# PhishDestroy — ru/nicenic-evidence ================================================================ Title: Данные NiceNIC — 22 535 фишинговых доменов Canonical: https://phishdestroy.io/ru/nicenic-evidence Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite OG image: https://raw.githubusercontent.com/phishdestroy/nicenic-evidence/master/docs/assets/og-social.jpg ## SUMMARY ---------------------------------------------------------------- В результате сканирования 351 701 домена NiceNIC было выявлено 22 535 подтвержденных случаев фишинга (6,4 %). Полное досье с доказательствами и потоком данных о текущих обнаружениях. ## STRUCTURE ---------------------------------------------------------------- - Международная группа NiceNIC - Основные выводы - Поток данных о обнаруженных угрозах в режиме реального времени - Доказательства и связанное с ними расследование ## CONTENT ---------------------------------------------------------------- IANA № 3765 Международная группа NiceNIC Китайский регистратор, способствующий фишингу в сфере криптовалют в промышленных масштабах. Из 351 701 проверенного домена подтверждено 22 535 фишинговых. 25,248 Всего обнаружено 1,466 Последние 30 дней 351,701 Общее количество сканирований по зонам 6.4% Уровень фишинга Основные выводы Доступен репортаж в режиме реального времени: Подробные отчеты по сканированию зон, ежедневные графики регистрации и исходные списки доменов публикуются на GitHub Pages. Просмотреть репортаж в режиме реального времени [https://github.com/phishdestroy/nicenic-evidence] Каждый шестнадцатый домен — это фишинговый сайт. В ходе полного сканирования 351 701 домена, зарегистрированных в NiceNIC, мы выявили 22 535 подтвержденных фишинговых страниц — уровень зараженности составил 6,4 %. Для регистратора такого масштаба этот показатель является исключительным; средний показатель по отрасли значительно ниже 0,5 %. Основной целью являются криптовалютные платформы. На долю одной только Coinbase пришлось 3 798 поддельных доменов, при этом Ledger (1 317) и Kraken (1 214) также стали объектами массированных атак. Эта схема характерна для организованных операций по сбору сед-фраз, в ходе которых регистрируются домены оптом, эксплуатируются в течение короткого времени, а затем используются новые серверы. Всплески регистраций свидетельствуют о скоординированной деятельности злоумышленников. 16 июня 2026 года за один день было зарегистрировано 1 382 фишинговых домена — это в 14,9 раза превышает среднесуточный показатель. Всплески такой масштабности не возникают спонтанно; они свидетельствуют о наличии небольшого числа злоумышленников, имеющих прямые связи с регистраторами, заранее одобренные способы оплаты и автоматизированные механизмы регистрации доменов. .com занимает доминирующее положение, но основная масса доменов верхнего уровня служит в качестве резервных. Из 351 701 просканированных доменов 194 812 (55,4 %) используют домен .com. Однако управление NiceNIC доменами .vip (27 121 домен) и .icu (16 517 доменов) обеспечивает недорогие каналы массовой регистрации, которыми злоумышленники активно пользуются, когда домены .com трудно быстро приобрести. Механизмы реагирования на случаи злоупотреблений структурно отсутствуют. PhishDestroy направил в NiceNIC сотни сообщений о злоупотреблениях через различные каналы. Показатели удаления доменных имен, связанных с действующей фишинговой инфраструктурой, остаются близки к нулю. Домены, в отношении которых направляются уведомления об удалении, часто вновь регистрируются в течение 24–48 часов на той же учетной записи регистратора, что свидетельствует об отсутствии мер воздействия на уровне учетной записи. Полный набор данных находится в общедоступном архиве. Каждый фишинговый домен, дата регистрации, бренд, ставший целью атаки, и каждое сообщение о злоупотреблении фиксируются в общедоступном репозитории доказательств. Данные структурированы таким образом, чтобы их можно было передавать правоохранительным органам и использовать при проверке на соответствие требованиям ICANN. Наиболее популярные бренды Coinbase 3 798 Главная книга 1 317 Кракен 1 214 Наиболее популярные домены верхнего уровня в зоне TLD | Домены .com | 194,812 .vip | 27,121 .icu | 16,517 Поток данных о обнаруженных угрозах в режиме реального времени Самые последние фишинговые домены NiceNIC, обнаруженные сервисом PhishDestroy. Информация обновляется постоянно. Домен | Обнаружено | Тип / Марка loading-domain-example.com | 2026-06-20 | фишинг еще-один-поддельный-домен.vip | 2026-06-20 | фишинг домен-с-заполнителем-на-третьем-месте.icu | 2026-06-19 | фишинг домен-с-заполнителем-четвертого-места.com | 2026-06-19 | фишинг домен-с-пятым-заполнителем.xyz | 2026-06-18 | фишинг Доказательства и связанное с ними расследование phishdestroy/nicenic-evidence ОТКРЫТОЕ [https://github.com/phishdestroy/nicenic-evidence] Отчет с оперативными данными (GitHub Pages) [https://github.com/phishdestroy/nicenic-evidence] Связанные статьи Заключение NiceNIC NiceNIC — это реально? Сбой в системе реагирования на злоупотребления со стороны регистратора ## EXTERNAL REFERENCES ---------------------------------------------------------------- github.com (5 mentions) api.destroy.tools (2 mentions) vanlett.com (1 mention) t.me (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) phishdestroy.medium.com (1 mention) huggingface.co (1 mention) analyze.destroy.tools (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/ru/nicenic-evidence If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.