DNSning qorong‘u tomoni: Nima uchun yangi domenlarning har beshinchasi xavfli bo‘lishi mumkin
DNSning qorong‘u tomoni: Nima uchun har besh yangi domendan biri xavfli bo‘lishi mumkin
Har soniyada dunyoning turli joylarida o‘nlab domenlar ro‘yxatdan o‘tadi. Kimdir startap ishga tushiradi. Dasturchi portfolio saytini ochadi. Firibgar esa ma’lumotlarni o‘g‘irlashga qaratilgan navbatdagi phishing sahifasini yaratadi. Jarayon barchasi uchun bir xil: bir necha marta bosish, to‘lov va internetda yangi manzil paydo bo‘ladi.
Domen ro‘yxatdan o‘tkazishning tezligi va qulayligi haqiqatan ham hayratlanarli. Bu zamonaviy vebni shunchalik dinamik qiluvchi omillardan biridir. Biroq, shu qulaylikning soya tomoni ham bor va soha bu muammoni hal qilishda qiynalib kelmoqda.
Raqamlar hayratlanarli darajada katta
Interisle Consulting Group tomonidan yaqinda o‘tkazilgan tahlilda umumiy yuqori darajali domenlar (gTLD) — .com, .website va .fun kabi domenlar — o‘rganilib, xavotirli natijalar aniqlandi. 2025-yilda ro‘yxatdan o‘tgan 85 million yangi domendan taxminan 8,5 millioni may oyiga kelib xavfsizlik blok ro‘yxatlariga kiritilgan. Bu 10% zararli deb belgilangan degani. Ammo tadqiqotchilar, hali aniqlanmagan yoki belgilangan saytlar bilan bog‘liq domenlarni hisobga olsak, haqiqiy ko‘rsatkich 20% ga yaqinroq ekanligini ta’kidlaydilar.
Buni chuqur o‘ylab ko‘ring. gTLDga ega bo‘lgan har besh yangi domendan biri, ehtimol, firibgarlik, zararli dasturlarni tarqatish yoki boshqa jinoyat faoliyati bilan shug‘ullanmoqda.
Ba’zi TLDlar boshqalarga qaraganda yomonroq. O‘n uchta yuqori darajali domenda ro‘yxatdan o‘tganlarning yarmidan ko‘pi blok ro‘yxatlarida paydo bo‘lgan. Kutilganidek, .bid va .loan kabi domenlar (ko‘pincha soxta bank va to‘lov firibgarliklarida ishlatiladi) juda yuqori suiiste’mol darajasini ko‘rsatdi. Biroq, .mobi kabi TLDlarning ushbu ro‘yxatda mavjudligi muammo faqat shubhali ko‘rinishdagi kengaytmalar bilan cheklanmaganligini ko‘rsatadi.
Nima uchun registratorlar ulgurishga qiynalmoqda?
NameOcean’da biz domen xavfsizligini jiddiy qabul qilamiz. Biz himoya choralari ko‘ramiz, suiiste’mol naqshlarini kuzatamiz va platformamiz zararli maqsadlarda ishlatilmasligini ta’minlashga harakat qilamiz. Ammo noqulay haqiqat shundaki: hech bir registrator hamma narsani ushlab qola olmaydi va vaziyatning iqtisodiy jihatlari hujumchilar foydasiga ishlaydi.
Zararli shaxs phishing kampaniyasi uchun domen ro‘yxatdan o‘tkazganda, uni ko‘pincha faqat 24-48 soat davomida ishlatadi. U millionlab spam elektron pochta xabarlarini yuboradi, ehtiyotsiz qurbonlardan ma’lumotlarni yig‘adi va ko‘pchilik blok ro‘yxatlari reaksiya bildirishdan oldin domenni tashlab ketadi. Bizning suiiste’molga qarshi guruhimiz yoki tashqi xavfsizlik xizmatlari domenni belgilaguncha, zarar allaqachon yetkazilgan bo‘ladi.