网络钓鱼
犯罪分子冒充可信的公司或个人,以窃取密码、钱财或个人数据的骗术,常借助外观相似的域名 由以点分隔的标签组成、便于阅读的互联网名称。 完整定义(域名)、网站或电子邮件。网络钓鱼是ICANN 互联网名称与数字地址分配机构 协调全球DNS和gTLD政策的非营利组织。 完整定义(ICANN)合同要求注册管理机构 顶级域的中央数据库和系统,也泛指运营它们的组织。 完整定义(注册管理机构)和注册服务机构 代客户向注册管理机构注册域名的公司。 完整定义(注册服务机构)处理的DNS滥用 对域名的有害使用,ICANN合同将其定义为五种具体威胁。 完整定义(DNS滥用)形式之一。
- 类别
- 安全与滥用
网络钓鱼是一种骗局:犯罪分子冒充银行、公司或可信的人,诱使受害者交出密码、银行卡号或其他私人数据,或安装有害软件。诱饵通常是一封电子邮件或一条短信,其中的链接指向一个虚假网站,所用域名往往经过挑选,看起来与真实域名相似。因此,注册服务机构和注册管理机构在制止网络钓鱼方面可以发挥作用。
什么是网络钓鱼
ICANN与gTLD 通用顶级域 不与国家挂钩、根据ICANN合同运营的顶级域。 完整定义(gTLD)注册管理机构和注册服务机构签订的合同将网络钓鱼定义为:通过外观相似的电子邮件(ICANN的词汇表还补充了其他类型的电子消息)或仿冒网站,诱骗受害者泄露敏感的个人、企业或财务信息;有些攻击活动则转而推送恶意软件 有害软件,常借助域名传播或受控。 完整定义(恶意软件)。
网络钓鱼是ICANN所定义的DNS滥用五种危害之一,其他几种是恶意软件、僵尸网络 由攻击者控制的受感染计算机网络。 完整定义(僵尸网络)、网址嫁接 即使用户输入了正确的域名,也将其引向虚假网站。 完整定义(网址嫁接)(pharming)以及传播这些危害的垃圾邮件 不请自来的群发消息,只有被用于传播其他滥用时才算DNS滥用。 完整定义(垃圾邮件)。网址嫁接会篡改DNS 域名系统 将域名与计算机地址关联起来的互联网目录。 完整定义(DNS)条目;网络钓鱼则不触动DNS,而是欺骗人。APWG 反网络钓鱼工作组 反网络钓鱼的国际联盟,以定期发布的趋势报告而知名。 完整定义(APWG)是一个由业界、执法机构和政府组成的全球联盟,ICANN也参与其中,该联盟致力于统一应对网络钓鱼的行动。
网络钓鱼者如何利用域名
ICANN指出,犯罪分子经常注册域名来发动大规模攻击,其中包括网络钓鱼。其指南描述了三种情形:
- 为攻击而新注册的名称。这类名称常常模仿真实品牌。UDRP 统一域名争议解决政策 ICANN针对域名商标争议的庭外程序。 完整定义(UDRP)专家组 裁决域名争议的一名或三名独立专家。 完整定义(专家组)认为,注册基于知名商标拼写错误的名称,或由此类商标加描述性词语构成的名称,本身就可以构成恶意 通过域名不正当地利用他人商标的意图。 完整定义(恶意)推定。注册时间非常近,是注册服务机构审查举报时考虑的因素之一。
- 被入侵的合法网站。域名属于无辜的注册人 持有域名注册的个人或组织。 完整定义(注册人),但攻击者在其上放置了虚假页面。
- 子域名 在已注册域名下创建的名称,如shop.example.com。 完整定义(子域名)。钓鱼页面位于一个原本合法使用的域名的三级名称之下。
ICANN的IDN 国际化域名 用本地文字或带重音符号的字母书写的域名。 完整定义(IDN)准则是gTLD合同的一部分,针对的是混合文字的名称,例如gοod-tickets.example,其第二个字母是希腊字母omicron。无论名称如何,一个常见迹象是页面要求输入登录信息。
短信钓鱼与商业电子邮件入侵
短信钓鱼 通过短信实施的网络钓鱼,通常附有指向一次性域名的链接。 完整定义(短信钓鱼)(smishing)是通过短信(SMS,短消息服务)进行的网络钓鱼。ICANN举的一个例子是:冒充一家大银行,通过电子邮件或短信发送链接。
商业电子邮件入侵(BEC 商业电子邮件入侵 犯罪分子冒充可信联系人实施的电子邮件欺诈,常使用仿冒域名。 完整定义(BEC))针对企业:犯罪分子通过电子邮件冒充上司、供应商或客户以获取钱财或数据,例如使用虚假发票。这类诈骗常常利用与公司真实域名相似的域名,或利用在无关地址上显示可信名称的显示名。
根据ICANN的合同,单纯的支付诈骗属于欺诈,而不属于DNS滥用。只有当BEC案件涉及所列危害之一(例如网络钓鱼)时,才属于DNS滥用。
如何举报
ICANN的指南为gTLD名称规定了以下顺序:
- 找到注册服务机构。ICANN Lookup ICANN的免费网页工具,通过RDAP查询公开的注册数据。 完整定义(ICANN Lookup)在“Registrar Information”下显示注册服务机构。每家经ICANN认证 ICANN给予的批准,使一家公司可以作为注册服务机构注册gTLD域名。 完整定义(ICANN认证)的注册服务机构都必须在其主页上公布滥用举报 告知注册服务机构、注册管理机构或托管服务商某个域名正被用于危害活动的通知。 完整定义(滥用举报)电子邮件地址或网页表单,且无须登录。
