# PhishDestroy — uk/registrars-enabling-global-scams ================================================================ Title: NameSilo, Webnic, NiceNIC: реєстратори, які сприяють шахрайству Canonical: https://phishdestroy.io/uk/registrars-enabling-global-scams Published: 2025-08-10T00:00:00 Updated: 2025-08-10 Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite OG image: https://phishdestroy.io/assets/images/grok/10-registrar-abuse.jpg ## SUMMARY ---------------------------------------------------------------- Як великі реєстратори доменів сприяють глобальним фішинговим атакам через недосконалі політики щодо зловживань, повільну реакцію та недостатню перевірку особистісних даних реєстрантів. ## STRUCTURE ---------------------------------------------------------------- - Реєстратори, які сприяють глобальним шахрайським схемам: NameSilo, Webnic та NiceNIC - Вступ - Глобальна база даних шахрайських доменів (з автоматичним оновленням) - Приклад з Нігерії — 1 IP - Інтерактивний список доменів - Повний пошук за номером ASN (AS36352) - Як ця модель заохочує зловживання - Масштаб - Реальні збитки - Відгуки громадськості підтверджують цю закономірність - Що зміниться, якщо вжити оперативних заходів - Контраст - Відповідальні реєстратори - NameSilo / Webnic / NiceNIC - Що має статися - Джерела та докази - Висновок - Швидкі посилання - Потрібно провести ліквідацію сторінки? - Поділитися цим розслідуванням - Пов’язані розслідування ## CONTENT ---------------------------------------------------------------- OSINT • Час читання: 7–8 хв. Реєстратори, які сприяють глобальним шахрайським схемам: NameSilo, Webnic та NiceNIC Слухати статтю 0:00 / --:-- Завантажити у форматі PDF — Офіційний звіт Реєстратори, акредитовані ICANN, повинні мінімізувати шкоду, а не продовжувати термін існування злочинної інфраструктури. Наш звіт OSINT за 2025 рік показує, як постійна бездіяльність у боротьбі зі зловживаннями надає шахраям час, безпеку та легітимність. Нижче наведено докази, знімок IP-адрес у Нігерії та те, що необхідно змінити. Час читання: 5 хвилин· Оновлено Березень 2026 року· PhishDestroy Research Вперше опубліковано на Medium — PhishDestroy [https://phishdestroy.medium.com/the-backbone-of-global-scam-how-namesilo-webnic-and-nicenic-turn-abuse-into-profit-a352e53f8119] Вступ Три основні чинники зловживання реєстраторами, що сприяють поширенню фішингу у всьому світі Кожну секунду, поки ви це читаєте, когось обманюють. NameSilo, Webnic та NiceNIC не просто продають домени — вони надають злочинцям необхідну для їхньої діяльності можливість. Ми просканували одну нігерійську IP-адресу; майже кожен сайт виявився шахрайським, а домени були зареєстровані через ці компанії. Помножте це на тисячі IP-адрес по всьому світу. Глобальна база даних шахрайських доменів (з автоматичним оновленням) https://gitlab.com/phishdestroy/destroylist [https://gitlab.com/phishdestroy/destroylist] Приклад з Нігерії — 1 IP https://gitlab.com/phishdestroy/Nigerian-dignity [https://gitlab.com/phishdestroy/Nigerian-dignity] Інтерактивний список доменів https://phishdestroy.gitlab.io/Nigerian-dignity/out/index.html [https://phishdestroy.gitlab.io/Nigerian-dignity/out/index.html] Повний пошук за номером ASN (AS36352) https://urlscan.io/asn/AS36352 [https://urlscan.io/asn/AS36352] Як ця модель заохочує зловживання Відсутність ефективних заходів щодо боротьби зі зловживаннями — домени залишаються активними протягом тижнів або місяців. Повідомлення від уряду не беруться до уваги, якщо немає судового рішення. Вибіркові ліквідації — ліквідовано кілька доменів; портфоліо залишаються незмінними. Без KYC — миттєва реєстрація для будь-яких цілей. Скарга до Федеральної торгової комісії (грудень 2024 року): https://www.ftc.gov/system/files/ftc_gov/pdf/namesilo-wl-122024.pdf [https://www.ftc.gov/system/files/ftc_gov/pdf/namesilo-wl-122024.pdf] Масштаб Понад 30 000 повідомлень про зловживання у 2025 році в наших каналах, де згадуються ці реєстратори. У багатьох зразках для Webnic та NiceNIC рівень активних шахрайських операцій перевищує 90%. Ситуація в Нігерії — це лише один приклад: така ж картина спостерігається по всьому світу. Реальні збитки Втрата заощаджень через шахрайські схеми та фейкові веб-сайти. Жертв залучали через платну рекламу та соціальні мережі. Реквізити та особисті дані, що продаються на злочинних ринках. Медичне шахрайство ставить під загрозу життя людей. Відгуки громадськості підтверджують цю закономірність Trustpilot — Webnic: https://www.trustpilot.com/review/webnic.cc [https://www.trustpilot.com/review/webnic.cc] Trustpilot — NiceNIC: https://www.trustpilot.com/review/nicenic.net [https://www.trustpilot.com/review/nicenic.net] Sitejabber — NameSilo: https://www.sitejabber.com/reviews/namesilo.com [https://www.sitejabber.com/reviews/namesilo.com] У повідомленнях йдеться про ігнорування випадків зловживань, шаблонні відповіді з проханням надати докази, які вже були надані, та закриття звернень без вжиття будь-яких заходів. Це тактика затягування часу: кожен день затримки означає ще більше вкрадених коштів і даних. Що зміниться, якщо вжити оперативних заходів Лише у 2025 році кількість жертв зменшиться на десятки тисяч. Мережі шахраїв розпадаються внаслідок швидких ліквідацій. Різке зниження рентабельності злочинної діяльності. Контраст Відповідальні реєстратори Повна перевірка KYC та оцінка ризиків Кількість звернень щодо зловживань, опрацьованих за години/хвилини Призупинення на рівні портфеля NameSilo / Webnic / NiceNIC Тижні затримок/бездіяльності Збережено акаунти відомих шахраїв Обійшли зобов’язання, передбачені пунктом 3.18 Угоди про управління доменами (RAA) ICANN Що має статися Аудити на відповідність вимогам ICANN у зв’язку з неодноразовими порушеннями. Повна процедура KYC для всіх зареєстрованих користувачів та реселерів. Блокування на рівні профілю у разі підтвердження зловживання. Загальногалузевий список осіб, які неодноразово допускали зловживання. Джерела та докази Глобальна база даних доменів, пов’язаних із шахрайством: https://gitlab.com/phishdestroy/destroylist [https://gitlab.com/phishdestroy/destroylist] Приклад з Нігерії: https://gitlab.com/phishdestroy/Nigerian-dignity [https://gitlab.com/phishdestroy/Nigerian-dignity] Інтерактивний список: https://phishdestroy.gitlab.io/Nigerian-dignity/out/index.html [https://phishdestroy.gitlab.io/Nigerian-dignity/out/index.html] Результати сканування ASN: https://urlscan.io/asn/AS36352 [https://urlscan.io/asn/AS36352] Скарга до Федеральної торгової комісії (FTC): https://www.ftc.gov/system/files/ftc_gov/pdf/namesilo-wl-122024.pdf [https://www.ftc.gov/system/files/ftc_gov/pdf/namesilo-wl-122024.pdf] Висновок NameSilo, Webnic та NiceNIC не є нейтральними. Їхні провали у реагуванні на зловживання з боку реєстраторів та недотримання вимог ICANN дозволяють злочинній інфраструктурі залишатися в мережі. IP-адреса з Нігерії ілюструє цей механізм, але це лише миттєвий знімок. Ефективне повідомлення про зловживання доменами та управління площею атаки вимагають від реєстраторів вживати заходів протягом кількох годин — доти шахрайські схеми продовжуватимуть набирати обертів на їхній платформі. Швидкі посилання Список для знищення (автоматичне оновлення) [https://gitlab.com/phishdestroy/destroylist] Звіт щодо справи в Нігерії [https://gitlab.com/phishdestroy/Nigerian-dignity] Інтерактивний список [https://phishdestroy.gitlab.io/Nigerian-dignity/out/index.html] AS36352 на urlscan [https://urlscan.io/asn/AS36352] Повідомляйте про нові домени нашому боту, щоб пришвидшити їх блокування. Потрібно провести ліквідацію сторінки? https://t.me/PhishDestroy_bot [https://t.me/PhishDestroy_bot]https://phish.report [https://phish.report] #OSINT#DomainRegistrar#ICANN#AbuseReports#ScamInfrastructure Поділитися цим розслідуванням X / Twitter [https://twitter.com/intent/tweet?text=NameSilo%2C%20Webnic%2C%20NiceNic%3A%20Registrars%20Enabling%20Scams&url=https%3A//phishdestroy.io/registrars-enabling-global-scams] Telegram [https://t.me/share/url?url=https%3A//phishdestroy.io/registrars-enabling-global-scams&text=NameSilo%2C%20Webnic%2C%20NiceNic%3A%20Registrars%20Enabling%20Scams] Reddit [https://reddit.com/submit?url=https%3A//phishdestroy.io/registrars-enabling-global-scams&title=NameSilo%2C%20Webnic%2C%20NiceNic%3A%20Registrars%20Enabling%20Scams] LinkedIn [https://www.linkedin.com/sharing/share-offsite/?url=https%3A//phishdestroy.io/registrars-enabling-global-scams] Пов’язані розслідування ГЛИБОКЕ РОЗСЛІДУВАННЯ Розслідування NiceNIC: Реєстратор ICANN сприяє кіберзлочинності РОЗСЛІДУВАННЯ Висновок NiceNIC: перевірено всі домени, жодного законного використання РОЗСЛІДУВАННЯ Коли повідомлення про зловживання залишаються без уваги — відсутність реакції з боку реєстратора ## EXTERNAL REFERENCES ---------------------------------------------------------------- gitlab.com (7 mentions) phishdestroy.gitlab.io (3 mentions) urlscan.io (3 mentions) t.me (3 mentions) phishdestroy.medium.com (2 mentions) www.ftc.gov (2 mentions) www.trustpilot.com (2 mentions) www.sitejabber.com (1 mention) phish.report (1 mention) twitter.com (1 mention) reddit.com (1 mention) www.linkedin.com (1 mention) vanlett.com (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/uk/registrars-enabling-global-scams If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.