Вікторія ГорбікДомены
25 июля 2024, 14:00
2024-07-25
Фішери в США використовують для атак чотири з пʼяти найкращих хостинг-провайдерів. Які домени верхнього рівня та реєстратори зазвичай обирають зловмисники?
23 липня Interisle опублікував свій звіт Phishing Landscape 2024, у якому назвав домени верхнього рівня та реєстратори, які зазвичай використовуються для фішингових атак. Компанія проаналізувала 1,9 млн фішингових атак, які мали місце з травня 2023 року по квітень 2024 року. Ось, хто знахожиться в групі ризику.
23 липня Interisle опублікував свій звіт Phishing Landscape 2024, у якому назвав домени верхнього рівня та реєстратори, які зазвичай використовуються для фішингових атак. Компанія проаналізувала 1,9 млн фішингових атак, які мали місце з травня 2023 року по квітень 2024 року. Ось, хто знахожиться в групі ризику.
Після того, як Freenom, перший та єдиний у світі постачальник безплатних доменів, припинив пропонувати реєстрацію, фішери перейшли на нові дешеві домени верхнього рівня та безплатні субдомени, такі як адреси блогів, каже Domainnamewire, посилаючись на Interisle.
42% усіх доменів, про які повідомляється як фішинг, були зареєстровані в нових доменах верхнього рівня, порівняно з 25%, що було роком раніше.
Використання субдоменів зросло на 51% до понад 450 000 імен, що становить 24% усіх фішингових атак.
Незважаючи на те, що .com мала найбільшу кількість фішингових доменів, вона була досить малою порівняно з розміром зони (понад 150 млн доменів).
У звіті було виділено домен .top із понад 100 000 фішингових доменів із менш ніж 3 млн доменів. (Зараз зареєстровано понад 3 мільйони доменів .top, і минулого тижня ICANN надіслала компанії повідомлення про порушення.)
Усі, крім трьох, із 35 gTLD із найвищим рівнем фішингу були доступні за ціною менше $5, десять були доступні за ціною менше $1, а 27 — за ціною менше $2.
Використання децентралізованої InterPlanetary File System для розміщення та запуску фішингових атак також зросло на 1300% до 19 000 фішингових сайтів.
Одноразова реєстрація великої кількості доменних імен (масова реєстрація) становить 27% усіх доменних імен, які використовуються у фішингових атаках.
Чотири з п’яти найпопулярніших хостинг-провайдерів, які використовували фішери для проведення фішингових атак, базувалися в США.
Приголомшливі 45% із 100 000 доменних імен gTLD NiceNIC під керуванням були повідомлені як фішингові. (NiceNIC також копіював і повторно публікував статті Domain Name Wire без дозволу.)
Іншими найпопулярнішими реєстраторами за рівнем зловживань були URL Solutions, Aceville, WebNic і OwnRegistrar.
Interisle проаналізував відсоток доменів у TLD, які використовувалися для фішингу. До першої п’ятірки увійшли:
.lol
.bond
.support
.top
.sbs
Організація зазначила, що спільною ниткою є низькі ціни, як показано на цій діаграмі.
Діаграма показує список найбільш фішингових доменів верхнього рівня порівняно з ціною (Джерело: Interisle Phishing Landscape 2024)
У звіті Interisle говориться, що велика кількість випадків фішингу може бути визначальною для доменів верхнього рівня:
Високі бали — це відповідальність для операторів реєстру. Високі показники фішингового домену за рік підривають репутацію домену верхнього рівня. Організації, які не схильні до ризику, вдаються до блокування цілих доменів верхнього рівня, а деякі постачальники списків блокувань і компанії з безпеки призначають підвищені показники ризику доменам верхнього рівня з поганою репутацією.
Якщо ти хочеш зареєструвати власний домен, можеш купити домен через NIC.UA.Тебе загалом цікавлять новини зі світу імен в інтернеті? Тоді переходь на нашу рубрику «Домени», де вже описані цікаві кейси.
«Россияне всегда хотят кого-то трахнуть». Никита Кныш рассказал FT, как украинские хакеры выдавали себя за девушек, взламывали камеры видеонаблюдения и россайты ради победы
Издание Financial Times опубликовало статью о работе украинских хакеров в войне против России, основанную на разговоре с украинским белым хакером Никитой Кнышем. Он, как и сотни других хакеров, помогает бороться с русскими захватчиками в киберпространстве. Приводим адаптированный перевод материала.