Rynek domen

Biznes zaczyna się od domeny.


Końcówka .pl jest jedną z najczęściej wykorzystywanych domen w atakach phisherskich

Końcówka .pl jest jedną z najczęściej wykorzystywanych domen w atakach phisherskich

Firma PhishLabs, zajmująca się sprawami bezpieczeństwa w internecie, opublikowała raport zatytułowany 2017 Phishing Trends & Intelligence Report. Z dokumentu wynika, że 2 proc. ataków phisherskich pochodzi z adresów z końcówką .pl.

Jak wynika z opracowania, 51 proc. ataków phishingowych pochodzi z adresów z końcówką .com – tyle samo, w ujęciu procentowym, ile w roku 2015. Liczba ta w zasadzie nie powinna dziwić, zważywszy na popularność domeny .com i liczbę zarejestrowanych w niej nazw. PhishLabs zwraca jednak uwagę na fakt, że nazwy z tą końcówką stanowią 48 proc. ogólnej „populacji” domenowej – a więc wykorzystanie końcówki .com do phishingu jest wyższe, niż wynikałoby to z proporcji rynkowych udziałów .com.

Wyraźnie rośnie natomiast wykorzystanie nowych domen do ataków phisherskich. W stosunku do 2015 r. wzrost ten wyniósł aż 1 tys. proc. Jednak stopień wykorzystania nowych końcówek w działalności phisherów jest stosunkowo niski – nTLD stanowią raptem 2 proc. wszystkich TLD, z których rejestrowane są ataki phisherskie.

Dane zaprezentowane przez PhisLabs oparte są na analizie niemal miliona stron phishingowych zidentyfikowanych w ciągu minionego roku. Większość domen ujętych w statystykach to adresy wykorzystane przez phisherów, ale nie zarejestrowane bezpośrednio przez sprawców internetowych przestępstw.

Wzrost wykorzystania nTLD w atakach phisherskich wynika z faktu, że wiele z tych końcówek jest dostępnych do rejestracji w bardzo niskich cenach, dzięki czemu stanowią one atrakcyjną „ofertę” dla naciągaczy. W tym przypadku cyberprzestępcy mogą być bardziej skłonni do samodzielnej rejestracji adresu, co daje im większą kontrolę nad domeną podczas przeprowadzania ataków, niż do hakowania stron i wykorzystywania ich przy wyłudzaniu danych.

Przykrą informacją zawartą w raporcie PhishLabs są dane o wysokim stopniu wykorzystania domeny .pl przez phiserów. Adresy z naszą końcówką stanowią aż 2 proc. wszystkich adresów „zaangażowanych” do ataków phisherskich. Ten wynik sytuuje nas na czwartym miejscu najbardziej wykorzystywanych przez phisherów TLD – po .com, .br (6 proc.), .net i .org ex aequo (4 proc.). Podobnym wskaźnikiem co .pl mogą „pochwalić się” końcówki: .au, .in, .info, .ru i .uk.

phishing pl

Co gorsza, Polska odnotowała aż 123-procentowy wzrost rok do roku pod względem liczby hostowanych stron pishingowych. To również sytuuje nas na czwartym miejscu w niechlubnym rankingu – za rozszerzeniami Panamy, Łotwy i Serbii.

phishinghosting

Tagi: , ,

Tutaj możesz komentować