大数跨境

CSC洞察 | 46%的欺诈域名,藏在用户最信任的.com里?

CSC洞察 | 46%的欺诈域名,藏在用户最信任的.com里? CSC数字品牌服务
2026-09-10
8
导读:随着攻击手法不断演变,欺诈性域名也在持续变化。企业需主动开展域名治理并持续监测,构建覆盖高风险后缀的防御性域名组合,而非局限于现有业务布局。携手可靠注册商,才能保护品牌声誉,提升长期数字韧性。










2026年,中国网络安全监管持续升级。工信部等四部门将域名、IP等纳入网络基础资源管理,要求注册信息准确率98%以上。与此同时,AI技术的快速发展也正在改变网络攻击模式,仿冒网站、钓鱼邮件和身份欺诈等威胁不断升级,企业面临前所未有的域名安全挑战。


风险管理负责人正处于品牌保护、网络安全、合规与客户信任紧密交织的数字化环境。企业的域名组合早已不是市场营销或IT资产,而是企业安全边界的一部分。欺诈性域名可用于仿冒品牌、发起网络钓鱼攻击、窃取用户凭证、截获支付信息并损害企业声誉,甚至发生在内部团队察觉之前。


CSC2026年域名趋势》报告通过分析全球域名注册与欺诈活动数据,揭示了攻击者最偏好的域名后缀、重点活跃区域以及不断演变的欺诈手法。在网络威胁持续升级的背景下,主动管理域名组合已成为企业降低风险、保护品牌和维护客户信任的重要举措。


主动管理域名组合,是缓解网络威胁和保护品牌的关键。


















您可扫描二维码或访问链接下载《2026年域名趋势》报告


01
二维码
02
链接

https://3195234.fkwcd.cn/v/31gb2Zc5/







界定问题的规模:

欺诈集中在“让人熟悉”的领域



CSC的《2026年域名趋势》报告中提到,欺诈活动集中在人们熟悉的领域。数据显示:

  • 46%被打击的欺诈活动涉及.com域名,是欺诈活动惯用域名后缀。

  • 用于欺诈活动的顶级域名后缀中,75%属于通用顶级域名(gTLD)

image.png

这一点很重要,因为.com、.net、.org、.biz和.info历史悠久、在全球范围内得到认可并且可以广泛注册。这些域名对于企业品牌来说很有用,因为消费者默认这些后缀具有合法性,但同时也在吸引不法分子、制造威胁。使用看似可信后缀的钓鱼域名,会增加用户点击、登录或分享敏感信息的可能性。


报告中还着重介绍了“准通用顶级域名”(quasi-gTLD)的兴起。这类域名在技术上属于国家和地区域,但在使用习惯上,人们已经像对待通用域名后缀一样营销和使用它们。

  • .tv是图瓦卢的国家和地区域,通常让人联想到电视和媒体;

  • .co是哥伦比亚的国家和地区域,常被视为替代.com的一种“拼写相似”选项;

  • .cc是科科斯群岛的域名,人们将其作为.com的替代品进行营销。


对于安全负责人而言,这暴露出一个战略缺口:企业因保护品牌的正当用途而注册的域名,不一定涉及欺诈活动中最常用的后缀。




























欺诈者为何盯上特定的

顶级域名


欺诈者首选的域名,往往具备以下特征:

  • 易于注册;

  • 获取成本低廉;

  • 消费者难以将其与合法域名区分开来;

  • 能够用于快速发起网络钓鱼攻击。


不受限制的通用顶级域名(例如.com和.net),符合其中许多标准。同样的逻辑也适用于许多新的或经过重新改造的后缀。CSC的报告显示,企业经常注册属于某些类别的新通用顶级域名(新gTLD),这些类别包含可用于网络钓鱼攻击的通用词汇(例如.cloud、.app和.shop),因为这些域名用于托管欺诈网站时,往往显得非常“合法”。

image.png

准通用顶级域名(Quasi-gTLD)令情况变得更复杂。.tv和.cc等后缀虽然在技术上属于国家和地区域名,但常用于超出其原有地理位置的场景。例如,.cc一直被当作.com的替代域名,从营销和运营方式来看,已近似通用顶级域名(gTLD)。


对于首席信息安全官(CISO)、法律团队及品牌保护负责人而言,规模才是未来的挑战。 仅监控核心品牌域名是不够的。 企业必须将拼写错误、相似域名、特定市场域名后缀、营销活动相关域名以及欺诈者最感兴趣的高风险顶级域名(TLD)纳入考量。








品牌声誉可能受到严重影响



如果欺诈性域名未受监控,后果可能迅速升级,从技术风险演变为业务风险。 仿冒网站可能会削弱客户信任,使顾客面临网络钓鱼攻击的风险,并导致收入流失,同时可能引发法律、合规性或监管方面的问题。 即使该企业无需为欺诈网站的出现负责,客户仍会将这一经历与该品牌联系起来。


