Tecnologia
Puma Prolífico: os preocupantes crimes cibernéticos por meio de encurtamento de links
De acordo com o relatório da Cybersecurity Ventures, o crime cibernético infligiu um dano que totaliza US$ 6 trilhões, tornando-o a terceira maior economia do mundo, depois dos EUA e da China. E o Puma Prolífico faz parte da cadeia de abastecimento, no qual são criados nomes com um algoritmo de geração de domínio registrado (RDGA), utilizados para fornecer um serviço de encurtamento de links a outros agentes maliciosos, ajudando-os a evitar a detecção enquanto distribuem phishing, golpes e malware.
O Puma Prolífico gera algoritmicamente grandes volumes de domínios e, em seguida, utiliza esses domínios para gerar links encurtados para ataques maliciosos, permitindo-lhes ocultar sua verdadeira atividade. Este ciberataque conseguiu facilitar atividades maliciosas por mais de 18 meses, passando despercebido pela indústria de segurança com uma enorme coleção de nomes de domínio, capazes de evitar detecção e distribuir tráfego malicioso.
Isto apenas reforça o poder do uso de dados de DNS e de registro de domínio, não apenas para detectar atividades suspeitas, mas também para reunir essas informações em uma visão consolidada de uma ameaça.
Encurtamento de links sombrios
Os encurtadores de links têm como objetivo facilitar o compartilhamento de links de sites, bem como seguir as limitações de tamanho das mídias sociais. No entanto, o Puma Prolífico fornece um serviço de encurtamento de links maliciosos para criminosos. Assim, quando o usuário clicar no link encurtado, ele será redirecionado para outra URL. Embora os usuários legítimos criem um link encurtado simples para compartilhar, um ator mal-intencionado pode usar várias camadas de redirecionamento antes da página de destino final.
Sabe-se que estes cibercriminosos abusam de encurtadores de links para phishing. Nos casos mais divulgados, entretanto, os encurtadores são serviços bem conhecidos e disponíveis publicamente, incluindo TinyURL, BitLy e Google. Esse abuso é tão generalizado que a empresa de marketing Rebrandly recomenda que empresas legítimas evitem usar encurtadores populares em seus e-mails.
A Puma Prolífica não anuncia abertamente seus serviços. E sem um URL completo não é possível determinar a página de destino final. Evidências sugerem que o Puma Prolífico esteja prestando serviço a vários hackers, e que os links encurtados são entregues principalmente às vítimas por meio de mensagens de texto, mas podem também ser utilizados, por exemplo, nas redes sociais e na publicidade.
Embora os fornecedores de segurança possam identificar e bloquear o conteúdo final, sem uma visão mais ampla é difícil ver todo o âmbito da atividade e associar os domínios sob um único ator de ameaça ao DNS.
Características de detecção e nome de domínio
Segundo a Infoblox, o Puma Prolífico controla uma das maiores redes. Desde abril de 2022, eles registraram entre 35 mil e 75 mil nomes de domínio exclusivos. Os RDGA têm substituído cada vez mais os DGA tradicionais e oferecem novos desafios aos defensores.
Nos últimos 18 meses, o Puma Prolífico usou nomes de domínios e provedores de hospedagem baratos. Além do preço acessível, utilizaram uma API, o que facilita o registro em massa tanto por usuários legítimos quanto por criminosos. Para registrar um domínio, é preciso apenas de um endereço de e-mail e uma forma de pagamento.
Para configurar, o registrante deve fornecer um nome, endereço físico e número de telefone, mas estes não são verificados e os registros WHOIS relacionados não são atualizados automaticamente. Sem atualização, apenas o endereço de e-mail associado à compra estará disponível publicamente. Dessa forma, todo esse processo pode ser concluído com dados falsos, e o domínio pode ser pago com bitcoin, permitindo que os agentes da ameaça abusem do serviço sem muita dificuldade.
