Добавить новость

Доставку биоматериалов в лабораторной службе Москвы цифровизировали

Прокурор Москвы проверил СИЗО на юго-востоке столицы

Путин наградил главврача МГКБ Лысенко орденом «За заслуги перед Отечеством»

Кадыров и Бортников обсудили беспилотники и безопасность Чечни

News in English


Новости сегодня

Новости от TheMoneytizer

Why Phishers Love New TLDs Like .shop, .top and .xyz

Phishing attacks increased nearly 40 percent in the year ending August 2024, with much of that growth concentrated at a small number of new generic top-level domains (gTLDs) — such as .shop, .top, .xyz — that attract scammers with rock-bottom prices and no meaningful registration requirements, new research finds. Meanwhile, the nonprofit entity that oversees the domain name industry is moving forward with plans to introduce a slew of new gTLDs.

Image: Shutterstock.

A study on phishing data released by Interisle Consulting finds that new gTLDs introduced in the last few years command just 11 percent of the market for new domains, but accounted for roughly 37 percent of cybercrime domains reported between September 2023 and August 2024.

Interisle sources data about cybercrime domains from anti-spam organizations, including the Anti-Phishing Working Group (APWG), the Coalition Against Unsolicited Commercial Email (CAUCE), and the Messaging, Malware, and Mobile Anti-Abuse Working Group (M3AAWG).

The study finds that while .com and .net domains made up approximately half of all domains registered in the past year (more than all of the other TLDs combined) they accounted for just over 40 percent of all cybercrime domains. Interisle says an almost equal share — 37 percent — of cybercrime domains were registered through new gTLDs.

Spammers and scammers gravitate toward domains in the new gTLDs because these registrars tend to offer cheap or free registration with little to no account or identity verification requirements. For example, among the gTLDs with the highest cybercrime domain scores in this year’s study, nine offered registration fees for less than $1, and nearly two dozen offered fees of less than $2.00. By comparison, the cheapest price identified for a .com domain was $5.91.

Currently, there are around 2,500 registrars authorized to sell domains by the Internet Corporation for Assigned Names and Numbers (ICANN), the California nonprofit that oversees the domain industry.

The top 5 new gTLDs, ranked by cybercrime domains reported. Image: Interisle Cybercrime Supply Chain 2014.

Incredibly, despite years of these reports showing phishers heavily abusing new gTLDs, ICANN is shuffling forward on a plan to introduce even more of them. ICANN’s proposed next round envisions accepting applications for new gTLDs in 2026.

John Levine is author of the book “The Internet for Dummies” and president of CAUCE. Levine said adding more TLDs without a much stricter registration policy will likely further expand an already plentiful greenfield for cybercriminals.

“The problem is that ICANN can’t make up their mind whether they are the neutral nonprofit regulator or just the domain speculator trade association,” Levine told KrebsOnSecurity. “But they act a lot more like the latter.”

Levine said the vast majority of new gTLDs have a few thousand domains — a far cry from the number of registrations they would need just to cover the up-front costs of operating a new gTLD (~$180,000-$300,000). New gTLD registrars can quickly attract customers by selling domains cheaply to customers who buy domains in bulk, but that tends to be a losing strategy.

“Selling to criminals and spammers turns out to be lousy business,” Levine said. “You can charge whatever you want on the first year, but you have to charge list price on domain renewals. And criminals and spammers never renew. So if it sounds like the economics makes no sense it’s because the economics makes no sense.”

In virtually all previous spam reports, Interisle found the top brands referenced in phishing attacks were the largest technology companies, including Apple, Facebook, Google and PayPal. But this past year, Interisle found the U.S. Postal Service was by far the most-phished entity, with more than four times the number of phishing domains as the second most-frequent target (Apple).

At least some of that increase is likely from a prolific cybercriminal using the nickname Chenlun, who has been selling phishing kits targeting domestic postal services in the United States and at least a dozen other countries.

Interisle says an increasing number of phishers are eschewing domain registrations altogether, and instead taking advantage of subdomain providers like blogspot.com, pages.dev, and weebly.com. The report notes that cyberattacks hosted at subdomain provider services can be tough to mitigate, because only the subdomain provider can disable malicious accounts or take down malicious web pages.

“Any action upstream, such as blocking the second-level domain, would have an impact across the provider’s whole customer base,” the report observes.

Interisle tracked more than 1.18 million instances of subdomains used for phishing in the past year (a 114 percent increase), and found more than half of those were subdomains at blogspot.com and other services operated by Google.

“Many of these services allow the creation of large numbers of accounts at one time, which is highly exploited by criminals,” the report concludes. “Subdomain providers should limit the number of subdomains (user accounts) a customer can create at one time and suspend automated, high-volume automated account sign-ups – especially using free services.”

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Путин наградил главврача МГКБ Лысенко орденом «За заслуги перед Отечеством»

В Петербурге вернули герб СССР на фасад Дома текстилей

Тела мертвых тюленей разбросало по береговой линии в Махачкале

Доставку биоматериалов в лабораторной службе Москвы цифровизировали

Музыкальные новости

Кабинет Артиста в Яндекс. Кабинет Артиста в Яндекс Музыке. 

Кабинет Артиста в Яндекс. Кабинет Артиста в Яндекс Музыке. 

Безопасность спортивных и культурных мероприятий в Зауралье обеспечила Росгвардия

В подмосковном Щелково сотрудники Росгвардии задержали подозреваемого в краже верхней одежды из гипермаркета

Новости России

Непатриотичное поведение: жильцы краснодарского ЖК воюют с УК «Патриот»

Штрафы за незаконную уличную торговлю ввели в Подмосковье

Тела мертвых тюленей разбросало по береговой линии в Махачкале

Кадыров и Бортников обсудили беспилотники и безопасность Чечни

Экология в России и мире

Международный конкурс искусства «Сокровища нации» 2024

Клиники «Будь Здоров» аккредитованы по системе сертификации Росздравнадзора

Сотрудники московских предприятий побывали на производстве Гжельского фарфорового завода

Магия цифр. Учёные развенчали миф о 10 тыс. шагов в день

Спорт в России и мире

Новак Джокович заявился на турнир ATP-500 в Дохе

Екатерина Александрова уступила в первом круге турнира WTA-125 в Лиможе

Полина Кудерметова проиграла в первом круге турнира WTA-125 в Лиможе

Касаткина, Шнайдер и Мирра Андреева выступят турнире WTA-500 в Аделаиде

Moscow.media

Филиал № 4 ОСФР по Москве и Московской области информирует: В 2024 году 283,4 тысячи женщин и новорожденных Московского региона получили услуги по родовым сертификатам

Портативный ТСД корпоративного класса Saotron RT-T70

• Dusil Photography • https://dusil.org

Филиал № 4 ОСФР по Москве и Московской области информирует: 5,8 тыс. семей Московского региона направлены выплаты из материнского капитала











Топ новостей на этот час

Rss.plus






В Петербурге вернули герб СССР на фасад Дома текстилей

Школьник из Москвы взорвал петарду в своей комнате и получил ожоги

Доставку биоматериалов в лабораторной службе Москвы цифровизировали

«Клюют» на агрессивный маркетинг. Назван главный риск при покупке жилья