Fornece informações de propriedade atuais e históricas sobre domínios/IPs. Identifica todas as conexões entre domínios, registrantes, registradores e servidores DNS.
WhoisXML API mais de 8,9 milhões de domínios registrados entre 1º e 31 de março de 2026 que constavam em Newly Registered Domains para identificar os registradores mais populares, extensões de TLD e outras tendências globais de registro de domínios. Esse número aumentou 1,7% em relação aos mais de 8,7 milhões de NRDs do mês passado.
Também identificamos as principais extensões de TLD utilizadas por mais de 2,1 milhões de domínios registrados com intenção maliciosa, com base no feed de dados de domínios maliciosos da First Watch em março de 2026. Esse número registrou uma queda de 11,6% em relação ao mês anterior.
Em seguida, analisamos as principais extensões de TLD de mais de 1,1 milhão de domínios maliciosos confirmados provenientes do Threat Intelligence Data Feeds deste mês, que aumentaram 4,8% em relação aos mais de 1,0 milhão registrados em fevereiro.
Por fim, resumimos nossas conclusões e fornecemos links para os relatórios de ameaças elaborados com base em fontes de inteligência de DNS e domínios durante o período.
Análise detalhada dos NRDs de março de 2026
Distribuição de TLDs
Dos mais de 8,9 milhões de domínios registrados em março de 2026, 80,2% — uma queda em relação aos 82,0% do mês anterior — utilizavam extensões gTLD. Os 19,8% restantes, por sua vez, representam um aumento em relação aos 18,0% anteriores e utilizavam extensões ccTLD.

Em março de 2026, os TLDs .cn e .lol substituíram dois dos cinco principais TLDs NRD do mês anterior — .info e .xyz. Essa mudança pode refletir uma combinação de fatores. No caso do .cn, o aumento provavelmente reflete uma demanda estrutural contínua no ecossistema de domínios da China, incluindo fatores regulatórios e uma preferência por domínios de confiança local, em vez de um único fator identificável de curto prazo.
Já no caso do .lol, o aumento pode refletir fatores de curto prazo, como a atividade dos registradores ou registros em massa. A associação da extensão com jogos, especificamente com o League of Legends (frequentemente abreviado como “LoL”), e o evento First Stand no Brasil, realizado de 16 a 22 de março de 2026, também podem ter contribuído para esse interesse pontual.

Aqui está uma comparação mês a mês com as variações na classificação das 5 principais extensões de TLD dos NRDs de março de 2026.
| MARÇO DE 2026 – PRINCIPAIS TLDs | MARÇO DE 2026: VOLUME DE TLDs | VOLUME DE TLDs EM FEVEREIRO DE 2026 | MUDANÇA NO RANKING DE FEVEREIRO A MARÇO DE 2026 |
| .com | 3,792,947 | 3,210,862 | → (Sem alterações) |
| .shop | 381,377 | 283,267 | ↑ de 5 a 2 |
| .top | 277,990 | 343,734 | ↓ de 2 para 3 |
| .cn | 247,839 | 164,311 | ↑ de 9 a 4 |
| .lol | 237,975 | 65,197 | ↑ de 24 a 5 |
No geral, o volume dos 5 principais TLDs NRD aumentou 11,0%, passando de mais de 4,4 milhões em fevereiro para mais de 4,9 milhões em março de 2026.
Em seguida, analisamos mais detalhadamente os TLDs de março de 2026 para identificar os gTLDs e ccTLDs mais populares entre os novos registros de domínios.
As extensões .lol e .org entraram para o ranking dos gTLDs mais populares de março, substituindo .info e .xyz.
Já apresentamos acima uma possível razão para o aumento no volume de registros .lol. No caso do .org, um fator provável para o ligeiro aumento na classificação em relação ao mês passado pode ser o aumento antecipado de registros, em antecipação a um aumento programado nos preços de atacado, com vigência a partir de 1º de junho de 2026.

Enquanto isso, o .cn continuou sendo o ccTLD mais utilizado no ranking deste mês. No entanto, o ccTLD .cc tirou o .in do top 5. Esse aumento provavelmente reflete fatores de curto prazo, como a atividade dos registradores ou registros em massa. Ao mesmo tempo, o .cc tem sido utilizado de forma constante como uma alternativa flexível de branding, o que pode ter contribuído para sua presença contínua entre os TLDs de maior volume.

