Jawapan Pantas
Dua penerbitan 2026 melaporkan kepekatan ketara domain pancingan data (phishing) yang mana NICENIC INTERNATIONAL GROUP CO., LIMITED dikenal pasti sebagai pendaftar (registrar) penaja.
NiceNIC mengiktiraf bahawa pancingan data boleh menyebabkan kecurian bukti kelayakan, penipuan, kompromi akaun, kerugian kewangan, dan gangguan perkhidmatan. Kepekatan dan pertumbuhan yang dilaporkan adalah isyarat operasi dan keselamatan serius yang memerlukan perhatian.
Atribusi pendaftar tidak bermakna NiceNIC mengendalikan laman web yang dilaporkan, mengawal kandungannya, mengehoskan failnya, menyediakan DNS berautoriti, menghantar e-melnya, atau mengendalikan CDNnya. Perkhidmatan tersebut mungkin disediakan oleh pihak yang berbeza.
Pembahagian peranan ini tidak menghapuskan tanggungjawab pendaftar NiceNIC. Apabila bukti yang boleh diambil tindakan menunjukkan bahawa domain tajaan NiceNIC digunakan untuk Penyalahgunaan DNS, NiceNIC bertanggungjawab untuk menyiasat perkara tersebut dan mengenakan langkah mitigasi peringkat pendaftar yang sesuai di mana ia disokong.
Kajian semula ini menerangkan apa yang dilaporkan oleh penerbitan tersebut, bagaimana tanggungjawab industri dibahagikan, apa yang boleh disahkan oleh NiceNIC daripada rekod pihak pendaftar, dan bagaimana NiceNIC mendekati bukti, mitigasi, dan ketelusan.
Apa yang Dua Penerbitan Laporkan
Kajian semula ini membincangkan dua penerbitan awam:
- perbandingan pendaftar suku tahun ke suku tahun Pusat Maklumat Jenayah Siber dari 1 Mei hingga 31 Julai 2026;
- penerbitan tahunan bertajuk Phishing Landscape 2026, Domain Registrars, diterbitkan melalui Interisle Insights.
Penerbitan tahunan melaporkan NiceNIC sebagai pertama dalam kajiannya untuk:
- bilangan domain pancingan data yang dilaporkan;
- bilangan domain yang diklasifikasikan oleh penyelidik sebagai pendaftaran pancingan data berniat jahat yang dicipta oleh penyerang.
Ia juga menyatakan bahawa 85% daripada domain pancingan data berkaitan NiceNIC dalam kajian tahunan tersebut diklasifikasikan oleh penyelidik sebagai dicipta oleh penyerang.
Perbandingan suku tahun kemudian melaporkan perubahan berikut:
Pengukuran pancingan data dan pendaftaran berniat jahat yang dilaporkan meningkat lebih cepat daripada pertumbuhan portfolio domain NiceNIC yang dilaporkan.
NiceNIC menganggap trend ini sebagai isyarat risiko material yang memerlukan perhatian yang lebih teliti.
Nota sumber: Perubahan suku tahun di atas dihasilkan semula daripada perbandingan pendaftar 1 Mei hingga 31 Julai 2026 yang diterbitkan oleh Pusat Maklumat Jenayah Siber. Kenyataan tahunan adalah daripada Phishing Landscape 2026, Domain Registrars, diterbitkan melalui Interisle Insights. NiceNIC belum mengesahkan secara bebas setiap klasifikasi peringkat domain yang dimasukkan dalam pengukuran agregat.
Apa Maksud Peranan NiceNIC sebagai Pendaftar
Kedua-dua penerbitan mengenal pasti NICENIC INTERNATIONAL GROUP
CO.,
LIMITED sebagai pendaftar penaja untuk nama domain yang berkaitan.
Hubungan pendaftar tidak secara automatik bermakna pendaftar juga menyediakan semua perkhidmatan lain yang digunakan oleh domain.
Domain boleh menggunakan perkhidmatan NiceNIC, perkhidmatan pihak ketiga, atau gabungan pembekal yang berbeza. Konfigurasi berbeza dari satu domain ke domain yang lain.
