NiceNIC Registrar-Side Review of 2026 Phishing Measurements: Industry Roles, Verified Findings, and Abuse Controls

عدد المشاهد:27 الوقت:2026-08-27 11:38:35 المؤلف: windy اتصال suppأوt email
[STYLE_CONTENT_T1]

إجابة سريعة

أفادت منشوران عام 2026 عن تركيز كبير لنطاقات التصيد الاحتيالي التي تم تحديد NICENIC INTERNATIONAL GROUP CO., LIMITED كمُسجِّل راعي لها .

تدرك NiceNIC أن التصيد الاحتيالي يمكن أن يسبب سرقة بيانات الاعتماد، والاحتيال، واختراق الحسابات، والخسائر المالية، وتعطيل الخدمات. ويُعد التركيز والنمو المُبلغ عنهما إشارات تشغيلية وأمنية خطيرة تتطلب الانتباه.

لا يعني إسناد المُسجِّل أن NiceNIC شغّلت المواقع المُبلغ عنها، أو تحكمت في محتواها، أو استضافت ملفاتها، أو وفّرت خدمة DNS الموثوقة لها، أو سلّمت بريدها الإلكتروني، أو شغّلت شبكة توصيل المحتوى CDN الخاصة بها. وقد يتم توفير هذه الخدمات من قبل أطراف مختلفة.

هذا التقسيم للأدوار لا يزيل مسؤوليات NiceNIC كمُسجِّل. عندما تُظهر أدلة قابلة للتنفيذ أن نطاقًا برعاية NiceNIC يُستخدم لانتهاك DNS، تكون NiceNIC مسؤولة عن التحقيق في الأمر وتطبيق إجراءات التخفيف المناسبة على مستوى المُسجِّل حيثما كان ذلك مدعومًا.

يشرح هذا الاستعراض ما أفادت به المنشورات، وكيف يتم تقسيم مسؤوليات الصناعة، وما يمكن لـ NiceNIC التحقق منه من سجلاتها على جانب المُسجِّل، وكيف تتعامل NiceNIC مع الأدلة والتخفيف و الشفافية.

ما الذي أفادت به المنشوران

يتناول هذا الاستعراض منشورين عامين :

  • مقارنة المُسجِّلين ربع السنوية لمركز معلومات الجرائم الإلكترونية من 1 مايو إلى 31 يوليو 2026؛
  • المنشور السنوي بعنوان Phishing Landscape 2026, Domain Registrars، المنشور عبر Interisle Insights.

أفاد المنشور السنوي أن NiceNIC احتلت المرتبة الأولى في دراسته في:

  • عدد نطاقات التصيد الاحتيالي المُبلغ عنها؛
  • عدد النطاقات التي صنّفها الباحثون على أنها تسجيلات تصيد احتيالي ضارة أنشأها المهاجمون.

كما ذكر أن 85% من نطاقات التصيد الاحتيالي المرتبطة بـ NiceNIC في الدراسة السنوية صُنفت من قبل الباحثين على أنها منشأة من قبل مهاجمين.

أفادت المقارنة الربعية اللاحقة بالتغييرات التالية :

القياس
التغيير المُبلغ عنه من فبراير-أبريل إلى مايو-يوليو 2026
النطاقات قيد الإدارة
+27%
نطاقات التصيد الاحتيالي المُبلغ عنها
+66%
درجة نطاق التصيد الاحتيالي
+31%
النطاقات المصنفة كتسجيلات ضارة
+71%

زادت قياسات التصيد الاحتيالي والتسجيلات الضارة المُبلغ عنها بشكل أسرع من النمو المُبلغ عنه في محفظة نطاقات NiceNIC.

تتعامل NiceNIC مع هذا الاتجاه كإشارة مخاطر مادية تتطلب اهتمامًا أوثق.

ملاحظة المصدر: التغييرات الربعية أعلاه منقولة من مقارنة المُسجِّلين من 1 مايو إلى 31 يوليو 2026 التي نشرها مركز معلومات الجرائم الإلكترونية. العبارات السنوية مأخوذة من Phishing Landscape 2026, Domain Registrars، المنشور عبر Interisle Insights. لم تتحقق NiceNIC بشكل مستقل من كل تصنيف على مستوى النطاق المضمن في القياسات الإجمالية.

