Киберпреступники обнаружили новый способ обходить системы защиты и зарабатывать на доверии пользователей. Они массово скупают просроченные домены и используют их для распространения вредоносного ПО, мошенничества, нелегальных трансляций и онлайн-казино, сообщают специалисты организации Infoblox Threat Intel.
Исследователи обнаружили, что в 2026 году ежедневно регистрируются около 65 тысяч так называемых dropcatch-доменов. Это адреса сайтов, которые ранее принадлежали другим владельцам, но после истечения регистрации были перехвачены новыми пользователями. Это почти каждый пятый новый домен, обнаруживаемый исследователями.
Сайты, которые существовали несколько лет, обычно успевают получить ссылки с других сайтов, определенный объем поискового трафика и положительную историю. Поэтому различные системы анализа репутации могут относиться к ним лучше, чем к совершенно новому адресу.
Для преступников это фактически готовая стартовая площадка. Вместо того чтобы создавать сайт с нуля и годами нарабатывать ему доверие, можно купить старый домен и сразу использовать накопленные преимущества.
Исследователи обнаружили особенно показательный пример. Группа мошенников потратила предположительно более $7 млн на покупку свыше 10 тысяч просроченных доменов.
Часть этих адресов используется в масштабной сети нелегальных спортивных трансляций и азартных игр. Еще опаснее то, что некоторые из этих же доменов используются для заражения компьютеров вредоносным ПО.
Исследователи говорят, что в интернете появился очередной парадокс: вы можете годами посещать какой-то сайт, но в один прекрасный день он может сменить владельцев и заразить ваш компьютер.
Читайте по теме. WordPress предлагает домены на 100 лет




