabilidades de ficar em primeiro lugar no SERP. Assim, os websites governamentais s\u00e3o visados pelo seu elevado DR. A t\u00edtulo de exemplo, analisamos o DR do website da Universidade Federal de Pernambuco com o <a href=\"https:\/\/ahrefs.com\/website-authority-checker\" target=\"_blank\" rel=\"noopener\">Ahfrefs<\/a>. O website da universidade ficou classificado <strong>em 76\u00ba <\/strong>lugar, com <strong>5,3 milh\u00f5es de <\/strong>backlinks:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"279\" src=\"https:\/\/env.media\/wp-content\/uploads\/\/05dr-site-universidade-de-pernambuco-1024x279.png\" alt=\"domain rating site da Universidade de Pernambuco\" class=\"wp-image-7860\" srcset=\"https:\/\/env.media\/wp-content\/uploads\/05dr-site-universidade-de-pernambuco-1024x279.png 1024w, https:\/\/env.media\/wp-content\/uploads\/05dr-site-universidade-de-pernambuco-300x82.png 300w, https:\/\/env.media\/wp-content\/uploads\/05dr-site-universidade-de-pernambuco-768x209.png 768w, https:\/\/env.media\/wp-content\/uploads\/05dr-site-universidade-de-pernambuco.png 1101w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Fonte: Ahrefs&nbsp;<\/p>\n\n\n\n<p>Ao analisar o link camuflado <em>https:\/\/www.ufpe.br\/tigrinho:-nova-funcionalidade-de-apostas\/g0000109n2.htm <\/em>, vemos que est\u00e1 tamb\u00e9m em 76\u00ba lugar devido \u00e0 sua presen\u00e7a il\u00edcita no dom\u00ednio da institui\u00e7\u00e3o.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"276\" src=\"https:\/\/env.media\/wp-content\/uploads\/\/06dr-link-oculto-tigrinho-1024x276.png\" alt=\"domain rating link camuflado tigrinho\" class=\"wp-image-7862\" srcset=\"https:\/\/env.media\/wp-content\/uploads\/06dr-link-oculto-tigrinho-1024x276.png 1024w, https:\/\/env.media\/wp-content\/uploads\/06dr-link-oculto-tigrinho-300x81.png 300w, https:\/\/env.media\/wp-content\/uploads\/06dr-link-oculto-tigrinho-768x207.png 768w, https:\/\/env.media\/wp-content\/uploads\/06dr-link-oculto-tigrinho.png 1185w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Fonte: Ahrefs&nbsp;<\/p>\n\n\n\n<p>Al\u00e9m disso, quando utilizamos o <a href=\"https:\/\/moz.com\/\" target=\"_blank\" rel=\"noopener\">Moz Authority Checker <\/a>para analisar as palavras-chave mais utilizadas relacionadas com a universidade, os resultados foram surpreendentes. Apenas <strong>2 palavras-chave espec\u00edficas de cassinos <\/strong>foram respons\u00e1veis por <strong>3.950 <\/strong>pesquisas, em compara\u00e7\u00e3o com apenas <strong>120 <\/strong>pesquisas de <strong>palavras-chave relacionadas com o meio acad\u00eamico<\/strong>.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"678\" height=\"466\" src=\"https:\/\/env.media\/wp-content\/uploads\/07palavras-chave-universidade-relacionadas-a-cassino.png\" alt=\"palavras-chave espec\u00edficas de cassino relacionadas com a Universidade de Pernambuco\" class=\"wp-image-7864\" srcset=\"https:\/\/env.media\/wp-content\/uploads\/07palavras-chave-universidade-relacionadas-a-cassino.png 678w, https:\/\/env.media\/wp-content\/uploads\/07palavras-chave-universidade-relacionadas-a-cassino-300x206.png 300w\" sizes=\"(max-width: 678px) 100vw, 678px\" \/><\/figure>\n\n\n\n<p>Fonte: Moz Authority Checker<\/p>\n\n\n\n<p>A atividade de <em>cloaking <\/em>\u00e9 t\u00e3o intensa que, se juntarmos a sigla <strong>UFPE <\/strong>\u00e0 palavra-chave Tigrinho, o Google apresenta 20 resultados nos 2 primeiros SERPS:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"679\" height=\"804\" src=\"https:\/\/env.media\/wp-content\/uploads\/08search-results-ufpe-tigrinho-1.png\" alt=\"resultados