Răspuns rapid
Două publicații din 2026 au raportat o concentrare semnificativă de domenii de phishing pentru care NICENIC INTERNATIONAL GROUP CO., LIMITED a fost identificat ca registrator sponsor .
NiceNIC recunoaște că phishing-ul poate cauza furt de credențiale, fraudă, compromiterea conturilor, pierderi financiare și întreruperea serviciilor. Concentrarea și creșterea raportate sunt semnale operaționale și de securitate serioase care necesită atenție.
Atribuirea registratorului nu înseamnă că NiceNIC a operat site-urile raportate, a controlat conținutul lor, a găzduit fișierele lor, a furnizat DNS-ul lor autoritar, a livrat e-mailul lor sau a operat CDN-ul lor. Aceste servicii pot fi furnizate de terți.
Această diviziune a rolurilor nu elimină responsabilitățile registratorului NiceNIC. Atunci când dovezile acționabile arată că un domeniu sponsorizat de NiceNIC este folosit pentru DNS Abuse, NiceNIC este responsabil pentru investigarea problemei și aplicarea măsurilor adecvate la nivel de registrator acolo unde este susținut.
Această analiză explică ce au raportat publicațiile, cum sunt împărțite responsabilitățile industriei, ce poate verifica NiceNIC din înregistrările sale de registrator și cum abordează NiceNIC dovezile, măsurile de atenuare și transparența.
Ce au raportat cele două publicații
Această analiză abordează două publicații publice:
- comparația trimestrială a registratorilor a Centrului de Informații privind Criminalitatea Cibernetică din perioada 1 mai – 31 iulie 2026;
- publicația anuală intitulată Phishing Landscape 2026, Domain Registrars, publicată prin Interisle Insights.
Publicația anuală a raportat NiceNIC pe primul loc în studiul său pentru:
- numărul de domenii de phishing raportate;
- numărul de domenii clasificate de cercetători ca înregistrări rău intenționate de phishing create de atacatori.
De asemenea, a afirmat că 85% dintre domeniile de phishing asociate cu NiceNIC din studiul anual au fost clasificate de cercetători ca create de atacatori.
Comparația trimestrială ulterioară a raportat următoarele schimbări:
Măsurătorile raportate ale phishing-ului și înregistrărilor rău intenționate au crescut mai rapid decât creșterea raportată a portofoliului de domenii NiceNIC.
NiceNIC tratează această tendință ca un semnal de risc material care necesită o atenție mai atentă.
Notă sursă: Schimbările trimestriale de mai sus sunt reproduse din comparația registratorilor din perioada 1 mai – 31 iulie 2026 publicată de Centrul de Informații privind Criminalitatea Cibernetică. Declarațiile anuale provin din Phishing Landscape 2026, Domain Registrars, publicat prin Interisle Insights. NiceNIC nu a validat în mod independent fiecare clasificare la nivel de domeniu inclusă în măsurătorile agregate.
Ce înseamnă rolul NiceNIC ca registrator
Cele două publicații identifică NICENIC INTERNATIONAL GROUP CO., LIMITED ca registrator sponsor pentru numele de domenii asociate.
O relație de registrator nu înseamnă automat că registratorul furnizează și toate celelalte servicii folosite de un domeniu.
Un domeniu poate folosi serviciile NiceNIC, servicii terțe sau o combinație de furnizori diferiți. Configurația variază de la un domeniu la altul.
Atribuirea registratorului nu stabilește, prin urmare, că NiceNIC:
- a operat site-ul web raportat;
- a creat sau controlat conținutul raportat;
- a găzduit site-ul web pe infrastructura operată de NiceNIC;
- a furnizat DNS-ul autoritar;
- a operat CDN-ul sau reverse-proxy-ul;
- a trimis e-mailul de phishing raportat;
- a controlat serverul sau aplicația registrantului.
În același timp, responsabilitatea registratorului rămâne importantă.
Atunci când NiceNIC are dovezi acționabile că un domeniu pe care îl sponsorizează este folosit pentru DNS Abuse, NiceNIC trebuie să investigheze și să aplice o măsură adecvată la nivel de registrator acolo unde este susținut.
