Вікторія ГорбікДомени
25 липня 2024, 14:00
2024-07-25
Фішери в США використовують для атак чотири з пʼяти найкращих хостинг-провайдерів. Які домени верхнього рівня та реєстратори зазвичай обирають зловмисники?
23 липня Interisle опублікував свій звіт Phishing Landscape 2024, у якому назвав домени верхнього рівня та реєстратори, які зазвичай використовуються для фішингових атак. Компанія проаналізувала 1,9 млн фішингових атак, які мали місце з травня 2023 року по квітень 2024 року. Ось, хто знахожиться в групі ризику.
23 липня Interisle опублікував свій звіт Phishing Landscape 2024, у якому назвав домени верхнього рівня та реєстратори, які зазвичай використовуються для фішингових атак. Компанія проаналізувала 1,9 млн фішингових атак, які мали місце з травня 2023 року по квітень 2024 року. Ось, хто знахожиться в групі ризику.
Після того, як Freenom, перший та єдиний у світі постачальник безплатних доменів, припинив пропонувати реєстрацію, фішери перейшли на нові дешеві домени верхнього рівня та безплатні субдомени, такі як адреси блогів, каже Domainnamewire, посилаючись на Interisle.
42% усіх доменів, про які повідомляється як фішинг, були зареєстровані в нових доменах верхнього рівня, порівняно з 25%, що було роком раніше.
Використання субдоменів зросло на 51% до понад 450 000 імен, що становить 24% усіх фішингових атак.
Незважаючи на те, що .com мала найбільшу кількість фішингових доменів, вона була досить малою порівняно з розміром зони (понад 150 млн доменів).
У звіті було виділено домен .top із понад 100 000 фішингових доменів із менш ніж 3 млн доменів. (Зараз зареєстровано понад 3 мільйони доменів .top, і минулого тижня ICANN надіслала компанії повідомлення про порушення.)
Усі, крім трьох, із 35 gTLD із найвищим рівнем фішингу були доступні за ціною менше $5, десять були доступні за ціною менше $1, а 27 — за ціною менше $2.
Використання децентралізованої InterPlanetary File System для розміщення та запуску фішингових атак також зросло на 1300% до 19 000 фішингових сайтів.
Одноразова реєстрація великої кількості доменних імен (масова реєстрація) становить 27% усіх доменних імен, які використовуються у фішингових атаках.
Чотири з п’яти найпопулярніших хостинг-провайдерів, які використовували фішери для проведення фішингових атак, базувалися в США.
Приголомшливі 45% із 100 000 доменних імен gTLD NiceNIC під керуванням були повідомлені як фішингові. (NiceNIC також копіював і повторно публікував статті Domain Name Wire без дозволу.)
Іншими найпопулярнішими реєстраторами за рівнем зловживань були URL Solutions, Aceville, WebNic і OwnRegistrar.
Interisle проаналізував відсоток доменів у TLD, які використовувалися для фішингу. До першої п’ятірки увійшли:
.lol
.bond
.support
.top
.sbs
Організація зазначила, що спільною ниткою є низькі ціни, як показано на цій діаграмі.
Діаграма показує список найбільш фішингових доменів верхнього рівня порівняно з ціною (Джерело: Interisle Phishing Landscape 2024)
У звіті Interisle говориться, що велика кількість випадків фішингу може бути визначальною для доменів верхнього рівня:
Високі бали — це відповідальність для операторів реєстру. Високі показники фішингового домену за рік підривають репутацію домену верхнього рівня. Організації, які не схильні до ризику, вдаються до блокування цілих доменів верхнього рівня, а деякі постачальники списків блокувань і компанії з безпеки призначають підвищені показники ризику доменам верхнього рівня з поганою репутацією.
Якщо ти хочеш зареєструвати власний домен, можеш купити домен через NIC.UA.Тебе загалом цікавлять новини зі світу імен в інтернеті? Тоді переходь на нашу рубрику «Домени», де вже описані цікаві кейси.
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу.