Добавить новость
ru24.net
News in English
Июль
2024

Phish-Friendly Domain Registry “.top” Put on Notice

0

The Chinese company in charge of handing out domain names ending in “.top” has been given until mid-August 2024 to show that it has put in place systems for managing phishing reports and suspending abusive domains, or else forfeit its license to sell domains. The warning comes amid the release of new findings that .top was the most common suffix in phishing websites over the past year, second only to domains ending in “.com.”

Image: Shutterstock.

On July 16, the Internet Corporation for Assigned Names and Numbers (ICANN) sent a letter to the owners of the .top domain registry. ICANN has filed hundreds of enforcement actions against domain registrars over the years, but this is thought to be the first in which ICANN has singled out a domain registry responsible for maintaining an entire top-level domain (TLD).

Among other reasons, the missive chided the registry for failing to respond to reports about phishing attacks involving .top domains.

“Based on the information and records gathered through several weeks, it was determined that .TOP Registry does not have a process in place to promptly, comprehensively, and reasonably investigate and act on reports of DNS Abuse,” the ICANN letter reads (PDF).

ICANN’s warning redacted the name of the recipient, but records show the .top registry is operated by a Chinese entity called Jiangsu Bangning Science & Technology Co. Ltd. Representatives for the company have not responded to requests for comment.

Domains ending in .top were represented prominently in a new phishing report released today by the Interisle Consulting Group, which sources phishing data from several places, including the Anti-Phishing Working Group (APWG), OpenPhish, PhishTank, and Spamhaus.

Interisle’s newest study examined nearly two million phishing attacks in the last year, and found that phishing sites accounted for more than four percent of all new .top domains between May 2023 and April 2024. Interisle said .top has roughly 2.76 million domains in its stable, and that more than 117,000 of those were phishing sites in the past year.

Source: Interisle Consulting Group.

ICANN said its review was based on information collected and studied about .top domains over the past few weeks. But the fact that high volumes of phishing sites are being registered through Jiangsu Bangning Science & Technology Co Ltd. is hardly a new trend.

For example, more than 10 years ago the same Chinese registrar was the fourth most common source of phishing websites, as tracked by the APWG. Bear in mind that the APWG report excerpted below was published more than a year before Jiangsu Bangning received ICANN approval to introduce and administer the new .top registry.

Source: APWG phishing report from 2013, two years before .top came into being.

A fascinating new wrinkle in the phishing landscape is the growth in scam pages hosted via the InterPlanetary File System (IPFS), a decentralized data storage and delivery network that is based on peer-to-peer networking. According to Interisle, the use of IPFS to host and launch phishing attacks — which can make phishing sites more difficult to take down — increased a staggering 1,300 percent, to roughly 19,000 phishing sites reported in the last year.

Last year’s report from Interisle found that domain names ending in “.us” — the top-level domain for the United States — were among the most prevalent in phishing scams. While .us domains are not even on the Top 20 list of this year’s study, “.com” maintained its perennial #1 spot as the largest source of phishing domains overall.

A year ago, the phishiest domain registrar by far was Freenom, a now-defunct registrar that handed out free domains in several country-code TLDs, including .tk, .ml, .ga and .cf. Freenom went out of business after being sued by Meta, which alleged Freenom ignored abuse complaints while monetizing traffic to abusive domains.

Following Freenom’s demise, phishers quickly migrated to other new low-cost TLDs and to services that allow anonymous, free domain registrations — particularly subdomain services. For example, Interisle found phishing attacks involving websites created on Google’s blogspot.com skyrocketed last year more than 230 percent. Other subdomain services that saw a substantial growth in domains registered by phishers include weebly.com, github.io, wix.com, and ChangeIP, the report notes.

Source: Interisle Consulting.

Interisle Consulting partner Dave Piscitello said ICANN could easily send similar warning letters to at least a half-dozen other top-level domain registries, noting that spammers and phishers tend to cycle through the same TLDs periodically — including .xyz, .info, .support and .lol, all of which saw considerably more business from phishers after Freenom’s implosion.

Piscitello said domain registrars and registries could significantly reduce the number of phishing sites registered through their services just by flagging customers who try to register huge volumes of domains at once. Their study found that at least 27% of the domains used for phishing were registered in bulk — i.e. the same registrant paid for hundreds or thousands of domains in quick succession.

The report includes a case study in which a phisher this year registered 17,562 domains over the course of an eight-hour period — roughly 38 domains per minute — using .lol domains that were all composed of random letters.

ICANN tries to resolve contract disputes privately with the registry and registrar community, and experts say the nonprofit organization usually only publishes enforcement letters when the recipient is ignoring its private notices. Indeed, ICANN’s letter notes Jiangsu Bangning didn’t even open its emailed notifications. It also cited the registry for falling behind in its ICANN membership fees.

With that in mind, a review of ICANN’s public enforcement activity suggests two trends: One is that there have been far fewer public compliance and enforcement actions in recent years — even as the number of new TLDs has expanded dramatically.

The second is that in a majority of cases, the failure of a registry or registrar to pay its annual ICANN membership fees was cited as a reason for a warning letter. A review of nearly two dozen enforcement letters ICANN has sent to domain registrars since 2022 shows that failure to pay dues was cited as a reason (or the reason) for the violation at least 75 percent of the time.

Piscitello, a former ICANN board member, said nearly all breach notices sent out while he was at ICANN were because the registrar owed money.

“I think the rest is just lipstick to suggest that ICANN’s on top of DNS Abuse,” Piscitello said.

KrebsOnSecurity has sought comment from ICANN and will update this story if they respond.




Moscow.media
Частные объявления сегодня





Rss.plus




Крупная иностранная авиакомпания начала отменять рейсы в Россию

JOYСТИКИ – из московского метро на всю страну!

Лидер российского рынка медицинского оборудования признан лучшим предпринимателем года

Shazam. Увеличение прослушиваний в Shazam. 


One of the country’s largest supermarket chains recalls baby food sold in 8 states because of elevated levels of lead, health officials say

Anupamaa actress Rupali Ganguly’s day isn’t complete without a call to her son Rudransh from set

Exact date in DAYS millions of Nationwide customers will find out if they’ll get £100 free cash

This millennial CEO grew up with a heroin addict dad. Now he’s running a multimillion-dollar agency


Воруют, продают наркотики. Цыгане захватили оставленные под снос дома и мешают жить соседям

Европейцы плачут: Жить, как русские, им не по карману

Тravel-эксперт Тариел Гажиенко: советы новичкам, как правильно подготовиться к путешествию

Красный вечер с рвбаком без лодки :)


Все изменения в Destiny Rising перед началом ЗБТ: общий уровень героев, гача-крутки и модификации

Алмазы в Whiteout Survival: где собирать, как приумножать и на что тратить

Началась предзагрузка Crystal of Atlan на PC и смартфонах

Most players 'know next to nothing about how games are made': New Blood devs sound off on gamedev misconceptions



Страсти по балету. Спектакль «Я, Майя» в театре «У Никитских ворот»

«73,8 млн прослушиваний»: «Ура! Музыка» подвел итоги

Талантливые артисты и поэты выступили на благотворительном концерте «Культура в помощь Донбассу» в Нальчике

Shazam. Увеличение прослушиваний в Shazam. 




Собянин подписал закон о штрафах для не прошедших экзамен на знание Москвы таксистов

Президент Лаоса извинился, что не смог приехать на День Победы в Москву

Уголовное дело возбудили после нападения с ножом на подростков в Байкальске

Дочь певца Дениса Майданова начала активно гастролировать


Опутанные сетью. Почему с развитием интернета человек становится уязвимее

Собянин рассказал о предстоящем открытии иммерсивного музея

Миронов выступил с инициативой создания частных военных компаний для морской сферы

Госдума в июне может принять законопроект о возвращении иностранных брендов


Теннисистка Анастасия Павлюченкова: Болезнь Лайма была обнаружена в запущенной стадии

Бадоса обыграла Наоми Осаку и вышла во второй круг «Ролан Гаррос»

Блинкова проиграла Векич в первом круге «Ролан Гаррос»

Первая ракетка Казахстана рухнул в мировом рейтинге ATP


Поступок врача, принявшего роды в метро Москвы, учтут на экзаменах в аспирантуру

«Эдмонтон» близок к выходу в финал Кубка Стэнли

Аэропорт "Внуково" возобновляет нормальный режим работы после введённых ограничений

Депутат Никитин: заключенные получают пенсию на отдельный счет в тюрьме


Музыкальные новости

Беременная любовница Тимати опубликовала сексуальное фото топлес

Концерт ко Дню соседей пройдет в Вороново

Стало известно, кому достанется квартира Григоровича в центре Москвы

Будут рядом. Стало известно, почему Киркоров решил перезахоронить мать



Страсти по балету. Спектакль «Я, Майя» в театре «У Никитских ворот»