- 发送证据。提供钓鱼页面的完整网址(URL)、显示其所仿冒对象(例如银行登录页面)的截图,以及钓鱼邮件(如有)。
- 等待确认回执。注册服务机构必须确认收到举报,并注明其自身名称、所举报的域名和日期。
- 由注册服务机构采取行动。掌握可采取行动的证据 使注册管理机构或注册服务机构有义务针对DNS滥用采取行动的证明标准。 完整定义(可采取行动的证据)后,注册服务机构必须“promptly”(迅速)采取合理必要的措施,制止或阻断滥用。没有固定期限。对于被入侵的网站,主机服务商或注册人可能更适合处理,因为暂停域名会使其所有子域名一并下线。
- 涉及更大范围滥用时求助注册管理机构。gTLD注册管理机构必须公布自己的滥用联系方式。它可以将域名转交注册服务机构处理,也可以自行采取行动。
- 经过合理时间后再向ICANN投诉。如果注册服务机构或注册管理机构未履行其义务,可向ICANN合同合规部门 执行注册管理机构和注册服务机构合同的ICANN团队。 完整定义(ICANN合同合规部门)投诉。切勿在同一天既举报又投诉,并保持两者内容一致。
ICANN对ccTLD 国家和地区代码顶级域 国家或地区的顶级域,通常由两个字母组成。 完整定义(ccTLD)没有管辖权。对于.es下的名称,应向注册服务机构或IANA 互联网号码分配机构 协调根区、IP地址和协议号的一组职能。 完整定义(IANA)记录中列明的ccTLD管理者Red.es 通过下属单位Dominios.es管理.es域名的西班牙公共机构。 完整定义(Red.es)举报。
截至2026年10月,ICANN报告称,其合规调查在2024年4月5日至2026年4月5日期间帮助处置了超过25,000个滥用域名。
保护自身品牌和用户
发布DMARC Domain-based Message Authentication, Reporting and Conformance 发布在DNS中的策略,告诉收件方如何处理未通过认证的邮件。 完整定义(DMARC)(建立在SPF 发件人策略框架 一种DNS记录,列出获准以某个域名名义发送电子邮件的服务器。 完整定义(SPF)和DKIM DomainKeys Identified Mail 一种电子邮件签名方法,其公钥发布在发件人的DNS中。 完整定义(DKIM)之上)可以让接收系统识别冒用公司确切域名的邮件。该标准自己说明了其局限:它不处理视觉上相似的域名或显示名,因此仿冒域名 刻意设计成容易被误认为知名品牌或机构域名的域名。 完整定义(仿冒域名)可以绕过它。品牌所有人还会采用域名监测 在出现与品牌商标相似的新域名时提醒品牌所有者的服务。 完整定义(域名监测),以及对相近变体进行防御性注册 仅为防止他人获得而注册的域名。 完整定义(防御性注册);本文引用的来源均未衡量这些做法的效果。
当仿冒域名被用于网络钓鱼时,UDRP是一种途径。世界知识产权组织(WIPO 世界知识产权组织 联合国机构,其下属中心处理许多域名争议。 完整定义(WIPO))的专家组认为,网络钓鱼绝不可能使人对域名享有权利或合法利益 在UDRP中,持有人拥有争议域名的正当理由。 完整定义(权利或合法利益),仅用于发送钓鱼邮件或虚假发票的域名可能被认定为恶意使用。结果取决于每个案件的事实。
ICANN正在制定一项规则,要求注册服务机构检查网络钓鱼者的其他域名。截至2026年10月,这仍是一项提案,尚未生效。
示例:仿冒example.com
某公司使用example.com。有人在某个gTLD中注册了一个仿冒域名(此处以examp1e-login.example表示),并发送电子邮件和短信,链接到其上的虚假登录页面。该公司向注册服务机构的滥用联系方式发送完整URL、截图和一条样本消息;注册服务机构发现这是一个注册仅五天、只显示该页面的名称,于是以clientHold 由注册服务机构设置、使域名在DNS中停止工作的状态。 完整定义(clientHold)状态将其暂停。ICANN的类似示例用了两个工作日,但那只是示例,不是期限。如果是在.es下,举报应提交给注册服务机构或Red.es,而不是ICANN。
来源
- DNS Abuse Mitigation Program - ICANN, 在新标签页中打开其他网站
- Advisory: Compliance With DNS Abuse Obligations in the Registrar Accreditation Agreement and the Registry Agreement, 在新标签页中打开其他网站
- Submitting DNS Abuse Complaints to ICANN: A Step-by-Step Guide, 在新标签页中打开其他网站
- Two Years of Enforcing DNS Abuse Mitigation Requirements: Progress & Next Steps, 在新标签页中打开其他网站
- WIPO Overview of WIPO Panel Views on Select UDRP Questions (“WIPO Overview 3.1”), 在新标签页中打开其他网站