Resumo rápido
O DNS spoofing muda a resposta à pergunta de resolução. Em vez de receber o endereço IP real de um domínio, a vítima recebe um resultado malicioso ou incorreto.
Explicação técnica
O spoofing pode acontecer de várias formas: roteadores comprometidos, redes hotspot desonestas, software malicioso ou caches recursivos envenenados. O padrão comum é o mesmo: o usuário acha que está indo para um destino, mas o DNS aponta para outro lugar.
Exemplos do mundo real
- Uma página bancária falsa entregue após uma resposta DNS manipulada.
- Malware que altera as configurações DNS do roteador para um resolvedor hostil.
- Portais cativos ou sistemas de filtragem que reescrevem respostas e fazem um domínio parecer bloqueado.
Resultados de resolução inesperados nem sempre significam um ataque. Às vezes um resolvedor bloqueado ou com falha é a causa. Para diagnóstico, leia como verificar se o DNS está bloqueado e o que significa falha de DNS.