de pesquisa para a sigla UFPE e a palavra-chave Tigrinho\" class=\"wp-image-7866\" srcset=\"https:\/\/env.media\/wp-content\/uploads\/08search-results-ufpe-tigrinho-1.png 679w, https:\/\/env.media\/wp-content\/uploads\/08search-results-ufpe-tigrinho-1-253x300.png 253w\" sizes=\"(max-width: 679px) 100vw, 679px\" \/><\/figure>\n\n\n\n<p>Fonte: SERP do Google para as palavras-chave &#8216;Tigrinho + UFPE&#8217;&nbsp;<\/p>\n\n\n\n<p>Para ilustrar melhor o problema, as pesquisas pela palavra-chave <strong>Tigrinho <\/strong>(azul) tamb\u00e9m atingiram um pico no dia 28 de mar\u00e7o, ultrapassando o interesse pelas palavras-chave <strong>Tigrinho Game <\/strong>(vermelho) e <strong>Fortune Tiger <\/strong>(amarelo).\u00a0<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"290\" src=\"https:\/\/env.media\/wp-content\/uploads\/\/09google-trends-tigrinho-1-1024x290.jpg\" alt=\"interesse nas palavras-chave tigrinho, tigrinho game e fortune tiger no google trends\" class=\"wp-image-7868\" srcset=\"https:\/\/env.media\/wp-content\/uploads\/09google-trends-tigrinho-1-1024x290.jpg 1024w, https:\/\/env.media\/wp-content\/uploads\/09google-trends-tigrinho-1-300x85.jpg 300w, https:\/\/env.media\/wp-content\/uploads\/09google-trends-tigrinho-1-768x217.jpg 768w, https:\/\/env.media\/wp-content\/uploads\/09google-trends-tigrinho-1-1536x435.jpg 1536w, https:\/\/env.media\/wp-content\/uploads\/09google-trends-tigrinho-1.jpg 1794w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Fonte: Google Trends, mar\u00e7o de 2025<\/p>\n\n\n\n<p>Embora o <em>cloaking <\/em>viole a pol\u00edtica de spam do Google e esteja sujeita a ser removida dos resultados de pesquisa, o fato \u00e9 que os dom\u00ednios camuflados, tal como os pr\u00f3prios sites de apostas ilegais, se espalham como um inc\u00eandio.&nbsp;<\/p>\n\n\n\n<p>Em 2023, a Google <a href=\"https:\/\/blog.google\/intl\/pt-br\/produtos\/nosso-relatorio-de-seguranca-de-anuncios-de-2023\/\" target=\"_blank\" rel=\"noopener\">comunicou <\/a>o bloqueio ou a remo\u00e7\u00e3o de mais de <strong>5,5 mil milh\u00f5es de <\/strong>an\u00fancios por viola\u00e7\u00e3o das suas pol\u00edticas a n\u00edvel mundial. Supondo que pelo menos <strong>1% <\/strong>a <strong>2% <\/strong>desse total se devesse ao <em>cloaking<\/em>, isso teria sido respons\u00e1vel por cerca de <strong>55 <\/strong>a <strong>110 milh\u00f5es de <\/strong>an\u00fancios removidos.<\/p>\n\n\n\n<p>Mas dado que o Google tem lutado <a href=\"https:\/\/blog.google\/technology\/ads\/how-we-fought-bad-ads-sites-and-scammers-2016\/?utm_source=chatgpt.com\" target=\"_blank\" rel=\"noopener\">contra o <em>cloaking <\/em><\/a>aproximadamente desde 2016, \u00e9 improv\u00e1vel que desapare\u00e7a t\u00e3o cedo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Como o <em>cloaking <\/em>funciona?<\/strong><\/h3>\n\n\n\n<p>Tal como acontece com qualquer outro tipo de malware, os hackers exploram as falhas de ciberseguran\u00e7a para camuflar os URLs. Estas incluem plugins desatualizados em sistemas de gest\u00e3o de conte\u00fados como o WordPress, palavras-passe de administrador fracas ou servidores n\u00e3o corrigidos &#8211; computadores que n\u00e3o foram atualizados com as \u00faltimas corre\u00e7\u00f5es de seguran\u00e7a.<\/p>\n\n\n\n<p>Uma vez dentro do sistema, o pr\u00f3ximo passo \u00e9 criar um novo arquivo ou subp\u00e1gina no servidor do dom\u00ednio. Por exemplo, usando um dom\u00ednio fict\u00edcio, esse arquivo ficaria assim: <em>http:\/\/www. universidade.edu.br\/wp-content\/uploads\/casino-bonus.php.