因未能有效控制駭客和釣魚域名等問題ICANN發函警告TOP域名註冊局江蘇邦寧
.top 域名屬於經過批准的互聯網頂級域名,其申請者& 註冊局是江蘇邦寧科技有限公司(Jiangsu Bangning Science & Technolog Co. Ltd),該公司是.top 域名的直接管理和運營機構。 7 月16 日網路名稱與數位位址分配機構ICANN 向江蘇邦寧科技發函指責該公司未能對涉及.top 網域的網路釣魚攻擊報告做出回應。
互聯網上存在大量的釣魚網站,這些釣魚網站通常是黑客和詐騙團夥構建的,當安全機構發現釣魚網站時會向ICANN 或頂級域名註冊局提交反饋,註冊局有權力根據域名協議封停這些被濫用的域名。
ICANN 這次非常罕見的單獨向網域管理機構也就是邦寧科技發函,ICANN 稱:根據數週以來收集的資訊和記錄,我們確定.top 註冊局並未制定一套流程來及時、全面、合理地調查和處理有關域名濫用的報告。
數據顯示目前.top 已成為僅次於COM 的第二大釣魚網站域名,黑客和詐騙團夥普遍使用.top 域名構建釣魚網站,諮詢集團Interisle 發布的研究報告顯示,在去年發生了200 萬起網絡釣魚攻擊,其中.top 網域佔比4%。
值得注意的是.top 域名目前總數為276 萬個,其中去年有11.7 萬個屬於釣魚域名,相當於COM 釣魚域名的1/3,COM 釣魚域名達到37.9 萬個。
橫向對比也可以發現問題,COM 釣魚域名佔COM 總域名的比例只有0.24%,而.top 釣魚域名佔.top 域名的4.2%,可見如果邦寧科技不執行強有力的管控政策,那麼.top 域名濫用率可能會持續飆升,產生的潛在危害也無法估量。
至於為什麼駭客和詐騙集團喜歡.top 網域其實很簡單,因為這個網域註冊價格非常便宜且註冊局管控也不嚴格,所以註冊網域後可以用挺長時間才會被封鎖。