În funcție de circumstanțe, oprirea activității dăunătoare poate necesita acțiuni din partea:
- registrantului sau operatorului de site web;
- furnizorului de găzduire;
- furnizorului DNS autoritar;
- furnizorului CDN sau reverse-proxy;
- furnizorului de e-mail;
- registry-ului;
- autorităților de aplicare a legii sau altor autorități relevante.
NiceNIC explică aceste responsabilități mai detaliat în ghidul său despre cum funcționează industria domeniilor și cum sunt împărțite responsabilitățile.
Cum ar trebui înțelese măsurătorile publicate
Publicațiile folosesc date externe de intelligence privind amenințările pentru a măsura activitatea de phishing asociată cu registratorii.
Centrul de Informații privind Criminalitatea Cibernetică afirmă că înregistrările de amenințări pot include:
- domenii;
- URL-uri;
- date de descoperire;
- mărci vizate;
- informații despre registrator;
- informații DNS;
- informații despre infrastructură;
- clasificări ale amenințărilor.
Aceste înregistrări sunt combinate cu informații de înregistrare, DNS, găzduire și clasificare pentru a produce măsurători agregate.
Domenii de phishing raportate
Această măsurătoare reprezintă domenii atribuite unui registrator care au apărut în datele de phishing utilizate în perioada de raportare .
Nu ar trebui interpretată ca numărul de reclamații trimise direct către NiceNIC.
Un domeniu poate apărea în intelligence-ul extern privind amenințările :
- înainte ca un raport să ajungă la registrator;
- după ce a început analiza registratorului;
- după ce a fost aplicată o restricție la nivel de registrator;
- după ce domeniul a expirat, a fost transferat sau și-a schimbat starea;
- în mai multe surse de intelligence privind amenințările.
Măsurătoarea este utilă pentru identificarea concentrării și a tendințelor. Nu oferă istoricul complet al fiecărui domeniu din partea registratorului .
Scorul domeniilor de phishing
Publicația trimestrială calculează scorul domeniilor de phishing al registratorului împărțind numărul de domenii de phishing raportate la numărul de domenii administrate de registrator și înmulțind rezultatul cu 10.000.
Scorul este destinat comparării registratorilor cu portofolii de dimensiuni diferite.
Nu stabilește, prin el însuși, :
- starea actuală a fiecărui domeniu;
- când a aflat NiceNIC pentru prima dată de domeniu;
- când a avut loc evaluarea inițială;
- când a avut loc măsura de atenuare;
- ce furnizori de infrastructură au fost implicați;
- dacă mai multe observații aparțineau aceleiași campanii;
- dacă un domeniu a fost înregistrat intenționat pentru abuz sau a fost compromis ulterior.
Clasificarea înregistrărilor rău intenționate
Cercetarea publicată face distincție între domeniile despre care se crede că au fost înregistrate intenționat pentru phishing și domeniile legitime care au fost ulterior compromise.
Metodologia cercetării afirmă că un domeniu inclus pe lista neagră în termen de 90 de zile de la înregistrare este tratat ca fiind înregistrat rău intenționat în scopul studiului.
Indicatori suplimentari pot include:
- termeni înșelători precum „login” sau „security”;
- nume de mărci și greșeli de ortografiere apropiate;
- domenii conexe înregistrate în loturi;
- server de nume sau infrastructură comună;
- pattern-uri recurente sau generate algoritmic de denumire.
Aceste clasificări de cercetare sunt indicatori utili de risc .
Ele nu înlocuiesc dovezile la nivel de domeniu, investigația și istoricul cazului necesare înainte ca un registrator să ia o decizie individuală de atenuare .
Ce arată datele agregate
Publicațiile arată că:
- un număr mare de domenii atribuite NiceNIC au apărut în datele de phishing utilizate de cercetători;
- concentrarea raportată a crescut între cele două perioade trimestriale;
- o proporție mare a fost clasificată ca înregistrări rău intenționate probabile;
- activitatea de phishing raportată a crescut mai rapid decât portofoliul de domenii raportat;
- riscurile de înregistrare automată și în masă necesită atenție continuă.
NiceNIC nu respinge aceste constatări.