<\/em><\/p>\n\n\n\n<p>Em seguida, os hackers podem executar um <strong>script php <\/strong>que mostra an\u00fancios de cassino aos bots dos motores de busca enquanto redirecionam os usu\u00e1rios para um dom\u00ednio diferente. Estes scripts podem parecer t\u00e3o b\u00e1sicos como os ilustrados abaixo:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"417\" src=\"https:\/\/env.media\/wp-content\/uploads\/\/10script-hackers-anuncios-cassino-1024x417.jpg\" alt=\"script php usado para cloaking\" class=\"wp-image-7870\" srcset=\"https:\/\/env.media\/wp-content\/uploads\/10script-hackers-anuncios-cassino-1024x417.jpg 1024w, https:\/\/env.media\/wp-content\/uploads\/10script-hackers-anuncios-cassino-300x122.jpg 300w, https:\/\/env.media\/wp-content\/uploads\/10script-hackers-anuncios-cassino-768x312.jpg 768w, https:\/\/env.media\/wp-content\/uploads\/10script-hackers-anuncios-cassino.jpg 1298w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Php, que significa <a href=\"https:\/\/pt.m.wikipedia.org\/wiki\/PHP\" target=\"_blank\" rel=\"noopener\">Hypertext Preprocessor<\/a>, \u00e9 uma linguagem de programa\u00e7\u00e3o para a constru\u00e7\u00e3o de websites din\u00e2micos. \u00c9 utilizada para permitir que o sistema decida qual conte\u00fado \u00e9 apresentado a diferentes tipos de visitantes quando clicam na p\u00e1gina <strong>index.php<\/strong>.&nbsp;<\/p>\n\n\n\n<p>Outra forma que hackers utilizam para sequestrar links \u00e9 hospedar arquivos APK ou links para os seus sites suspeitos em pastas de subdom\u00ednios p\u00fablicos. Eles tamb\u00e9m podem utilizar outras linguagens de programa\u00e7\u00e3o &#8211; como o Javascript &#8211; para ativar os <a href=\"https:\/\/www.conductor.com\/academy\/redirects\/faq\/html-meta-redirect\/\" target=\"_blank\" rel=\"noopener\">redirecionamentos <\/a>ou inserir as palavras-chave nas p\u00e1ginas HTML.<\/p>\n\n\n\n<p>\u00c9 importante real\u00e7ar a diferen\u00e7a entre o <em>cloaking <\/em>em PHP e em Javascript. O <em>cloaking <\/em>em PHP funciona no lado do servidor, o que significa que os hackers manipulam a estrutura do link antes de chegar ao browser dos usu\u00e1rios, tornando menos \u00f3bvio para os usu\u00e1rios e para as ferramentas de seguran\u00e7a identificar o sequestro.<\/p>\n\n\n\n<p>O Javascript, por outro lado, funciona do lado do usu\u00e1rio. Altera dinamicamente o conte\u00fado mostrado aos usu\u00e1rios, mas n\u00e3o o esconde do servidor, o que significa que o cliente pode ser eventualmente redirecionado para o link sequestrado, dependendo das suas a\u00e7\u00f5es.&nbsp;<\/p>\n\n\n\n<p>Para atrair os usu\u00e1rios, os passos s\u00e3o os seguintes:<\/p>\n\n\n\n<ul>\n<li>Identificar se o visitante \u00e9 um humano ou um bot.<\/li>\n\n\n\n<li>Redirecionamento de pessoas para sites de casino offshore.\u00a0<\/li>\n<\/ul>\n\n\n\n<p>Assim, enquanto os rastreadores dos mecanismos de busca, como o Googlebot, v\u00eaem uma p\u00e1gina hospedada em um dom\u00ednio de alta autoridade, os usu\u00e1rios humanos v\u00eaem os sites de casino ilegais.<\/p>\n\n\n\n<p>Como o Google tamb\u00e9m oferece v\u00eddeos como resultados de pesquisa, os an\u00fancios de jogos ilegais se disfar\u00e7am de v\u00eddeos em dom\u00ednios oficiais como alternativa para ficarem em primeiro lugar.&nbsp;<\/p>\n\n\n\n<p>Os munic\u00edpios de Santo Andr\u00e9 (S\u00e3o Paulo) e Vit\u00f3ria (Esp\u00edrito Santo) est\u00e3o entre os visados. Em seguida, est\u00e3o institui\u00e7\u00f5es federais como o Instituto do Patrim\u00f4nio Hist\u00f3rico e Art\u00edstico Nacional (IPHAN), o Instituto Chico Mendes de Conserva\u00e7\u00e3o da Biodiversidade (ICMbio) e o Instituto Federal de Educa\u00e7\u00e3o, Ci\u00eancia e Tecnologia do Sul do Rio Grande do Sul (IFSUL).