Atribusi pendaftar oleh itu tidak menetapkan bahawa NiceNIC:
- mengendalikan laman web yang dilaporkan;
- mencipta atau mengawal kandungan yang dilaporkan;
- mengehoskan laman web di infrastruktur yang dikendalikan NiceNIC;
- menyediakan DNS berautoriti;
- mengendalikan CDN atau proksi songsang;
- menghantar e-mel pancingan data yang dilaporkan;
- mengawal pelayan atau aplikasi pendaftar.
Pada masa yang sama, tanggungjawab pendaftar tetap penting.
Apabila NiceNIC mempunyai bukti yang boleh diambil tindakan bahawa domain yang ditaja digunakannya untuk Penyalahgunaan DNS, NiceNIC mesti menyiasat dan mengenakan langkah peringkat pendaftar yang sesuai di mana ia disokong.
Bergantung pada keadaan, menghentikan aktiviti berbahaya juga mungkin memerlukan tindakan oleh:
- pendaftar atau pengendali laman web;
- pembekal pengehosan;
- pembekal DNS berautoriti;
- pembekal CDN atau proksi songsang;
- pembekal e-mel;
- registry;
- pihak penguatkuasaan undang-undang atau pihak berkuasa lain yang berkaitan.
NiceNIC menerangkan tanggungjawab ini dengan lebih terperinci dalam panduannya tentang cara industri domain berfungsi dan bagaimana tanggungjawab dibahagikan.
Bagaimana Pengukuran yang Diterbitkan Perlu Difahami
Penerbitan menggunakan data risikan ancaman luaran untuk mengukur aktiviti pancingan data yang berkaitan dengan pendaftar.
Pusat Maklumat Jenayah Siber menyatakan bahawa rekod ancaman mungkin termasuk:
- domain;
- URL;
- tarikh penemuan;
- jenama yang disasarkan;
- maklumat pendaftar;
- maklumat DNS;
- maklumat infrastruktur;
- klasifikasi ancaman.
Rekod ini digabungkan dengan maklumat pendaftaran, DNS, pengehosan, dan klasifikasi untuk menghasilkan pengukuran agregat.
Domain Pancingan Data yang Dilaporkan
Pengukuran ini mewakili domain yang diatribusikan kepada pendaftar yang muncul dalam data pancingan data yang digunakan semasa tempoh pelaporan.
Ia tidak boleh ditafsirkan sebagai bilangan aduan yang dikemukakan terus kepada NiceNIC.
Domain boleh muncul dalam risikan ancaman luaran:
- sebelum laporan sampai ke pendaftar;
- selepas kajian semula pendaftar bermula;
- selepas sekatan peringkat pendaftar dikenakan;
- selepas domain tamat tempoh, dipindahkan, atau berubah status;
- dalam lebih daripada satu sumber risikan ancaman.
Pengukuran berguna untuk mengenal pasti kepekatan dan trend. Ia tidak menyediakan sejarah lengkap pihak pendaftar bagi setiap domain.
Skor Domain Pancingan Data
Penerbitan suku tahun mengira skor domain pancingan data pendaftar dengan membahagikan bilangan domain pancingan data yang dilaporkan dengan domain di bawah pengurusan pendaftar dan mendarabkan hasilnya dengan 10,000.
Skor bertujuan untuk membandingkan pendaftar dengan saiz portfolio yang berbeza.
Ia tidak, dengan sendirinya, menetapkan:
- status semasa setiap domain;
- bila NiceNIC mula-mula menyedari domain tersebut;
- bila penilaian awal berlaku;
- bila mitigasi berlaku;
- pembekal infrastruktur mana yang terlibat;
- sama ada pelbagai pemerhatian tergolong dalam satu kempen;
- sama ada domain didaftarkan dengan sengaja untuk penyalahgunaan atau kemudiannya dikompromi.
Klasifikasi Pendaftaran Berniat Jahat
Penyelidikan yang diterbitkan membezakan domain yang dipercayai didaftarkan dengan sengaja untuk pancingan data daripada domain sah yang kemudiannya dikompromi.
