Ana içeriğe geç
Güvenlik

Yeni alan adı kayıtlarının yüzde 20'sini siber suçlular kontrol ediyor

Öne çıkanlar

  • 2025 yılında kaydedilen yeni gTLD alan adlarının yüzde 10'u doğrudan güvenlik engelleme listelerine girdi.
  • İlişkili alan adlarıyla birlikte zararlı aktörlerin kontrol ettiği payın yüzde 20'ye ulaştığı hesaplandı.
  • ICANN mevcut sözleşme tanımında dolandırıcılık ve sahtekarlık türü zararları kötüye kullanım kapsamı dışında tutuyor.
  • Sektör temsilcileri kayıt kuruluşlarının risk odaklı kimlik doğrulama süreçlerini zorunlu kılmasını önerdi.

Interisle Consulting Group tarafından yayımlanan araştırma, 2025 yılında kaydedilen genel üst düzey alan adlarının (gTLD) yaklaşık yüzde 20'sinin siber suçlular tarafından alındığını ortaya koydu. İncelenen alan adlarının en az yüzde 10'unun doğrudan güvenlik engelleme listelerine girdiği, ilişkili diğer adreslerle birlikte bu oranın beşte bire ulaştığı bildirildi.

ICANN teknik ekibi ise kötüye kullanım tanımlarının kesinliği ve analiz yöntemleri konusunda ihtiyatlı olunması gerektiğini açıkladı. ICANN, sözleşmeye dayalı kötüye kullanım tanımının yalnızca botnet, zararlı yazılım, pharming, oltalama ve bunları yayan istenmeyen e-postalarla sınırlı olduğunu; dolandırıcılık ve sahtekarlık gibi daha geniş zararların ayrı değerlendirilmesi gerektiğini savundu.

Uzmanlar, metodolojik tartışmaların kurumsal eylemsizliğe yol açmaması gerektiğine dikkat çekiyor. Alan adı kayıt kuruluşlarının yalnızca telefon veya e-posta doğrulamasıyla yetinmeyip risk temelli müşteri tanıma (KYC) süreçlerini devreye sokması ve toplu kayıt modellerini daha sıkı denetlemesi talep ediliyor.

Kaynak

Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.