DNS系统沦为诈骗温床:新域名滥用率高达20%

全球新注册域名中近20%被用于诈骗,DNS正成为犯罪分子的廉价基础设施,而监管长期失位。
根据Interisle最新报告,全球8500万新注册域名中有约850万在5个月内被列入黑名单,实际滥用率可能接近20%。DNS系统因注册成本极低、身份验证形同虚设、恶意检测严重滞后,已成为诈骗团伙批量搭建钓鱼网站的廉价基础设施。ICANN作为全球域名管理机构,虽多年来持续讨论DNS滥用问题,但受制于注册商利益、开放性担忧和跨境执法困难,始终未能拿出实质性解决方案。在系统层面的治理推进之前,普通用户需通过启用DNS安全过滤、核实官方域名、查询WHOIS注册时间等方式主动防范。这场危机的本质,是互联网信任根基正在被规模化的恶意行为系统性侵蚀。
DNS滥用的惊人数据
根据Interisle最新研究报告,全球通用顶级域名(gTLD)新注册量达到8500万个,其中850万个域名在5个月内就被加入黑名单。这意味着每10个新注册域名中就有1个被认定为恶意域名,而实际滥用率可能接近20%——每5个新域名中就有1个被用于诈骗活动。

技术博主Terence Eden在分析这份报告后得出了一个令人不安的结论:域名系统(DNS)已经变成犯罪分子大规模实施诈骗的基础设施。这不仅是技术问题,更是一场关乎互联网信任体系的危机。
为什么DNS成为诈骗重灾区
DNS本身是互联网的基础设施,负责将人类可读的域名转换为机器可识别的IP地址。然而,这个系统的开放性和低门槛特性,正在被恶意行为者系统性地利用。
注册成本极其低廉
某些顶级域名的注册费用不到1美元,诈骗团伙可以批量注册大量域名,用于搭建钓鱼网站、虚假商城等恶意平台。用完即弃,再注册新域名继续作案,违法成本几乎为零。
身份验证形同虚设
多数域名注册商对注册者信息的审核流于形式,虚假身份信息泛滥成灾。即使某个域名被举报封禁,犯罪分子也能轻易更换身份继续注册新域名。
恶意检测严重滞后
从域名注册到被识别为恶意并加入黑名单,通常需要数周甚至数月。这个窗口期足够诈骗团伙完成一整轮攻击并获利离场。
ICANN多年讨论未见实质成效
ICANN(互联网名称与数字地址分配机构)作为全球域名系统的管理者,对DNS滥用问题已经讨论了多年,但实质性进展相当有限。这背后涉及多方利益的复杂博弈:
- 注册商缺乏动力:域名注册商从海量注册中获得收益,缺乏主动清理恶意域名的经济激励
- 开放性担忧:技术社区担心过度监管会损害互联网的开放本质
- 跨境执法困难:各国法律管辖权差异让针对域名诈骗的跨境执法举步维艰
Andrew Campling在RIPE实验室发表的文章中指出,目前行业对"DNS滥用"的定义仍存在争议,导致各方在制定应对措施时缺乏共识。当定义不清、责任不明时,问题只会持续恶化。
普通用户如何防范DNS诈骗
在系统性解决方案出台之前,个人用户需要提高安全意识,主动采取防护措施:
- 警惕陌生域名链接:不轻信陌生域名发来的链接,尤其是看起来"很新"的网站
- 启用DNS安全过滤:使用浏览器的安全浏览功能和DNS过滤服务(如Cloudflare 1.1.1.1的恶意软件拦截版本)
- 核实官方域名:对要求输入密码、银行卡等敏感信息的网站,务必核实域名是否为官方地址
- 查询域名注册时间:通过WHOIS查询工具检查域名注册时间,对新注册域名保持格外警惕
DNS滥用威胁互联网信任根基
这场危机暴露了互联网基础设施在面对规模化恶意行为时的脆弱性。20%的滥用率不仅仅是一个数字,它意味着每天有数百万用户面临潜在的诈骗风险。如果DNS系统继续以当前速度被滥用,而监管层面迟迟拿不出有效方案,互联网赖以运转的信任根基将面临根本性动摇。
相关推荐

AI答案为什么总引用Reddit?被AI引用的实用策略
深度解析Perplexity、ChatGPT、Gemini等AI引擎频繁引用Reddit的原因,揭示Q&A格式、第一段给答案等被AI引用的关键规律,以及哪些行为会降低AI可见度。

DeepSeek V4.1 Flash实测:一句提示词复刻FNAF恐怖游戏
B站UP主用一段极短提示词测试DeepSeek V4.1 Flash,成功复刻经典恐怖游戏《玩具熊的五夜后宫》。金熊彩蛋、摄像头监控、跳杀机制均被还原,Flash表现甚至超越Pro版本。

DeepSeek V4.1-Flash实测:前端代码能力大幅提升
用真实项目屎山代码实测DeepSeek V4.1-Flash,详解其在前端开发、复杂代码理解、响应速度等方面的表现,分析适用场景与实际开发体验。