Metodologi penyelidikan menyatakan bahawa domain yang disenarai hitam dalam tempoh 90 hari selepas pendaftaran dianggap sebagai didaftarkan secara berniat jahat untuk tujuan kajian.
Penunjuk tambahan mungkin termasuk:
- istilah menipu seperti "log masuk" atau "keselamatan";
- nama jenama dan salah ejaan yang hampir sama;
- domain berkaitan yang didaftarkan secara kelompok;
- pelayan nama atau infrastruktur biasa;
- corak penamaan yang berulang atau dijana secara algoritma.
Klasifikasi penyelidikan ini adalah penunjuk risiko yang berguna.
Ia tidak menggantikan bukti peringkat domain, siasatan, dan sejarah kes yang diperlukan sebelum pendaftar membuat keputusan mitigasi individu.
Apa yang Data Agregat Tunjukkan
Penerbitan menunjukkan bahawa:
- sebilangan besar domain yang diatribusikan kepada NiceNIC muncul dalam data pancingan data yang digunakan oleh penyelidik;
- kepekatan yang dilaporkan meningkat antara dua tempoh suku tahun;
- sebahagian besar diklasifikasikan sebagai pendaftaran berniat jahat yang berkemungkinan;
- aktiviti pancingan data yang dilaporkan berkembang lebih cepat daripada portfolio domain yang dilaporkan;
- risiko pendaftaran automatik dan pukal memerlukan perhatian berterusan.
NiceNIC tidak menolak penemuan ini.
Apa yang Data Agregat Tidak Tunjukkan dengan Sendirinya
Data agregat awam tidak menyediakan rekod kes lengkap pihak pendaftar untuk setiap domain yang berkaitan.
Ia tidak, dengan sendirinya, menunjukkan:
- sama ada setiap domain kini aktif, disekat, tamat tempoh, dipadam, atau dipindahkan;
- bila NiceNIC mula-mula menyedari setiap domain;
- sama ada kesedaran datang daripada risikan ancaman luaran, laporan langsung, notis registry, atau kajian semula dalaman;
- bila NiceNIC menyelesaikan penilaian awal;
- sama ada tindakan pendaftar berlaku sebelum atau selepas pemerhatian luaran kemudian;
- sama ada beberapa rekod berkaitan dengan kempen yang sama atau pemerhatian berulang;
- sama ada laman web yang dilaporkan menggunakan infrastruktur yang dikendalikan NiceNIC atau pihak ketiga;
- sama ada pendaftar juga merupakan pembekal DNS, pengehosan, CDN, atau e-mel;
- sama ada setiap domain dicipta oleh penyerang atau sama ada beberapa domain sah dikompromi;
- sama ada tindakan mitigasi individu adalah tepat pada masanya dan berkadar.
Batasan ini mempengaruhi cara jumlah agregat harus ditafsirkan.
Ia tidak menjadikan kepekatan yang dilaporkan tidak relevan.
Tanggungjawab Pendaftar dan Keperluan ICANN
NiceNIC dikendalikan oleh NICENIC INTERNATIONAL GROUP CO., LIMITED dan disenaraikan dalam direktori ICANN pendaftar akreditasi, IANA ID 3765.
Akreditasi mengesahkan identiti pendaftar dan peranan kontrak NiceNIC. Ia tidak, dengan sendirinya, membuktikan bagaimana kes penyalahgunaan individu dikendalikan.
Nasihat ICANN tentang Kewajipan Penyalahgunaan DNS menjelaskan bahawa pendaftar mesti menyiasat laporan yang melibatkan domain yang ditaja mereka dan segera mengenakan mitigasi yang sesuai apabila bukti yang boleh diambil tindakan mengesahkan Penyalahgunaan DNS.
Langkah yang sesuai mungkin bergantung pada:
- bukti yang tersedia;
- keterukan dan segera kemudaratan;
- sama ada domain kelihatan sengaja menyalahi atau dikompromi;
- sama ada laman web, e-mel, atau perkhidmatan yang sah boleh terjejas;
- pembekal perkhidmatan mana yang paling sesuai untuk menghentikan atau mengganggu aktiviti berbahaya.