ما يعنيه دور NiceNIC كمُسجِّل

يحدد المنشوران NICENIC INTERNATIONAL GROUP CO., LIMITED كمُسجِّل راعي لأسماء النطاقات المرتبطة.

علاقة المُسجِّل لا تعني تلقائيًا أن المُسجِّل يقدم أيضًا جميع الخدمات الأخرى التي يستخدمها النطاق.

قد يستخدم النطاق خدمات NiceNIC، أو خدمات طرف ثالث، أو مزيجًا من مزودين مختلفين. يختلف التكوين من نطاق إلى آخر.

الدور في الصناعة
المسؤولية النموذجية
المُسجِّل أو مشغل الموقع
يحدد الاستخدام المقصود للنطاق ويتحكم عادةً في الموقع والتطبيق والمحتوى أو يأذن به
مزود الاستضافة
يخزن ويقدم ملفات الموقع وقواعد البيانات والتطبيقات والمحتوى المستضاف الآخر
مزود DNS الموثوق
ينشر سجلات DNS التي توجه المستخدمين والخدمات إلى البنية التحتية ذات الصلة
مزود CDN أو الخادم الوكيل العكسي
يوجّه أو يمرر أو يخزن مؤقتًا أو يفلتر أو يحمي حركة مرور الموقع
مزود البريد الإلكتروني
يرسل أو يستقبل أو يعالج البريد الإلكتروني المرتبط بالنطاق
المُسجِّل
يدير التسجيل وعلاقة العملاء وحالة النقل والحالات على مستوى المُسجِّل ومسؤوليات المُسجِّل المعمول بها
السجل
يشغّل قاعدة بيانات التسجيل الموثوقة ومنطقة DNS للنطاق الأعلى ويدير سياسات وحالات على مستوى السجل

لذلك، لا يثبت إسناد المُسجِّل أن NiceNIC:

  • شغّلت الموقع المُبلغ عنه؛
  • أنشأت المحتوى المُبلغ عنه أو تحكمت فيه؛
  • استضافت الموقع على بنية تحتية تديرها NiceNIC؛
  • وفّرت DNS الموثوق؛
  • شغّلت CDN أو الخادم الوكيل العكسي؛
  • أرسلت البريد الإلكتروني للتصيد الاحتيالي المُبلغ عنه؛
  • تحكمت في خادم المُسجِّل أو تطبيقه.

في الوقت نفسه، تظل مسؤولية المُسجِّل مهمة.

عندما تمتلك NiceNIC أدلة قابلة للتنفيذ على أن نطاقًا ترعاه يُستخدم لانتهاك DNS، يجب على NiceNIC التحقيق وتطبيق إجراء مناسب على مستوى المُسجِّل حيثما كان ذلك مدعومًا.

اعتمادًا على الظروف، قد يتطلب إيقاف النشاط الضار أيضًا إجراءً من :

  • المُسجِّل أو مشغل الموقع؛
  • مزود الاستضافة؛
  • مزود DNS الموثوق؛
  • مزود CDN أو الخادم الوكيل العكسي؛
  • مزود البريد الإلكتروني؛
  • السجل؛
  • جهات إنفاذ القانون أو سلطة أخرى ذات صلة.

تشرح NiceNIC هذه المسؤوليات بمزيد من التفصيل في دليلها حول كيف تعمل صناعة النطاقات وكيف يتم تقسيم المسؤوليات.

كيف ينبغي فهم القياسات المنشورة

تستخدم المنشورات بيانات استخبارات التهديدات الخارجية لقياس نشاط التصيد الاحتيالي المرتبط بالمُسجِّلين .

يذكر مركز معلومات الجرائم الإلكترونية أن سجلات التهديدات قد تشمل:

  • النطاقات؛
  • عناوين URL؛
  • تواريخ الاكتشاف؛
  • العلامات التجارية المستهدفة؛
  • معلومات المُسجِّل؛
  • معلومات DNS؛
  • معلومات البنية التحتية؛
  • تصنيفات التهديدات.

تُدمج هذه السجلات مع معلومات التسجيل وDNS والاستضافة والتصنيف لإنتاج قياسات إجمالية.

