фишинг
Обман, при котором злоумышленники выдают себя за доверенную компанию или человека, чтобы украсть пароли, деньги или персональные данные, часто с помощью похожего домена, сайта или письма. Фишинг относится к формам злоупотребление DNS Вредоносное использование доменов, которое договоры ICANN определяют как пять конкретных угроз. Полное определение термина злоупотребление DNS, на которые регистратура Центральная база данных и система домена верхнего уровня или, в широком смысле, организация, которая ими управляет. Полное определение термина регистратура и регистратор Компания, которая регистрирует доменные имена в регистратуре для своих клиентов. Полное определение термина регистратор обязаны реагировать по договорам с ICANN Интернет-корпорация по присвоению имен и номеров Некоммерческая организация, которая координирует глобальную DNS и политику в отношении gTLD. Полное определение термина ICANN.
- категория
- Безопасность и злоупотребления
Фишинг – это уловка, при которой преступники выдают себя за банк, компанию или доверенное лицо, чтобы жертвы передали им пароли, номера карт или другие личные данные либо установили вредоносную программу. Приманкой обычно служит электронное письмо или текстовое сообщение со ссылкой на поддельный сайт, часто на доменное имя Понятное человеку имя в интернете, состоящее из меток, разделенных точками. Полное определение термина доменное имя, подобранном так, чтобы оно походило на настоящее. Поэтому регистраторы и регистратуры участвуют в борьбе с ним.
Что такое фишинг
Договоры ICANN с регистратурами и регистраторами gTLD общий домен верхнего уровня Домен верхнего уровня, не привязанный к стране и работающий по договорам с ICANN. Полное определение термина gTLD определяют фишинг как обман, при котором жертву вынуждают раскрыть конфиденциальную личную, корпоративную или финансовую информацию с помощью поддельных электронных писем (или, как добавляет глоссарий ICANN, других видов электронных сообщений) или сайтов-копий; некоторые кампании вместо этого распространяют вредоносное ПО Вредоносные программы, которые часто распространяются или управляются с помощью доменных имен. Полное определение термина вредоносное ПО.
Фишинг входит в пять видов вреда, из которых состоит определение злоупотребления DNS у ICANN, наряду с вредоносным ПО, ботнетами, фармингом и спамом, который их распространяет. фарминг Перенаправление пользователей на поддельные сайты, даже если они вводят правильный домен. Полное определение термина фарминг изменяет запись DNS Одна запись в зоне DNS, состоящая из имени, типа, TTL и данных. Полное определение термина запись DNS; фишинг не затрагивает DNS система доменных имен Справочник интернета, который связывает доменные имена с адресами компьютеров. Полное определение термина DNS и обманывает человека. APWG Anti-Phishing Working Group Международная коалиция по борьбе с фишингом, известная регулярными отчетами о тенденциях. Полное определение термина APWG, глобальная коалиция отрасли, правоохранительных органов и правительств, в которой участвует ICANN, работает над объединением мер против фишинга.
Как фишеры используют доменные имена
ICANN отмечает, что преступники часто регистрируют домены для масштабных атак, в том числе фишинговых. Ее рекомендации описывают три ситуации:
- Новое имя, зарегистрированное для атаки. Оно часто имитирует настоящий бренд. Коллегии UDRP Единообразная политика урегулирования споров в области доменных имен Внесудебная процедура ICANN для споров о товарных знаках и доменных именах. Полное определение термина UDRP признавали, что регистрация имени, построенного на опечатке в известном знаке или на таком знаке с добавлением описательного слова, сама по себе может создавать презумпцию недобросовестности. Очень недавняя регистрация учитывается регистраторами при рассмотрении жалобы.
- Взломанный законный сайт. Домен принадлежит добросовестному регистранту, но злоумышленник разместил на нем поддельную страницу.
- поддомен Имя, созданное под зарегистрированным доменом, например shop.example.com. Полное определение термина поддомен. Фишинговая страница находится на имени третьего уровня домена, который в остальном используется законно.
Рекомендации ICANN по IDN интернационализированное доменное имя Доменное имя, записанное национальным письмом или буквами с диакритическими знаками. Полное определение термина IDN, входящие в договоры по gTLD, направлены против имен со смешением письменностей, таких как gοod-tickets.example, вторая буква которого является греческой буквой омикрон. Каким бы ни было имя, частым признаком служит страница, которая запрашивает данные для входа.
Фишинг через SMS и деловую переписку
смишинг Фишинг через текстовые сообщения, обычно со ссылками на одноразовые домены. Полное определение термина смишинг означает фишинг через текстовые сообщения (SMS, служба коротких сообщений). В одном из примеров ICANN ссылка, отправленная по электронной почте или SMS, выдает себя за крупный банк.
Компрометация деловой переписки (BEC компрометация деловой электронной почты Мошенничество по электронной почте, при котором преступники выдают себя за доверенный контакт, часто с помощью похожего домена. Полное определение термина BEC, business email compromise) направлена против компаний: преступник выдает себя в письме за руководителя, поставщика или клиента, чтобы получить деньги или данные, например с помощью поддельного счета. Часто при этом используется домен, похожий на настоящий домен компании, или отображаемое имя, при котором доверенное имя показывается поверх постороннего адреса.
По договорам ICANN мошенничество с платежами само по себе считается мошенничеством, а не злоупотреблением DNS. Случай BEC является злоупотреблением DNS, только если он включает один из перечисленных видов вреда, например фишинг.
Как сообщить о фишинге
Рекомендации ICANN устанавливают для имен в gTLD следующий порядок:
- Найти регистратора. ICANN Lookup Бесплатный веб-инструмент ICANN для поиска общедоступных регистрационных данных через RDAP. Полное определение термина ICANN Lookup показывает его в разделе «Registrar Information». Каждый аккредитованный ICANN регистратор обязан публиковать на главной странице адрес электронной почты или веб-форму для жалоб на злоупотребления, без входа в систему.
