中文

INFERMAL:恶意注册域名的推断分析

密码学与安全 2025-12-02 v1 网络与互联网体系结构

摘要

网络犯罪者长期依赖域名进行网络钓鱼、垃圾邮件、恶意软件分发以及僵尸网络运作。为此,他们不断注册新的域名进行滥用。先前的研究揭示了恶意注册在少数域名注册商和顶级域名(TLD)中的异常高集中度。轶事证据表明,低注册价格吸引网络犯罪者,暗示更高的成本可能潜在地抑制他们。然而,尚无现有研究系统性地分析了驱动滥用的因素,留下了关键缺口,导致无法理解不同变量如何影响恶意注册。在本报告中,我们仔细提炼了恶意行为者在注册新的网络钓鱼域名时的偏好与厌恶。我们构建了一个包含 73 个特征的综合列表,涵盖三个主要潜在因素:注册属性、主动验证和被动安全实践。通过广义线性模型(GLM)回归分析,我们发现每美元的注册费减少对应于恶意域名增加 49%。免费服务(如网页托管)的可用性导致网络钓鱼活动激增 88%。相反,严格限制将滥用减少 63%,而提供域名注册或帐号创建 API 访问的注册商经历了惊人的 401% 的恶意域名激增。这一探索可能帮助涉及域名注册的中介制定量身定制的反滥用措施,同时需与其经济激励相结合。

关键词

引用

@article{arxiv.2512.01391,
  title  = {INFERMAL: Inferential analysis of maliciously registered domains},
  author = {Yevheniya Nosyk and Maciej Korczyński and Carlos Gañán and Sourena Maroofi and Jan Bayer and Zul Odgerel and Samaneh Tajalizadehkhoob and Andrzej Duda},
  journal= {arXiv preprint arXiv:2512.01391},
  year   = {2025}
}