A DNS sötét oldala: Miért lehet veszélyes minden ötödik új domain

A DNS sötét oldala: Miért lehet veszélyes minden ötödik új domain

Sze 07, 2026 dns security domain fraud web hosting phishing cybersecurity ssl certificates domain registrar internet safety malware startup security

A DNS sötét oldala: Miért lehet veszélyes minden ötödik új domain

Másodpercenként több tucat domain kerül regisztrálásra a világ valahol. Valaki elindít egy startupot. Egy fejlesztő felépíti a portfólióját. Egy csaló felállít egy újabb adathalász oldalt, amelynek célja a hitelesítő adatok ellopása. A folyamat mindannyiuk számára azonos: néhány kattintás, egy fizetés, és hirtelen megjelenik egy új cím az interneten.

A domainregisztráció sebessége és elérhetősége valóban lenyűgöző. Ez az egyik tényező, amely a modern webet ilyen dinamikusssá teszi. Ugyanez az elérhetőség azonban rendelkezik egy árnyékolddal is, amellyel az iparág évek óta küzd.

A számok döbbenetesek

Az Interisle Consulting Group nemrégiben készült elemzése a általános felső szintű domaineket (gTLD-k) – a .com, .website és .fun végződéseket – vizsgálta, és riasztó eredményekre bukkant. A 2025-ben regisztrált 85 millió új domain közül körülbelül 8,5 millió májusig felkerült a biztonsági tiltólistákra. Ez azt jelenti, hogy a regisztrációk 10%-át kártékonyként jelölték meg. A kutatók azonban úgy vélik, hogy a tényleges arány közelebb áll a 20%-hoz, ha figyelembe vesszük a még fel nem fedezett vagy már jelölt oldalakhoz társított domaineket.

Hadd hatoljon ez a tudatodba. Minden ötödik, gTLD-vel rendelkező újonnan regisztrált domain valószínűleg csalásokban, malware terjesztésében vagy egyéb bűnözői tevékenységekben vesz részt.

Egyes felső szintű domainek (TLD-k) rosszabbul állnak, mint mások. Tizenhárom felső szintű domain regisztrációinak több mint fele felkerült a tiltólistákra. Elvárhatóan a .bid és .loan domainek – amelyeket gyakran használnak hamis banki és fizetési csalásokhoz – rendkívül magas visszaélési rátát mutattak. Azonban olyan TLD-k jelenléte, mint a .mobi, arra utal, hogy a probléma nem korlátozódik a nyilvánvalóan gyanús kiterjesztésekre.

Miért küzdenek a regisztrátorok a lépéstartással?

A NameOcean-nél komolyan vesszük a domainbiztonságot. Védelmi intézkedéseket hajtunk végre, figyeljük a visszaélési mintákat, és azon dolgozunk, hogy platformunkat ne használják kártékony célokra. Íme azonban a kellemetlen igazság: egyetlen regisztrátor sem tud mindent kiszűrni, és a helyzet gazdasági tényezői a támadók javára billentik a mérleg nyelvét.

Amikor egy kártékony szereplő domaint regisztrál egy adathalász kampányhoz, azt gyakran mindössze 24–48 órán keresztül használja. Több millió spam e-mailt küld szét, hitelesítő adatokat gyűjt a gyanútlan áldozatoktól, és elhagyja a domaint, mielőtt a legtöbb tiltólista reagálni tudna. Mire a visszaélési csapatunk vagy a külső biztonsági szolgáltatások jelzik a domaint, a kár már megtörtént.

Így néz ki a DNS-visszaélés a gyakorlatban:

  • Adathalász domainek, amelyek bankokat, állami szolgáltatásokat vagy népszerű márkákat utánoznak
  • Malware terjesztő oldalak, amelyek szoftverletöltéseknek vagy frissítéseknek álcázzák magukat
  • Vezérlő és irányító (C&C) domainek, amelyeket botnetek használnak
  • Typosquatting domainek, amelyek a gyakori elírásokat kihasználják (gondolj a „g00gle.com” vagy a „paypa1.com” címekre)

Az internet fénysebességgel mozog. A visszaélés még gyorsabb.

Mi működik valójában?

A kutatások rámut

Read in other languages:

RU BG EL UZ CS TR FI RO SV PT NB PL NL IT FR DA ES ZH-HANS DE EN