ICANN juga menjelaskan bahawa pendaftar dan registry hanyalah sebahagian daripada ekosistem DNS yang lebih luas. Dalam sesetengah kes, pihak yang paling sesuai untuk mengesan, mengesahkan, mengeluarkan, atau mengganggu aktiviti mungkin pembekal perkhidmatan lain.
Artikel awam tidak membuktikan pematuhan dalam kes tertentu. Pengendalian khusus kes mesti disokong oleh rekod siasatan, bukti, kronologi, dan keputusan mitigasi yang didokumenkan.
Penemuan Sahih NiceNIC daripada Kajian Semula Kes Berasingan
Penerbitan agregat awam tidak mengandungi sejarah lengkap pihak pendaftar bagi setiap domain yang dimasukkan dalam jumlah mereka.
NiceNIC oleh itu tidak mendakwa bahawa ia telah mengesahkan secara bebas setiap klasifikasi peringkat domain di sebalik pengukuran tersebut.
Kajian semula kes berasingan NiceNIC menyediakan bukti berkaitan tentang status peringkat pendaftar semasa.
Pada 18 Ogos 2026, NiceNIC menerbitkan kajian semula pihak pendaftar terhadap 50 domain yang dikenal pasti dalam laporan UNC6671 Risikan Ancaman Google.
Kajian semula itu merekodkan:
Kajian semula kes berasingan ini bukan sampel statistik penerbitan agregat yang lebih besar.
Status tahan semasa merekodkan status pada 18 Ogos 2026. Ia tidak, dengan sendirinya, membuktikan bila setiap sekatan dikenakan atau sama ada setiap kes sejarah dikendalikan dalam jangka masa yang sama.
Tujuannya adalah untuk menyediakan maklumat status pihak pendaftar yang boleh disahkan yang tidak dapat disediakan oleh jadual risikan ancaman luaran.
Proses Pengendalian Penyalahgunaan yang Diterbitkan NiceNIC
Metodologi pengendalian penyalahgunaan NiceNIC menerangkan aliran kerja pengurusan kes yang berstruktur.
Proses yang diterbitkan termasuk:
Laporan Penyalahgunaan Julai 2026 NiceNIC ialah laporan bulanan terkini yang dirujuk dalam kajian semula ini.
Data operasi NiceNIC dan pengukuran risikan ancaman luaran menggunakan definisi dan sumber data yang berbeza. Ia tidak boleh dianggap sebagai boleh ditukar ganti secara langsung.
Kajian Semula Kontekstual Isyarat Berkaitan
Apabila bukti yang boleh diambil tindakan menunjukkan bahawa domain tajaan NiceNIC digunakan untuk Penyalahgunaan DNS, NiceNIC boleh mempertimbangkan maklumat yang munasabah boleh diakses oleh pendaftar sebagai sebahagian daripada siasatan.
Konteks berkaitan mungkin termasuk:
- tarikh dan masa pendaftaran;
- kaedah pendaftaran;
- pelayan nama;
- infrastruktur berkaitan;
- aktiviti akaun;
- sejarah domain;
- corak penamaan berulang;
- penyalahgunaan disahkan terdahulu;
- maklumat yang dibekalkan oleh registry, penyelidik, pihak berkuasa, atau pihak terjejas.
Isyarat ini boleh membantu NiceNIC memahami keadaan sekitar domain yang dilaporkan.
Ia tidak, dengan sendirinya, menetapkan bahawa domain lain adalah menyalahi.
Sebarang tindakan peringkat pendaftar yang melibatkan domain tambahan hendaklah disokong oleh bukti yang boleh diambil tindakan berkaitan domain tersebut dan perlu mempertimbangkan keterukan kemudaratan dan kemungkinan kerosakan cagaran.
Pendaftaran Automatik dan API
Pendaftaran automatik dan akses API ialah perkhidmatan sah yang digunakan oleh:
- pembekal pengehosan;
- penjual semula domain;
- agensi;
- pembangun;
- pengendali portfolio domain;
- pelanggan lain yang memerlukan peruntukan automatik.
Penggunaan API dengan sendirinya bukan bukti penyalahgunaan.
NiceNIC tidak menganggap pendaftaran automatik biasa sebagai mencurigakan dan tidak mencadangkan sekatan menyeluruh ke atas aktiviti API atau penjual semula yang sah.
