Registrars Enabling Global Scams
OSINT • 7–8 Minuten Lesezeit

Registrare, die weltweite Betrugsmaschen ermöglichen: NameSilo, Webnic und NiceNic

Von der ICANN akkreditierte Registrare sollten Schaden abwenden – statt die Lebensdauer krimineller Infrastrukturen zu verlängern. Unsere OSINT-Analyse für 2025 zeigt, wie wiederholte Untätigkeit bei Missbrauchsfällen Betrügern Zeit, Schutz und Legitimität verschafft. Nachfolgend finden Sie die Beweise, eine Momentaufnahme der IP-Adressen in Nigeria und die notwendigen Änderungen.

How domain registrars enable global phishing scams
Ursprünglich veröffentlicht am Medium — PhishDestroy

Einleitung

Three pillars of registrar abuse enabling global phishing
Drei Säulen des Missbrauchs von Registrierungsstellen, die weltweites Phishing ermöglichen

In jeder Sekunde, in der Sie dies lesen, wird jemand betrogen. NameSilo, Webnic und NiceNic verkaufen nicht nur Domains – sie bieten Kriminellen genau die Möglichkeit, die diese benötigen. Wir haben eine einzige nigerianische IP-Adresse überprüft; fast jede Website war betrügerisch, und die Domains waren über diese Unternehmen registriert. Multiplizieren Sie das mit Tausenden von IP-Adressen weltweit.

Globale Datenbank für betrügerische Domains (wird automatisch aktualisiert)

https://github.com/phishdestroy/destroylist

Vollständige ASN-Suche (AS36352)

https://urlscan.io/asn/AS36352

Wie das Modell Missbrauch belohnt

  • Keine wirksame Bekämpfung von Missbrauch – Domains bleiben wochen- oder monatelang aktiv.
  • Behördliche Bescheide werden ignoriert, sofern keine gerichtliche Anordnung vorliegt.
  • Gezielte Löschungen – einige Domains wurden entfernt; die Portfolios bleiben unverändert.
  • Keine Identitätsprüfung – sofortige Registrierung für jeden Zweck.

Maßstab

  • Über 30.000 Meldungen über Missbrauch im Jahr 2025 in unseren Feeds, in denen diese Registrare erwähnt werden.
  • Mehrere Tests für Webnic und NiceNic ergaben eine Betrugsquote von über 90 %.
  • Die Situation in Nigeria ist nur ein Beispiel – das Muster wiederholt sich weltweit.

Tatsächlicher Schaden

  • Verlust von Ersparnissen durch Betrugsmaschen und gefälschte Portale.
  • Die Opfer wurden über bezahlte Anzeigen und soziale Medien angeworben.
  • Auf kriminellen Märkten verkaufte Zugangsdaten und Identitäten.
  • Medizinischer Betrug gefährdet Menschenleben.

Öffentliche Bewertungen bestätigen dieses Muster

In Berichten wird von ignoriertem Missbrauch, Standardantworten, in denen bereits vorgelegte Beweise angefordert werden, und der Schließung von Support-Tickets ohne weitere Maßnahmen berichtet. Das ist eine Verzögerungstaktik: Jeder Tag Verzögerung bedeutet mehr gestohlene Gelder und Daten.

Was würde sich durch rasches Handeln ändern?

  • Allein im Jahr 2025 werden es Zehntausende Opfer weniger sein.
  • Betrugsnetzwerke brechen unter den raschen Zerschlagungsmaßnahmen zusammen.
  • Deutlicher Rückgang der Rendite aus Straftaten.

Kontrast

Zuständige Registrare

  • Umfassende KYC- und Risikoprüfungen
  • Bearbeitungszeit von Missbrauchsfällen in Stunden/Minuten
  • Aussetzung auf Portfolioebene

NameSilo / Webnic / NiceNic

  • Wochenlange Verzögerung/Untätigkeit
  • Bekannte Betrügerkonten wurden beibehalten
  • Umgehung der Verpflichtungen gemäß ICANN RAA 3.18

Was muss geschehen?

  1. ICANN-Konformitätsprüfungen bei wiederholten Verstößen.
  2. Vollständige KYC-Prüfung für alle Registrierungen und Wiederverkäufer.
  3. Sperrung auf Portfolioebene bei bestätigtem Missbrauch.
  4. Branchenweite Sperrliste für Wiederholungstäter.

Quellen & Belege

Fazit

NameSilo, Webnic und NiceNic sind nicht neutral. Ihre Versäumnisse bei der Reaktion auf Missbrauch durch Registrare und bei der Einhaltung der ICANN-Vorgaben sorgen dafür, dass kriminelle Infrastrukturen online bleiben. Die IP-Adresse aus Nigeria verdeutlicht den Mechanismus, ist jedoch nur eine Momentaufnahme. Eine wirksame Meldung von Domain-Missbrauch und ein effektives Angriffsflächenmanagement erfordern, dass Registrare innerhalb weniger Stunden handeln – bis dahin werden Betrugsmaschen auf ihren Plattformen weiter zunehmen.

#OSINT #DomainRegistrar #ICANN #AbuseReports #ScamInfrastructure

Diese Untersuchung teilen

X / Twitter Telegram Reddit LinkedIn

Verwandte Untersuchungen

NiceNIC Investigation: ICANN Registrar Enabling Cybercrime
GRÜNDLICHE UNTERSUCHUNG
Untersuchung von NiceNIC: ICANN-Registrar begünstigt Cyberkriminalität
NiceNIC Verdict: Every Domain Reviewed, Zero Legit Uses
UNTERSUCHUNG
Fazit von NiceNIC: Alle Domains geprüft, keine legitimen Verwendungszwecke
When Abuse Reports Go Nowhere — Registrar Response Failure
UNTERSUCHUNG
Wenn Missbrauchsmeldungen ins Leere laufen – Versäumnisse bei der Reaktion der Registrierstelle
Hinweis zur Transparenz. PhishDestroy ist ein nichtkommerzielles, von Freiwilligen getragenes Projekt. Unsere Untersuchungen spiegeln möglicherweise eine gewisse Voreingenommenheit gegenüber Betrugsinfrastrukturen und den Diensten wider, die diese ermöglichen. Wir empfehlen unseren Lesern, alle Inhalte kritisch und unabhängig zu bewerten. Lesen Sie unsere vollständige Transparenzerklärung →