# PhishDestroy — uk/nicenic-evidence ================================================================ Title: Дані NiceNIC — 22 535 фішингових доменів Canonical: https://phishdestroy.io/uk/nicenic-evidence Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite OG image: https://gitlab.com/phishdestroy/nicenic-evidence/-/raw/main/docs/assets/og-social.jpg ## SUMMARY ---------------------------------------------------------------- В результаті сканування 351 701 доменів NiceNIC було виявлено 22 535 підтверджених випадків фішингу (6,4 %). Повне досьє з доказами та потоком даних про виявлення в режимі реального часу. ## STRUCTURE ---------------------------------------------------------------- - Міжнародна група «NiceNIC» - Основні висновки - Потік даних про виявлення в режимі реального часу - Докази та пов’язані з ними розслідування ## CONTENT ---------------------------------------------------------------- IANA № 3765 Міжнародна група «NiceNIC» Китайський реєстратор, що сприяє фішингу в криптовалютній сфері в промислових масштабах. З 351 701 перевірених доменів підтверджено 22 535 фішингових. 25,248 Загальна кількість виявлених 1,466 Останні 30 днів 351,701 Загальна кількість сканувань у зоні 6.4% Рівень фішингу Основні висновки Доступний прямий репортаж: На GitHub Pages опубліковано детальний аналіз сканування зон, щоденні графіки реєстрації та списки доменів у вихідному вигляді. Переглянути репортаж у прямому ефірі [https://gitlab.com/phishdestroy/nicenic-evidence] Кожен шістнадцятий домен — це фішинговий сайт. В результаті повного сканування зони, що налічує 351 701 доменів, зареєстрованих у NiceNIC, було виявлено 22 535 підтверджених фішингових сторінок — рівень зараженості склав 6,4 %. Для реєстратора такого масштабу цей показник є надзвичайно високим; базовий показник у галузі становить значно менше 0,5 %. Криптовалютні платформи є основною ціллю. Лише на долю Coinbase припадало 3 798 підроблених доменів, при цьому Ledger (1 317) та Kraken (1 214) також стали об’єктами інтенсивних атак. Ця схема відповідає організованим операціям зі збору початкових фраз, в рамках яких домени реєструються масово, використовуються протягом короткого часу, а потім замінюються на нову інфраструктуру. Сплески реєстрації свідчать про скоординовану діяльність зловмисників. 16 червня 2026 року за один день було зареєстровано 1 382 фішингові домени — це в 14,9 раза перевищує середньодобовий показник. Сплески такого масштабу не виникають спонтанно; вони свідчать про те, що за цим стоїть невелика кількість зловмисників, які мають прямі зв’язки з реєстраторами, заздалегідь затверджені способи оплати та автоматизовані процеси реєстрації. .com домінує, але основні домени верхнього рівня слугують додатковим варіантом. З 351 701 перевірених доменів 194 812 (55,4 %) використовують домен .com. Однак управління компанією NiceNIC доменами .vip (27 121 доменів) та .icu (16 517 доменів) забезпечує недорогі канали масової реєстрації, якими зловмисники активно користуються, коли домени .com важко швидко придбати. Механізм реагування на зловживання структурно відсутній. PhishDestroy надіслав сотні повідомлень про зловживання до NiceNIC через різні канали повідомлення. Рівень видалення активних фішингових ресурсів залишається близьким до нуля. Домени, які отримують повідомлення про видалення, часто знову з’являються протягом 24–48 годин під тим самим обліковим записом реєстратора, що свідчить про відсутність заходів щодо дотримання правил на рівні облікового запису. Повний набір даних зберігається у відкритому архіві. Кожен фішинговий домен, дата реєстрації, бренд, що став об’єктом атаки, та повідомлення про зловживання задокументовані у відкритому репозиторії доказів. Дані структуровані таким чином, щоб їх можна було використовувати правоохоронними органами та для перевірки на відповідність вимогам ICANN. Найпопулярніші бренди Coinbase 3 798 Головна книга 1 317 Кракен 1 214 Найпопулярніші домени верхнього рівня в зоні TLD | Домени .com | 194,812 .vip | 27,121 .icu | 16,517 Потік даних про виявлення в режимі реального часу Найсвіжіші фішингові домени NiceNIC, виявлені сервісом PhishDestroy. Інформація постійно оновлюється. Домен | Виявлено | Тип / Бренд loading-domain-example.com | 2026-06-20 | фішинг ще-один-підроблений-домен.vip | 2026-06-20 | фішинг домен-з-третім-заповнювачем.icu | 2026-06-19 | фішинг домен-з-заповнювачем-четвертого-місця.com | 2026-06-19 | фішинг домен-з-п’ятим-заповнювачем.xyz | 2026-06-18 | фішинг Докази та пов’язані з ними розслідування phishdestroy/nicenic-evidence ДЛЯ ШИРОКОЇ ГРОМАДСЬКОСТІ [https://gitlab.com/phishdestroy/nicenic-evidence] Звіт про дані в режимі реального часу (GitHub Pages) [https://gitlab.com/phishdestroy/nicenic-evidence] Пов’язані статті Висновок NiceNIC Чи існує NiceNIC насправді? Невдача у реагуванні на зловживання з боку реєстратора ## EXTERNAL REFERENCES ---------------------------------------------------------------- gitlab.com (4 mentions) vanlett.com (1 mention) t.me (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) phishdestroy.medium.com (1 mention) huggingface.co (1 mention) api.destroy.tools (1 mention) analyze.destroy.tools (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/uk/nicenic-evidence If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.