Kajian semula tambahan mungkin sesuai apabila aktiviti automatik digabungkan dengan pelbagai penunjuk kredibel, seperti:
- pancingan data yang disahkan atau bentuk lain Penyalahgunaan DNS;
- tingkah laku pendaftaran yang tidak normal;
- istilah penyamaran yang berulang;
- laporan keselamatan berulang;
- infrastruktur berkaitan;
- penyalahgunaan disahkan terdahulu yang melibatkan aktiviti yang sama.
Kawalan hendaklah kekal berasaskan bukti, berasaskan risiko, dan berkadar.
Risikan Ancaman Luaran Boleh Memulakan Kajian Semula
Aduan langsung ialah sumber maklumat penting, tetapi ia bukan satu-satunya pencetus yang mungkin untuk kajian semula.
NiceNIC boleh mempertimbangkan:
- risikan ancaman luaran yang kredibel;
- laporan daripada pengguna terjejas;
- penghantaran penyelidik keselamatan;
- notifikasi registry;
- laporan penguatkuasaan undang-undang;
- maklumat akaun dalaman;
- aktiviti pendaftaran;
- maklumat DNS dan pelayan nama;
- maklumat lain yang munasabah boleh diakses oleh pendaftar.
Di mana maklumat luaran menyediakan bukti yang boleh diambil tindakan, NiceNIC boleh memulakan kajian semula pihak pendaftar tanpa menunggu aduan pelanggan yang berasingan.
Bukti yang Membantu Kajian Semula Penyalahgunaan
Pelapor perlu menyediakan bukti terkuat yang munasabah tersedia kepada mereka.
Maklumat berguna mungkin termasuk:
- nama domain;
- URL penyalahgunaan yang tepat;
- laman web, organisasi, atau jenama sah yang disamar;
- tangkapan skrin;
- stempel masa dan zon masa;
- e-mel pancingan data dan pengepala penuh;
- maklumat transaksi atau mangsa di mana sesuai;
- log teknikal;
- maklumat peranti, penyemak imbas, atau negara di mana kandungan dipaparkan secara bersyarat.
NiceNIC boleh meminta maklumat tambahan apabila perlu untuk menghasilkan semula atau mengesahkan aktiviti yang dilaporkan.
Pelapor boleh menyemak panduan bukti langkah demi langkah untuk laporan penyalahgunaan domain dan mengemukakan bukti melalui saluran Rasmi NiceNIC Report Abuse.
Pendaftaran Berniat Jahat dan Domain Dikompromi
Domain yang dicipta oleh penyerang dan domain sah yang dikompromi kedua-duanya boleh digunakan untuk pancingan data, tetapi ia mungkin memerlukan keputusan mitigasi yang berbeza.
Pendaftaran berniat jahat mungkin menunjukkan bukti bahawa domain diperoleh terutamanya untuk:
- pancingan data;
- perisian hasad;
- aktiviti botnet;
- pharming;
- tujuan penyalahgunaan lain.
Domain dikompromi mungkin milik organisasi sah yang:
- laman web digodam;
- akaun pengehosan dikompromi;
- bukti kelayakan dicuri;
- CMS atau plugin dieksploitasi;
- tetapan DNS diubah tanpa kebenaran;
- sistem e-mel disalahgunakan.
Panduan NiceNIC tentang domain dikompromi dan pendaftaran berniat jahat menerangkan mengapa perbezaan ini mempengaruhi tindak balas yang sesuai.
Di mana bukti menyokong pendaftaran penyalahgunaan dengan sengaja, tindakan peringkat domain mungkin sesuai.
Di mana domain sah telah dikompromi dan aktiviti berbahaya boleh dihentikan tanpa kerosakan cagaran yang tidak perlu, pemulihan mungkin lebih sesuai.
Keputusan perlu mempertimbangkan:
- bukti yang tersedia;
- keterukan dan kemudaratan yang berterusan;
- pilihan mitigasi yang tersedia;
- peranan pembekal perkhidmatan yang terlibat;
- risiko mengganggu laman web, e-mel, dan perkhidmatan yang sah.