<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"743\" src=\"https:\/\/env.media\/wp-content\/uploads\/\/11anuncios-apostas-ilegais-videos-1024x743.jpg\" alt=\" an\u00fancios de jogos de azar ilegais disfar\u00e7ados de v\u00eddeos em dom\u00ednios oficiais\" class=\"wp-image-7873\" srcset=\"https:\/\/env.media\/wp-content\/uploads\/11anuncios-apostas-ilegais-videos-1024x743.jpg 1024w, https:\/\/env.media\/wp-content\/uploads\/11anuncios-apostas-ilegais-videos-300x218.jpg 300w, https:\/\/env.media\/wp-content\/uploads\/11anuncios-apostas-ilegais-videos-768x557.jpg 768w, https:\/\/env.media\/wp-content\/uploads\/11anuncios-apostas-ilegais-videos-1536x1115.jpg 1536w, https:\/\/env.media\/wp-content\/uploads\/11anuncios-apostas-ilegais-videos.jpg 1575w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Fonte: SERP dos v\u00eddeos do Google para a palavra-chave &#8216;Tigrinho&#8217; (Fortune Tiger)&nbsp;<\/p>\n\n\n\n<p>No entanto, ao clicar na miniatura de um v\u00eddeo falso, alegadamente publicado pelo munic\u00edpio de Santo Andr\u00e9, os usu\u00e1eios n\u00e3o ser\u00e3o direcionados para o YouTube, mas para um casino ilegal que ainda n\u00e3o foi bloqueado pela SPA.<\/p>\n\n\n\n<p>Felizmente, para al\u00e9m de <a href=\"https:\/\/support.google.com\/admanager\/answer\/11089715?hl=pt-BR&amp;utm_source=chatgpt.com\" target=\"_blank\" rel=\"noopener\">informar <\/a>o Google, existem medidas de ciberseguran\u00e7a que podem impedir que um dom\u00ednio seja camuflado por criminosos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>T\u00e1ticas para combater o <em>cloaking\u00a0<\/em><\/strong><\/h3>\n\n\n\n<p>Enquanto algumas institui\u00e7\u00f5es continuam a lutar e a redirecionar para plataformas ilegais, o IPHAN, por seu lado, conseguiu bloquear os links il\u00edcitas da seguinte forma:\u00a0<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"174\" src=\"https:\/\/env.media\/wp-content\/uploads\/\/13iphan-bloqueio-paginas-ocultas-1024x174.jpg\" alt=\"t\u00e1ticas para combater a camuflagem iphan\" class=\"wp-image-7875\" srcset=\"https:\/\/env.media\/wp-content\/uploads\/13iphan-bloqueio-paginas-ocultas-1024x174.jpg 1024w, https:\/\/env.media\/wp-content\/uploads\/13iphan-bloqueio-paginas-ocultas-300x51.jpg 300w, https:\/\/env.media\/wp-content\/uploads\/13iphan-bloqueio-paginas-ocultas-768x130.jpg 768w, https:\/\/env.media\/wp-content\/uploads\/13iphan-bloqueio-paginas-ocultas-1536x261.jpg 1536w, https:\/\/env.media\/wp-content\/uploads\/13iphan-bloqueio-paginas-ocultas.jpg 1578w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"241\" src=\"https:\/\/env.media\/wp-content\/uploads\/\/12iphan-bloqueio-paginas-ocultas-1024x241.jpg\" alt=\"t\u00e1ticas para combater a camuflagem iphan\" class=\"wp-image-7877\" srcset=\"https:\/\/env.media\/wp-content\/uploads\/12iphan-bloqueio-paginas-ocultas-1024x241.jpg 1024w, https:\/\/env.media\/wp-content\/uploads\/12iphan-bloqueio-paginas-ocultas-300x71.jpg 300w, https:\/\/env.media\/wp-content\/uploads\/12iphan-bloqueio-paginas-ocultas-768x181.jpg 768w, https:\/\/env.media\/wp-content\/uploads\/12iphan-bloqueio-paginas-ocultas-1536x361.jpg 1536w, https:\/\/env.media\/wp-content\/uploads\/12iphan-bloqueio-paginas-ocultas.jpg 1999w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p><em>Fonte: SERP de v\u00eddeo do Google para a palavra-chave &#8220;Tigrinho&#8221; e s\u00edtio Web do IPHAN.