Организация по борьбе с киберугрозами Spamhaus cообщила о резко росте количества опасных доменов в зоне .TOP.
.TOP - вторая по величине новая доменная зона (4,4 млн доменов ). Большинство из них зарегистрированы в Азии - пользователями из Китая, Японии и Сингапура. Популярность доменной зоны обусловлена её дешевизной: по различным акциям домен в зоне .TOP можно зарегистрировать всего за два доллара.
А если к низким ценам добавить минимальные требования для регистрации, общедоступность и поддержку оптовой регистрации большого количества доменов, то получим идеальную зону для мошенников.
Зона .TOP и раньше входила в списки самых опасных, в связи с чем получала уведомления и предупреждения от ICANN. Но, несмотря на это, в последние полгода ситуация ухудшилась на 50%, то есть количество опасных доменов увеличилось в полтора раза.
Именно из зоны .TOP злоумышленники в последние месяцы организовали массовую фишинговую атаку на американские электронные системы взимания платы за проезд, такие как FasTrak и E-Zpass. Мошенники рассылали по SMS ссылки на фишинговые домены, якобы имеющие отношение к этим сервисам. Заходя на эти домены, пользователи могли передать им свои личные и финансовые данные.
Spamhaus отмечает также рост кибератак из зоны .XIN - другой дешёвой доменной зоны, которая пользуется спросом в Китае.
Эксперты дали владельцам зон .TOP и .XIN ряд рекомендаций по борьбе с мошенниками, которые, впрочем, прямо противоречат их бизнес-модели. Ведь для этого нужно создать финансовый барьер (поднять цены), ограничить массовую регистрацию и т.д.
Вряд ли они будут выполнены, поэтому пока стоит относиться с осторожностью к ссылкам на домены в зонах .TOP и .XIN.
13/05/2025