McAfee назвала самые опасные доменные зоны
Как оценивают опасность доменных зон
Методика оценки строится на массовом сканировании сайтов внутри доменной зоны. Антивирусная компания загружает страницы, проверяет их сигнатурным и эвристическим анализом и фиксирует долю ресурсов, на которых обнаружен вредоносный код. Вредоносным считается как специально созданный для распространения программ сайт, так и легитимный ресурс, взломанный и заражённый без ведома владельца. Результат выражают в процентах от общего числа проверенных адресов в зоне.
Показатель не означает, что вся зона технически скомпрометирована. Он отражает концентрацию угроз относительно других зон. Высокий процент может объясняться не только активностью злоумышленников, но и небольшим общим числом зарегистрированных сайтов: если в зоне мало легитимных ресурсов, доля заражённых оказывается выше даже при скромном абсолютном количестве атак.
На миграцию киберпреступников между зонами влияют два основных фактора: стоимость регистрации и требования к идентификации владельца. Зоны с дешёвой регистрацией и отсутствием проверки документов позволяют массово создавать одноразовые домены для рассылки спама, фишинга и размещения эксплойтов. При ужесточении правил в одной зоне злоумышленники перемещаются в другую, где барьер входа остаётся низким.