<\/em><\/p>\n\n\n\n<p>Como se pode deduzir das capturas de tela, seja por meio de monitoramento ou de den\u00fancias p\u00fablicas, o IPHAN detectou e removeu as p\u00e1ginas camufladas, que agora devolvem um erro HTTP 404.&nbsp;<\/p>\n\n\n\n<p>No entanto, como n\u00e3o h\u00e1 conte\u00fado para ser encontrado nem por humanos nem por bots, o Google acabar\u00e1 por remover a p\u00e1gina dos seus SERPs.&nbsp;<\/p>\n\n\n\n<p>Para aprofundar as a\u00e7\u00f5es de ciberseguran\u00e7a capazes de impedir o <em>cloaking<\/em>, nosso time de pesquisa compilou um conjunto de a\u00e7\u00f5es, conforme descrito abaixo:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><tbody><tr><td><strong>Medida de ciberseguran\u00e7a<\/strong><\/td><td><strong>Descri\u00e7\u00e3o<\/strong><\/td><\/tr><tr><td>Manter os sistemas atualizados<\/td><td>Atualiza\u00e7\u00e3o regular de plug-ins, temas e software CMS.<\/td><\/tr><tr><td>Monitoramento da integridade dos arquivos<\/td><td>Monitoramento de altera\u00e7\u00f5es suspeitas de arquivos ou do aparecimento de novos scripts .php ou .js.<\/td><\/tr><tr><td>Monitoramento do tr\u00e1fego e dos registros<\/td><td>Revis\u00e3o dos registros de acesso para detectar comportamentos suspeitos, manipula\u00e7\u00e3o do user-agent ou acesso a URL camuflados.<\/td><\/tr><tr><td>Procura de <em>cloaking<\/em><\/td><td>Compara\u00e7\u00e3o do conte\u00fado apresentado a humanos e bots, verificando as disparidades de SEO.<\/td><\/tr><tr><td>Restringir o carregamento de arquivos<\/td><td>Restringir o carregamento de diret\u00f3rios e tipos de arquivos, bloqueando arquivos .exe, a menos que sejam totalmente autenticados.<\/td><\/tr><tr><td>Verifica\u00e7\u00e3o de malware do lado do servidor&nbsp;<\/td><td>Verifica\u00e7\u00e3o regular de webshells, conte\u00fados camuflados e malware.<\/td><\/tr><tr><td>Monitoramento do Console de Pesquisa do Google<\/td><td>Acompanhamento de imprecis\u00f5es na indexa\u00e7\u00e3o, palavras-chave suspeitas e relat\u00f3rios de a\u00e7\u00f5es manuais.<\/td><\/tr><tr><td>Implementa\u00e7\u00e3o de pol\u00edticas de seguran\u00e7a de conte\u00fados<\/td><td>Adi\u00e7\u00e3o de cabe\u00e7alhos para restringir as fontes de scripting e verificar a integridade dos recursos carregados.<\/td><\/tr><tr><td>Bloqueio de .htaccess e redirecionamentos<\/td><td>Monitorar e restringir as altera\u00e7\u00f5es das regras de redirecionamento, especialmente as condi\u00e7\u00f5es do user-agent.<\/td><\/tr><tr><td>Instala\u00e7\u00e3o de um firewall de aplica\u00e7\u00f5es web (WAF)<\/td><td>Empregar servi\u00e7os de seguran\u00e7a para bloquear tentativas de <em>cloaking <\/em>com base no comportamento.<\/td><\/tr><tr><td>Revis\u00e3o de c\u00f3digo de terceiros<\/td><td>Rever regularmente o comportamento dos an\u00fancios, an\u00e1lises e scripts incorporados.<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p>Sem esquecer o uso de aplicativos de gerenciamento de senhas para aumentar a seguran\u00e7a, o monitoramento constante \u00e9, portanto, fundamental para evitar que dom\u00ednios sejam sequestrados.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Envolvendo as autoridades brasileiras na luta contra o <em>cloaking<\/em><\/strong><\/h3>\n\n\n\n<p>Obviamente, todas as empresas do planeta precisam assegurar uma presen\u00e7a online para prosperar. Para isso, as empresas precisam compreender n\u00e3o s\u00f3 os crit\u00e9rios de classifica\u00e7\u00e3o dos mecanismos de busca e das redes sociais, mas tamb\u00e9m as pol\u00edticas de seguran\u00e7a. O mesmo acontece com as ag\u00eancias e institui\u00e7\u00f5es governamentais.