A DNS sötét oldala: Miért lehet veszélyes minden ötödik új domain
A DNS sötét oldala: Miért lehet veszélyes minden ötödik új domain
Másodpercenként több tucat domain kerül regisztrálásra a világ valahol. Valaki elindít egy startupot. Egy fejlesztő felépíti a portfólióját. Egy csaló felállít egy újabb adathalász oldalt, amelynek célja a hitelesítő adatok ellopása. A folyamat mindannyiuk számára azonos: néhány kattintás, egy fizetés, és hirtelen megjelenik egy új cím az interneten.
A domainregisztráció sebessége és elérhetősége valóban lenyűgöző. Ez az egyik tényező, amely a modern webet ilyen dinamikusssá teszi. Ugyanez az elérhetőség azonban rendelkezik egy árnyékolddal is, amellyel az iparág évek óta küzd.
A számok döbbenetesek
Az Interisle Consulting Group nemrégiben készült elemzése a általános felső szintű domaineket (gTLD-k) – a .com, .website és .fun végződéseket – vizsgálta, és riasztó eredményekre bukkant. A 2025-ben regisztrált 85 millió új domain közül körülbelül 8,5 millió májusig felkerült a biztonsági tiltólistákra. Ez azt jelenti, hogy a regisztrációk 10%-át kártékonyként jelölték meg. A kutatók azonban úgy vélik, hogy a tényleges arány közelebb áll a 20%-hoz, ha figyelembe vesszük a még fel nem fedezett vagy már jelölt oldalakhoz társított domaineket.
Hadd hatoljon ez a tudatodba. Minden ötödik, gTLD-vel rendelkező újonnan regisztrált domain valószínűleg csalásokban, malware terjesztésében vagy egyéb bűnözői tevékenységekben vesz részt.
Egyes felső szintű domainek (TLD-k) rosszabbul állnak, mint mások. Tizenhárom felső szintű domain regisztrációinak több mint fele felkerült a tiltólistákra. Elvárhatóan a .bid és .loan domainek – amelyeket gyakran használnak hamis banki és fizetési csalásokhoz – rendkívül magas visszaélési rátát mutattak. Azonban olyan TLD-k jelenléte, mint a .mobi, arra utal, hogy a probléma nem korlátozódik a nyilvánvalóan gyanús kiterjesztésekre.
Miért küzdenek a regisztrátorok a lépéstartással?
A NameOcean-nél komolyan vesszük a domainbiztonságot. Védelmi intézkedéseket hajtunk végre, figyeljük a visszaélési mintákat, és azon dolgozunk, hogy platformunkat ne használják kártékony célokra. Íme azonban a kellemetlen igazság: egyetlen regisztrátor sem tud mindent kiszűrni, és a helyzet gazdasági tényezői a támadók javára billentik a mérleg nyelvét.
Amikor egy kártékony szereplő domaint regisztrál egy adathalász kampányhoz, azt gyakran mindössze 24–48 órán keresztül használja. Több millió spam e-mailt küld szét, hitelesítő adatokat gyűjt a gyanútlan áldozatoktól, és elhagyja a domaint, mielőtt a legtöbb tiltólista reagálni tudna. Mire a visszaélési csapatunk vagy a külső biztonsági szolgáltatások jelzik a domaint, a kár már megtörtént.
Így néz ki a DNS-visszaélés a gyakorlatban:
- Adathalász domainek, amelyek bankokat, állami szolgáltatásokat vagy népszerű márkákat utánoznak
- Malware terjesztő oldalak, amelyek szoftverletöltéseknek vagy frissítéseknek álcázzák magukat
- Vezérlő és irányító (C&C) domainek, amelyeket botnetek használnak
- Typosquatting domainek, amelyek a gyakori elírásokat kihasználják (gondolj a „g00gle.com” vagy a „paypa1.com” címekre)
Az internet fénysebességgel mozog. A visszaélés még gyorsabb.
Mi működik valójában?
A kutatások rámut