Ce nu arată datele agregate prin ele însele
Datele publice agregate nu oferă un dosar complet al fiecărui domeniu asociat din partea registratorului .
Nu arată, prin ele însele, :
- dacă fiecare domeniu este în prezent activ, restricționat, expirat, șters sau transferat;
- când a aflat NiceNIC pentru prima dată de fiecare domeniu;
- dacă conștientizarea a provenit din intelligence extern privind amenințările, un raport direct, o notificare de la registry sau o analiză internă;
- când a finalizat NiceNIC evaluarea inițială;
- dacă acțiunea registratorului a avut loc înainte sau după o observație externă ulterioară;
- dacă mai multe înregistrări se referă la aceeași campanie sau la observații repetate;
- dacă site-ul web raportat a folosit infrastructura operată de NiceNIC sau infrastructura unui terț;
- dacă registratorul a fost și furnizorul DNS, de găzduire, CDN sau e-mail;
- dacă fiecare domeniu a fost creat de atacator sau dacă unele domenii legitime au fost compromise;
- dacă o acțiune individuală de atenuare a fost oportună și proporționată.
Aceste limitări afectează modul în care totalurile agregate ar trebui interpretate.
Ele nu fac concentrarea raportată irelevantă.
Responsabilitatea registratorului și cerințele ICANN
NiceNIC este operat de NICENIC INTERNATIONAL GROUP CO., LIMITED și este listat în directorul ICANN al registratorilor acreditați, IANA ID 3765.
Acreditarea confirmă identitatea registratorului NiceNIC și rolul contractual. Nu dovedește, prin ea însăși, cum a fost gestionat un caz individual de abuz .
Avizul ICANN privind obligațiile legate de DNS Abuse explică faptul că registratorii trebuie să investigheze rapoartele care implică domeniile pe care le sponsorizează și să aplice prompt măsuri adecvate de atenuare atunci când dovezile acționabile confirmă DNS Abuse.
Măsura adecvată poate depinde de:
- dovezile disponibile;
- gravitatea și iminența prejudiciului;
- dacă domeniul pare intenționat abuziv sau compromis;
- dacă site-uri web, e-mailuri sau servicii legitime ar putea fi afectate;
- ce furnizor de servicii este cel mai bine plasat pentru a opri sau perturba activitatea dăunătoare.
ICANN explică, de asemenea, că registratorii și registrările sunt doar o parte din ecosistemul DNS mai larg. În unele cazuri, partea cea mai bine plasată pentru a detecta, verifica, elimina sau perturba activitatea poate fi un alt furnizor de servicii.
Un articol public nu dovedește conformitatea într-un caz specific. Gestionarea specifică a cazului trebuie susținută de înregistrări ale investigației, dovezi, cronologie și decizii documentate de atenuare .
Constatări verificate NiceNIC dintr-o analiză separată a cazurilor
Publicațiile agregate publice nu conțin istoricul complet al fiecărui domeniu inclus în totalurile lor din partea registratorului .
NiceNIC nu susține, prin urmare, că a validat în mod independent fiecare clasificare la nivel de domeniu din spatele acestor măsurători.
O analiză separată a cazurilor NiceNIC oferă dovezi relevante privind starea actuală la nivel de registrator .
La 18 august 2026, NiceNIC a publicat o analiză din partea registratorului a 50 de domenii identificate în raportul UNC6671 al Google Threat Intelligence.
Acea analiză a înregistrat:
Analiza separată a cazurilor nu este un eșantion statistic al publicațiilor agregate mai mari.
Starea actuală de hold înregistrează starea la 18 august 2026. Nu dovedește, prin ea însăși, când a fost aplicată fiecare restricție sau dacă fiecare caz istoric a fost gestionat în același interval de timp.
Scopul său este de a oferi informații verificabile privind starea din partea registratorului pe care un tabel extern de intelligence privind amenințările nu le poate furniza.
Procesul publicat de gestionare a abuzurilor de către NiceNIC
Metodologia de gestionare a abuzurilor a NiceNIC descrie un flux de lucru structurat de gestionare a cazurilor.
Procesul publicat include:
Raportul de abuz NiceNIC din iulie 2026 este cel mai recent raport lunar menționat în această analiză.