CSC的报告指出:公司注册域名的范畴,与欺诈活动的常用对象可能并不一致——大公司通常不会注册某些用于欺诈的后缀。企业必须将这种差距视为域名战略的衡量因素。


对于财务和战略负责人而言,这成为有关“风险回报”的问题。 防御性域名注册、监控、维权及欺诈防护服务需要投入资金,因为不采取行动的代价可能更为高昂,包括收入损失、声誉受损、客户补救成本以及面临高管层面的问责压力。









保护域名组合的战略举措



更强大的域名战略始于可见性。 企业应定期审查公司域名注册情况,以识别覆盖范围的缺口、冗余资产、已过期域名、未受管理的域名系统(DNS)记录,以及可能需要进行防御性注册的高风险域名后缀


CSC建议在构建域名组合时,将现有商标、重点市场、高风险域名后缀以及替代性域名变体纳入考量。 同时,报告也指出:注册所有可能的后缀和变体通常成本高昂,因此企业应在品牌保护需求与成本效益之间寻求平衡。


技术与监控同等重要。 CSC的DomainSecSM平台有助于组织识别网络安全疏忽、保护在线数字资产及品牌声誉,防范网络威胁。 CSC同时提供在线品牌保护服务(结合监控与维权功能),以及用于在攻击初期打击网络钓鱼行为的欺诈防护服务。














持续监测,共筑品牌防线



随着攻击者瞄准可预测的消费者行为模式、新兴域名后缀以及企业注册战略的漏洞,欺诈性域名将会持续演变。 为减少网络威胁,企业要持续监测威胁并主动治理,构建能够覆盖欺诈高发领域的域名组合,而不仅仅是涵盖业务既有运营范围的域名。


与像CSC数字品牌服务这样可靠的注册商合作,有助于企业保护其品牌声誉并锻造长期数字韧性。





ICANN发布RA

                  和RAA协议修正案

ICANN发布RA

                  和RAA协议修正案


INTA发布这则公告不久之后,互联网名称与数字地址分配机构(ICANN)就发布了RA和RAA协议的拟议修正案,这是业界朝着正确的方向迈出的意义非凡的一步,也是各界期盼已久的一项行动。该修正案将DNS滥用定义为:恶意软件、僵尸网络、网络钓鱼、网址嫁接和垃圾邮件(当用作 DNS 欺诈信息传送机制时),并将此类滥用与其他内容相关滥用明确区分开来。


欧盟 (EU) 在去年开展的一项研究揭示了DNS滥用范围与情况,并就如何降低相关风险提供了大量指导。业界目前已认识到这个问题亟待解决,并推出了一些解决方案,在该领域不断地向前迈进。



关注“CSC数字品牌服务”微信公众号,您可获得有关企业级域名管理最佳实践、报告、活动邀请的新鲜资讯,以及更多相关内容。


点击“阅读原文”下载《2026年域名趋势》报告全文,深入了解塑造全球域名战略与品牌保护服务的注册模式。


在企业域名、域名系统(DNS)、数字证书管理以及数字品牌和欺诈保护领域,CSC(即“CSC数字品牌服务”)是福布斯全球2000强和全球最佳品牌100强(100 Best Global Brands®)企业所信赖的优选提供商。随着跨国公司在安全性方面进行大量投资,“CSC数字品牌服务”可以帮助他们了解潜在的安全隐患并保护其数字资产。


“CSC数字品牌服务”可提供在线品牌保护——包括在线品牌监控及维权活动——采用完整方案来保护数字资产,并提供欺诈保护服务来打击网络钓鱼。通过利用“CSC数字品牌服务”的独有解决方案,公司可以安全地抵御针对其在线资产的网络威胁,从而帮助他们避免严重的收入损失、品牌声誉受损或由于《通用数据保护条例》等政策而受到重大财务处罚。


“CSC数字品牌服务”成立于1899年,总部位于美国特拉华州威尔明顿,在美国、加拿大、欧洲和亚太地区设有办事处。“CSC数字品牌服务”是一家可以在客户所在的任何地方开展业务的全球性公司,我们通过聘请每一业务领域的专家来实现这一目标。更多详情请访问cscdbs.com/cn

往期推荐 

image.png

















【声明】内容源于网络
0
0
CSC数字品牌服务
CSC是全球数字资产管理及品牌保护服务提供商,备受财富500强企业信赖。CSC利用3D域名监控、AI和机器学习技术监测全球网络侵权行为,提供知识产权和商标维权服务,搭建中国品牌与线上平台合作的安全桥梁,为企业数字资产及网络安全保驾护航。
内容 127
粉丝 0
CSC数字品牌服务 CSC是全球数字资产管理及品牌保护服务提供商,备受财富500强企业信赖。CSC利用3D域名监控、AI和机器学习技术监测全球网络侵权行为,提供知识产权和商标维权服务,搭建中国品牌与线上平台合作的安全桥梁,为企业数字资产及网络安全保驾护航。
总阅读864
粉丝0
内容127