---
id: "phishing"
kind: "glossary-term"
title: "фишинг"
language: "ru"
category: "Безопасность и злоупотребления"
updated: "2026-10-10T23:13:06Z"
canonical: "https://tldlog.com/ru/glossariy/fishing/"
translations:
  en: "https://tldlog.com/glossary/phishing/"
  es: "https://tldlog.com/es/glosario/phishing/"
  de: "https://tldlog.com/de/glossar/phishing/"
  fr: "https://tldlog.com/fr/glossaire/phishing/"
  it: "https://tldlog.com/it/glossario/phishing/"
  pt-BR: "https://tldlog.com/pt/glossario/phishing/"
  zh-Hans: "https://tldlog.com/zh/cihui/wangluo-diaoyu/"
---

# фишинг

Обман, при котором злоумышленники выдают себя за доверенную компанию или человека, чтобы украсть пароли, деньги или персональные данные, часто с помощью похожего домена, сайта или письма. Фишинг относится к формам злоупотреблений DNS, на которые регистратуры и регистраторы обязаны реагировать по договорам с ICANN.

Фишинг – это уловка, при которой преступники выдают себя за банк, компанию или доверенное лицо, чтобы жертвы передали им пароли, номера карт или другие личные данные либо установили вредоносную программу. Приманкой обычно служит электронное письмо или текстовое сообщение со ссылкой на поддельный сайт, часто на доменном имени, подобранном так, чтобы оно походило на настоящее. Поэтому регистраторы и регистратуры участвуют в борьбе с ним.

## Что такое фишинг

Договоры ICANN с регистратурами и регистраторами gTLD определяют фишинг как обман, при котором жертву вынуждают раскрыть конфиденциальную личную, корпоративную или финансовую информацию с помощью поддельных электронных писем (или, как добавляет глоссарий ICANN, других видов электронных сообщений) или сайтов-копий; некоторые кампании вместо этого распространяют вредоносное ПО.

Фишинг входит в пять видов вреда, из которых состоит определение злоупотребления DNS у ICANN, наряду с вредоносным ПО, ботнетами, фармингом и спамом, который их распространяет. Фарминг изменяет записи DNS; фишинг не затрагивает DNS и обманывает человека. APWG, глобальная коалиция отрасли, правоохранительных органов и правительств, в которой участвует ICANN, работает над объединением мер против фишинга.

## Как фишеры используют доменные имена

ICANN отмечает, что преступники часто регистрируют домены для масштабных атак, в том числе фишинговых. Ее рекомендации описывают три ситуации:

- **Новое имя, зарегистрированное для атаки.** Оно часто имитирует настоящий бренд. Коллегии UDRP признавали, что регистрация имени, построенного на опечатке в известном знаке или на таком знаке с добавлением описательного слова, сама по себе может создавать презумпцию недобросовестности. Очень недавняя регистрация учитывается регистраторами при рассмотрении жалобы.
- **Взломанный законный сайт.** Домен принадлежит добросовестному регистранту, но злоумышленник разместил на нем поддельную страницу.
- **Поддомен.** Фишинговая страница находится на имени третьего уровня домена, который в остальном используется законно.

Рекомендации ICANN по IDN, входящие в договоры по gTLD, направлены против имен со смешением письменностей, таких как gοod-tickets.example, вторая буква которого является греческой буквой омикрон. Каким бы ни было имя, частым признаком служит страница, которая запрашивает данные для входа.

## Фишинг через SMS и деловую переписку

Смишинг означает фишинг через текстовые сообщения (SMS, служба коротких сообщений). В одном из примеров ICANN ссылка, отправленная по электронной почте или SMS, выдает себя за крупный банк.

Компрометация деловой переписки (BEC, business email compromise) направлена против компаний: преступник выдает себя в письме за руководителя, поставщика или клиента, чтобы получить деньги или данные, например с помощью поддельного счета. Часто при этом используется домен, похожий на настоящий домен компании, или отображаемое имя, при котором доверенное имя показывается поверх постороннего адреса.

По договорам ICANN мошенничество с платежами само по себе считается мошенничеством, а не злоупотреблением DNS. Случай BEC является злоупотреблением DNS, только если он включает один из перечисленных видов вреда, например фишинг.

