Registrare, die weltweite Betrugsmaschen ermöglichen: NameSilo, Webnic und NiceNic
Von der ICANN akkreditierte Registrare sollten Schaden abwenden – statt die Lebensdauer krimineller Infrastrukturen zu verlängern. Unsere OSINT-Analyse für 2025 zeigt, wie wiederholte Untätigkeit bei Missbrauchsfällen Betrügern Zeit, Schutz und Legitimität verschafft. Nachfolgend finden Sie die Beweise, eine Momentaufnahme der IP-Adressen in Nigeria und die notwendigen Änderungen.
Einleitung
In jeder Sekunde, in der Sie dies lesen, wird jemand betrogen. NameSilo, Webnic und NiceNic verkaufen nicht nur Domains – sie bieten Kriminellen genau die Möglichkeit, die diese benötigen. Wir haben eine einzige nigerianische IP-Adresse überprüft; fast jede Website war betrügerisch, und die Domains waren über diese Unternehmen registriert. Multiplizieren Sie das mit Tausenden von IP-Adressen weltweit.
Globale Datenbank für betrügerische Domains (wird automatisch aktualisiert)
https://github.com/phishdestroy/destroylistFallstudie Nigeria – 1 IP
https://github.com/phishdestroy/Nigerian-dignityInteraktive Domain-Liste
https://phishdestroy.github.io/Nigerian-dignity/out/index.htmlVollständige ASN-Suche (AS36352)
https://urlscan.io/asn/AS36352Wie das Modell Missbrauch belohnt
- Keine wirksame Bekämpfung von Missbrauch – Domains bleiben wochen- oder monatelang aktiv.
- Behördliche Bescheide werden ignoriert, sofern keine gerichtliche Anordnung vorliegt.
- Gezielte Löschungen – einige Domains wurden entfernt; die Portfolios bleiben unverändert.
- Keine Identitätsprüfung – sofortige Registrierung für jeden Zweck.
https://www.ftc.gov/system/files/ftc_gov/pdf/namesilo-wl-122024.pdf
Maßstab
- Über 30.000 Meldungen über Missbrauch im Jahr 2025 in unseren Feeds, in denen diese Registrare erwähnt werden.
- Mehrere Tests für Webnic und NiceNic ergaben eine Betrugsquote von über 90 %.
- Die Situation in Nigeria ist nur ein Beispiel – das Muster wiederholt sich weltweit.
Tatsächlicher Schaden
- Verlust von Ersparnissen durch Betrugsmaschen und gefälschte Portale.
- Die Opfer wurden über bezahlte Anzeigen und soziale Medien angeworben.
- Auf kriminellen Märkten verkaufte Zugangsdaten und Identitäten.
- Medizinischer Betrug gefährdet Menschenleben.
Öffentliche Bewertungen bestätigen dieses Muster
- Trustpilot — Webnic: https://www.trustpilot.com/review/webnic.cc
- Trustpilot — NiceNic: https://www.trustpilot.com/review/nicenic.net
- Sitejabber – NameSilo: https://www.sitejabber.com/reviews/namesilo.com
In Berichten wird von ignoriertem Missbrauch, Standardantworten, in denen bereits vorgelegte Beweise angefordert werden, und der Schließung von Support-Tickets ohne weitere Maßnahmen berichtet. Das ist eine Verzögerungstaktik: Jeder Tag Verzögerung bedeutet mehr gestohlene Gelder und Daten.
Was würde sich durch rasches Handeln ändern?
- Allein im Jahr 2025 werden es Zehntausende Opfer weniger sein.
- Betrugsnetzwerke brechen unter den raschen Zerschlagungsmaßnahmen zusammen.
- Deutlicher Rückgang der Rendite aus Straftaten.
Kontrast
Zuständige Registrare
- Umfassende KYC- und Risikoprüfungen
- Bearbeitungszeit von Missbrauchsfällen in Stunden/Minuten
- Aussetzung auf Portfolioebene
NameSilo / Webnic / NiceNic
- Wochenlange Verzögerung/Untätigkeit
- Bekannte Betrügerkonten wurden beibehalten
- Umgehung der Verpflichtungen gemäß ICANN RAA 3.18
Was muss geschehen?
- ICANN-Konformitätsprüfungen bei wiederholten Verstößen.
- Vollständige KYC-Prüfung für alle Registrierungen und Wiederverkäufer.
- Sperrung auf Portfolioebene bei bestätigtem Missbrauch.
- Branchenweite Sperrliste für Wiederholungstäter.
Quellen & Belege
- Globale Datenbank für betrügerische Domains: https://github.com/phishdestroy/destroylist
- Fallstudie Nigeria: https://github.com/phishdestroy/Nigerian-dignity
- Interaktive Liste: https://phishdestroy.github.io/Nigerian-dignity/out/index.html
- ASN-Scan-Ergebnisse: https://urlscan.io/asn/AS36352
- Beschwerde bei der FTC: https://www.ftc.gov/system/files/ftc_gov/pdf/namesilo-wl-122024.pdf
Fazit
NameSilo, Webnic und NiceNic sind nicht neutral. Ihre Versäumnisse bei der Reaktion auf Missbrauch durch Registrare und bei der Einhaltung der ICANN-Vorgaben sorgen dafür, dass kriminelle Infrastrukturen online bleiben. Die IP-Adresse aus Nigeria verdeutlicht den Mechanismus, ist jedoch nur eine Momentaufnahme. Eine wirksame Meldung von Domain-Missbrauch und ein effektives Angriffsflächenmanagement erfordern, dass Registrare innerhalb weniger Stunden handeln – bis dahin werden Betrugsmaschen auf ihren Plattformen weiter zunehmen.


