Registrars Enabling Global Scams
OSINT • Время чтения: 7–8 минут

Регистраторы, способствующие глобальным мошенничествам: NameSilo, Webnic и NiceNic

Регистраторы, аккредитованные ICANN, должны снижать уровень вреда, а не продлевать срок существования преступной инфраструктуры. Наш отчет OSINT за 2025 год показывает, как постоянное бездействие в отношении злоупотреблений дает мошенникам время, защиту и видимость законности. Ниже приведены доказательства, обзор IP-адресов в Нигерии и рекомендации по необходимым изменениям.

How domain registrars enable global phishing scams
Первоначально опубликовано на Средний — PhishDestroy

Введение

Three pillars of registrar abuse enabling global phishing
Три основные фактора, способствующие злоупотреблениям со стороны регистраторов и глобальному фишингу

В каждую секунду, пока вы читаете это, кто-то становится жертвой мошенников. NameSilo, Webnic и NiceNic не просто продают домены — они предоставляют преступникам необходимую для их деятельности лазейку. Мы провели сканирование одного нигерийского IP-адреса: почти каждый сайт оказался мошенническим, а домены были зарегистрированы через эти компании. А теперь представьте, что таких IP-адресов по всему миру тысячи.

Глобальная база данных мошеннических доменов (с автоматическим обновлением)

https://github.com/phishdestroy/destroylist

Пример из практики Нигерии — 1 IP

https://github.com/phishdestroy/Nigerian-dignity

Интерактивный список доменов

https://phishdestroy.github.io/Nigerian-dignity/out/index.html

Полный поиск по ASN (AS36352)

https://urlscan.io/asn/AS36352

Как данная модель поощряет злоупотребления

  • Отсутствие эффективных мер по борьбе со злоупотреблениями — домены остаются активными в течение недель или месяцев.
  • Уведомления, направленные на государственном уровне, не принимаются во внимание, если только не имеется соответствующего судебного постановления.
  • Выборочное удаление — удалено несколько доменов; портфели остаются неизменными.
  • Без KYC — мгновенная регистрация для любых целей.
Жалоба в Федеральную торговую комиссию (декабрь 2024 г.):
https://www.ftc.gov/system/files/ftc_gov/pdf/namesilo-wl-122024.pdf

Масштаб

  • Более 30 000 упоминаний о нарушениях в 2025 году в наших новостных лентах, касающихся этих регистраторов.
  • В нескольких образцах для Webnic и NiceNic доля активных мошеннических сайтов превышает 90 %.
  • Ситуация в Нигерии — это лишь один из примеров; такая картина повторяется во всем мире.

Реальный ущерб

  • Потеря сбережений из-за мошеннических сайтов и поддельных порталов.
  • Жертвы привлекались через платную рекламу и социальные сети.
  • Учетные данные и личные данные, продаваемые на криминальных рынках.
  • Медицинское мошенничество ставит под угрозу жизни людей.

Отзывы пользователей подтверждают эту тенденцию

В отчетах говорится о том, что жалобы на злоупотребления игнорируются, приходят шаблонные ответы с просьбой предоставить уже представленные доказательства, а заявки закрываются без принятия каких-либо мер. Это тактика затягивания времени: каждый день промедления означает увеличение суммы похищенных средств и объема похищенных данных.

Что изменится, если действовать быстро

  • Только в 2025 году число жертв сократится на десятки тысяч.
  • Сети мошенников рушатся под натиском оперативных спецопераций.
  • Резкое снижение доходности преступной деятельности.

Контраст

Ответственные регистраторы

  • Полная проверка личности и оценка рисков
  • Количество обращений, обработанных за часы/минуты
  • Приостановка на уровне портфеля

NameSilo / Webnic / NiceNic

  • Недели задержки/бездействия
  • Сохранены аккаунты известных мошенников
  • Обход обязательств, предусмотренных пунктом 3.18 Соглашения о предоставлении прав и обязанностей (RAA) ICANN

Что должно произойти

  1. Аудиты на предмет соблюдения требований ICANN в связи с неоднократными нарушениями.
  2. Полная проверка личности (KYC) для всех регистрантов и реселлеров.
  3. Блокировка аккаунта на уровне портфолио в случае подтверждения нарушения.
  4. Общеотраслевой список лиц, подлежащих запрету, для злоумышленников-рецидивистов.

Источники и доказательства

Заключение

NameSilo, Webnic и NiceNic не являются нейтральными. Их неспособность реагировать на злоупотребления со стороны регистраторов и несоблюдение требований ICANN позволяют преступной инфраструктуре оставаться в сети. IP-адрес из Нигерии демонстрирует этот механизм, но это лишь моментальный снимок. Для эффективного реагирования на злоупотребления с доменами и управления уязвимостями необходимо, чтобы регистраторы принимали меры в течение нескольких часов — до тех пор мошеннические схемы будут продолжать развиваться на их платформе.

#OSINT #DomainRegistrar #ICANN #AbuseReports #ScamInfrastructure

Поделиться этим расследованием

X / Twitter Telegram Reddit LinkedIn

Связанные расследования

NiceNIC Investigation: ICANN Registrar Enabling Cybercrime
Тщательное расследование
Расследование NiceNIC: Регистратор ICANN способствует киберпреступности
NiceNIC Verdict: Every Domain Reviewed, Zero Legit Uses
РАССЛЕДОВАНИЕ
Вердикт NiceNIC: все домены проверены, легальных вариантов использования нет
When Abuse Reports Go Nowhere — Registrar Response Failure
РАССЛЕДОВАНИЕ
Когда сообщения о злоупотреблениях остаются без ответа — неэффективность реакции регистратора
Уведомление о прозрачности. PhishDestroy — это некоммерческий проект, основанный на волонтерской работе. Наши исследования могут отражать некоторую предвзятость в отношении инфраструктуры мошенничества и сервисов, способствующих её функционированию. Мы призываем читателей критически и независимо оценивать все представленные материалы. Ознакомьтесь с полным текстом нашего заявления о прозрачности →