image

Top level domeinen .zip en .review vol dubieuze websites

woensdag 2 september 2015, 14:41 door Redactie, 5 reacties

Jarenlang waren er slechts verschillende top level domeinen (TLD) beschikbaar, zoals .com, .net en .org en extensies voor landen zoals .nl en .de. Sinds 2013 zijn er echter tal van nieuwe top level domeinen bijgekomen en die blijken vaak tal van dubieuze websites te herbergen.

Dat claimt beveiligingsbedrijf Blue Coat dat een overzicht (pdf) van TLDs maakte die door dubieuze websites worden gebruikt. Dan blijkt dat vooral met domeinen eindigend op .zip en .review veel mis te zijn. Alle websites die onder deze TLDs vallen worden door het beveiligingsbedrijf als dubieus bestempeld. Ook TLDs als .country, .kim, .cricket, .science, .work, .party, .gq en .link herbergen veel dubieuze websites.

Het gaat dan om websites die bijvoorbeeld malware proberen te verspreiden of voor spam, phishing of scams worden gebruikt. Organisaties krijgen van Blue Coat het advies om verkeer naar deze TLDs te blokkeren. Eindgebruikers krijgen het advies om geen links in e-mails of berichten op sociale media te openen die deze TLDs bevatten.

Reacties (5)
02-09-2015, 16:34 door Wim ten Brink
Dit soort rapporten zijn handig. Nu weten die malafide gasten welke top-domeinen ze beter vermijden en welke op dit moment het minst risico-vol zijn en dus het beste zijn te misbruiken.
Heren onderzoekers, bedankt!
02-09-2015, 16:46 door Anoniem
Ach, .zip heeft niet een een delegatie. Er is alleen een A record 127.0.5353 voor de name collision detection (Zie <https://www.icann.org/resources/pages/name-collision-2013-12-06-en#127.0.53.53> voor details).
02-09-2015, 17:36 door Anoniem
Ach, .zip heeft niet een een delegatie

; <<>> DiG 9.8.3-P1 <<>> @NS-TLD5.CHARLESTONROADREGISTRY.COM nic.zip a

;; AUTHORITY SECTION:
nic.zip. 180 IN NS ns1.google.com.
nic.zip. 180 IN NS ns2.google.com.
nic.zip. 180 IN NS ns3.google.com.
nic.zip. 180 IN NS ns4.google.com.
03-09-2015, 12:38 door Erik van Straten
Ik ontving vandaag een spam verzonden vanaf 113.23.51.195 met onderwerp "Incredible effect on your life" (neppillen) en als enige inhoud:
http://gale.xn--d1aba7amechcvb3d3e.xn--p1ai/
Momenteel resolvt dat naar 198.144.158.52.

TLD xn--p1ai is Cyrillisch, zie https://en.wikipedia.org/wiki/.%D1%80%D1%84.
05-09-2015, 17:58 door Anoniem
@Redactie
Zoals anderen inmiddels ontdekt hebben bestaan er nog helemaal geen .zip domeinen, behalve nic.zip. De resultaten van dit onderzoek zijn dus niet betrouwbaar: http://arstechnica.com/security/2015/09/many-new-top-level-domains-have-become-internets-bad-neighborhoods/
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.