html Расследование NiceNIC: регистратор ICANN способствует…
Вернуться к новостям

Расследование по делу IANA 3765

«NiceNIC разоблачен»: регистратор ICANN, способствующий развитию глобальной киберпреступности

Расследование в отношении аккредитованного ICANN регистратора с беспрецедентным показателем фишинговой активности в 1 141,74 — компания предоставляет прибежище мошенническим сетям, способствовала краже 8,5 млн долларов из Trust Wallet и открыто признала: «Мы не против мошенничества».

Показатель фишинга: 1 141,74 Ограбление кошелька Trust: 8,5 млн долларов Идентификатор IANA: 3765
NiceNIC Investigation
0
Показатель фишинга
Триста двадцать раз
Мошенничество преобладает
0
Сайты «Бездушная машина»
8,5 миллиона долларов
Потеря кошелька Trust Wallet

Статистическая невозможность

NiceNIC — это не просто «неэффективная компания», это статистическая нелепость в сфере легального бизнеса. Согласно данным Информационного центра по киберпреступности за 2025 год, их показатель фишинга составляет 1,141.74 заставляет их выступать в роли хозяев В 320 раз больше подтвержденных случаев мошенничества на одну регистрацию чем принято в отрасли.

Сравнение показателей фишинга (2025 г.)

3.5
GoDaddy
3.2
Google
8.4
Reg.ru
1,141
NiceNIC

Что это означает

В то время как у легальных регистраторов этот показатель не превышает 10, у NiceNIC он составляет в 100–300 раз превышает средний показатель по отрасли. Это не халатность — это инфраструктура, созданная для мошенничества. Эти индикаторы компрометации (IOC) свидетельствуют о систематическом использовании хостинговых услуг, допускающих злоупотребления, что нарушает стандарты соответствия ICANN.

Тактика «недостаточности доказательств»

PhishDestroy отправляет в NiceNIC комплексные пакеты данных для криминалистической экспертизы, содержащие:

  • PDF-файлы для судебной экспертизы содержащие сигнатуры вредоносных скриптов и код для перенаправления средств
  • Отчеты VirusTotal отображение 15–20 и более обнаруженных поставщиков
  • Скриншоты мошеннических порталов для входа в систему
  • История DNS и сопоставление IP-адресов
  • Метаданные JSON с использованием технических индикаторов

В их автоматическом ответе говорится, что этого недостаточно:

«Благодарим вас за отправку сообщения... Однако на данном этапе предоставленной информации недостаточно для того, чтобы наша команда смогла проверить данную проблему...»

— Команда по обеспечению соответствия NiceNIC (автоматический ответ)

Правда

Данные подтверждают работу службы поддержки NiceNIC намеренно отказывается открывать вложения для сохранения юридической «возможности отрицания». Домены, по которым зафиксировано более 16 обнаружений на VirusTotal, остаются активными более 1000 часов. Такая практика подрывает усилия по сбору информации об угрозах, связанных с доменами, во всей отрасли.

Рекомендуется мошенниками

Dark web forum post recommending NiceNIC because they ignore all abuse reports - EXPOSED
Сообщение на форуме в дарквебе, в котором рекомендуется NiceNIC из-за того, что они игнорируют все жалобы о злоупотреблениях — РАСКРЫТО

Исследование, проведенное Брайан Кребс (Расследование «Soulless») выявило, что NiceNIC является основной базой для российских Панель игрока сетей. Операторы мошеннических панелей активно обучают своих партнеров работе с NiceNIC.

«Обратитесь в NiceNIC. Они лояльно относятся к нашему бизнесу. Если PhishDestroy подаст жалобу, просто проигнорируйте её. NiceNIC автоматически вышлет стандартный отказ по причине «отсутствия доказательств».

— Просочившиеся инструкции операторов Gambler Panel в Telegram

Бездушная машина

Брайан Кребс выявил сеть, насчитывающую более 1 200 одинаковых мошеннических сайтов с использованием инфраструктуры NiceNIC — на всех запущены одни и те же скрипты drainer.

Новости из мира технологий для гемблеров

В группах Telegram открыто рекомендуют NiceNIC для размещения операций по сбору криптовалюты, отмечая их «лояльность к бизнесу».

Ограбление Trust Wallet на сумму 8,5 млн долларов

Декабрь 2025 года — самый масштабный сбой в истории NiceNIC

8 500 000 долларов

Порог подтвержденных убытков

Полный контроль над стеком

NiceNIC была одновременно Регистратор И хостинг-провайдер для инфраструктуры по переносу данных. У них была полная техническая возможность отключить эти узлы, но они сознательно оставили их в рабочем состоянии.

Оператор ведет прямую трансляцию

Оператор NiceNIC был В Telegram во время ограбления. У них не было функции «Премиум-конфиденциальности», что раскрыло их статус. Они игнорировали предупреждения системы безопасности, пока похищались миллионы.

100% бесперебойность работы

Инфраструктура продолжала функционировать до тех пор, пока не был похищен последний цент. Компания NiceNIC обеспечивала злоумышленникам полную оперативную поддержку.

Инфраструктура для вывода данных

NS3.MY-NDNS.COM
NS4.MY-NDNS.COM

Публичное признание

10 января 2026 года в Твиттере компании NiceNIC был опубликован манифест, который потряс сообщество специалистов по кибербезопасности:

«Мы не против мошенничества… мы здесь, чтобы заработать».

После того как пост стал вирусным, они инсценировали фальшивый «российский взлом», используя это имя Джулиан чтобы сохранить возможность опровергнуть это перед ICANN. Но ущерб был нанесен — их истинная позиция стала известна.

Картина ясна

Автоматические отказы + поддержка мошенников + признание в Твиттере + кража на 8,5 млн долларов = Это не нарушение нормативных требований. Это бизнес-модель.

Доказательства и документация

Скачайте отчеты о криминалистической экспертизе, которые, по утверждению NiceNIC, являются «недостаточными»:

ICANN: отзыв аккредитации

NiceNIC (IANA 3765) — это не обычная компания в своей отрасли, а инфраструктурный партнер глобальной киберпреступности.
Доказательства более чем убедительны. Последствия этой кражи катастрофичны. Время предупреждений прошло.

#NiceNIC #ICANN #RegistrarAbuse #Investigation #DomainAbuse

Связанные исследования

NiceNIC vs other registrars — phishing density score comparison
NiceNIC и другие регистраторы — сравнение показателей плотности фишинга
Регистраторы, способствующие глобальным мошенничествам
Как регистраторы ICANN — NameSilo, Webnic и NiceNic — поддерживают инфраструктуру мошенничества, закрывая глаза на злоупотребления.
Экспертная группа по азартным играм: анализ преступных сетей
Подробный анализ инфраструктуры организованной преступности, управляющей более чем 1 200 мошенническими доменами казино.
Панель мониторинга мошенничества
Разоблачение инфраструктуры криптовалютных мошенников, сбор доказательств и оказание помощи жертвам в борьбе с ними.
Уведомление о прозрачности. PhishDestroy — это некоммерческий проект, основанный на работе волонтеров. Наши исследования могут отражать некоторую предвзятость в отношении мошеннической инфраструктуры и сервисов, способствующих её функционированию. Мы призываем читателей критически и независимо оценивать все материалы. Ознакомьтесь с полным текстом нашего заявления о прозрачности →