Kriminelle kontrollieren womöglich 20 % aller neuen Domain-Registrierungen

DNS Abuse and Criminal Infrastructure

Kriminelle kontrollieren womöglich 20 % aller neuen Domain-Registrierungen

Eine Studie von Interisle Consulting Group legt nahe, dass Kriminelle im Jahr 2025 einen erheblichen Anteil der neuen gTLD-Domains registriert haben – möglicherweise rund 20 %. Die Analyse zeigt, dass mindestens 10 % der neuen Domains bereits auf Blocklisten auftauchten. ICANN stellt die Methodik infrage, doch der Artikel argumentiert, dass selbst bei Unsicherheiten über die genaue Zahl die Bekämpfung von DNS-Missbrauch dringend über die enge vertragliche Definition hinausgehen muss. Er fordert risikobasierte KYC-Prüfungen und eine klare Abgrenzung der Zuständigkeiten, um Betrug, Scams und andere schwere Straftaten einzudämmen.

Jede Branche, die mit Beweisen konfrontiert ist, dass ein wesentlicher Teil ihrer Produkte von böswilligen Akteuren kontrolliert wird, sollte ernsthaft besorgt sein.
  1. SpaceLawnmower

    Dieser Artikel ist ziemlich oberflächlich. Die verlinkte Präsentation geht viel detaillierter auf Statistiken ein, welche Registrar und Organisationen die schlimmsten Übeltäter sind usw.

    https://view.officeapps.live.com/op/view.aspx?src=https%3A%2F...

  2. TLDRisk

    > Zusätzliche Maßnahmen sollten nicht erfordern, dass die ICANN die Rolle eines globalen Inhaltsregulators oder einer Strafrechtsbehörde übernimmt.

    > Die Community sollte stattdessen erwägen, ob die vertraglichen und operativen Vereinbarungen es Registries und Registraren angemessen ermöglichen ...

    Das sind Dinge, die leicht zu sagen, aber schwer zu tun sind. Aus der Perspektive eines gutgläubigen Registranten ist die Durchsetzung bereits zu komplex. Es gibt Hunderte von Registries und Tausende von Registraren, die alle ihre eigene Auslegung der Regeln durchsetzen, sodass man am Ende eine massive Inkonsistenz hat.

    Niemand möchte, dass seine seit über 10 Jahren bestehende Domain wegen DNS-Missbrauchs entzogen wird, wenn man Opfer eines Sicherheitsvorfalls war und sie missbraucht wurde, aber damit umzugehen ist schwierig, und die wirtschaftliche Struktur der Branche ist nicht förderlich für eine "intelligente" Bearbeitung von Beschwerden. Jede Lösung wird im gleichen Maße skalieren wie die großen Tech-Unternehmen, mit massiven, automatisierten Systemen, die gutgläubige Teilnehmer zu Kollateralschäden machen.

    Ein großes Problem für die Domain-Branche ist die Art und Weise, wie Registries von der Haftung und den Registranten abgeschirmt sind. Die Registrare arbeiten mit geringen Margen und tragen die gesamte Haftung und den Kundensupport.

    Ich glaube nicht, dass den Registries mehr Verantwortung übertragen wird. Das basiert jedoch auf einer persönlichen Voreingenommenheit. Ich denke, die Branche ist so aufgebaut, dass sie den Registries auf Kosten der Registrare und Registranten zugutekommt.

    Die Registrare sind die wahrscheinlichste Partei, die mit zusätzlicher Verantwortung belastet wird, und ich denke nicht, dass das eine gute Lösung ist, weil t ...

  3. xp84

    Obwohl ich definitiv nicht geneigt bin, denen zu vertrauen, die neue Hürden einführen wollen, denke ich doch, dass man argumentieren könnte, dass die Verfügbarkeit von Domains der zweiten Ebene (z. B. example.com), sofort und zu trivial niedrigen Preisen ... vielleicht könnte man sagen, dass wir mehr Schaden als Nutzen davon haben.

    Wenn man ein neues kommerzielles Vorhaben startet, wäre etwas, das 1000 Dollar kostet und eine Woche dauert, immer noch einer der billigsten und schnellsten Teile dieses Prozesses. Wenn man ein Hobbyprojekt oder ein spekulatives Startup macht, wäre die Verwendung einer Subdomain in Ordnung. Es funktionierte für Altavista.digital.com und Google.stanford.edu.

    Das Argument für die Rückkehr zu einem solchen Modell wäre, dass das hierarchische DNS als Verantwortungskette diente. Heute nutzen viele Unternehmen unverantwortlicherweise Dutzende von Domains, vermutlich entweder weil sie denken, dass die Leute zu dumm sind, einen zusätzlichen Punkt in einem Namen zu tippen, oder weil ihre interne Dysfunktion die Bereitstellung einer Subdomain zu einem 11-monatigen Projekt macht. Es ist schrecklich, dass citibankonline.com, citibank.com, citicards.com, citientertainment.com, citi.com und citigroup.com alle offizielle Domains sind, die Citigroup verwendet. Ein Benutzer, der einen Link zu beispielsweise 'citicardbenefits dot com' sieht, hat null Möglichkeiten, die Herkunft festzustellen.

    Und natürlich, unter Bedingungen, in denen 2LDs wieder teuer wären, wären 'kostenlose Subdomains' sicherlich immer noch eine Sache, wie sie es sogar früher waren, als .com-Domains 50 Dollar oder so kosteten. Wir hatten cjb.net, eine Reihe von cleveren '.to'-Domains, afraid.org usw.

    Unter dem 'modern ...

  4. azeemba

    Ich stimme der Prämisse zu, aber dieser Artikel liefert kein starkes Argument. Er erwähnt Statistiken über Kindesausbeutung, zeigt aber nicht, wie das mit gTLDs zusammenhängt.

    Die Statistiken über die Blocklist sind gut (10 % der gTLD-Domains sind blockiert), aber das erfordert einen Vergleich mit einer Baseline. Wie viele Nicht-gTLD-Domains sind blockiert?

  5. edent

    Ich habe etwas Erfahrung im Umgang mit diesem Thema, als ich für .gov.uk gearbeitet habe.

    Ein Registrar kann eine anonyme Zahlung für taxgovuk.gtld akzeptieren und es innerhalb von Sekunden live schalten. Die Spam-Nachrichten gehen sofort an die Opfer raus.

    Bis das Zertifikat in den Transparenzprotokollen gesehen und die Takedown-Anfrage gesendet wird, ist es zu spät. Die Kriminellen haben bereits genommen, was sie brauchen, und es kümmert sie nicht, dass die Domain jetzt blockiert oder auf Warnlisten ist.

    Auf die Gefahr hin, zu libertär zu klingen - wollen wir, dass Domain-Registrierungen einer obligatorischen 24-stündigen Wartezeit unterliegen, um zu sehen, ob es legitime Einwände gibt? Sollten Registrare starke KYC-Prüfungen bei Personen durchführen? Sollten bestimmte Teilstrings verboten werden?

    Ich habe Schwierigkeiten, einen vernünftigen Weg zu finden, dies zu verhindern, der nicht auch legitime Benutzer schädigt. Ich weiß nicht, wie die Rechnung zwischen der Belästigung der Rechtstreuen und der Behinderung der Gesetzlosen aussieht.

Mehr von diesem Tag

2026-08-31