نطاقات التصيد الاحتيالي المُبلغ عنها

يمثل هذا القياس النطاقات المنسوبة إلى مُسجِّل والتي ظهرت في بيانات التصيد الاحتيالي المستخدمة خلال فترة الإبلاغ.

لا ينبغي تفسيره على أنه عدد الشكاوى المقدمة مباشرة إلى NiceNIC.

قد يظهر نطاق في استخبارات التهديدات الخارجية:

  • قبل وصول بلاغ إلى المُسجِّل؛
  • بعد بدء مراجعة المُسجِّل؛
  • بعد تطبيق قيد على مستوى المُسجِّل؛
  • بعد انتهاء صلاحية النطاق أو نقله أو تغيير حالته؛
  • في أكثر من مصدر لاستخبارات التهديدات.

القياس مفيد لتحديد التركيز والاتجاهات. لا يوفر التاريخ الكامل على جانب المُسجِّل لكل نطاق.

درجة نطاق التصيد الاحتيالي

يحسب المنشور الربعي درجة نطاق التصيد الاحتيالي للمُسجِّل بقسمة عدد نطاقات التصيد الاحتيالي المُبلغ عنها على النطاقات قيد إدارة المُسجِّل وضرب النتيجة في 10,000.

تهدف الدرجة إلى مقارنة المُسجِّلين بأحجام محافظ مختلفة.

هي، بحد ذاتها، لا تثبت:

  • الحالة الحالية لكل نطاق؛
  • متى علمت NiceNIC لأول مرة بالنطاق؛
  • متى حدث التقييم الأولي؛
  • متى حدث التخفيف؛
  • مزودي البنية التحتية المعنيين؛
  • ما إذا كانت الملاحظات المتعددة تنتمي إلى حملة واحدة؛
  • ما إذا كان النطاق مسجلاً عمدًا للانتهاك أو تم اختراقه لاحقًا.

تصنيف التسجيل الضار

يميز البحث المنشور بين النطاقات التي يُعتقد أنها سُجلت عن قصد للتصيد الاحتيالي والنطاقات المشروعة التي تم اختراقها لاحقًا.

تنص منهجية البحث على أن النطاق الذي يُدرج في القائمة السوداء خلال 90 يومًا من التسجيل يُعتبر مسجلاً بشكل ضار لغرض الدراسة.

قد تتضمن المؤشرات الإضافية ما يلي:

  • مصطلحات خادعة مثل "login" أو "security"؛
  • أسماء العلامات التجارية والأخطاء الإملائية القريبة؛
  • نطاقات ذات صلة مسجلة في دفعات؛
  • خوادم أسماء أو بنية تحتية مشتركة؛
  • أنماط تسمية متكررة أو مولدة خوارزميًا.

هذه التصنيفات البحثية هي مؤشرات مخاطر مفيدة.

لا تحل محل الأدلة على مستوى النطاق والتحقيق وسجل القضية المطلوبة قبل أن يتخذ المُسجِّل قرار تخفيف فردي.

ما تظهره البيانات الإجمالية

تظهر المنشورات أن:

  • ظهر عدد كبير من النطاقات المنسوبة إلى NiceNIC في بيانات التصيد الاحتيالي التي استخدمها الباحثون؛
  • زاد التركيز المُبلغ عنه بين الفترتين الربعيتين؛
  • صُنفت نسبة كبيرة على أنها تسجيلات ضارة محتملة؛
  • نشاط التصيد الاحتيالي المُبلغ عنه نما بشكل أسرع من محفظة النطاقات المُبلغ عنها؛
  • مخاطر التسجيل الآلي والجملة تتطلب اهتمامًا مستمرًا.

لا تتجاهل NiceNIC هذه النتائج.

ما لا تظهره البيانات الإجمالية بحد ذاتها

لا توفر البيانات الإجمالية العامة سجلًا كاملاً على جانب المُسجِّل لكل نطاق مرتبط.