Operações do Puma Prolífico
Após o registro de um domínio, o Puma Prolífico muitas vezes o deixa sem uso ou estacionado por várias semanas. Esta técnica é conhecida como envelhecimento estratégico. Como os ataques de phishing estão tradicionalmente ligados a domínios recentemente registrados, muitos sistemas de segurança vão bloquear o acesso aos mesmos. Em resposta, os agentes de ameaças perceberam que, ao envelhecê-los, poderiam contornar diversas proteções de segurança.
Um pequeno número de consultas DNS será feito durante o processo de envelhecimento, método utilizado pelos hackers para ganhar reputação para os nomes de domínio. O Puma Prolífico, então, transfere-os para provedores de hospedagem à prova de balas, adquiridos usando bitcoin, em um servidor virtual privado (VPS) com um endereço IP. Depois de algum tempo, abandonam os domínios, deixando o registro DNS apontando para o IP.
O link levará a uma página de phishing projetada para parecer um e-mail, solicitando que o usuário forneça detalhes pessoais e faça um pagamento, infectando o usuário com malware de plug-in de navegador. O URL abreviado original pode ser entregue à vítima por meio de uma mensagem de texto SMS, pois abre uma mensagem falsa do Gmail. Os domínios utilizados durante a exploração da vítima mudam e fazem parte de uma grande rede. Esta campanha utiliza uma variedade de técnicas para garantir à vítima que a oferta é genuína, incluindo um fluxo ativo de análises de depoimentos de outros “destinatários” a cada passo.
Esta é uma demonstração de como o DNS pode ser utilizado de forma abusiva para apoiar atividades criminosas e permanecer sem ser detectado durante anos. Ao usar um RDGA e registradores de domínio baratos, o Puma Prolífico é capaz de dimensionar e persistir em suas operações. Mas, ao mesmo tempo, é possível detectar o uso de um RDGA por meio de DNS e registros de domínio.
O Puma Prolífico é apenas uma das diversas operadoras de encurtadores de links, um tipo de serviço encontrado na economia paralela. Dessa forma, é crucial que o mercado esteja alerta aos métodos utilizados por estes criminosos, haja vista que, ao bloquear o acesso a domínios suspeitos, as organizações podem implementar uma política altamente eficaz, de baixo risco e alta segurança para a sua rede e utilizadores, garantindo assim a mitigação dos riscos de um ataque.
*Por Sandro Tonholo, country manager Brasil da Infoblox.
Tecnologia
4 motivos para comprar fone de ouvido na Shopee
Em meio à variedade de produtos disponíveis online, escolher onde comprar um bom fone de ouvido pode fazer toda a diferença. A Shopee se consolidou como uma das plataformas favoritas dos consumidores brasileiros por oferecer qualidade, variedade e preços acessíveis em praticamente todas as categorias — e com fones de ouvido não é diferente. Se você ainda tem dúvidas se vale a pena investir em um fone da Shopee, este artigo vai te mostrar o porquê.
Existem diversos motivos para comprar fone de ouvido na Shopee, desde a facilidade de comparar modelos e preços até a possibilidade de aproveitar cupons e frete grátis. Além disso, a plataforma conta com avaliações detalhadas, vídeos de compradores e selos de segurança que ajudam o consumidor a fazer uma compra confiável e segura, sem sair de casa.
Seja para estudar, trabalhar, ouvir música ou jogar, a Shopee oferece opções para todos os estilos e bolsos. A seguir, confira 4 motivos para comprar fone de ouvido na Shopee e descubra como garantir o melhor custo-benefício no seu próximo acessório de áudio.
1. Preços competitivos e promoções frequentes
Um dos principais motivos para comprar fone de ouvido na Shopee é o preço. A plataforma é conhecida por oferecer valores muito mais baixos do que outras lojas online, especialmente durante campanhas promocionais como o 11.11, Black Friday e Shopee Aniversário.
Além dos descontos automáticos, o site e o aplicativo da Shopee disponibilizam cupons de desconto, cashback e frete grátis, o que torna a compra ainda mais vantajosa. Essa combinação permite adquirir fones da Shopee com excelente qualidade sem gastar muito — ideal para quem quer renovar o acessório sem comprometer o orçamento.