Aqui está uma comparação mês a mês com as variações na classificação das 5 principais extensões de ccTLD dos NRDs de março de 2026.
| MARÇO DE 2026: PRINCIPAIS ccTLDs | VOLUME DE ccTLDs EM MARÇO DE 2026 | VOLUME DE ccTLDs EM FEVEREIRO DE 2026 | MUDANÇA NO RANKING DE FEVEREIRO A MARÇO DE 2026 |
| .cn | 247,839 | 164,311 | → (Sem alterações) |
| .uk | 162,629 | 157,831 | → (Sem alterações) |
| .ru | 158,680 | 153,937 | → (Sem alterações) |
| .br | 119,605 | 106,128 | ↑ de 5 a 4 |
| .cc | 116,604 | 87,754 | ↑ de 7 a 5 |
No geral, o volume dos cinco principais ccTLDs NRD aumentou 16,8%, passando de 689.775 em fevereiro para 805.357 em março de 2026.
Distribuição de registradores
A lista dos cinco principais registradores deste mês contou com duas novas entradas. O GMO Internet Group e a Spaceship ocuparam os lugares da Hostinger Operations e da NameSilo, respectivamente.

Aqui está uma comparação mês a mês com as variações na classificação dos cinco principais registradores NRD.
| MARÇO DE 2026: MELHOR REGISTRADOR | VOLUME DO REGISTRO DE MARÇO DE 2026 | VOLUME DO REGISTRO DE FEVEREIRO DE 2026 | MUDANÇA NO RANKING DE FEVEREIRO A MARÇO DE 2026 |
| GoDaddy | 1,145,314 | 1,041,998 | → (Sem alterações) |
| Namecheap | 918,436 | 876,171 | → (Sem alterações) |
| GMO Internet Group | 481,112 | 343,115 | ↑ de 6 a 3 |
| Dynadot | 437,457 | 409,451 | → (Sem alterações) |
| Nave espacial | 402,343 | 336,126 | ↑ de 7 a 5 |
No geral, o volume dos cinco principais registradores NRD aumentou 7,5%, passando de mais de 3,1 milhões em fevereiro para mais de 3,3 milhões em março de 2026.
Uma análise detalhada dos domínios registrados com intenção maliciosa em março de 2026
Distribuição de TLDs
Em seguida, procuramos analisar mais detalhadamente os domínios considerados como tendo sido registrados com intenção maliciosa desde o início, em março de 2026. Constatamos que mais de 2,1 milhões de domínios apareceram no feed de dados de domínios maliciosos da First Watch, o que representa uma queda de 11,6% em relação aos mais de 2,3 milhões registrados no mês passado.
No total, 23,5% dos NRDs de março de 2026 foram registrados com intenção maliciosa. Além disso, dois domínios — um ccTLD e um gTLD, respectivamente (.cn e .lol) — entraram no top 5, substituindo o .info e o .xyz.
O aumento repentino nos registros de domínios .lol para fins maliciosos em março de 2026 pode ter sido impulsionado pela tendência mais ampla de invasores utilizarem TLDs baratos, de nicho ou que não sejam .com para campanhas rápidas de phishing, distribuição de malware e typosquatting.
Os motivos podem ser semelhantes no caso do domínio .xyz, que continua popular para registros em grande volume e de baixo custo, permitindo que agentes mal-intencionados criem um grande número de domínios descartáveis para campanhas de phishing e malware. O aumento também pode estar relacionado ao aumento da atividade de ameaças observado no início de março de 2026, incluindo campanhas ligadas à escalada das tensões geopolíticas envolvendo o Irã, bem como estruturas de exploração recém-divulgadas, como o Coruna, que dependiam de infraestruturas relacionadas baseadas em domínios.

Aqui está uma comparação mês a mês com as variações na classificação dos 5 principais TLDs dos domínios registrados com intenção maliciosa.
| MARÇO DE 2026: OS PRINCIPAIS TLDs A SEREM OBSERVADOS | MARÇO DE 2026: PRIMEIRO RELATÓRIO DE VOLUME DE TLDs | FEVEREIRO DE 2026: PRIMEIRO RELATÓRIO DE VOLUME DE TLDs | MUDANÇA NO RANKING DE FEVEREIRO A MARÇO DE 2026 |
| .com | 761,404 | 561,902 | → (Sem alterações) |
| .top | 204,140 | 214,170 | → (Sem alterações) |
| .lol | 192,435 | 46,277 | ↑ de 10 a 3 |
| .cn | 138,063 | 74,642 | ↑ de 7 a 4 |
| .xyz | 132,085 | 185,281 | ↓ de 4 para 5 |
No geral, o volume dos 5 principais TLDs do First Watch aumentou 11,9%, passando de mais de 1,2 milhão em fevereiro para mais de 1,4 milhão em março de 2026.
Quantos NRDs foram registrados com intenção maliciosa?
Também procuramos descobrir quantos dos domínios registrados em março de 2026 foram registrados com intenção maliciosa. Nossas conclusões mostraram que 27,3% dos NRDs sob os cinco principais TLDs foram considerados suscetíveis de se tornarem maliciosos logo após o registro.