لا تظهر، بحد ذاتها، ما يلي:

  • ما إذا كان كل نطاق نشطًا حاليًا أو مقيدًا أو منتهي الصلاحية أو محذوفًا أو منقولًا؛
  • متى علمت NiceNIC لأول مرة بكل نطاق؛
  • ما إذا كان الوعي جاء من استخبارات تهديدات خارجية، أو بلاغ مباشر، أو إشعار سجل، أو مراجعة داخلية؛
  • متى أكملت NiceNIC التقييم الأولي؛
  • ما إذا كان إجراء المُسجِّل قد حدث قبل أو بعد ملاحظة خارجية لاحقة؛
  • ما إذا كانت عدة سجلات تتعلق بنفس الحملة أو ملاحظات متكررة؛
  • ما إذا كان الموقع المُبلغ عنه يستخدم بنية تحتية تديرها NiceNIC أو بنية طرف ثالث؛
  • ما إذا كان المُسجِّل هو أيضًا مزود DNS أو الاستضافة أو CDN أو البريد الإلكتروني؛
  • ما إذا كان كل نطاق منشأ من قبل مهاجم أو ما إذا تم اختراق بعض النطاقات المشروعة؛
  • ما إذا كان إجراء التخفيف الفردي في الوقت المناسب ومتناسبًا.

تؤثر هذه القيود على كيفية تفسير الإجماليات الإجمالية.

لا تجعل التركيز المُبلغ عنه غير ذي صلة.

مسؤولية المُسجِّل ومتطلبات ICANN

يتم تشغيل NiceNIC بواسطة NICENIC INTERNATIONAL GROUP CO., LIMITED وهي مدرجة في دليل ICANN للمُسجِّلين المعتمدين، بمعرف IANA رقم 3765.

يؤكد الاعتماد هوية NiceNIC كمُسجِّل ودورها التعاقدي. لا يثبت، بحد ذاته، كيفية معالجة حالة انتهاك فردية .

توضح إرشادات ICANN بشأن التزامات انتهاك DNS أن المُسجِّلين يجب عليهم التحقيق في البلاغات التي تتضمن النطاقات التي يرعونها وتطبيق التخفيف المناسب على الفور عندما تؤكد الأدلة القابلة للتنفيذ انتهاك DNS.

قد يعتمد الإجراء المناسب على ما يلي:

  • الأدلة المتاحة؛
  • شدة الضرر وفوريته؛
  • ما إذا كان النطاق يبدو ضارًا عمدًا أو مخترقًا؛
  • ما إذا كانت المواقع أو البريد الإلكتروني أو الخدمات المشروعة قد تتأثر؛
  • أي مزود خدمة هو في أفضل وضع لوقف أو تعطيل النشاط الضار.

ICANN تشرح أيضًا أن المُسجِّلين والسجلات ليست سوى جزء من النظام البيئي الأوسع لـDNS. في بعض الحالات، قد يكون الطرف الأفضل وضعًا لاكتشاف النشاط أو التحقق منه أو إزالته أو تعطيله هو مزود خدمة آخر.

المقال العام لا يثبت الامتثال في حالة محددة. يجب أن تكون المعالجة الخاصة بحالة معينة مدعومة بسجلات التحقيق والأدلة والتسلسل الزمني وقرارات التخفيف الموثقة.

نتائج NiceNIC الموثقة من مراجعة حالة منفصلة

لا تحتوي المنشورات الإجمالية العامة على التاريخ الكامل على جانب المُسجِّل لكل نطاق مدرج في إجمالياتها .

لذلك، لا تدعي NiceNIC أنها تحققت بشكل مستقل من كل تصنيف على مستوى النطاق وراء تلك القياسات.

توفر مراجعة حالة منفصلة لـ NiceNIC أدلة ذات صلة تتعلق بالحالة الحالية على مستوى المُسجِّل.

في 18 أغسطس 2026، نشرت NiceNIC مراجعة على جانب المُسجِّل لـ 50 نطاقًا تم تحديدها في تقرير UNC6671 من Google Threat Intelligence.

سجلت تلك المراجعة:

نتيجة NiceNIC الموثقة
النتيجة
النطاقات التي تمت مراجعتها
50
النطاقات الخاضعة لحالة التعليق اعتبارًا من 18 أغسطس 2026
50
النطاقات المسجلة بحالة clientHold
49
النطاقات المسجلة بحالتَي serverHold و clientHold معًا
1

هذه المراجعة المنفصلة ليست عينة إحصائية من المنشورات الإجمالية الأكبر.