Skop Kajian Semula Ini
Kajian semula ini tidak mendakwa bahawa:
- setiap klasifikasi peringkat domain dalam penerbitan agregat telah disahkan secara bebas oleh NiceNIC;
- akreditasi ICANN bermakna penyalahgunaan tidak boleh berlaku;
- atribusi pendaftar bermakna NiceNIC mengendalikan, mengehoskan, atau mengawal laman web yang dilaporkan;
- kajian semula UNC6671 yang berasingan mewakili set data penuh yang digunakan dalam dua penerbitan;
- status tahan semasa membuktikan bahawa setiap tindakan sejarah adalah tepat pada masanya;
- setiap aduan sepatutnya secara automatik menghasilkan penggantungan domain;
- penggunaan API, kaedah pendaftaran, maklumat akaun, penamaan domain, atau automasi sahaja membuktikan niat jahat;
- penerbitan artikel ini menunjukkan pematuhan dalam kes individu.
Kajian semula ini mengesahkan bahawa:
- kepekatan yang dilaporkan adalah serius;
- pertumbuhan yang dilaporkan memerlukan perhatian;
- pendaftar penaja, pembekal pengehosan, pembekal DNS, CDN, pembekal e-mel, dan pengendali laman web adalah peranan yang berbeza;
- NiceNIC kekal bertanggungjawab untuk siasatan dan mitigasi peringkat pendaftar yang sesuai di mana bukti yang boleh diambil tindakan menyokongnya;
- risikan ancaman luaran yang kredibel boleh menyokong atau memulakan kajian semula;
- sejarah kes khusus memerlukan rekod pihak pendaftar;
- keputusan mitigasi mesti kekal berasaskan bukti dan berkadar;
- pelaporan masa hadapan harus menggunakan pengukuran Penyalahgunaan DNS berisiko tinggi dan definisi peristiwa kes yang lebih jelas.
Bagaimana Kemajuan Perlu Diukur
Tindak balas NiceNIC harus dinilai melalui hasil yang boleh diukur dan bukannya kenyataan umum.
Penunjuk berkaitan termasuk:
- masa daripada penerimaan maklumat yang boleh diambil tindakan kepada penilaian awal;
- masa daripada bukti yang boleh diambil tindakan disahkan kepada mitigasi;
- bilangan kes pancingan data aktif yang diganggu;
- kadar penyalahgunaan berulang;
- hasil pemulihan dan positif palsu;
- pengurangan dalam pendaftaran penyalahgunaan yang dilaporkan secara luaran dalam tempoh setanding;
- dokumentasi yang lebih jelas tentang mengapa tindakan diambil atau tidak diambil;
- koordinasi yang lebih baik dengan pengehosan, DNS, CDN, registry, keselamatan, dan pembekal berkaitan lain di mana perlu.
Objektifnya adalah untuk mencapai:
- lebih sedikit pendaftaran penyalahgunaan;
- penilaian lebih pantas terhadap ancaman aktif;
- tindakan peringkat pendaftar yang berkadar;
- kerjasama berkesan merentas ekosistem domain dan pengehosan;
- perlindungan untuk pemilik domain yang sah;
- hasil kes yang lebih jelas dan setanding.
Soalan Lazim
Adakah atribusi pendaftar bermakna NiceNIC mengehoskan atau mengendalikan laman web pancingan data yang dilaporkan?
Tidak.
Atribusi pendaftar bermakna NiceNIC dikenal pasti sebagai pendaftar penaja untuk pendaftaran domain tersebut.
Ia tidak, dengan sendirinya, menetapkan bahawa NiceNIC mengehoskan laman web, mengendalikan DNS berautoriti, menyediakan CDN, menghantar e-mel, mengawal kandungan, atau mengendalikan aktiviti yang dilaporkan.
NiceNIC walau bagaimanapun kekal bertanggungjawab untuk menyiasat Penyalahgunaan DNS yang boleh diambil tindakan yang melibatkan domain yang ditaja dan mengambil langkah peringkat pendaftar yang sesuai di mana disokong.
Adakah NiceNIC mempertikaikan kedua-dua penerbitan?