«Лосиному острову» добавляют точности // Минприроды обозначит границы охранной зоны нацпарка в Подмосковье

«73,8 млн прослушиваний»: «Ура! Музыка» подвел итоги

Основные ошибки при монтаже систем отопления и почему лучше обратиться к специалистам


Исследование показало, как хорошо россияне пользуются инновационными инструментами

WSJ: Белый дом допустил ужесточение давления на Москву на фоне затяжных переговоров

По ставкам выше ключевой ЦБ: «Выберу.ру» подготовил рейтинг лучших краткосрочных вкладов в мае 2025 года

Певица из Оренбурга Анастасия Медная открыла выпуск шоу «Поле чудес»


Княжевская: Автосервис, мойка и минимаркет появятся в составе АЗС в районе Вороново

В Москве будут штрафовать таксистов за незнание города

Собянин рассказал, каким будет новый пешеходный мост на остров Балчуг

«Автокод» внедрил сервис проверки и оплаты штрафов ГИБДД по госномеру авто


Президент Лаоса извинился перед Путиным за отсутствие на Дне Победы в Москве

Российская экономика приближается к "мягкой посадке"

Лидер Йемена аль-Алими проведет в Москве переговоры с Путиным

Трамп принял неожиданное решение после разговора с Путиным





Генеральный директор «Евроонко» Александр Свиридов выступил на Форуме частных медицинских организаций

Ферментация во благо здоровья

Для участников «Московского долголетия» разработали курс по блогингу

«Швабе» представил уникальную камеру для хранения донорской крови



Анчелотти намерен привести сборную Бразилии к шестым победам на чемпионате мира

Новые тренажеры и лаунж-зона с шезлонгами появятся в парке «Дубрава» на северо-западе столицы

Жена Овечкина поделилась фото и видео со дня рождения сына в Москве

Синнер начал выступление на «Ролан Гаррос» с победы




С 21 по 24 июня на Красной площади будет работать иммерсивный музей — Собянин

Собянин: Музей под открытым небом откроется на Красной площади 21 июня

Собянин: иммерсивный музей на Красной площади расскажет о событиях ВОВ

Собянин: Сервисами mos.ru воспользовались уже более 5 млрд раз


Олигархи и зелёные технологии - анализ Станислава Кондрашова

Установлено, что микропластик в почве мог появиться из-за удобрений

Синоптик Ильин назвал жару в Москве комфортной для выращивания огурцов

Синоптик Леус предупредил москвичей об аномально жаркой погоде до конца мая


Собянин сообщил, что сбиты два летевших к Москве беспилотника

Стало известно о первых днях актера Калюжного в армии

«Индиана» победила «Нью-Йорк» в полуфинале плей-офф НБА

Депутат Никитин: заключенные получают пенсию на отдельный счет в тюрьме


Международный фестиваль блюза стартовал в Архангельске

Архангельские гребцы завоевали две медали на первенстве России в Краснодаре

В суд направлено уголовное дело о незаконной охоте с причинением крупного ущерба на территории Ненецкого автономного округа

Жара накроет регионы России


На продажу выставили легендарный броневик Комбат Т98 2011 года: очень дорого

Выставка-призыв «Курение – зло, откажись от него»

Запущен новый поезд, соединяющий Таганрог и Симферополь

Тысячи людей без света - что происходит с электричеством в Крыму


Врач-ортодонт рассказала о росте объема отечественных медицинских разработок

«Индиана» победила «Нью-Йорк» в полуфинале плей-офф НБА

Президент Лаоса извинился, что не смог приехать на День Победы в Москву

Собянин: Еще два беспилотника сбиты системой ПВО Минобороны на подлете к Москве












Спорт в России и мире

Новости спорта


Новости тенниса
Анастасия Павлюченкова

Теннисистка Анастасия Павлюченкова: Болезнь Лайма была обнаружена в запущенной стадии






В разработке учебника по духовно-нравственной культуре участвет митрополит Тихон

Собянин рассказал о предстоящем открытии иммерсивного музея

"Ъ": в Москве суд изъял "Саянскхимпласт" у семьи экс-депутата Круглова

Вице-премьер Новак: развитие юга РФ связано с развитием Абхазии и Южной Осетии