حالة التعليق الحالية تسجل الحالة في 18 أغسطس 2026. لا تثبت، بحد ذاتها، متى تم تطبيق كل قيد أو ما إذا كانت كل حالة تاريخية قد عولجت في نفس الإطار الزمني.

الغرض منها هو توفير معلومات حالة موثقة على جانب المُسجِّل لا يمكن لجدول استخبارات تهديدات خارجي توفيرها.

عملية معالجة الانتهاكات المنشورة من NiceNIC

تصف منهجية معالجة الانتهاكات في NiceNIC سير عمل منظمًا لإدارة الحالات.

تتضمن العملية المنشورة ما يلي:

المجال
العملية المنشورة
تسجيل الحالة
يتم تسجيل شكاوى الانتهاك المقدمة في نظام داخلي لإدارة الحالات
تحديد الحالة
يتم تعيين معرّف حالة لكل شكوى
التقاط الأدلة
يتم تسجيل النطاق ونوع الانتهاب المشتبه به والأدلة المقدمة والتاريخ والوقت ومعلومات المُبلِّغ حيثما كانت متاحة
التحليل الأولي
قد تساعد الأدوات الآلية في التحليل الفني الأولي وتحديد الأولويات
التصنيف
يتم تصنيف البلاغات وفقًا لنوع الانتهاب المشتبه به
الإبلاغ التشغيلي
تنشر NiceNIC معلومات شهرية حول استقبال الشكاوى والنطاقات المعنية والتخفيف والاسترداد

تقرير NiceNIC لشهر يوليو 2026 عن الانتهابات هو أحدث تقرير شهري مشار إليه في هذا الاستعراض.

تستخدم البيانات التشغيلية لـ NiceNIC وقياسات استخبارات التهديدات الخارجية تعريفات ومصادر بيانات مختلفة. لا ينبغي التعامل معها على أنها قابلة للتبادل مباشرة.

مراجعة سياقية للإشارات ذات الصلة

عندما تشير أدلة قابلة للتنفيذ إلى أن نطاقًا برعاية NiceNIC يُستخدم لانتهاك DNS، قد تنظر NiceNIC في المعلومات التي يمكن للمُسجِّل الوصول إليها بشكل معقول كجزء من التحقيق.

قد يتضمن السياق ذو الصلة ما يلي:

  • تاريخ التسجيل وتوقيته؛
  • طريقة التسجيل؛
  • خوادم الأسماء؛
  • البنية التحتية ذات الصلة؛
  • نشاط الحساب؛
  • تاريخ النطاق؛
  • أنماط التسمية المتكررة؛
  • الانتهاب المؤكد السابق؛
  • المعلومات المقدمة من السجلات أو الباحثين أو السلطات أو الأطراف المتضررة.

يمكن لهذه الإشارات مساعدة NiceNIC على فهم الظروف المحيطة بالنطاق المُبلغ عنه.

لا تثبت، بحد ذاتها، أن نطاقًا آخر ضار.

يجب أن يكون أي إجراء على مستوى المُسجِّل يتضمن نطاقًا إضافيًا مدعومًا بأدلة قابلة للتنفيذ تتعلق بذلك النطاق، ويجب أن يأخذ في الاعتبار شدة الضرر واحتمال حدوث ضرر جانبي.

التسجيل الآلي والتسجيل عبر API

التسجيل الآلي والوصول عبر API هي خدمات مشروعة يستخدمها ما يلي:

  • مزودو الاستضافة؛
  • موزعو النطاقات؛
  • الوكالات؛
  • المطورون؛
  • مشغلو محافظ النطاقات؛
  • عملاء آخرون يحتاجون إلى توفير آلي.

استخدام API بحد ذاته ليس دليلاً على الانتهاب.

لا تتعامل NiceNIC مع التسجيل الآلي العادي على أنه مشبوه ولا تقترح قيودًا شاملة على نشاط API أو الموزعين المشروع.

قد تكون المراجعة الإضافية مناسبة عندما يقترن النشاط الآلي بمؤشرات موثوقة متعددة، مثل ما يلي:

  • تصيد احتيالي مؤكد أو شكل آخر من انتهاك DNS؛
  • سلوك تسجيل غير طبيعي؛
  • مصطلحات انتحال شخصية متكررة؛
  • بلاغات أمنية متكررة؛
  • بنية تحتية ذات صلة؛
  • انتهاب مؤكد سابق يتضمن نفس النشاط.

