범죄자들이 신규 gTLD 도메인의 최대 20%를 장악했다는 연구 결과
DNS Abuse and Criminal Infrastructure

Interisle Consulting Group의 연구에 따르면, 2025년에 등록된 신규 gTLD 도메인 중 최소 10%가 보안 블록리스트에 등재되었으며, 관련 도메인까지 고려하면 악성 등록 비율이 20%에 달할 수 있습니다. ICANN은 정의와 방법론의 차이를 지적하며 이 수치에 이의를 제기하지만, 저자는 방법론적 논쟁이 범죄자들이 도메인 인프라를 산업적 규모로 악용한다는 증거를 무시해서는 안 된다고 주장합니다. 기술 기반 사기로 인한 글로벌 손실이 4,420억 달러에 달하는 상황에서, ICANN 커뮤니티는 계약상의 정의와 예방 조치를 재검토하고, 위험 기반 KYC 절차 도입 등을 통해 범죄적 오용에 대응해야 한다고 촉구합니다.
범죄자들이 신규 gTLD 등록의 상당 부분을 통제하고 있을 수 있다는 증거가 있습니다.
HN 토론
37- SpaceLawnmower
이 기사는 세부 사항이 상당히 부족합니다. 링크된 프레젠테이션에는 어떤 등록기관과 조직이 가장 심각한 위반자인지에 대한 통계와 함께 훨씬 더 많은 세부 정보가 포함되어 있습니다.
https://view.officeapps.live.com/op/view.aspx?src=https%3A%2F...
- TLDRisk
> 추가 조치는 ICANN이 글로벌 콘텐츠 규제 기관이나 형사법 당국의 역할을 맡도록 요구해서는 안 됩니다.
> 커뮤니티는 대신 계약 및 운영상의 협정이 레지스트리와 등록기관이...
이런 것들은 말하기는 쉽고 실행하기는 어렵습니다. 선의의 등록자의 관점에서 보면, 집행은 이미 너무 복잡합니다. 수백 개의 레지스트리와 수천 개의 등록기관이 있으며, 모두가 자신들의 규칙 해석을 집행하고 있어서 결과적으로 엄청난 불일치가 발생합니다.
아무도 보안 사고의 피해를 입어 도메인이 오용된 경우 DNS 남용으로 10년 이상 된 도메인을 잃고 싶어하지 않지만, 그 문제를 처리하는 것은 어렵고 업계의 경제 구조는 불만 사항을 '지능적으로' 처리하는 데 도움이 되지 않습니다. 어떤 해결책도 대형 기술 기업과 마찬가지로 대규모 자동화 시스템을 통해 확장되어 선의의 참여자들을 부수적 피해로 만들 것입니다.
도메인 업계의 큰 문제는 레지스트리가 책임과 등록자로부터 보호받는 방식입니다. 등록기관은 얇은 마진으로 운영되며 모든 책임과 고객 지원을 떠맡습니다.
레지스트리에 더 많은 책임이 주어질 것 같지는 않습니다. 하지만 그건 개인적인 편견에 기반한 것입니다. 업계가 등록기관과 등록자를 희생시키면서 레지스트리에게 이익이 되도록 설정되어 있다고 생각합니다.
등록기관은 추가 책임을 지게 될 가장 유력한 당사자이며, 그것이 좋은 해결책이라고 생각하지 않습니다. 왜냐하면...
- xp84
새로운 장벽을 도입하려는 사람들을 확실히 신뢰하지는 않지만, 사실 2차 도메인 이름(예: example.com)을 즉시, 매우 낮은 가격에 이용할 수 있다는 점 때문에... 우리가 그것으로부터 얻는 것보다 해가 더 많다는 주장을 할 수도 있을 것 같습니다.
새로운 상업적 벤처를 시작한다면, 1000달러가 들고 일주일이 걸리는 것은 여전히 그 과정에서 가장 저렴하고 빠른 부분 중 하나일 것입니다. 취미 프로젝트나 투기적 스타트업을 한다면, 서브도메인을 사용하는 것이 괜찮을 것입니다. Altavista.digital.com과 Google.stanford.edu가 그렇게 했습니다.
(다시) 그러한 모델로 전환하는 주장은 계층적 DNS가 책임의 사슬 역할을 했다는 것입니다. 오늘날 많은 회사들이 수십 개의 도메인을 무책임하게 사용하고 있습니다. 아마도 사람들이 이름에 마침표를 하나 더 입력하는 법을 배우기에는 너무 어리석다고 생각하거나, 내부 기능 장애로 서브도메인 프로비저닝이 11개월 프로젝트가 되기 때문일 것입니다. citibankonline.com, citibank.com, citicards.com, citientertainment.com, citi.com, citigroup.com이 모두 Citigroup이 사용하는 공식 도메인이라는 것은 끔찍합니다. 예를 들어 'citicardbenefits dot com' 링크를 보는 사용자는 출처를 확인할 방법이 전혀 없습니다.
그리고 물론, 2LD가 다시 비싸지는 조건에서 '무료 서브도메인'은 여전히 존재할 것입니다. .com이 50달러였을 때도 그랬듯이 말입니다. cjb.net, 영리한 '.to' 도메인들, afraid.org 등이 있었습니다.
'현대적인...'
- azeemba
전제에 동의하지만 이 기사는 강력한 주장을 제공하지 않습니다. 아동 착취에 대한 통계를 언급하지만 그것이 gTLD와 어떻게 관련되는지 보여주지 않습니다.
차단 목록에 대한 통계는 좋습니다(gtld 도메인의 10%가 차단됨) 하지만 그것은 기준선과 비교해야 합니다. 비 gtld 도메인 중 얼마나 많은 것이 차단됩니까?
- edent
.gov.uk에서 일할 때 이런 문제를 다룬 경험이 있습니다.
등록기관은 taxgovuk.gtld에 대한 익명 결제를 받고 몇 초 안에 활성화할 수 있습니다. 스팸 메시지는 즉시 피해자에게 발송됩니다.
투명성 로그에서 인증서가 보이고 삭제 요청이 전송될 때쯤이면 이미 늦었습니다. 범죄자들은 필요한 것을 가져갔고 도메인이 차단되거나 경고 목록에 오르는 것에 신경 쓰지 않습니다.
너무 자유지상주의적으로 들릴 위험이 있지만, 도메인 등록에 정당한 이의가 있는지 확인하기 위한 24시간 의무 대기 기간을 두는 것을 원하십니까? 등록기관이 사람들에 대해 강력한 KYC 확인을 해야 합니까? 특정 하위 문자열을 금지해야 합니까?
합법적인 사용자에게 해를 끼치지 않으면서 이를 방지할 합리적인 방법을 생각하기 어렵습니다. 합법적인 사용자를 귀찮게 하는 것과 불법적인 사용자를 좌절시키는 것 사이의 계산이 무엇인지 모르겠습니다.