# PhishDestroy — pt-br/namesilo-evidence ================================================================ Title: NameSilo Evidence — 5.666 domínios de phishing e retaliação no Twitter Canonical: https://phishdestroy.io/pt-br/namesilo-evidence Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite OG image: https://gitlab.com/phishdestroy/namesilo-evidence/-/raw/main/docs/assets/og-final-investigation.png ## SUMMARY ---------------------------------------------------------------- A NameSilo, empresa de registro de domínios listada na NASDAQ, hospeda 5.666 domínios confirmados como envolvidos em phishing e apresentou uma reclamação no Twitter que resultou na suspensão da nossa conta após a publicação desta investigação. ## STRUCTURE ---------------------------------------------------------------- - NameSilo - Principais conclusões - Feed de detecção em tempo real - Provas e investigação relacionada ## CONTENT ---------------------------------------------------------------- IANA nº 1479 NASDAQ: URL NameSilo Registrador listado nos EUA, 5.666 detecções de phishing, 1.344 contas de registrantes em série — e uma tentativa de abafar a investigação pelo Twitter. 5,666 Total detectado 557 Últimos 30 dias 5,25 milhões Total da varredura de zona 1,344 Registrantes recorrentes Incidente Depois que o PhishDestroy publicou essa investigação, a NameSilo apresentou uma reclamação ao X (Twitter) que resultou na suspensão da nossa conta. O X analisou a reclamação e restabeleceu a conta em poucos dias, afirmando que não houve violação das políticas. A reclamação e a resposta do X estão documentadas no repositório de provas. Principais conclusões Reportagem ao vivo disponível: A análise detalhada da varredura completa da zona, a análise de registrantes em série e as listas brutas de domínios estão publicadas no GitHub Pages. Ver reportagem ao vivo [https://phishdestroy.gitlab.io/namesilo-evidence/] 5.666 domínios confirmados como envolvidos em phishing em um registrador com um total de 5,25 milhões de registros. Embora a taxa absoluta de phishing da NameSilo (cerca de 0,07%) seja menor do que a da NiceNIC, a concentração em grupos identificáveis de registrantes revela uma realidade diferente: 1.344 contas de registrantes em série são responsáveis pela esmagadora maioria da infraestrutura de phishing detectada. Os grupos de registrantes em série são o problema principal. Nossa análise identificou 1.344 perfis distintos de registrantes, cada um dos quais registrou vários domínios de phishing confirmados. Essas contas apresentam padrões consistentes: dados de contato semelhantes, métodos de pagamento em comum — inferidos a partir do momento do registro — e ciclos de vencimento de domínios coordenados, que maximizam a janela operacional e, ao mesmo tempo, minimizam os custos de exposição. Os controles de verificação de contas da NameSilo são insuficientes para detectar ou impedir esse padrão. 32,2% dos domínios analisados estão inativos. Uma taxa de domínios inativos acima de 30% indica uma estratégia de registro do tipo “churn-and-burn” (registrar, explorar e descartar) que está bem estabelecida na base de clientes da NameSilo. Os registrantes implantam infraestruturas de phishing, esgotam seu valor em questão de dias ou semanas e as abandonam. A alta taxa de domínios inativos não é acidental — é a marca registrada de um modelo de negócios abusivo que a estrutura de preços da NameSilo torna economicamente viável. Denúncias de abuso foram enviadas, mas as remoções não foram realizadas. A PhishDestroy e organizações parceiras enviaram denúncias documentadas de abuso contra centenas de domínios de phishing registrados na NameSilo. Os tempos de resposta são inconsistentes e uma proporção significativa dos domínios denunciados permanece ativa por dias após a verificação das denúncias. Nenhuma medida aparente no nível da conta foi tomada contra registrantes reincidentes. A investigação gerou uma reclamação no Twitter em resposta. Após a publicação do relatório inicial da NameSilo e a divulgação pública no X, a NameSilo apresentou uma reclamação ao Twitter alegando que a conta PhishDestroy havia violado as regras da plataforma. A equipe de Confiança e Segurança do X analisou a denúncia e restabeleceu a conta, não tendo constatado nenhuma violação. Essa sequência de eventos — um registrador reclamando com uma plataforma social para suprimir a publicação de um pesquisador de segurança — está documentada e arquivada. O fato de ser uma empresa de capital aberto não implica em prestação de contas. A listagem da NameSilo na NASDAQ (código: URL) a sujeita aos requisitos de divulgação da SEC e ao escrutínio dos acionistas. Apesar disso, o uso indevido de domínios para phishing na plataforma continuou inalterado durante todo o período da investigação. O repositório de evidências está estruturado para atender às necessidades de relações com investidores e às exigências regulatórias, caso se justifique a adoção de medidas posteriores. Feed de detecção em tempo real Domínios de phishing do NameSilo mais recentes detectados pelo PhishDestroy. Atualizado continuamente. Domínio | Detectado | Tipo / Marca loading-domain-example.com | 2026-06-20 | phishing outro-domínio-falso.net | 2026-06-20 | phishing domínio-de-terceiro-lugar.org | 2026-06-19 | phishing domínio-com-marcador-de-quarto-lugar.com | 2026-06-19 | phishing domínio-de-quinto-lugar.xyz | 2026-06-18 | phishing Provas e investigação relacionada phishdestroy/namesilo-evidências PÚBLICO [https://gitlab.com/phishdestroy/namesilo-evidence] Relatório de dados em tempo real (GitHub Pages) [https://phishdestroy.gitlab.io/namesilo-evidence/] Artigos relacionados O NameSilo acabou com o nosso Twitter Carteira XMR: NameSilo exposta Falha na resposta a abuso por parte do registrador ## EXTERNAL REFERENCES ---------------------------------------------------------------- phishdestroy.gitlab.io (2 mentions) gitlab.com (2 mentions) vanlett.com (1 mention) t.me (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) phishdestroy.medium.com (1 mention) huggingface.co (1 mention) api.destroy.tools (1 mention) analyze.destroy.tools (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/pt-br/namesilo-evidence If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.