NiceNIC julijska poročila o zlorabi 2026: pregled DNS varnosti

Ogledi:77 Čas:2026-08-06 11:46:51 Avtor: windy Kontakt suppalit email
Obdobje poročanja
1. julij 2026 do 31. julij 2026

Uvod
NiceNIC objavlja to mesečno poročilo o zlorabah kot del svojega nenehnega prizadevanja za izboljšanje preglednosti glede obravnave zlorab, pregleda primerov in omejevanja zlorab DNS.
Namen tega poročila je zagotoviti dejanski povzetek prijav povezanih z zlorabami, zabeleženih v juliju 2026. Namenjeno je pomagati strankam, partnerjem, varnostnim raziskovalcem in širši skupnosti bolje razumeti obseg in splošno razporeditev prejetih prijav, kot tudi nekatere operativne metrike, povezane s časom odziva in dejavnostmi omejevanja.
Kot pri prejšnjih mesečnih poročilih, spodnje številke odražajo prijave, zabeležene v našem notranjem delovnem procesu v obdobju poročanja. Ti podatki se berejo kot operativni podatki poročanja. Ne pomenijo, da je bila vsaka prijava na koncu potrjena na enak način, in jih ni mogoče interpretirati kot pravno ugotovitev glede katerega koli registranta, spletne strani ali domenskega imena.
NiceNIC July 2026 Abuse Report: Data Transparency and DNS Abuse Mitigation Overview
Metodologija in definicije
To poročilo povzema prijave zlorab, zabeležene s strani NiceNIC v obdobju poročanja. Prijava ne pomeni samodejno potrjene zlorabe DNS, in eno domeno lahko prejme več prijav.
Za namene obveznosti po pogodbi z ICANN glede zlorab DNS se zloraba DNS običajno razume kot zlonamerna programska oprema, botneti, kraja podatkov (phishing), spreminjanje usmerjevalnikov (pharming) in neželena pošta (spam), kadar je neželena pošta uporabljena kot mehanizem dostave za te oblike zlorab DNS. Druge kategorije prijav v tem članku, vključno z znamkami, prevarami, drogami in prijavami v zvezi z vsebino, so vključene zaradi preglednosti, a lahko sledijo različnim preglednim poti glede na dokaze, veljavno politiko, vlogo domene, sodelovanje gostitelja in ali je primerna omejitev na ravni registrarja.
"Zamrznjene domene" se nanaša na domene, ki so med pregledom prešle v stanje začasne omejitve ali primerljivo stanje omejitve, glede na razpoložljive informacije v tistem trenutku in veljavni standard obravnave. "Obnovljene domene" se nanaša na domene, ki so bile obnovljene po sanaciji, pojasnitvi, dodatnem pregledu ali izpolnitvi drugih veljavnih pogojev za obnovitev.
To poročilo ne opisuje posameznih primerov domen in ne sme služiti kot osnova za sklepanje o statusu, izidu ali razlogu za obravnavo kateregakoli specifičnega domenskega imena.


Mesečni pregled
V juliju 2026 je NiceNIC zabeležil:
Skupno prijav: 23.316
Skupno vključenih domen: 9.644
Povprečni čas odziva: 2,6 dni
Skupno zamrznjenih domen: 4.955
Stopnja zamrznitve: 51,38%
Obnovljene domene: 178
Stopnja obnovitve: 3,59%
Podatki za julij kažejo, da je kraja podatkov (phishing) ostala največja kategorija prijav, ki je predstavljala več kot polovico vseh zabeleženih prijav v mesecu.
Pet najpomembnejših kategorij: Kraja podatkov, Droge, Ostalo, Prevara in Spreminjanje usmerjevalnikov (pharming) je predstavljalo večino mesečnega obsega prijav. To kaže, da je bila dejavnost prijav v juliju osredotočena na omejeno število kategorij in ne enakomerno razporejena po vseh vrstah zlorab.
Stopnja zamrznitve za julij je bila 51,38%. To pomeni, da je bila na ravni domene sprejeta ustrezna dejanja, kadar so bili razpoložljivi dokazi zadostni za zahtevani prag obravnave. Nižja stopnja zamrznitve ne pomeni manjšo izvršitev, temveč odraža specifično kombinacijo kakovosti prijav, moči dokazov, statusa domene, podvojenih prijav, izidov sanacije in klasifikacije primerov v obdobju poročanja.

Kategorije prijav
Kategorije prijav, zabeležene v juliju 2026, so bile naslednje:
1. Kraja podatkov (Phishing)
12.734 primerov
54,61% vseh prijav
Kraja podatkov je ostala največja kategorija zlorab v juliju. NiceNIC še naprej prednostno obravnava hitro pregledovanje in omejevanje, kjer je dejavnost kraje podatkov potrjena z verodostojnimi dokazi.