NiceNIC belum mengesahkan secara bebas setiap klasifikasi peringkat domain di sebalik penerbitan agregat.
NiceNIC menganggap kepekatan dan pertumbuhan yang dilaporkan sebagai isyarat risiko serius dan sedang bertindak balas melalui kajian semula pihak pendaftar, mitigasi berasaskan bukti, dan pengukuran operasi yang lebih jelas.
Adakah kedudukan yang diterbitkan merupakan penemuan pematuhan ICANN?
Tidak. Ia adalah pengukuran risikan ancaman bebas.
Pematuhan ICANN dinilai di bawah Perjanjian Akreditasi Pendaftar menggunakan kewajipan yang berkenaan dan rekod khusus kes. Pengukuran yang diterbitkan kekal relevan kepada kajian semula risiko operasi NiceNIC.
Adakah NiceNIC menunggu aduan langsung sebelum mengkaji semula domain?
Tidak.
Risikan ancaman luaran yang kredibel, notifikasi registry, rekod dalaman, dan bukti lain yang munasabah boleh diakses juga boleh menyokong atau memulakan kajian semula.
Adakah NiceNIC menganggap semua pendaftaran API sebagai mencurigakan?
Tidak.
Pendaftaran API ialah alat perniagaan yang sah dan penting. Kajian semula tambahan harus bergantung pada pelbagai penunjuk kredibel, bukan automasi semata-mata.
Adakah setiap aduan penyalahgunaan akan mengakibatkan penggantungan?
Tidak.
Langkah yang sesuai bergantung pada bukti, keterukan, kemudaratan yang berterusan, sejarah domain, sama ada domain didaftarkan secara berniat jahat atau dikompromi, peranan pembekal yang terlibat, dan kemungkinan kerosakan cagaran.
Bagaimana pancingan data atau Penyalahgunaan DNS yang disyaki boleh dilaporkan?
Kemukakan domain, URL tepat, penerangan, dan bukti terkuat yang tersedia melalui saluran NiceNIC Report Abuse.
Kajian Semula dan Ketelusan Berterusan
Kedua-dua penerbitan mengenal pasti kepekatan serius yang tidak boleh diketepikan oleh NiceNIC secara bertanggungjawab.
Mereka mengenal pasti NiceNIC sebagai pendaftar penaja. Mereka tidak menetapkan bahawa NiceNIC mengendalikan laman web yang dilaporkan atau menyediakan setiap perkhidmatan yang digunakan oleh domain tersebut.
Tanggungjawab NiceNIC adalah untuk menggabungkan isyarat luaran yang kredibel dengan rekod pihak pendaftar dan mengambil tindakan yang sesuai dalam peranannya.
Ini termasuk penambahbaikan berterusan dalam:
- pencegahan;
- siasatan;
- mitigasi;
- keutamaan kes berisiko tinggi;
- kawalan automasi yang bertanggungjawab;
- komunikasi dengan pelapor;
- koordinasi dengan pembekal infrastruktur lain;
- perlindungan untuk pemilik domain yang sah;
- ketelusan.
Kemajuan harus dinilai dengan hasil yang boleh diukur: penilaian lebih pantas terhadap ancaman aktif, mitigasi peringkat pendaftar yang berkesan, kerjasama yang sesuai merentas ekosistem internet yang lebih luas, pemulihan yang adil, dan pengurangan berterusan dalam penyalahgunaan yang dilaporkan secara luaran dari semasa ke semasa.
Sumber Keselamatan dan Pelaporan NiceNIC
Untuk maklumat tambahan pihak pendaftar, semak sumber NiceNIC berikut:
- Bagaimana Industri Domain Berfungsi dan Bagaimana Tanggungjawab Dibahagikan
- Kajian Semula Pihak Pendaftar NiceNIC terhadap 50 Domain yang Dikenal Pasti dalam Laporan UNC6671 Risikan Ancaman Google
- Metodologi Pengendalian Penyalahgunaan NiceNIC
- Laporan Penyalahgunaan Julai 2026 NiceNIC
- Laporkan Penyalahgunaan Domain yang Disyaki kepada NiceNIC






