Полл> Принимается.
Итак задача подтвердить, что
Полл> По "громкому" поводу
появляется куча сайтов, в т.ч.
Vоеnniсh> И обычное дело, что львиная часть - создания злоумышленниками.
Метод
Vоеnniсh> Отчёты любого из ИБ вендора + какого нибудь IDC.
Берём «громкое» дело, планетарного масштаба (что бы обеспечить достаточный интерес кибер-преступников). Из ближайшего прошлого – ЧМ2018.
Смотрим, что писал Касперский (он же свой, а не из страны вероятного противника)
До начала ЧМ -
Рекомендации по безопасности, что характерно все рекомендации про спамеров/фишеров и поддельные сайты.
Непосредственно перед ЧМ -
Бюллетень на ту же тему, примеры фишинговых similar-name сайтов
После ЧМ -
активности злоумышленников продолжаются, всё так же спам&фишинг.
Интересно с каких сайтов злыдни всё это творят то?
Смотрим, что писали ГрИБ (тоже российская компания)
Февраль -
сообщение о резком росте доменов, связанных с фифа их угрожающей природе
Май -
Домены продолжают плодиться как грибы
Учитывая, что официальных доменов связанных ФИФА - единицы, максимум штуки, то всё остальное (из 40+ тысяч) - злоумышленники Коммерческие и/или ИБ-шные.
На этом можно было бы и закончить, про "большинство", но продолжим, для полноты картины так сказать. Российская прессаОбщий обзор, оценка инструментов и кол-ва инцидентов от разных ИБ-компанийАнглоязычные источникиКол-во доменов на примере одного месяца, основные угрозы и что сделали с доменамиТипичные угрозы на стриминговых сайтахРеализация угроз, оценка кол-ва
Given the thousands of possible iterations of a domain that are now possible with these internationalized domain names and the thousands of available top-level domains that are also available, such as .co, .cf, .ml and many others, there is no possibility of preregistering these domains to keep them out of the hands of the bad actors.
Отчёт
Positive за 2018In 2018, the number of unique incidents grew by 27 percent compared to the previous year. No significant declines in hacker activity were seen during the year. Attacker activity was at its peak in February, May, July, and at the end of the year, which can be linked to major sports competitions (Winter Olympic Games and FIFA World Cup), as well as the winter holiday season, when both individuals and companies tend to be more active financially
Отдельная организация, противодействия фишингу,
Её отчёт за 2019, смотрим на общую статистику(40-100 тысяч фишинговых сайтов), обращаем внимание на то, что
Almost three-quarters of all phishing sites now use SSL protection, highest recorded since early 2015, and an indicator that users can’t rely on SSL alone to understand whether a site is safe or not. [p.11]
• The use of gTLD domain names for phishing occurs at a greater frequency than for ccTLDs.
Их же отчёт
из небольшого прошлого (2016)Of the 195,475 domains used for phishing, we identified 95,424 domain names that we believe were registered maliciously by phishers. This is an all-time high, and almost three times as many as the number we found in 2015
Возвращаемся к ГрИБ и спортивным товарамОтчёт По нашей оценке, 77% из всех ресурсов в выдаче — мошеннические.
Помимо выдачи по запросу, поисковые системы также предлагают пользователю контекстную рекламу мошеннических ресурсов, которая вводит неподготовленного пользователя в заблуждение.
(отмечу, что ГрИБ занимается в т.ч. защитой бренда, поэтому относит сюда и незаконное использование бренда/поддельные вещи не только ИБ)
Мошеннические ресурсы опасны не только распространением контрафакта
10% ресурсов, распространяющих контрафакт, являются фишинговыми. Следовательно, помимо риска получить заказанную вещь в ненадлежащем качестве или не получить ее вовсе, обманутые покупатели также подвергаются риску потерять свои персональные и платежные данные. В этом случае пользователь рискует не только стоимостью своей покупки, но и всеми денежными средствами, хранящимися на его банкосвской карте.
Возвращаясь к Ковид Почтовый спам по Ковид,
Статистика
регистрации сайтов, связанных по тематике с Ковид
А это как их используют
"энтузиасты-программисты" и где/почём берут зловредов.
Отдельная
коалиция, созданная именно для борьбы с Ковид-кибер-злоумышленниками.
А тут немного про то как эта коалиция борется с доменами, в т.ч. про критерии отнесения к
потенциально опасным.
У них, кстати, свой отдельный список "вредителей".