- Отправить доказательства. Указать полный веб-адрес (URL) фишинговой страницы, приложить снимок экрана, на котором видно, что она имитирует, например страницу входа в банк, и фишинговое письмо, если оно есть.
- Дождаться подтверждения. Регистратор обязан подтвердить получение, указав свое название, домены, о которых сообщено, и дату.
- Дать регистратору действовать. При наличии достаточных доказательств он обязан оперативно (в договоре: «promptly») принять меры, обоснованно необходимые, чтобы остановить или затруднить злоупотребление. Фиксированного срока нет. Если сайт взломан, хостинг-провайдер или регистрант Человек или организация, на которых зарегистрировано доменное имя. Полное определение термина регистрант могут оказаться в лучшем положении, поскольку блокировка домена Меры, которые не дают вредоносному домену работать, например приостановка. Полное определение термина блокировка домена отключила бы все поддомены.
- Обращаться в регистратуру при более широком злоупотреблении. Регистратура gTLD обязана публиковать собственный контакт для жалоб. Она может передать домены регистратору или действовать сама.
- Обращаться в ICANN только по истечении разумного срока. Если регистратор или регистратура не выполнили свои обязательства, можно подать жалобу в отдел контроля за соблюдением договоров ICANN (отдел соблюдения договорных обязательств ICANN Подразделение ICANN, которое следит за выполнением договоров регистратур и регистраторов. Полное определение термина отдел соблюдения договорных обязательств ICANN). Не следует сообщать о злоупотреблении и подавать жалобу в один и тот же день, и оба обращения должны быть согласованы между собой.
У ICANN нет полномочий в отношении ccTLD национальный домен верхнего уровня Домен верхнего уровня страны или территории, обычно из двух букв. Полное определение термина ccTLD. Для имени в .es сообщение направляется регистратору или управляющему ccTLD, указанному в записи IANA Администрация адресного пространства интернета Функции, которые координируют корневую зону, IP-адреса и номера протоколов. Полное определение термина IANA, то есть Red.es Испанская государственная организация, которая управляет доменом .es через свое подразделение Dominios.es. Полное определение термина Red.es.
По состоянию на октябрь 2026 года ICANN сообщает, что ее расследования по соблюдению договоров помогли пресечь злоупотребления более чем на 25 000 доменов с 5 апреля 2024 года по 5 апреля 2026 года.
Защита собственного бренда и пользователей
Публикация DMARC Domain-based Message Authentication, Reporting and Conformance Опубликованная в DNS политика, которая указывает получателям почты, как поступать с письмами, не прошедшими аутентификацию. Полное определение термина DMARC, который опирается на SPF Sender Policy Framework запись DNS со списком серверов, которым разрешено отправлять электронную почту от имени домена. Полное определение термина SPF и DKIM DomainKeys Identified Mail Метод подписи электронной почты, открытый ключ которого публикуется в DNS отправителя. Полное определение термина DKIM, позволяет принимающим системам распознавать письма, неправомерно использующие точный домен компании. Стандарт сам указывает свои ограничения: он не охватывает визуально похожие доменные имена и отображаемые имена, поэтому похожий домен его обходит. Владельцы брендов также используют мониторинг доменов Услуга, которая предупреждает владельцев брендов о новых доменах, похожих на их товарные знаки. Полное определение термина мониторинг доменов и защитную регистрацию близких вариантов; ни один из приведенных здесь источников не оценивает, насколько эти меры эффективны.
Когда похожий домен используется для фишинга, одним из путей является UDRP. Комиссии Всемирной организации интеллектуальной собственности (ВОИС Всемирная организация интеллектуальной собственности Учреждение ООН, центр которого рассматривает многие споры о доменных именах. Полное определение термина ВОИС) признавали, что фишинг никогда не может дать прав или законных интересов в отношении домена и что домен, используемый только для рассылки фишинговых писем или поддельных счетов, может использоваться недобросовестно. Исход зависит от обстоятельств каждого дела.
ICANN работает над правилом, которое обязало бы регистраторов проверять другие домены фишера. По состоянию на октябрь 2026 года это предложение, а не действующее правило.
Пример: имя, похожее на example.com
Компания использует example.com. Кто-то регистрирует похожее имя в gTLD, здесь условно examp1e-login.example, и рассылает письма и сообщения со ссылкой на поддельную страницу входа на нем. Компания направляет на контакт регистратора для жалоб полный URL, снимок экрана и образец сообщения; регистратор видит имя, зарегистрированное пять дней назад, на котором есть только эта страница, и приостанавливает его статусом clientHold Статус, устанавливаемый регистратором, при котором домен перестает работать в DNS. Полное определение термина clientHold. В аналогичном примере ICANN на это уходит два рабочих дня, но это иллюстрация, а не срок. Для .es сообщение направлялось бы регистратору или в Red.es, а не в ICANN.
Источники
- DNS Abuse Mitigation Program - ICANN, открывает другой сайт в новой вкладке
- Advisory: Compliance With DNS Abuse Obligations in the Registrar Accreditation Agreement and the Registry Agreement, открывает другой сайт в новой вкладке
- Submitting DNS Abuse Complaints to ICANN: A Step-by-Step Guide, открывает другой сайт в новой вкладке
- Two Years of Enforcing DNS Abuse Mitigation Requirements: Progress & Next Steps, открывает другой сайт в новой вкладке
- WIPO Overview of WIPO Panel Views on Select UDRP Questions (“WIPO Overview 3.1”), открывает другой сайт в новой вкладке