يجب أن تظل الضوابط قائمة على الأدلة وقائمة على المخاطر و متناسبة.

يمكن لاستخبارات التهديدات الخارجية بدء المراجعة

الشكوى المباشرة مصدر مهم للمعلومات، لكنها ليست المحفز الوحيد المحتمل لـ المراجعة.

قد تنظر NiceNIC في:

  • استخبارات التهديدات الخارجية الموثوقة؛
  • بلاغات من المستخدمين المتضررين؛
  • تقديمات باحثي الأمن؛
  • إشعارات السجل؛
  • بلاغات إنفاذ القانون؛
  • معلومات الحساب الداخلية؛
  • نشاط التسجيل؛
  • معلومات DNS وخوادم الأسماء؛
  • معلومات أخرى يمكن للمُسجِّل الوصول إليها بشكل معقول.

حيثما توفر المعلومات الخارجية أدلة قابلة للتنفيذ، قد تبدأ NiceNIC مراجعة على جانب المُسجِّل دون انتظار شكوى منفصلة من العميل.

الأدلة التي تساعد في مراجعة الانتهابات

يجب على المُبلِّغين تقديم أقوى الأدلة المتاحة بشكل معقول لديهم.

قد تتضمن المعلومات المفيدة ما يلي:

  • اسم النطاق؛
  • عنوان URL الضار الدقيق؛
  • الموقع أو المؤسسة أو العلامة التجارية المشروعة التي يتم انتحالها؛
  • لقطات الشاشة؛
  • الطوابع الزمنية والمناطق الزمنية؛
  • رسائل البريد الإلكتروني للتصيد والترويسات الكاملة؛
  • معلومات المعاملة أو الضحية حيثما كان ذلك مناسبًا؛
  • السجلات الفنية؛
  • معلومات الجهاز أو المتصفح أو البلد حيث يتم عرض المحتوى بشكل مشروط.

قد تطلب NiceNIC معلومات إضافية عندما يكون ذلك ضروريًا لإعادة إنتاج النشاط المُبلغ عنه أو التحقق منه .

يمكن للمُبلِّغين مراجعة دليل الأدلة خطوة بخطوة لبلاغات انتهاك النطاقات وتقديم الأدلة عبر قناة الإبلاغ عن الانتهابات الرسمية في NiceNIC.

التسجيل الضار والنطاقات المخترقة

قد يُستخدم كل من النطاق المنشأ من قبل مهاجم والنطاق المشروع المخترق للتصيد الاحتيالي، لكنهما قد يتطلبان قرارات تخفيف مختلفة.

قد يُظهر التسجيل الضار أدلة على أن النطاق تم الحصول عليه في المقام الأول لأجل:

  • التصيد الاحتيالي؛
  • البرامج الضارة؛
  • نشاط شبكة الروبوتات؛
  • الاستيلاء على النطاق (Pharming)؛
  • غرض ضار آخر.

قد ينتمي النطاق المخترق إلى منظمة مشروعة حيث:

  • تم اختراق موقعها الإلكتروني؛
  • تم اختراق حساب الاستضافة الخاص بها؛
  • سُرقت بيانات اعتمادها؛
  • تم استغلال نظام إدارة المحتوى أو الإضافة لديها؛
  • تم تغيير إعدادات DNS الخاصة بها دون إذن؛
  • تم إساءة استخدام نظام البريد الإلكتروني الخاص بها.

يشرح دليل NiceNIC حول النطاقات المخترقة والتسجيلات الضارة لماذا يؤثر هذا التمييز على الاستجابة المناسبة.

حيثما تدعم الأدلة تسجيلًا ضارًا متعمدًا، قد يكون الإجراء على مستوى النطاق مناسبًا.

حيثما تم اختراق نطاق مشروع ويمكن إيقاف النشاط الضار دون ضرر جانبي غير ضروري، قد يكون الإصلاح أكثر مناسبة.