2. Variedade de modelos e marcas
Outro grande atrativo é a enorme variedade de opções disponíveis. Na Shopee, você encontra desde fones com fio simples até os modelos Bluetooth de última geração, com cancelamento de ruído e microfone embutido.
A diversidade de marcas é um diferencial importante — há tanto marcas internacionais renomadas quanto opções de fabricantes asiáticos com ótimo desempenho e preço acessível. Essa ampla gama facilita comparar e escolher o fone da Shopee que melhor se adapta às suas necessidades, seja para uso diário, esportivo ou profissional.
3. Avaliações reais e feedback de compradores
Comprar online pode gerar insegurança, mas a Shopee ameniza isso com um sistema de avaliações detalhado. Cada produto possui uma seção com notas, comentários e até fotos e vídeos enviados por quem já comprou. Isso ajuda você a ver a experiência real de outros consumidores, reduzindo os riscos de arrependimento.
Além disso, produtos com o selo “Shopee Garantido” têm proteção extra: se algo der errado, você pode pedir reembolso diretamente pelo aplicativo. Essa transparência e segurança são motivos sólidos para considerar a Shopee como sua loja de confiança para eletrônicos.
4. Frete grátis e entrega rápida no Brasil
Com o aumento dos centros de distribuição da Shopee no Brasil, os prazos de entrega estão cada vez menores. Muitos fones da Shopee são enviados de dentro do país, com entrega em poucos dias.
Outro benefício é o frete grátis, que pode ser obtido com cupons mensais ou através de compras acima de um valor mínimo. Isso faz toda a diferença para quem quer economizar ainda mais, especialmente em produtos de menor valor. A combinação entre preço baixo, entrega ágil e segurança transforma a Shopee em uma das melhores opções para comprar eletrônicos atualmente.
Conclusão
Comprar um fone de ouvido pode parecer simples, mas escolher o lugar certo para fazer isso é o que garante uma boa experiência. Com preços acessíveis, variedade, avaliações confiáveis e entrega rápida, não faltam motivos para comprar fone de ouvido na Shopee.
Se você está em busca de recomendações, confira este artigo com os 5 melhores fones da Shopee e descubra quais modelos estão fazendo sucesso entre os consumidores brasileiros.
Tecnologia
Do simulador de trânsito ao mercado de luxo: o brasileiro que criou o “metaverso dos imóveis”
Daniel Bergoce transformou a curiosidade pela realidade virtual em um negócio global que une tecnologia e impacto social
O mercado imobiliário de alto padrão vive uma transformação silenciosa que está redesenhando a forma de apresentar e vender imóveis. Em vez dos tradicionais stands físicos, incorporadoras de diferentes partes do mundo começam a apostar em experiências digitais imersivas capazes de transportar o comprador para dentro do empreendimento, sem a necessidade de visitas presenciais ou equipamentos de realidade virtual.
A inovação permite que o cliente explore, em tempo real, cada detalhe do projeto em um ambiente digital de altíssima definição. Com um simples clique, é possível caminhar pelos cômodos, escolher o pavimento e visualizar a vista desejada, com simulação de luz natural, sons ambientes e interação total com o espaço.
Mais do que observar, o comprador pode personalizar o imóvel: alterar acabamentos, reorganizar móveis e ajustar a iluminação conforme o horário do dia ou as estações do ano. O resultado é uma imersão sensorial tão precisa que antecipa a sensação de viver naquele ambiente, uma nova etapa na jornada de compra de imóveis de luxo.
À frente dessa mudança está o brasileiro Daniel Bergoce, que desenvolveu a tecnologia ao longo de uma década. Radicado na Flórida, ele já levou sua solução a empreendimentos icônicos, como o 6 Fisher Island, da Related Group, localizado em uma das áreas mais exclusivas de Miami, onde o metro quadrado pode ultrapassar US$ 2 mil.
A plataforma criada por Bergoce soma bilhões de dólares em vendas e vem sendo adotada por incorporadoras de diferentes países. O modelo permite reduzir custos operacionais, acelerar lançamentos e fechar negócios antes mesmo do início das obras.
