Partea întunecată a DNS-ului: De ce 1 din 5 domenii noi ar putea fi periculoase
Partea întunecată a DNS-ului: De ce 1 din 5 domenii noi ar putea fi periculoase
În fiecare secundă, zeci de domenii sunt înregistrate undeva în lume. Cineva lansează un startup. Un dezvoltator creează un portofoliu. Un escroc configurează o nouă pagină de phishing menită să fure date de autentificare. Procesul este identic pentru toți – câteva click-uri, o plată și, brusc, apare o nouă adresă pe internet.
Viteza și accesibilitatea înregistrării de domenii sunt cu adevărat remarcabile. Este unul dintre aspectele care fac web-ul modern atât de dinamic. Dar aceeași accesibilitate are o parte întunecată cu care industria se luptă să se confrunte.
Cifrele sunt uluitoare
O analiză recentă realizată de Interisle Consulting Group a examinat domeniile de nivel superior generice (gTLD-uri) – cele .com, .website și .fun din lume – și a descoperit ceva alarmant. Din cele 85 de milioane de înregistrări noi de domenii din 2025, aproximativ 8,5 milioane au apărut pe listele negre de securitate până în mai. Aceasta înseamnă 10% marcate ca fiind malițioase. Însă cercetătorii cred că cifra reală este mai aproape de 20%, dacă se iau în calcul domeniile încă nedetectate sau asociate cu site-uri deja marcate.
Lăsați această informație să se sedimenteze. Unul din cinci domenii nou înregistrate cu un gTLD este probabil implicat în escrocherii, distribuirea de malware sau alte activități criminale.
Unele TLD-uri sunt mai proaste decât altele. Treisprezece domenii de nivel superior au avut mai mult de jumătate din înregistrările lor pe listele negre. În mod previzibil, domenii precum .bid și .loan – adesea folosite pentru escrocherii bancare și de plăți false – au înregistrat rate extrem de ridicate de abuz. Dar prezența unor TLD-uri precum .mobi pe această listă sugerează că problema nu se limitează la extensii evident suspecte.
De ce registrarii se luptă să țină pasul
La NameOcean, luăm în serios securitatea domeniilor. Implementăm măsuri de protecție, monitorizăm tiparele de abuz și lucrăm pentru a ne asigura că platforma noastră nu este utilizată în scopuri dăunătoare. Dar iată adevărul incomod: niciun registrar nu poate prinde totul, iar economia situației favorizează atacatorii.
Când un actor malițios înregistrează un domeniu pentru o campanie de phishing, îl folosește adesea doar 24-48 de ore. Trimite milioane de e-mailuri spam, colectează date de autentificare de la victime neavizate și abandonează domeniul înainte ca majoritatea listelor negre să poată reacționa. Până când echipa noastră de abuz sau serviciile externe de securitate marchează domeniul, daunele sunt deja produse.
Iată cum arată abuzul DNS în practică:
- Domenii de phishing care se dau drept bănci, servicii guvernamentale sau mărci populare
- Site-uri de distribuire a malware-ului deghizate în descărcări de software sau actualizări
- Domenii de comandă și control utilizate de botnet-uri
- Domenii de typosquatting care exploatează greșelile comune de tastare (gândiți-vă la „g00gle.com” sau „paypa1.com”)
Internetul se mișcă cu viteza luminii. Abuzul se mișcă și mai repede.
Ce funcționează cu adevărat?
Cercetarea subliniază că ratele de suspendare pentru domeniile de pe listele negre variază între doar 7,4% și 16,3% – ceea ce înseamnă că majoritatea domeniilor malițioase rămân active chiar și după ce au fost marcate. Acest lucru sugerează că abordarea reactivă actuală nu funcționează.
Deci, ce ar putea schimba ecuația?
Politici mai bune ale registrarilor