2. Droge
3.560 primerov
15,27%
Prijave povezane z drogami so predstavljale drugo največjo kategorijo v juliju. Te prijave se pregledajo glede na predložene dokaze, vlogo domene v prijavljeni dejavnosti in ali je primerna omejitev na ravni registrarja.

3. Ostalo
2.202 primerov
9,44%
Ta kategorija lahko vključuje prijave, ki se ne ujemajo natančno v glavne klasifikacije zlorab, prijave z nepopolno kategorizacijo ali primere, kjer je potreben dodatni pregled, preden se lahko dodeli specifičnejša klasifikacija.
NiceNIC bo nadaljeval z izboljševanjem natančnosti notranje klasifikacije, da bodo bodoča poročila lahko zagotovila natančnejšo segmentacijo, kjer je to mogoče.

4. Prevara
1.787 primerov
7,66%
Prijave prevar pogosto zahtevajo skrbno pregledovanje, ker lahko prijavljena težava vključuje vsebino spletnih strani, gostovanje tretjih oseb, plačilno vedenje, spore s strankami ali dokaze izven ravni registracije domene.

5. Spreminjanje usmerjevalnikov (Pharming)
1.633 primerov
7,00%
Prijave za spreminjanje usmerjevalnikov so predstavljale 7,00% prijav v juliju. Ker lahko pharming vpliva na celovitost DNS in varnost uporabnikov, so potrjeni primeri predmet strogih postopkov pregleda in omejitve.

6. Znamka
915 primerov
3,92%
Ti primeri so skrbno pregledani, saj ne vsaka spor glede znamke predstavlja zlorabo DNS. Nekateri primeri lahko zahtevajo formalno reševanje sporov, sodni postopek, postopke UDRP/URS ali dodatne dokaze pred ustreznim ukrepanjem na ravni registrarja.

7. Neželeno sporočanje (Spam)
240 primerov
1,03%
Prijave neželene pošte so predstavljale 1,03% mesečnega skupka.
Prijave povezana z neželeno pošto se pregledajo glede na vlogo domene v prijavljeni dejavnosti. Kjer je neželena pošta povezana s krajo podatkov, distribucijo zlonamerne programske opreme, dejavnostjo botnetov ali drugimi ustreznimi vzorci zlorab, je lahko primer predmet eskalacije.

8. Zlonamerna programska oprema (Malware)
188 primerov
0,81%
Prijave povezane z zlonamerno programsko opremo predstavljajo manjši delež skupka julijskih prijav.

9. Botnet
41 primerov
0,18%
Prijave povezane z botneti so bile v juliju omejenega obsega, vendar ostajajo operativno pomembne.

10. CSAM
15 primerov
0,06%
Prijave povezane s CSAM (otroško spolno zlorabo) se obravnavajo z visoko stopnjo eskalacije in občutljivosti. Te prijave zahtevajo skrbno obravnavo, ustrezno dokumentacijo in ustrezno ukrepanje na podlagi dokazov in veljavnih postopkov.

11. Nekategorizirana notranja kategorija
1 primer
Manj kot 0,01%
V obdobju poročanja je bilo zabeleženo eno poročilo v notranji začasni kategoriji. Vključeno je za popolnost in bo še naprej pregledano kot del procesa izboljšanja poročanja in klasifikacije NiceNIC.
NiceNIC July 2026 Abuse Report: Data Transparency and DNS Abuse Mitigation Overview

Analiza časa odziva
Povprečni čas odziva v juliju je bil 2,6 dni, enak kot v juniju.
To pomeni, da je NiceNIC ohranil enak povprečni čas odziva kljub višjemu številu zabeleženih prijav. Čas odziva se lahko razlikuje glede na primer, kakovost dokazov, ali je prijavljena vsebina še vedno aktivna, podvojene prijave, vpletenost gostiteljev tretjih oseb, domene, upravljane prek prodajalcev, ali je potrebna dodatna verifikacija.
Cilj NiceNIC je učinkovito obdelati prijave, hkrati pa ohraniti preglednost in obravnavo na podlagi dokazov in sorazmernosti. Za varnostne raziskovalce, lastnike blagovnih znamk, ponudnike gostovanja ali prizadete uporabnike, je mogoče prijaviti zlorabe preko kanala za prijavo zlorab NiceNIC.
NiceNIC July 2026 Abuse Report: Data Transparency and DNS Abuse Mitigation Overview
Zamrznjene domene in obnovitev
V juliju 2026 je NiceNIC zabeležil 4.955 zamrznjenih domen, kar predstavlja 51,38% stopnjo zamrznitve.
Zamrznjena domena pomeni, da je domena med pregledom prešla v stanje začasne omejitve ali primerljivo stanje, na osnovi razpoložljivih informacij in veljavnega standarda obravnave. To lahko vključuje primere, povezane s krajo podatkov, zlonamerno programsko opremo, spreminjanjem usmerjevalnikov, dejavnostjo botnetov ali drugimi resnimi vzorci zlorab, kjer je bila omejitev na ravni domene ocenjena kot primerna.
V juliju je bilo zabeleženih tudi 178 obnovljenih domen, s stopnjo obnovitve 3,59%.
Obnova ostaja pomemben del odgovorne obravnave zlorab. Domeno je mogoče obnoviti po sanaciji, čiščenju, pojasnitvi, popravku nastavitev DNS ali gostovanja, posodobitvi dokazov ali nadaljnjem pregledu. To zagotavlja, da omejevanje zlorab ni enosmerni proces, kjer imetniki legitimnih domen nimajo poti do reševanja težav.

