據外媒稱,由于中國互聯網絡信息中心(CNNIC)對.CN域名收緊注冊政策,導致使用.CN域名的網絡釣魚者數量迅速下降,而使用其它頂級域名及服務,特別是CO.CC子域名和.TK國家代碼頂級域名的網絡釣魚者數量增加。
2010下半年全球網絡釣魚調查(Global Phishing Survey 2H2010)的報告中顯示:在2010下半年期間,.CC域名在7.3%的網絡釣魚攻擊中被使用,和其它頂級域名相比,這是第二高的比例。最大的頂級域名.COM所占全球所有域名注冊量的45%,但同時也占所有來自域名攻擊的48%,每1000個就有2.1個釣魚域名。在報告中的子域一欄,co.cc總計受到4803次攻擊,遠高于t35.com的642次,co.cc受到攻擊數的大量增加使t35.com下降到第二的位置。
報告顯示,2010下半年全世界總計受到至少67677次的網絡釣魚攻擊,與2010上半年的48244次相比有所增加,但與2009下半年的126697次相比顯著下降。
有42624個域名受到攻擊,這是APWG報告追溯到2007年為止最高的記錄,此增長主要是由于中國網絡釣魚數據的增加。這42624個域名中,有11769被認為是被網絡釣魚者惡意注冊,所占比例為28%,其中6382個注冊的攻擊目標是中國,其它30855個則是被劫持或在脆弱的虛擬主機上被危及。
通過對網絡釣魚的檢測,可知它仍集中在某些空間。有60%的攻擊發生在這四個頂級域名:.COM、.CC、.NET和.ORG,89%的惡意域名注冊集中在這四個域名:.COM、.TK、.NET和.INFO。
對.CN域名收緊注冊政策,因帶有限制性而飽受爭議。此新政策禁止個人注冊.CN域名,且要求所有潛在注冊者出示帶有公司營業執照復印件和注冊者個人身份證復印件的紙質申請。因此,.CN的注冊數從2009年年底的1350萬在2011年3月下降到340萬。在2009年下半年,APWG觀察到在228個.CN域名上發生2826次網絡釣魚事件,而2010年上半年,這個數字下降到120個域名上發生162次,在2010下半年,根據最新數據顯示是在278個.CN域名上發生352次攻擊,其中一半的域名被用于攻擊非中國的目標。
從歷史上看,80%的網絡釣魚攻擊使用的是入侵那些無辜域名注冊者Web服務器的方式,相比之下,中國的網絡釣魚者更喜歡惡意地注冊域名和子域。從數據顯示來看,中國互聯網絡信息中心的相關政策仍有待進一步調整完善。
.CN域名政策收緊 致使釣魚者轉向.CO.CC和.TK
上一篇:
汽車行業網站建設方案
建站咨詢
如您有網站建設方面的需要,歡迎給我們留言或在線咨詢 *