---
title: "Falsificação de Domínio: Como Deter Quem Forja Seu Domínio | AutoSPF"
description: "O que é a falsificação de domínio, como saber se seu domínio está sendo falsificado e como SPF, DKIM e uma política DMARC p=reject impedem o invasor de forjá-lo."
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/pt/email-spoofing/domain-spoofing/"
---

# Falsificação de Domínio

A falsificação de domínio é forjar o seu domínio exato no endereço From de um e-mail para que a mensagem pareça genuinamente sua. Como o invasor usa o seu domínio real, SPF, DKIM e uma política DMARC p=reject a detêm completamente — os receptores rejeitam qualquer mensagem que alegue o seu domínio, mas falhe na autenticação.

Este guia faz parte do nosso guia completo sobre [falsificação de e-mail](/pt/email-spoofing/). Relacionados: [como prevenir a falsificação de e-mail](/pt/email-spoofing/how-to-prevent-email-spoofing/) e [falsificação de nome de exibição](/pt/email-spoofing/display-name-spoofing/).

**A falsificação de domínio** é a forma mais prejudicial de falsificação de e-mail: o invasor coloca o seu domínio _exato_ no endereço `From` — `accounts@yourcompany.com`, não um domínio semelhante — de modo que a mensagem é indistinguível de um e-mail real à primeira vista. É a técnica por trás das fraudes de faturas e dos ataques de personificação de CEO mais convincentes, e também é aquela que os seus registros DNS podem deter completamente.

## Por que a falsificação de domínio é possível

O Simple Mail Transfer Protocol foi projetado em uma era de confiança implícita e nunca exigiu que um remetente provasse a propriedade do domínio que alega usar. Dois endereços separados viajam em cada mensagem — o `MAIL FROM` do envelope e o `From` do cabeçalho que o seu destinatário realmente vê — e, por padrão, um servidor de recebimento não valida nenhum deles contra o DNS do domínio. Um invasor simplesmente escreve o seu domínio nesses campos. Nenhuma conta é comprometida; o domínio está apenas sendo personificado.

## Como saber se o seu domínio está sendo falsificado

- **Backscatter:** você recebe notificações de devolução de e-mails que nunca enviou, porque e-mails falsificados enviados a endereços inválidos retornam ao remetente forjado — você.
- **Relatos de destinatários:** clientes ou parceiros encaminham “suas” mensagens que você não enviou.
- **Relatórios agregados de DMARC:** o sinal definitivo. Depois que você publica o DMARC, os receptores enviam relatórios XML mostrando exatamente quais endereços IP estão enviando e-mails que alegam ser do seu domínio — a falsificação aparece como falhas de autenticação a partir de endereços que você não possui.

## Como impedir a falsificação de domínio

Como o invasor está usando o seu domínio real, isto é precisamente o que a autenticação de e-mail foi criada para derrotar:

1. **Publique o SPF** listando todos os servidores autorizados a enviar em nome do seu domínio, terminando em `-all` para que qualquer outro seja rejeitado. Mantenha-o válido e abaixo do limite de 10 consultas — um registro SPF quebrado desativa essa proteção silenciosamente. Audite-o com o [Verificador de SPF](/pt/tools/spf-checker/).
2. **Adicione o DKIM** para que cada mensagem carregue uma assinatura criptográfica vinculada ao seu domínio.
3. **Publique o DMARC** com alinhamento e migre-o para `p=reject` assim que seus relatórios estiverem limpos. Isso diz aos receptores do mundo todo para _recusar_ qualquer mensagem que falsifique o seu domínio, mas falhe na autenticação.

Com os três em vigor e aplicados, uma mensagem que falsifica o seu domínio exato falha no alinhamento de SPF e DKIM e é rejeitada antes de chegar a uma caixa de entrada. A razão mais comum para essa proteção falhar é um registro SPF que ultrapassou silenciosamente as 10 consultas — que é exatamente o que a [AutoSPF](/) previne ao manter o registro achatado automaticamente.