يجب أن يأخذ القرار في الاعتبار:

  • الأدلة المتاحة؛
  • الشدة والضرر المستمر؛
  • خيارات التخفيف المتاحة؛
  • أدوار مزودي الخدمة المعنيين؛
  • خطر تعطيل المواقع والبريد الإلكتروني والخدمات المشروعة.

نطاق هذا الاستعراض

لا يدعي هذا الاستعراض أن:

  • تم التحقق بشكل مستقل من كل تصنيف على مستوى النطاق في المنشورات الإجمالية بواسطة NiceNIC؛
  • اعتماد ICANN يعني أن الانتهاب لا يمكن أن يحدث؛
  • إسناد المُسجِّل يعني أن NiceNIC شغّلت أو استضافت أو تحكمت في المواقع المُبلغ عنها؛
  • مراجعة UNC6671 المنفصلة تمثل مجموعات البيانات الكاملة المستخدمة في المنشورين؛
  • حالة التعليق الحالية تثبت أن كل إجراء تاريخي كان في الوقت المناسب؛
  • يجب أن تؤدي كل شكوى تلقائيًا إلى تعليق النطاق؛
  • استخدام API أو طريقة التسجيل أو معلومات الحساب أو تسمية النطاق أو الأتمتة وحدها تثبت النية الضارة؛
  • نشر هذا المقال يثبت الامتثال في حالة فردية.

يؤكد هذا الاستعراض أن:

  • التركيز المُبلغ عنه خطير؛
  • النمو المُبلغ عنه يتطلب اهتمامًا؛
  • المُسجِّل الراعي ومزود الاستضافة ومزود DNS وCDN ومزود البريد الإلكتروني ومشغل الموقع أدوار مختلفة؛
  • تظل NiceNIC مسؤولة عن التحقيق والتخفيف المناسبين على مستوى المُسجِّل حيثما تدعم الأدلة القابلة للتنفيذ ذلك؛
  • يمكن لاستخبارات التهديدات الخارجية الموثوقة دعم المراجعة أو بدءها؛
  • تتطلب تواريخ الحالات المحددة سجلات على جانب المُسجِّل؛
  • يجب أن تظل قرارات التخفيف قائمة على الأدلة ومتناسبة؛
  • يجب أن يستخدم الإبلاغ المستقبلي قياسات أوضح لانتهاك DNS عالي الخطورة وتعريفات لأحداث الحالة.

كيف ينبغي قياس التقدم

يجب تقييم استجابة NiceNIC من خلال نتائج قابلة للقياس بدلاً من العبارات العامة .

تتضمن المؤشرات ذات الصلة:

  • الوقت من استلام المعلومات القابلة للتنفيذ إلى التقييم الأولي؛
  • الوقت من الأدلة القابلة للتنفيذ المؤكدة إلى التخفيف؛
  • عدد حالات التصيد الاحتيالي النشطة التي تم تعطيلها؛
  • معدلات الانتهاب المتكرر؛
  • نتائج الإصلاح والنتائج الإيجابية الخاطئة؛
  • الانخفاض في التسجيلات الضارة المُبلغة خارجيًا خلال فترات مماثلة؛
  • توثيق أوضح لسبب اتخاذ الإجراء أو عدم اتخاذه؛
  • تنسيق أفضل مع الاستضافة وDNS وCDN والسجل والأمن ومزودين آخرين ذوي صلة عند الضرورة.

الهدف هو تحقيق:

  • عدد أقل من التسجيلات الضارة؛
  • تقييم أسرع للتهديدات النشطة؛
  • إجراءات متناسبة على مستوى المُسجِّل؛
  • تعاون فعال عبر نظام النطاقات والاستضافة البيئي؛
  • حماية لأصحاب النطاقات المشروعة؛
  • نتائج أوضح وأكثر قابلية للمقارنة للحالات.

الأسئلة الشائعة

هل يعني إسناد المُسجِّل أن NiceNIC استضافت أو شغّلت موقع التصيد الاحتيالي المُبلغ عنه؟

لا.

إسناد المُسجِّل يعني أنه تم تحديد NiceNIC كمُسجِّل راعي لتسجيل النطاق .

لا يثبت، بحد ذاته، أن NiceNIC استضافت الموقع، أو شغّلت DNS الموثوق، أو وفّرت CDN، أو سلّمت البريد الإلكتروني، أو تحكمت في المحتوى، أو شغّلت النشاط المُبلغ عنه.