“Em um mercado onde tempo é dinheiro, vender antes de erguer a primeira parede é uma vantagem estratégica”, afirma Bergoce.
Com qualidade gráfica de padrão cinematográfico, a tecnologia combina realismo visual e conexão emocional, criando uma nova forma de apresentar o luxo. Mais do que uma ferramenta de vendas, ela sinaliza o futuro de um setor que alia exclusividade, tecnologia e experiência sensorial para redefinir o conceito de morar bem.
Sobre:
Daniel Bergoce é empreendedor e especialista em modelagem 3D aplicada ao mercado imobiliário. Com mais de 10 anos de experiência, ele criou uma plataforma imersiva que permite visitar e decorar imóveis ainda em construção. Ex-atleta e autodidata em tecnologia, hoje lidera uma equipe brasileira para desenvolver soluções digitais usadas por grandes incorporadoras internacionais.
Tecnologia
Deerns participa do DCD> Connect | Brasil 2025 para debater tendências e inovações no setor de data centers
Empresa líder em consultoria e engenharia marca presença na edição brasileira do maior encontro da indústria de data centers; evento será realizado em São Paulo nos dias 4 e 5 de novembro
A Deerns, empresa internacional líder em consultoria e engenharia, participará do DCD> Connect | Brasil 2025, a edição brasileira do principal evento global do setor de data centers. O encontro será realizado em 4 e 5 de novembro, no Sheraton São Paulo WTC Hotel, em São Paulo, e reunirá mais de 2.600 profissionais dos principais data centers da região a fim de promover a colaboração na indústria, facilitar novas parcerias e contribuir para a identificação de soluções inovadoras aos principais desafios do setor. A iniciativa contará com uma série de painéis conduzidos por especialistas, debates e workshops interativos, além da presença de 160 parceiros com suas tecnologias mais recentes.
Esta será a décima participação consecutiva da Deerns nos eventos realizados pelo DCD no Brasil e em Cancun. A empresa também esteve presente na edição de Cancún, que foi realizada em setembro deste ano, e destaca a importância de se envolver nas discussões do setor.
“Estar no DCD Connect é muito importante para a Deerns, pois representa uma oportunidade de compartilhar nossa expertise internacional em projetos de alta complexidade e, ao mesmo tempo, acompanhar de forma próxima as tendências que moldarão o futuro do setor. Nossa intenção é participar de maneira ativa das discussões, contribuindo para o avanço do conhecimento técnico e para o fortalecimento de conexões estratégicas que impulsionem a evolução do mercado latino-americano de data centers”, afirma Otavio Pires, diretor de engenharia da Deerns Latam.
Na edição deste ano, a Deerns estará representada pelo próprio Otavio Pires e por especialistas de sua equipe comercial e técnica, entre eles Thiago Cavalieri, Rodrigo Coutinho, Thabata Albanesi, além de Gabriel Pereira, Diretor de Projetos e, Carla Imperador e Muriel Zupi da equipe Comercial. A empresa também participará de um importante painel sobre data centers e conectividade óptica no Brasil, com a presença de Rodrigo Coutinho, gerente de Elétrica.
Com o tema “O boom dos data centers e da IA no Brasil – Como o segmento de conectividade óptica será impactado?”, o painel vai explorar como a crescente demanda por inteligência artificial impulsiona a expansão de data centers no país e quais os principais desafios e oportunidades para o setor de conectividade óptica. Além de Coutinho, participarão Juliano Covas, gerente regional de Vendas e Engenharia da Corning; Eduardo Pereira, diretor de Conectividade na Ascenty; Murilo Pugliese, gerente sênior de Infraestrutura de Redes na Scala Data Centers, e Joe Bergamaschine, diretor de Operações (COO) da Atlantic Data Centers. O debate acontece no dia 4 de novembro, das 17h45 às 18h30, no Palco 2.
Para conhecer mais sobre a atuação da Deerns no Brasil acesse o site oficial da empresa.