A segurança cibernética sob a ótica do DNS
Distribuição de TLDs
Os cinco principais TLDs dos domínios maliciosos confirmados encontrados em março de 2026 foram os mesmos identificados em fevereiro.

Aqui está uma comparação mês a mês com as variações na classificação dos 5 principais TLDs dos domínios registrados com intenção maliciosa.
| MARÇO DE 2026: TLD de domínio de nível superior (TLD) | MARÇO DE 2026 VOLUME DE TLDs do DOMAIN IoC | FEVEREIRO DE 2026 VOLUME DE TLDs IoC DE DOMÍNIOS | MUDANÇA NO RANKING DE FEVEREIRO A MARÇO DE 2026 |
| .com | 192,787 | 170,526 | → (Sem alterações) |
| .org | 168,891 | 157,077 | → (Sem alterações) |
| .net | 160,284 | 147,198 | → (Sem alterações) |
| .biz | 111,781 | 102,293 | → (Sem alterações) |
| .bazar | 78,618 | 78,441 | → (Sem alterações) |
No geral, o número de domínios maliciosos confirmados que utilizam os cinco principais TLDs aumentou 8,7%, passando de 655.535 em fevereiro para 712.361 neste mês.
Threat Reports
Dê uma olhada rápida nos relatórios de ameaças que publicamos em março de 2026, abaixo.
- O que resta do Black Basta agora que o suposto líder do grupo entrou na lista dos mais procurados?: O suposto líder do ransomware Black Basta, Oleg Evgenievich Nefedov, passou a integrar as listas dos mais procurados da UE e de alertas vermelhos da INTERPOL. Analisamos 18 indicadores de comprometimento (IoCs) de rede relacionados a uma campanha recente do Black Basta e descobrimos componentes e conexões adicionais da infraestrutura.
- Explorando as profundezas do DNS do PeckBirdy: O PeckBirdy, uma estrutura C&C baseada em JavaScript projetada para operar em vários ambientes, foi associado a campanhas envolvendo backdoors modulares HOLODONUT e MKDOOR, cargas úteis do Cobalt Strike, certificados de assinatura de código roubados e a exploração da vulnerabilidade CVE-2020-16040. Analisamos 56 indicadores de comprometimento (IoCs) de rede usando nossas ferramentas próprias para investigar a ameaça e descobrimos resultados relevantes.
- Uma análise detalhada do funcionamento interno do CoolClient: Uma campanha do HoneyMyte (também conhecido como “Mustang Panda” ou “Bronze President”) utilizou uma versão atualizada do backdoor CoolClient com recursos adicionais, incluindo roubo de credenciais do navegador, reconhecimento e exfiltração de dados. Analisamos seis indicadores de comprometimento (IoCs) de rede associados ao ataque e descobrimos achados críticos.
- Uma retrospectiva das 11 principais ameaças apresentadas no Relatório Vermelho 2026: Vários agentes de ameaças patrocinados por Estados e motivados financeiramente utilizaram técnicas MITRE ATT&CK amplamente utilizadas, identificadas no Relatório Vermelho 2026 da Picus Security, para comprometer os ambientes alvo. Analisamos 147 indicadores de comprometimento (IoCs) de rede ligados ao STATICPLUGIN, SadBridge Loader, XLoader, Operação BarrelFire, ClickFix, APT36, Chihuahua Stealer, Earth Ammit, PlushDaemon e Earth Alux. Com o auxílio de nossas ferramentas desenvolvidas internamente, investigamos as ameaças e fizemos descobertas interessantes.
- Análise aprofundada do DNS: LummaStealer + CastleLoader = uma ameaça ainda maior: O LummaStealer continuou em operação apesar de uma grande ação policial em 2025. Uma das campanhas mais recentes utilizou o CastleLoader como seu principal mecanismo de entrega. Analisamos 211 indicadores de comprometimento (IoCs) de rede, o que levou a descobertas dignas de nota.
Você pode encontrar mais relatórios criados nos últimos meses aqui.
Fique à vontade para entrar em contato conosco para obter mais informações sobre os produtos e recursos utilizados para analisar eventos de registro de domínios ou dar suporte a outros casos de uso.