Как домейни за по долар или два помагат на измамници да крадат милиони

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Ново проучване установи, че новите домейни като „.top“ или „.shop“ са се превърнали в инструмент за измамници и киберпрестъпници. В доклада на Interisle Consulting Group са анализирани данни от 16 милиона кибератаки и е установено, че е значително по-вероятно такива домейни да са свързани с престъпна дейност.

Въпреки, че новите gTLD домейни, които се появиха през последните години представляват само 11% от пазара на домейни, те представляват 37% от всички домейни, използвани за измами. За сравнение, класическите домейни като „.com“, „.net“ и „.org“ съставляват над 50% от пазара, но се използват в кибератаки малко по-често – около 40%.

Причината за това изкривяване е наличието на нови домейн зони, които могат да бъдат регистрирани много бързо и срещу символична сума – някои от тях струват по-малко от един или два долара. За сравнение, най-евтината цена за домейн „.com“ е 5,91 долара. Това прави новите домейни особено привлекателни за атакуващите.

Такива домейни се използват активно за създаване на фалшиви сайтове, страници за кражба на данни и други измамни схеми. Благодарение на ниската цена на домейните и масовото изпращане на имейли фишинг атаките струват на киберпрестъпниците практически безплатно, като им носят значителни приходи, които могат да достигнат стотици хиляди долари.

Ресурсите, използвани от киберпрестъпниците също са станали по-активни, като броят на уникалните домейни, използвани за атаки е нараснал с 81% спрямо миналата година и е надхвърлил 8,6 милиона. Освен това над 2,6 млн. домейна са били регистрирани в насипно състояние, което е със 106% повече в сравнение с предходния период.

Според Krebs on Security фишинг атаките са се увеличили с близо 40% през изминалата година. Това предполага, че подобни методи стават все по-популярни сред престъпниците. Появата на нови зони за домейни може само да засили тенденцията, което ще доведе до още по-големи щети. Interisle подчертава, че ефективният отговор изисква действия от всички заинтересовани страни, включително правителствените агенции.

Предлагат се следните мерки:

  • Затягане на проверките и сертифицирането на организациите, които искат да регистрират масово имена на домейни;
  • ограничаване на броя на акаунтите и поддомейните, които клиентите могат да регистрират при доставчиците на безплатен или евтин хостинг;
  • разширяване на използването на автоматизирани системи, които анализират подозрителни регистрации и модели на използване на ресурси;
  • Въвеждане на програми за „надеждни информатори“ за бързо блокиране на ресурси, идентифицирани от надеждни скенери за киберпрестъпност;
  • да санкционират доставчиците на услуги, които предоставят ресурси за кибератаки, или да насърчават дружествата да спрат да го правят.

В доклада се подчертава, че значима промяна е възможна само чрез съвместните усилия на широка група участници, които желаят да приложат реални решения, за да намалят наличието на ресурси за престъпна дейност.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини