# PhishDestroy — fr/nicenic-evidence ================================================================ Title: Données de NiceNIC — 22 535 domaines de hameçonnage Canonical: https://phishdestroy.io/fr/nicenic-evidence Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite OG image: https://gitlab.com/phishdestroy/nicenic-evidence/-/raw/main/docs/assets/og-social.jpg ## SUMMARY ---------------------------------------------------------------- Une analyse par zone portant sur 351 701 domaines NiceNIC a permis de recenser 22 535 cas confirmés de hameçonnage (6,4 %). Dossier complet de preuves avec flux de détection en temps réel. ## STRUCTURE ---------------------------------------------------------------- - Groupe NiceNIC International - Principales conclusions - Flux de détection en temps réel - Éléments de preuve et enquête connexe ## CONTENT ---------------------------------------------------------------- IANA n° 3765 Groupe NiceNIC International Un registraire chinois facilite le phishing lié aux cryptomonnaies à grande échelle. 22 535 domaines de phishing confirmés sur 351 701 analysés. 25,248 Total détecté 1,466 30 derniers jours 351,701 Total des analyses de zone 6.4% Taux de hameçonnage Principales conclusions Compte rendu en direct disponible : Une analyse détaillée des analyses de zone, les graphiques d'enregistrement quotidiens et les listes de domaines brutes sont publiés sur GitHub Pages. Consulter le reportage en direct [https://gitlab.com/phishdestroy/nicenic-evidence] Un domaine sur seize est un site de hameçonnage. Notre analyse complète de 351 701 domaines enregistrés auprès de NiceNIC a permis d'identifier 22 535 pages de hameçonnage confirmées, soit un taux de contamination de 6,4 %. Pour un registraire de cette envergure, ce chiffre est exceptionnel ; la moyenne du secteur se situe bien en dessous de 0,5 %. Les plateformes de cryptomonnaies constituent la cible principale. À lui seul, Coinbase a fait l'objet de 3 798 domaines usurpés, tandis que Ledger (1 317) et Kraken (1 214) ont également été fortement ciblés. Ce schéma correspond à des opérations organisées de collecte de phrases de récupération, dans le cadre desquelles des domaines sont enregistrés en masse, exploités brièvement, puis transférés vers une nouvelle infrastructure. Les pics d'enregistrement révèlent une activité coordonnée de la part des acteurs. Le 16 juin 2026, 1 382 domaines de hameçonnage ont été enregistrés en une seule journée, soit 14,9 fois la moyenne quotidienne. Des pics de cette ampleur ne surviennent pas de manière spontanée ; ils indiquent l'existence d'un petit nombre d'acteurs disposant de relations directes avec des bureaux d'enregistrement, de moyens de paiement pré-approuvés et de processus de provisionnement automatisés. Le .com domine, mais les TLD génériques servent de solution de repli. Sur les 351 701 domaines analysés, 194 812 (55,4 %) utilisent l'extension .com. Cependant, la gestion par NiceNIC des extensions .vip (27 121 domaines) et .icu (16 517 domaines) offre des canaux d'enregistrement en masse à faible coût que les acteurs malveillants exploitent massivement lorsque les noms de domaine .com sont plus difficiles à obtenir rapidement. Il n'existe aucune structure permettant de répondre aux cas de maltraitance. PhishDestroy a transmis des centaines de signalements d'abus à NiceNIC via différents canaux de signalement. Les taux de suppression restent proches de zéro pour les infrastructures de hameçonnage actives. Les domaines faisant l'objet d'avis de suppression sont souvent réactivés dans les 24 à 48 heures sous le même compte de registraire, ce qui indique qu'aucune mesure coercitive n'est prise au niveau du compte. L'ensemble des données est archivé et accessible au public. Chaque domaine utilisé à des fins de hameçonnage, chaque date d'enregistrement, chaque marque ciblée et chaque signalement d'abus est consigné dans le référentiel public des preuves. Les données sont structurées de manière à faciliter leur prise en charge par les forces de l'ordre et leur examen par l'ICANN dans le cadre de la conformité. Les marques les plus ciblées Coinbase 3 798 Grand livre 1 317 Kraken 1 214 Principaux TLD de la zone TLD | Domaines .com | 194,812 .vip | 27,121 .icu | 16,517 Flux de détection en temps réel Derniers domaines de hameçonnage NiceNIC détectés par PhishDestroy. Mise à jour en continu. Domaine | Détecté | Type / Marque — | — | — — | — | — — | — | — — | — | — — | — | — Éléments de preuve et enquête connexe phishdestroy/preuve-nicenic PUBLIC [https://gitlab.com/phishdestroy/nicenic-evidence] Rapport de données en temps réel (GitHub Pages) [https://gitlab.com/phishdestroy/nicenic-evidence] Articles connexes Verdict de NiceNIC NiceNIC existe-t-il vraiment ? Échec de la réponse aux abus de la part du registraire ## EXTERNAL REFERENCES ---------------------------------------------------------------- gitlab.com (4 mentions) vanlett.com (1 mention) t.me (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) phishdestroy.medium.com (1 mention) huggingface.co (1 mention) api.destroy.tools (1 mention) analyze.destroy.tools (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/fr/nicenic-evidence If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.