الأخبار التكنولوجية والاستعراضات والنصائح!

تشير التقارير إلى أن المجالات المسجلة حديثًا تكون ضارة جدًا في كثير من الأحيان

  • تستخدم الغالبية العظمى من النطاقات المسجلة حديثًا لأغراض ضارة مثل الخداع والرسائل غير المرغوب فيها.
  • تُظهر المجالات نواياها منذ اللحظات الأولى ، ولا تدوم لأكثر من أسبوع.
  • يعد حذف المسجل والقائمة السوداء للنطاق من الأسباب الأكثر شيوعًا لموت NRD.

تقريران مستقلان من جامعة جورجيا التقنية و الأمن عن بعد أشر إلى أن المجالات المسجَّلة حديثًا (NRDs) محفوفة بالمخاطر ، ولديها فرص أعلى بكثير لاستخدامها من قِبل الجهات الفاعلة في التصيد وحملات توزيع البرامج الضارة. Unit42 تقارير أيضا أن بياناتهم ، المستمدة من سنوات من تتبع المجالات المسجلة حديثًا ، ترسم الصورة نفسها ، حيث تبلغ النسبة التقريبية لل NDDs المشبوهة 70٪. وهذا يجعل من المراقبة الدقيقة حتمية ، حيث لا يمكن اعتبارها موثوقة في أي مكان. على النقيض من ذلك ، فإن أكثر من 10000 نطاق من مجالات Alexa تكون أقل بعشر مرات من المحتمل استخدامها لأغراض ضارة.

وفقًا لما أوردته Unit42 ، في كل يوم ، يوجد في المتوسط ​​200 ألف من النطاقات الجديدة المسجلة في جميع أنحاء العالم. هذا النشاط يرتفع في أيام الأسبوع وينحسر في عطلات نهاية الأسبوع. بين مارس ومايو 2019 ، تم تسجيل حوالي 5.6 مليون نطاق جديد على ".com" TLD ، مع ".tk" يلي 1.9 مليون نطاق ، و ".cn" بـ 0.9 مليون ، و ".ga" ، و ".cf" و ".tw" و ".ml" بأكثر من نصف مليون. إن السبب وراء شعبية TLDs التي تأتي بعد ".com" هو أنه يتم تقديمها مجانًا ، وبما أن الجهات الفاعلة الضارة لا تعمل إلا معهم لفترة قصيرة ، فإن دفع أي شيء هو الطريقة المفضلة للذهاب.

المجالات الضارة "width =" 928 "height =" 605 "data-srcset =" https://applexgen.com/ar/wp-content/uploads/2019/08/تشير-التقارير-إلى-أن-المجالات-المسجلة-حديثًا-تكون-ضارة-جدًا.png 928w ، https: / /cdn.technadu.com/wp-content/uploads/2019/08/word-image-39-300x196.png 300w، https://cdn.technadu.com/wp-content/uploads/2019/08/word- image-39-768x501.png 768w ، https://cdn.technadu.com/wp-content/uploads/2019/08/word-image-39-200x130.png 200w ، https://cdn.technadu.com/ wp-content / uploads / 2019/08 / word-image-39-696x454.png 696w ، https://cdn.technadu.com/wp-content/uploads/2019/08/word-image-39-644x420.png 644 واط "الأحجام =" (الحد الأقصى للعرض: 928 بكسل) 100 فولت ، 928 بكسلمصدر الصورة: unit42.paloaltonetworks.com

على الرغم من أن الخطر الذي يصاحب NRDs أكبر من أن يتم تجاهله ، إلا أن ذلك لا يعني أن تصفية عناوين URL الشديدة والتدقيق المبالغ فيه فكرة جيدة أيضًا. حوالي 8.4٪ من النطاقات التي تم تسجيلها في الفترة من يناير إلى مايو 2019 حميدة حقًا ، فيما يتعلق بإطلاق منتجات جديدة أو الترويج للأحداث أو الحملات التسويقية أو مواقع الويب الشخصية ، إلخ. توضح الوحدة 42 إطارًا زمنيًا يحدد ما إذا كانت NRD ضارة أم لا لا ، وهذا هو 32 يوما. لذلك ، يجب مراقبة NRDs لمدة شهر تقريبًا على أنها مشبوهة ، وإذا لم يبدوا أي سلوك تهديد ، فيمكن اعتبارهم آمنين.

إذا كان الأمر ضارًا حقًا ، فلن يستمر لفترة أطول. في الواقع ، فإن معظم المجالات الخبيثة "تبدأ العمل" تقريبًا فور تسجيلها ، لذلك عادةً ما تستمر لأكثر من أسبوع. الأسباب الرئيسية لموتهم هي القائمة السوداء وحذف الإجراءات التي اتخذها أمناء السجل ، مع حدوث هذين في الغالب في اليومين الأولين. تحاول الجهات الفاعلة الضارة الاحتفاظ بنطاقاتها عن طريق تشغيل خوادم الأسماء المخصصة الخاصة بها ، في محاولة للحد من مخاطر التفويض. لا يزال ، كما ذكرت Farsight ، وفاة NRD الخبيثة يأتي في وقت متوسط ​​من أربع ساعات و 16 دقيقة فقط.

اترك تعليقاتك في قسمنا المخصص أدناه ، أو قفز إلى مواقع التواصل الاجتماعي لدينا Facebook و Twitter للتحقق من المزيد من الأخبار والقصص من جميع أنحاء العالم التكنولوجيا.