Datele operaționale ale NiceNIC și măsurătorile externe de intelligence privind amenințările folosesc definiții și surse de date diferite. Nu ar trebui tratate ca direct interschimbabile.
Analiza contextuală a semnalelor relevante
Atunci când dovezile acționabile indică faptul că un domeniu sponsorizat de NiceNIC este folosit pentru DNS Abuse, NiceNIC poate lua în considerare informații rezonabil accesibile registratorului ca parte a investigației .
Contextul relevant poate include:
- data și momentul înregistrării;
- metoda de înregistrare;
- serverele de nume;
- infrastructura conexă;
- activitatea contului;
- istoricul domeniului;
- pattern-uri repetate de denumire;
- abuzuri confirmate anterioare;
- informații furnizate de registrări, cercetători, autorități sau părți afectate.
Aceste semnale pot ajuta NiceNIC să înțeleagă circumstanțele din jurul unui domeniu raportat .
Ele nu stabilesc, prin ele însele, că un alt domeniu este abuziv.
Orice acțiune la nivel de registrator care implică un domeniu suplimentar ar trebui să fie susținută de dovezi acționabile referitoare la acel domeniu și ar trebui să ia în considerare gravitatea prejudiciului și posibilitatea de daune colaterale.
Înregistrarea automată și prin API
Înregistrarea automată și accesul prin API sunt servicii legitime utilizate de:
- furnizorii de găzduire;
- resellerii de domenii;
- agențiile;
- dezvoltatorii;
- operatorii de portofolii de domenii;
- alți clienți care necesită provizionare automată.
Utilizarea API prin ea însăși nu este o dovadă de abuz.
NiceNIC nu tratează înregistrarea automată obișnuită ca suspectă și nu propune restricții generale asupra activității legitime de API sau de reseller .
Poate fi adecvată o analiză suplimentară atunci când activitatea automată este combinată cu mai mulți indicatori credibili, cum ar fi :
- phishing confirmat sau altă formă de DNS Abuse;
- comportament anormal de înregistrare;
- termeni recurenți de impersonare;
- rapoarte de securitate repetate;
- infrastructură conexă;
- abuz confirmat anterior care implică aceeași activitate.
Controalele ar trebui să rămână bazate pe dovezi, bazate pe risc și proporționate.
Intelligence-ul extern privind amenințările poate iniția analiza
O plângere directă este o sursă importantă de informații, dar nu este singurul posibil declanșator al analizei .
NiceNIC poate lua în considerare:
- intelligence extern credibil privind amenințările;
- rapoarte de la utilizatori afectați;
- trimiteri de la cercetători de securitate;
- notificări de la registry;
- rapoarte de la autoritățile de aplicare a legii;
- informații interne despre cont;
- activitate de înregistrare;
- informații DNS și despre serverele de nume;
- alte informații rezonabil accesibile registratorului.
Acolo unde informațiile externe oferă dovezi acționabile, NiceNIC poate începe analiza din partea registratorului fără a aștepta o plângere separată din partea clientului .
Dovezile care ajută o analiză a abuzului
Reporterii ar trebui să furnizeze cele mai puternice dovezi rezonabil disponibile lor.
Informațiile utile pot include:
- numele de domeniu;
- URL-ul exact abuziv;
- site-ul web, organizația sau marca legitimă care este impersonată;
- capturi de ecran;
- amprente de timp și fusuri orare;
- e-mailuri de phishing și antete complete;
- informații despre tranzacții sau victime, acolo unde este cazul;
- jurnale tehnice;
- informații despre dispozitiv, browser sau țară acolo unde conținutul este afișat condiționat.
NiceNIC poate solicita informații suplimentare atunci când este necesar pentru a reproduce sau verifica activitatea raportată .
Reporterii pot consulta ghidul pas cu pas pentru dovezile în rapoartele de abuz de domenii și pot trimite dovezi prin canalul oficial NiceNIC Report Abuse.
Înregistrarea rău intenționată și domeniile compromise
Un domeniu creat de atacator și un domeniu legitim compromis pot fi ambele folosite pentru phishing, dar pot necesita decizii diferite de atenuare .