## Perguntas Frequentes

### Qual é a diferença entre falsificação de domínio e falsificação de nome de exibição?

A falsificação de domínio forja o seu domínio exato no endereço `From`, de modo que SPF, DKIM e DMARC podem detectá-la e rejeitá-la. A [falsificação de nome de exibição](/pt/email-spoofing/display-name-spoofing/) apenas falsifica o _nome_ visível do remetente enquanto envia a partir do próprio domínio (autenticado) do invasor, portanto os registros DNS não podem bloqueá-la por conta própria.

### Como impeço alguém de falsificar o meu domínio?

Publique SPF (terminando em `-all`), DKIM e uma política DMARC definida como `p=reject`. Juntos, eles permitem que os servidores de recebimento verifiquem se um e-mail que alega ser do seu domínio realmente veio de um servidor autorizado, e o rejeitam quando não veio. Mantenha o registro SPF abaixo do limite de 10 consultas para que ele permaneça válido.

### O DMARC previne a falsificação de domínio?

Sim — o DMARC com uma política `p=reject` é o que instrui os receptores a recusar mensagens que falsificam o seu domínio, mas falham no alinhamento de SPF e DKIM. O DMARC precisa de SPF e/ou DKIM válidos por baixo para funcionar, e é por isso que os três são implantados juntos.

### Posso ver quem está falsificando o meu domínio?

Sim. Os relatórios agregados de DMARC (rua) listam os endereços IP que enviam e-mails alegando ser do seu domínio, junto com a indicação de se cada um passou ou falhou na autenticação. Revisá-los revela tanto as fontes de falsificação quanto quaisquer remetentes legítimos que você esqueceu de autorizar.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Qual é a diferença entre falsificação de domínio e falsificação de nome de exibição?","acceptedAnswer":{"@type":"Answer","text":"A falsificação de domínio forja o seu domínio exato no endereço `From`, de modo que SPF, DKIM e DMARC podem detectá-la e rejeitá-la. A [falsificação de nome de exibição](/pt/email-spoofing/display-name-spoofing/) apenas falsifica o *nome* visível do remetente enquanto envia a partir do próprio domínio (autenticado) do invasor, portanto os registros DNS não podem bloqueá-la por conta própria."}},{"@type":"Question","name":"Como impeço alguém de falsificar o meu domínio?","acceptedAnswer":{"@type":"Answer","text":"Publique SPF (terminando em `-all`), DKIM e uma política DMARC definida como `p=reject`. Juntos, eles permitem que os servidores de recebimento verifiquem se um e-mail que alega ser do seu domínio realmente veio de um servidor autorizado, e o rejeitam quando não veio. Mantenha o registro SPF abaixo do limite de 10 consultas para que ele permaneça válido."}},{"@type":"Question","name":"O DMARC previne a falsificação de domínio?","acceptedAnswer":{"@type":"Answer","text":"Sim — o DMARC com uma política `p=reject` é o que instrui os receptores a recusar mensagens que falsificam o seu domínio, mas falham no alinhamento de SPF e DKIM. O DMARC precisa de SPF e/ou DKIM válidos por baixo para funcionar, e é por isso que os três são implantados juntos."}},{"@type":"Question","name":"Posso ver quem está falsificando o meu domínio?","acceptedAnswer":{"@type":"Answer","text":"Sim. Os relatórios agregados de DMARC (rua) listam os endereços IP que enviam e-mails alegando ser do seu domínio, junto com a indicação de se cada um passou ou falhou na autenticação. Revisá-los revela tanto as fontes de falsificação quanto quaisquer remetentes legítimos que você esqueceu de autorizar."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"Falsificação de E-mail","item":"https://autospf.com/pt/email-spoofing/"},{"@type":"ListItem","position":3,"name":"Falsificação de Domínio","item":"https://autospf.com/pt/email-spoofing/domain-spoofing/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