## Как сообщить о фишинге

Рекомендации ICANN устанавливают для имен в gTLD следующий порядок:

1. **Найти регистратора.** ICANN Lookup показывает его в разделе «Registrar Information». Каждый аккредитованный ICANN регистратор обязан публиковать на главной странице адрес электронной почты или веб-форму для жалоб на злоупотребления, без входа в систему.
2. **Отправить доказательства.** Указать полный веб-адрес (URL) фишинговой страницы, приложить снимок экрана, на котором видно, что она имитирует, например страницу входа в банк, и фишинговое письмо, если оно есть.
3. **Дождаться подтверждения.** Регистратор обязан подтвердить получение, указав свое название, домены, о которых сообщено, и дату.
4. **Дать регистратору действовать.** При наличии достаточных доказательств он обязан оперативно (в договоре: «promptly») принять меры, обоснованно необходимые, чтобы остановить или затруднить злоупотребление. Фиксированного срока нет. Если сайт взломан, хостинг-провайдер или регистрант могут оказаться в лучшем положении, поскольку приостановка домена отключила бы все поддомены.
5. **Обращаться в регистратуру при более широком злоупотреблении.** Регистратура gTLD обязана публиковать собственный контакт для жалоб. Она может передать домены регистратору или действовать сама.
6. **Обращаться в ICANN только по истечении разумного срока.** Если регистратор или регистратура не выполнили свои обязательства, можно подать жалобу в отдел контроля за соблюдением договоров ICANN (Contractual Compliance). Не следует сообщать о злоупотреблении и подавать жалобу в один и тот же день, и оба обращения должны быть согласованы между собой.

У ICANN нет полномочий в отношении ccTLD. Для имени в .es сообщение направляется регистратору или управляющему ccTLD, указанному в записи IANA, то есть Red.es.

По состоянию на октябрь 2026 года ICANN сообщает, что ее расследования по соблюдению договоров помогли пресечь злоупотребления более чем на 25 000 доменов с 5 апреля 2024 года по 5 апреля 2026 года.

## Защита собственного бренда и пользователей

Публикация DMARC, который опирается на SPF и DKIM, позволяет принимающим системам распознавать письма, неправомерно использующие точный домен компании. Стандарт сам указывает свои ограничения: он не охватывает визуально похожие доменные имена и отображаемые имена, поэтому похожий домен его обходит. Владельцы брендов также используют мониторинг доменов и защитную регистрацию близких вариантов; ни один из приведенных здесь источников не оценивает, насколько эти меры эффективны.

Когда похожий домен используется для фишинга, одним из путей является UDRP. Комиссии Всемирной организации интеллектуальной собственности (ВОИС) признавали, что фишинг никогда не может дать прав или законных интересов в отношении домена и что домен, используемый только для рассылки фишинговых писем или поддельных счетов, может использоваться недобросовестно. Исход зависит от обстоятельств каждого дела.

ICANN работает над правилом, которое обязало бы регистраторов проверять другие домены фишера. По состоянию на октябрь 2026 года это предложение, а не действующее правило.

## Пример: имя, похожее на example.com

Компания использует example.com. Кто-то регистрирует похожее имя в gTLD, здесь условно examp1e-login.example, и рассылает письма и сообщения со ссылкой на поддельную страницу входа на нем. Компания направляет на контакт регистратора для жалоб полный URL, снимок экрана и образец сообщения; регистратор видит имя, зарегистрированное пять дней назад, на котором есть только эта страница, и приостанавливает его статусом clientHold. В аналогичном примере ICANN на это уходит два рабочих дня, но это иллюстрация, а не срок. Для .es сообщение направлялось бы регистратору или в Red.es, а не в ICANN.

## Источники

- [DNS Abuse Mitigation Program - ICANN](https://www.icann.org/dnsabuse)
- [Advisory: Compliance With DNS Abuse Obligations in the Registrar Accreditation Agreement and the Registry Agreement](https://www.icann.org/en/contracted-parties/advisories/documents/advisory-compliance-with-dns-abuse-obligations-in-the-registrar-accreditation-agreement-and-the-registry-agreement-05-02-2024-en)
- [Submitting DNS Abuse Complaints to ICANN: A Step-by-Step Guide](https://www.icann.org/en/system/files/files/submitting-dns-abuse-complaints-icann-guide-17nov25-en.pdf)
- [Two Years of Enforcing DNS Abuse Mitigation Requirements: Progress & Next Steps](https://www.icann.org/en/blogs/details/two-years-of-enforcing-dns-abuse-mitigation-requirements-progress-next-steps-02-06-2026-en)
- [WIPO Overview of WIPO Panel Views on Select UDRP Questions ("WIPO Overview 3.1")](https://www.wipo.int/en/web/amc/domain-name-disputes/overview/index)

## связанные термины

- [злоупотребление DNS](https://tldlog.com/ru/glossariy/zloupotreblenie-dns/)
- [тайпсквоттинг](https://tldlog.com/ru/glossariy/taypskvotting/)
- [омографическая атака](https://tldlog.com/ru/glossariy/omograficheskaya-ataka/)
- [блокировка домена](https://tldlog.com/ru/glossariy/blokirovka-domena/)