ومع ذلك، تظل NiceNIC مسؤولة عن التحقيق في انتهاك DNS القابل للتنفيذ الذي يتضمن نطاقات ترعاها واتخاذ الإجراءات المناسبة على مستوى المُسجِّل حيثما كان ذلك مدعومًا.

هل تطعن NiceNIC في المنشورين؟

لم تتحقق NiceNIC بشكل مستقل من كل تصنيف على مستوى النطاق وراء المنشورات الإجمالية.

تتعامل NiceNIC مع التركيز والنمو المُبلغ عنهما كإشارات مخاطر خطيرة وتستجيب من خلال مراجعة على جانب المُسجِّل وتخفيف قائم على الأدلة وقياس تشغيلي أوضح .

هل التصنيفات المنشورة هي نتيجة امتثال ICANN؟

لا. إنها قياسات مستقلة لاستخبارات التهديدات.

يتم تقييم امتثال ICANN بموجب اتفاقية اعتماد المُسجِّلين باستخدام الالتزامات المعمول بها وسجلات حالة محددة. تظل القياسات المنشورة ذات صلة بمراجعة المخاطر التشغيلية لـ NiceNIC.

هل تنتظر NiceNIC شكوى مباشرة قبل مراجعة نطاق؟

لا.

يمكن لاستخبارات التهديدات الخارجية الموثوقة وإشعارات السجل والسجلات الداخلية والأدلة الأخرى التي يمكن الوصول إليها بشكل معقول أن تدعم المراجعة أو تبدأها .

هل تعتبر NiceNIC جميع تسجيلات API مشبوهة؟

لا.

تسجيل API هو أداة عمل مشروعة ومهمة. يجب أن تعتمد المراجعة الإضافية على مؤشرات موثوقة متعددة، وليس الأتمتة وحدها.

هل ستؤدي كل شكوى انتهاب إلى تعليق؟

لا.

يعتمد الإجراء المناسب على الأدلة والشدة والضرر المستمر وتاريخ النطاق وما إذا كان النطاق مسجلاً بشكل ضار أو مخترقًا وأدوار المزودين المعنيين واحتمال حدوث ضرر جانبي.

كيف يمكن الإبلاغ عن تصيد احتيالي أو انتهاك DNS مشتبه به؟

أرسل النطاق وعنوان URL الدقيق والوصف وأقوى الأدلة المتاحة عبر قناة الإبلاغ عن الانتهابات في NiceNIC.

المراجعة المستمرة والشفافية

يحدد المنشوران تركيزًا خطيرًا لا يمكن لـ NiceNIC تجاهله بمسؤولية .

يحددان NiceNIC كمُسجِّل راعي. لا يثبتان أن NiceNIC شغّلت المواقع المُبلغ عنها أو وفّرت كل خدمة تستخدمها تلك النطاقات.

مسؤولية NiceNIC هي الجمع بين الإشارات الخارجية الموثوقة وسجلات جانب المُسجِّل واتخاذ الإجراء المناسب في إطار دورها.

يتضمن ذلك تحسينًا مستمرًا في:

  • الوقاية؛
  • التحقيق؛
  • التخفيف؛
  • تحديد أولويات الحالات عالية الخطورة؛
  • ضوابط الأتمتة المسؤولة؛
  • التواصل مع المُبلِّغين؛
  • التنسيق مع مزودي البنية التحتية الآخرين؛
  • حماية أصحاب النطاقات المشروعة؛
  • الشفافية.

يجب الحكم على التقدم من خلال نتائج قابلة للقياس: تقييم أسرع للتهديدات النشطة، وتخفيف فعال على مستوى المُسجِّل، وتعاون مناسب عبر النظام البيئي الأوسع للإنترنت، وإصلاح عادل، وانخفاض مستدام في الانتهاب المُبلغ عنه خارجيًا بمرور الوقت.

موارد الأمان والإبلاغ في NiceNIC

للحصول على معلومات إضافية على جانب المُسجِّل، راجع الموارد التالية من NiceNIC :

حقوق النشر © 2006-2026 شركة NICENIC الدولية المحدودة كل الحقوق محفوظة