# PhishDestroy — vi/nicenic-evidence ================================================================ Title: Bằng chứng từ NiceNIC — 22.535 tên miền lừa đảo Canonical: https://phishdestroy.io/vi/nicenic-evidence Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite OG image: https://gitlab.com/phishdestroy/nicenic-evidence/-/raw/main/docs/assets/og-social.jpg ## SUMMARY ---------------------------------------------------------------- Kết quả quét vùng đối với 351.701 tên miền NiceNIC đã phát hiện 22.535 trường hợp lừa đảo được xác nhận (chiếm 6,4%). Hồ sơ bằng chứng đầy đủ kèm theo nguồn dữ liệu phát hiện thời gian thực. ## STRUCTURE ---------------------------------------------------------------- - Tập đoàn NiceNIC International - Những phát hiện chính - Dòng thông tin phát hiện thời gian thực - Bằng chứng và cuộc điều tra liên quan ## CONTENT ---------------------------------------------------------------- IANA số 3765 Tập đoàn NiceNIC International Một nhà đăng ký tên miền Trung Quốc đang tạo điều kiện cho các hoạt động lừa đảo tiền điện tử trên quy mô công nghiệp. Trong số 351.701 tên miền được quét, có 22.535 tên miền lừa đảo đã được xác nhận. 25,248 Tổng số trường hợp được phát hiện 1,466 30 ngày qua 351,701 Tổng số lần quét vùng 6.4% Tỷ lệ lừa đảo Những phát hiện chính Bản tin trực tiếp đã có sẵn: Bảng phân tích chi tiết về quét toàn vùng, biểu đồ đăng ký hàng ngày và danh sách tên miền thô được đăng tải trên GitHub Pages. Xem bản tin trực tiếp [https://gitlab.com/phishdestroy/nicenic-evidence] Cứ 16 tên miền thì có 1 tên miền là trang web lừa đảo. Kết quả quét toàn diện khu vực của chúng tôi trên 351.701 tên miền đã đăng ký tại NiceNIC đã phát hiện 22.535 trang lừa đảo được xác nhận — tương đương tỷ lệ nhiễm là 6,4%. Đối với một nhà đăng ký tên miền có quy mô như vậy, con số này là rất đáng chú ý; trong khi mức trung bình của ngành chỉ ở mức dưới 0,5%. Các nền tảng tiền điện tử là mục tiêu chính. Riêng Coinbase đã chiếm tới 3.798 tên miền giả mạo, trong khi Ledger (1.317) và Kraken (1.214) cũng là những mục tiêu bị nhắm đến mạnh mẽ. Mô hình này phù hợp với các hoạt động thu thập cụm từ hạt giống có tổ chức, trong đó các đối tượng đăng ký tên miền hàng loạt, vận hành chúng trong thời gian ngắn, rồi chuyển sang cơ sở hạ tầng mới. Các đợt đăng ký ồ ạt cho thấy hoạt động có sự phối hợp của các đối tượng liên quan. Vào ngày 16 tháng 6 năm 2026, đã có 1.382 tên miền lừa đảo được đăng ký chỉ trong một ngày — gấp 14,9 lần so với mức trung bình hàng ngày. Những đợt bùng phát quy mô lớn như vậy không xảy ra một cách tự nhiên; chúng cho thấy có một số ít đối tượng có mối quan hệ trực tiếp với các nhà đăng ký tên miền, các phương thức thanh toán đã được phê duyệt trước và các quy trình cung cấp tự động. .com chiếm ưu thế, nhưng các TLD số lượng lớn đóng vai trò là giải pháp dự phòng. Trong số 351.701 tên miền được quét, có 194.812 tên miền (chiếm 55,4%) sử dụng đuôi .com. Tuy nhiên, việc NiceNIC quản lý các tên miền .vip (27.121 tên miền) và .icu (16.517 tên miền) đã tạo ra các kênh đăng ký số lượng lớn với chi phí thấp, mà các tác nhân đe dọa khai thác mạnh mẽ khi các tên miền .com khó có thể mua được nhanh chóng. Việc ứng phó với các hành vi lạm dụng về cơ bản là không tồn tại. PhishDestroy đã gửi hàng trăm báo cáo lạm dụng đến NiceNIC qua nhiều kênh báo cáo khác nhau. Tỷ lệ gỡ bỏ đối với các hạ tầng lừa đảo đang hoạt động vẫn gần như bằng không. Các tên miền nhận được thông báo gỡ bỏ thường được khôi phục lại trong vòng 24–48 giờ dưới cùng một tài khoản nhà đăng ký, cho thấy không có biện pháp xử lý nào được thực hiện ở cấp độ tài khoản. Toàn bộ tập dữ liệu đã được lưu trữ công khai. Mọi tên miền lừa đảo, ngày đăng ký, thương hiệu bị nhắm mục tiêu và báo cáo về hành vi lạm dụng đều được ghi chép lại trong kho lưu trữ bằng chứng công khai. Dữ liệu này được sắp xếp theo cấu trúc phù hợp để cơ quan thực thi pháp luật tiếp nhận và phục vụ cho việc rà soát tuân thủ của ICANN. Các thương hiệu được nhắm mục tiêu hàng đầu Coinbase 3.798 Sổ cái 1.317 Kraken 1.214 Các TLD hàng đầu trong vùng TLD | Tên miền .com | 194,812 .vip | 27,121 .icu | 16,517 Dòng thông tin phát hiện thời gian thực Các tên miền lừa đảo NiceNIC mới nhất được PhishDestroy phát hiện. Được cập nhật liên tục. Miền | Đã phát hiện | Loại / Thương hiệu — | — | — — | — | — — | — | — — | — | — — | — | — Bằng chứng và cuộc điều tra liên quan phishdestroy/bằng chứng rõ ràng CÔNG CHÚNG [https://gitlab.com/phishdestroy/nicenic-evidence] Báo cáo dữ liệu thời gian thực (GitHub Pages) [https://gitlab.com/phishdestroy/nicenic-evidence] Các bài viết liên quan Kết luận của NiceNIC NiceNIC có thật không? Lỗi trong quy trình ứng phó với hành vi lạm dụng của cơ quan đăng ký ## EXTERNAL REFERENCES ---------------------------------------------------------------- gitlab.com (4 mentions) vanlett.com (1 mention) t.me (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) phishdestroy.medium.com (1 mention) huggingface.co (1 mention) api.destroy.tools (1 mention) analyze.destroy.tools (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/vi/nicenic-evidence If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.