O înregistrare rău intenționată poate arăta dovezi că domeniul a fost achiziționat în principal pentru:
- phishing;
- malware;
- activitate de botnet;
- pharming;
- alt scop abuziv.
Un domeniu compromis poate aparține unei organizații legitime a cărei:
- site web a fost spart;
- cont de găzduire a fost compromis;
- credențiale au fost furate;
- CMS sau plugin a fost exploatat;
- setări DNS au fost schimbate fără autorizare;
- sistem de e-mail a fost abuzat.
Ghidul NiceNIC despre domeniile compromise și înregistrările rău intenționate explică de ce această distincție afectează răspunsul adecvat.
Acolo unde dovezile susțin o înregistrare intenționat abuzivă, acțiunea la nivel de domeniu poate fi adecvată.
Acolo unde un domeniu legitim a fost compromis și activitatea dăunătoare poate fi oprită fără daune colaterale inutile, remedierea poate fi mai adecvată.
Decizia ar trebui să ia în considerare :
- dovezile disponibile;
- gravitatea și prejudiciul continuu;
- opțiunile de atenuare disponibile;
- rolurile furnizorilor de servicii implicați;
- riscul de a perturba site-uri web, e-mailuri și servicii legitime.
Domeniul de aplicare al acestei analize
Această analiză nu susține că:
- fiecare clasificare la nivel de domeniu din publicațiile agregate a fost validată în mod independent de NiceNIC;
- acreditarea ICANN înseamnă că abuzul nu poate avea loc;
- atribuirea registratorului înseamnă că NiceNIC a operat, găzduit sau controlat site-urile web raportate;
- analiza separată UNC6671 reprezintă seturile complete de date utilizate în cele două publicații;
- starea actuală de hold dovedește că fiecare acțiune istorică a fost oportună;
- fiecare plângere ar trebui să conducă automat la suspendarea domeniului;
- utilizarea API, metoda de înregistrare, informațiile despre cont, denumirea domeniului sau automatizarea dovedesc singure intenția rău intenționată;
- publicarea acestui articol demonstrează conformitatea într-un caz individual.
Această analiză confirmă că:
- concentrarea raportată este serioasă;
- creșterea raportată necesită atenție;
- registratorul sponsor, furnizorul de găzduire, furnizorul DNS, CDN-ul, furnizorul de e-mail și operatorul de site web sunt roluri diferite;
- NiceNIC rămâne responsabil pentru investigarea adecvată la nivel de registrator și măsuri de atenuare acolo unde dovezile acționabile le susțin;
- intelligence-ul extern credibil privind amenințările poate susține sau iniția analiza;
- istoriile specifice ale cazurilor necesită înregistrări din partea registratorului;
- deciziile de atenuare trebuie să rămână bazate pe dovezi și proporționate;
- rapoartele viitoare ar trebui să folosească măsurători mai clare ale DNS Abuse de risc ridicat și definiții ale evenimentelor de caz.
Cum ar trebui măsurat progresul
Răspunsul NiceNIC ar trebui evaluat prin rezultate măsurabile, nu prin declarații generale.
Indicatorii relevanți includ:
- timpul de la primirea informațiilor acționabile până la evaluarea inițială;
- timpul de la confirmarea dovezilor acționabile până la măsura de atenuare;
- numărul de cazuri active de phishing perturbate;
- ratele de abuz repetat;
- rezultatele remedierii și ale fals-pozitivelor;
- reducerea înregistrărilor abuzive raportate extern în perioade comparabile;
- documentarea mai clară a motivelor pentru care s-a acționat sau nu;
- coordonare mai bună cu furnizorii de găzduire, DNS, CDN, registry, securitate și alți furnizori relevanți acolo unde este necesar.
Obiectivul este de a realiza:
- mai puține înregistrări abuzive;
- evaluare mai rapidă a amenințărilor active;
- acțiuni proporționate la nivel de registrator;
- cooperare eficientă în ecosistemul domeniilor și găzduirii;
- protecție pentru proprietarii legitimi de domenii;
- rezultate ale cazurilor mai clare și mai comparabile.
Întrebări frecvente
Atribuirea registratorului înseamnă că NiceNIC a găzduit sau a operat site-ul de phishing raportat?