Operativna in skladnostna perspektiva
Podatki za julij kažejo tri pomembne operativne točke.
Prvič, obseg prijav se je povečal. NiceNIC je v juliju zabeležil več prijav in več vključenih domen kot v juniju, pri čemer je ohranil enak povprečni čas odziva 2,6 dni.
Drugič, kraja podatkov je še vedno prevladovala v mesečnem poročilu. Več kot polovica vseh julijskih prijav je bila kategorizirana kot kraja podatkov, kar potrjuje potrebo po hitrem sprejemu, potrjevanju dokazov in ustrezni omejitvi na ravni domene, kjer je to podprto.
Tretjič, število domen, ki so zaključile pregled obnovitve, se je v juliju povečalo. Število obnovljenih domen se je povečalo s 133 v juniju na 178 v juliju. To je pomembno, ker obravnava zlorab mora vključevati tako omejitev kot tudi pregled. Domene, ki so očiščene, popravljene, pojasnjene ali ponovno ocenjene, bi morale imeti dokumentirano pot za obnovo, kjer je to primerno.
Delovni proces obravnave zlorab NiceNIC še naprej vključuje:
  • strukturirano sprejemanje prijav,
  • pregled dokazov,
  • klasifikacijo prijav,
  • prednostno obravnavo visokorizičnih kategorij,
  • omejitev na ravni domene, kjer je možno,
  • dokumentacijo rezultatov obravnave,
  • in pregled obnove, kjer je sanacija ali pojasnilo veljavno.
Ta pristop je namenjen podpori tako omejevanju zlorab DNS kot pravični obravnavi legitimnih registrantov.

Kaj bo NiceNIC še izboljševal
Podatki za julij poudarjajo več področij, ki jih bo NiceNIC še izboljševal.
Prvič, kraja podatkov ostaja največja kategorija prijav in bo še naprej deležna visoke prioritete pregleda.
Drugič, pharming je v juliju narasel in bo skrbno spremljan, ker ti primeri lahko vključujejo tehnične vzorce zlorab, ki zahtevajo previdno preverjanje.
Tretjič, kategorija "Ostalo" še vedno predstavlja pomembno število prijav. NiceNIC bo nadaljeval izboljševanje natančnosti klasifikacije, da bodo prihodnja poročila omogočila jasnejšo vidnost kategorij.
Četrtič, pregled obnove ostaja pomemben. Povečanje števila obnovljenih domen kaže, da so sanacija, pojasnilo in ponovna ocenitev aktivni deli procesa.

Zaključna opomba
Poročilo za julij 2026 kaže večji obseg prijav, stabilen povprečni čas odziva, nadaljnjo koncentracijo na prijave povezane s krajo podatkov ter povečano dejavnost obnovitve.
NiceNIC objavlja mesečna poročila o zlorabah, da zagotovi jasnejši pregled resničnih operativnih podatkov, ne pa za predstavitev selektivnih ali poenostavljenih trditev. Obravnava zlorab zahteva pravočasen pregled, oceno dokazov, dokumentacijo, sorazmerno ukrepanje in pravičen postopek za sanacijo, kjer je to primerno.
NiceNIC bo nadaljeval z objavljanjem poročil o zlorabah kot del svoje zaveze k preglednosti, odgovornosti in varnejšemu upravljanju domen.
Bralci lahko prav tako pregledajo NiceNIC poročilo o zlorabah za junij 2026 za primerjavo mesečnih trendov obravnave in sprememb v kategorijah.

Avtorske pravice © 2006-2026 NICENIC INTERNATIONAL GROUP CO., LIMITED Vse pravice pridržane