<\/p>\n\n\n\n<p>No entanto, tal como acontece com a fraude de identidade que visa marcas e produtos bem conhecidos online, as ag\u00eancias federais e os munic\u00edpios tamb\u00e9m s\u00e3o v\u00edtimas de pr\u00e1ticas maliciosas. No caso aqui analisado, por plataformas de jogo offshore que procuram obter lucros desonestos.<\/p>\n\n\n\n<p>Com o objetivo de coordenar a\u00e7\u00f5es, gerenciar riscos e fortalecer a resili\u00eancia nos setores p\u00fablico e privado, <a href=\"https:\/\/www.planalto.gov.br\/ccivil_03\/_ato2023-2026\/2023\/decreto\/D11856.htm\" target=\"_blank\" rel=\"noopener\">o Decreto n\u00ba 11.856\/2023 <\/a>criou a Pol\u00edtica Nacional de Seguran\u00e7a Cibern\u00e9tica (PNCiber) e o Comit\u00ea Nacional de Seguran\u00e7a Cibern\u00e9tica (CNCiber).<\/p>\n\n\n\n<p>No entanto, no que diz respeito ao <em>cloaking<\/em>, ainda falta uma pol\u00edtica coerente de ciberseguran\u00e7a para as autoridades p\u00fablicas a n\u00edvel federal e local, tanto para proteger os cidad\u00e3os como para criar condi\u00e7\u00f5es de concorr\u00eancia equitativas para os operadores licenciados.<\/p>\n\n\n\n<p>O <em>cloaking <\/em>tem implica\u00e7\u00f5es sociais, econ\u00f4micas e pol\u00edticas desastrosas. Al\u00e9m de distorcer a concorr\u00eancia e minar a confian\u00e7a p\u00fablica, compromete a viabilidade de um mercado regulamentado e contribuinte que atua dentro das regras.<\/p>\n\n\n\n<p>Portanto, \u00e9 de extrema import\u00e2ncia que sejam feitos esfor\u00e7os a n\u00edvel federal, estatal e local para detectar dom\u00ednios oficiais camuflados que conduzam a plataformas de jogo offshore.<\/p>\n\n\n\n<p>Em combina\u00e7\u00e3o com as medidas adotadas pela SPA para sufocar as opera\u00e7\u00f5es dos casinos offshore no Brasil, a converg\u00eancia de esfor\u00e7os a todos os n\u00edveis da administra\u00e7\u00e3o p\u00fablica poderia maximizar as estrat\u00e9gias globais contra a ilegalidade.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Descubra como as plataformas de jogo ilegal no Brasil sequestram dom\u00ednios governamentais e utilizam o cloaking para manipular os resultados de pesquisa, colocando em risco o mercado regulado e a confian\u00e7a do p\u00fablico em fontes governamentais.<\/p>\n","protected":false},"author":11,"featured_media":7850,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"inline_featured_image":false,"footnotes":""},"categories":[102],"tags":[93,100,465,466],"_links":{"self":[{"href":"https:\/\/env.media\/br\/wp-json\/wp\/v2\/pages\/7851"}],"collection":[{"href":"https:\/\/env.media\/br\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/env.media\/br\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/env.media\/br\/wp-json\/wp\/v2\/users\/11"}],"replies":[{"embeddable":true,"href":"https:\/\/env.media\/br\/wp-json\/wp\/v2\/comments?post=7851"}],"version-history":[{"count":1,"href":"https:\/\/env.media\/br\/wp-json\/wp\/v2\/pages\/7851\/revisions"}],"predecessor-version":[{"id":7880,"href":"https:\/\/env.media\/br\/wp-json\/wp\/v2\/pages\/7851\/revisions\/7880"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/env.media\/br\/wp-json\/wp\/v2\/media\/7850"}],"wp:attachment":[{"href":"https:\/\/env.media\/br\/wp-json\/wp\/v2\/media?parent=7851"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/env.media\/br\/wp-json\/wp\/v2\/categories?post=7851"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/env.media\/br\/wp-json\/wp\/v2\/tags?post=7851"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}