Nu.
Atribuirea registratorului înseamnă că NiceNIC a fost identificat ca registrator sponsor pentru înregistrarea domeniului .
Nu stabilește, prin ea însăși, că NiceNIC a găzduit site-ul web, a operat DNS-ul autoritar, a furnizat CDN-ul, a livrat e-mailul, a controlat conținutul sau a operat activitatea raportată .
NiceNIC rămâne, cu toate acestea, responsabil pentru investigarea DNS Abuse acționabil care implică domeniile pe care le sponsorizează și pentru luarea măsurilor adecvate la nivel de registrator acolo unde este susținut.
NiceNIC contestă cele două publicații?
NiceNIC nu a validat în mod independent fiecare clasificare la nivel de domeniu din spatele publicațiilor agregate.
NiceNIC tratează concentrarea și creșterea raportate ca semnale serioase de risc și răspunde prin analiză din partea registratorului, măsuri de atenuare bazate pe dovezi și măsurare operațională mai clară .
Sunt clasamentele publicate o constatare de conformitate ICANN?
Nu. Sunt măsurători independente de intelligence privind amenințările .
Conformitatea ICANN este evaluată în baza Acordului de Acreditare a Registratorilor, folosind obligațiile aplicabile și înregistrările specifice ale cazurilor. Măsurătorile publicate rămân relevante pentru analiza riscului operațional al NiceNIC .
Așteaptă NiceNIC o plângere directă înainte de a analiza un domeniu?
Nu.
Intelligence-ul extern credibil privind amenințările, notificările de la registry, înregistrările interne și alte dovezi rezonabil accesibile pot, de asemenea, susține sau iniția analiza .
Consideră NiceNIC toate înregistrările API suspecte?
Nu.
Înregistrarea API este un instrument de afaceri legitim și important. Analiza suplimentară ar trebui să depindă de mai mulți indicatori credibili, nu de automatizare singură.
Va duce fiecare plângere de abuz la suspendare?
Nu.
Măsura adecvată depinde de dovezi, gravitate, prejudiciu continuu, istoricul domeniului, dacă domeniul este înregistrat rău intenționat sau compromis, rolurile furnizorilor implicați și posibilitatea de daune colaterale.
Cum pot fi raportate phishing-ul suspectat sau DNS Abuse?
Trimiteți domeniul, URL-ul exact, descrierea și cele mai puternice dovezi disponibile prin canalul NiceNIC Report Abuse.
Analiză continuă și transparență
Cele două publicații identifică o concentrare serioasă pe care NiceNIC nu o poate respinge în mod responsabil .
Ele identifică NiceNIC ca registrator sponsor. Nu stabilesc că NiceNIC a operat site-urile web raportate sau a furnizat fiecare serviciu utilizat de acele domenii.
Responsabilitatea NiceNIC este de a combina semnalele externe credibile cu înregistrările din partea registratorului și de a lua măsuri adecvate în cadrul rolului său .
Aceasta include îmbunătățirea continuă în:
- prevenire;
- investigare;
- atenuare;
- prioritizarea cazurilor de risc ridicat;
- controale responsabile de automatizare;
- comunicarea cu reporterii;
- coordonarea cu alți furnizori de infrastructură;
- protecția proprietarilor legitimi de domenii;
- transparență.
Progresul ar trebui judecat prin rezultate măsurabile: evaluare mai rapidă a amenințărilor active, măsuri eficiente de atenuare la nivel de registrator, cooperare adecvată în ecosistemul internetului mai larg, remediere corectă și o reducere susținută a abuzurilor raportate extern în timp .
Resurse de securitate și raportare NiceNIC
Pentru informații suplimentare din partea registratorului, consultați următoarele resurse NiceNIC:
- Cum funcționează industria domeniilor și cum sunt împărțite responsabilitățile
- Analiza din partea registratorului NiceNIC a 50 de domenii identificate în raportul UNC6671 al Google Threat Intelligence
- Metodologia de gestionare a abuzurilor NiceNIC
- Raportul de abuz NiceNIC din iulie 2026
- Raportați abuzul suspectat de domeniu către NiceNIC






