Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Массированный удар по абьюзам

Татьяна Никитина
Блогер
опубликовано 12 июл 2011, 15:09  MSK
Сюжеты: Защита от спама, Регистрация доменов
0.1
 

В связи с большим количеством жалоб на спам Google изъяла из результатов поисковой выдачи свыше 11 млн. сайтов, привязанных к домену второго уровня .co.cc.

Компания недавно внесла некоторые коррективы в свои антивирусные сканеры, и те теперь умеют идентифицировать блоки поддоменов с плохой репутацией, а в особо серьезных случаях ― блокировать целиком весь домен.

Владельцем домена .co.cc является независимая корейская компания, которая предоставляет единичные поддомены бесплатно, а в случае групповой регистрации взимает лишь 1 тыс. долларов за 15 тыс. имен. Такие льготные условия привлекают в эту зону множество злоумышленников, которые регистрируют задешево многочисленные веб-сайты и используют их в кибератаках. По данным Антифишинговой рабочей группы (Anti-Phishing Working Group, APWG), на долю .co.cc приходится свыше 40% фишинговых сайтов, обнаруженных во второй половине прошлого года, хотя владелец домена исправно реагирует на абьюзы.

В настоящее время в «реестре» .co.cc числятся около 11,4 млн. доменных имен и более 5,7 млн. учетных записей. Блокировка, поставленная Google на адреса из этой зоны, не затрагивает региональный домен .cc, который принадлежит Кокосовым островам ― небольшой территории в Индийском океане, находящейся под управлением Австралии.


2 комментариев

старые сверху
«дерево»
 

Umnik

13 июл 2011, 13:22
0
 

> на долю .co.cc приходится свыше 40% фишинговых сайтов
А какова доля фишинговых сайтов в общем объеме сайтов на .co.cc?

Татьяна Никитина

13 июл 2011, 15:30
0
 

Re: на долю .co.cc приходится свыше 40% фишинговых сайтов

Серьезное уточнение: 40% фишинговых сайтов, обнаруженных на ПОДДОМЕНАХ. В глобальном объеме фишинговых сайтов (свыше 67 тысяч) получится лишь порядка 7%. Простите, приврала в запале.

За 2-ю половину 2010 APWG нашла в зоне .со.сс 4803 фишинговых сайта (на порядок больше, чем в других доменах второго уровня, но число фиш-сайтов здесь примерно соответствует числу фиш-доменов). На тот момент в .со.сс числилось 9,4 млн. доменных имен. Получается совсем смешной процент.
Однако APWG оценивает засилье фишеров в конкретной зоне по числу поддельных сайтов/доменов в пересчете на десятки тысяч доменных имен в реестре, т.е. соотношение фиш/тотал умножается на 10 тыс. У .со.сс этот показатель равен 5.1 против медианного 3.2. У .com, например, он составляет 2.1, а у регионального .сс - 5.5.

Глобальную статистику и методику обсчета можно посмотреть в отчете APWG за 2-е полугодие - http://apwg.org/reports/APWG_GlobalPhishingSurvey_2H20 10.pdf.

исправлено: Татьяна Никитина, 14 июл 2011, 00:27

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Ссылки по теме

Также в аналитике

В блоге