Zum Hauptinhalt springen
Registrare, die weltweite Betrugsmaschen ermöglichen
OSINT • 7–8 Minuten Lesezeit

Registrare, die weltweite Betrugsmaschen ermöglichen: NameSilo, Webnic und NiceNIC

Artikel anhören
0:00 / --:--

Von der ICANN akkreditierte Registrare sollten Schaden verhindern – und nicht die Lebensdauer krimineller Infrastrukturen verlängern. Unsere OSINT-Analyse für 2025 zeigt, wie wiederholtes Untätigbleiben bei Missbrauchsfällen Betrügern Zeit, Sicherheit und Legitimität verschafft. Im Folgenden finden Sie die Beweise, eine Momentaufnahme der IP-Adressen in Nigeria und die notwendigen Veränderungen.

Wie Domain-Registrare weltweite Phishing-Betrugsmaschen ermöglichen
Ursprünglich veröffentlicht am Medium — PhishDestroy

Einleitung

Drei Säulen des Missbrauchs von Registrierungsstellen, die weltweites Phishing ermöglichen
Drei Säulen des Missbrauchs von Registrierungsstellen, die weltweites Phishing ermöglichen

In jeder Sekunde, in der Sie dies lesen, wird jemand betrogen. NameSilo, Webnic und NiceNIC verkaufen nicht nur Domains – sie bieten Kriminellen genau die Möglichkeit, die diese benötigen. Wir haben eine einzige nigerianische IP-Adresse überprüft; fast jede Website war betrügerisch, und die Domains waren über diese Unternehmen registriert. Multiplizieren Sie das mit Tausenden von IP-Adressen weltweit.

Globale Datenbank für Betrugsdomains (wird automatisch aktualisiert)

https://github.com/phishdestroy/destroylist

Vollständige ASN-Suche (AS36352)

https://urlscan.io/asn/AS36352

Wie das Modell Missbrauch belohnt

  • Keine wirksame Bekämpfung von Missbrauch – Domains bleiben wochen- oder monatelang aktiv.
  • Behördliche Bescheide werden ignoriert, sofern keine gerichtliche Anordnung vorliegt.
  • Gezielte Abschaltungen – einige Domains wurden entfernt; die Portfolios bleiben unverändert.
  • Kein KYC – sofortige Registrierung für jeden Zweck.

Maßstab

  • Über 30.000 Hinweise auf Missbrauch im Jahr 2025 in unseren Feeds, in denen diese Registrare erwähnt werden.
  • Mehrere Tests bei Webnic und NiceNIC ergaben eine Betrugsquote von über 90 %.
  • Die Situation in Nigeria ist nur eine Momentaufnahme – das Muster wiederholt sich weltweit.

Schäden in der Praxis

  • Verlust von Ersparnissen durch Betrugsmaschen und gefälschte Portale.
  • Die Opfer wurden über bezahlte Anzeigen und soziale Medien angeworben.
  • Auf kriminellen Märkten verkaufte Zugangsdaten und Identitäten.
  • Medizinischer Betrug gefährdet Menschenleben.

Öffentliche Bewertungen bestätigen dieses Muster

In Berichten wird von ignorierten Missbrauchsfällen, Standardantworten, in denen bereits vorgelegte Beweise angefordert werden, und der Schließung von Support-Tickets ohne weitere Maßnahmen berichtet. Das ist eine Verzögerungstaktik: Jeder Tag Verzögerung bedeutet mehr gestohlene Gelder und Daten.

Was sich durch schnelles Handeln ändern würde

  • Allein im Jahr 2025 werden es Zehntausende Opfer weniger sein.
  • Betrugsnetzwerke brechen unter den raschen Abschaltungen zusammen.
  • Deutlicher Rückgang der Rendite aus kriminellen Aktivitäten.

Kontrast

Zuständige Registrare

  • Umfassende KYC- und Risikoprüfungen
  • Bearbeitungszeit von Missbrauchsfällen in Stunden/Minuten
  • Aussetzung auf Portfolioebene

NameSilo / Webnic / NiceNIC

  • Wochenlange Verzögerung/Untätigkeit
  • Bekannte Betrügerkonten wurden beibehalten
  • Umgehung der Verpflichtungen gemäß ICANN-RAA 3.18

Was muss geschehen?

  1. ICANN-Konformitätsprüfungen bei wiederholten Verstößen.
  2. Umfassende KYC-Prüfung für alle Registrierungen und Wiederverkäufer.
  3. Sperrungen auf Portfolioebene bei bestätigtem Missbrauch.
  4. Branchenweite Sperrliste für Wiederholungstäter.

Quellen und Belege

Fazit

NameSilo, Webnic und NiceNIC sind nicht neutral. Ihre Versäumnisse bei der Reaktion auf Missbrauch durch Registrare und bei der Einhaltung der ICANN-Vorgaben sorgen dafür, dass kriminelle Infrastrukturen online bleiben. Die IP-Adresse aus Nigeria verdeutlicht den Mechanismus, ist jedoch nur eine Momentaufnahme. Eine wirksame Meldung von Domain-Missbrauch und ein effektives Management der Angriffsfläche erfordern, dass Registrare innerhalb weniger Stunden handeln – bis dahin werden Betrugsmaschen auf ihren Plattformen weiter zunehmen.

#OSINT#DomainRegistrar#ICANN#AbuseReports#ScamInfrastructure

Diese Untersuchung teilen

X / Twitter Telegram Reddit LinkedIn

Verwandte Ermittlungen

Untersuchung von NiceNIC: ICANN-Registrar begünstigt Cyberkriminalität
GRÜNDLICHE UNTERSUCHUNG
Untersuchung von NiceNIC: ICANN-Registrar begünstigt Cyberkriminalität
Fazit von NiceNIC: Alle Domains geprüft, keine legitimen Verwendungszwecke
UNTERSUCHUNG
Fazit von NiceNIC: Alle Domains geprüft, keine legitimen Verwendungszwecke
Wenn Missbrauchsmeldungen ins Leere laufen – Versäumnisse bei der Reaktion der Registrierstelle
UNTERSUCHUNG
Wenn Missbrauchsmeldungen ins Leere laufen – Versäumnisse bei der Reaktion der Registrierstelle
Hinweis zur Transparenz. PhishDestroy ist ein nichtkommerzielles, unabhängiges Projekt. Unsere Recherchen spiegeln möglicherweise eine gewisse Voreingenommenheit gegenüber Betrugsinfrastrukturen und den Diensten wider, die diese ermöglichen. Wir empfehlen unseren Lesern, alle Inhalte kritisch und eigenständig zu bewerten. Lesen Sie unsere vollständige Transparenzerklärung →