gTLDs

Über Internetinfrastruktur-Domains von .arpa findet Phishing statt

Die vom Internet Architecture Board (IAB) verwaltete Domain-Endung .arpa entwickelt sich zum Liebling der Phisher-Szene.

In Spam-Mails geben sich die Versender als bekannte Marken aus und versprechen einen kostenlosen Gewinn. Die Nachrichten enthalten lediglich ein Bild, das einen eingebetteten Hyperlink verbirgt. Dieser führt das Opfer auf eine schädliche Website, häufig über mehrere Weiterleitungen. Das Besondere an diesem Angriff ist, dass die Bildlinks anstelle eines herkömmlichen Domain-Namens einen Reverse-DNS-String verwenden, zum Beispiel in dem Format dde0.6.3.0.0.0.7.4.0.1.0.0.2.ip6.arpa; Reverse-DNS-Domains sind ausschließlich für die Internetinfrastruktur vorgesehen. Würde der Nutzer bemerken, dass er auf eine so lange Domain weitergeleitet wird, wäre er vermutlich alarmiert. Bei diesen Kampagnen ist die Domain jedoch verborgen. Klickt der Nutzer auf das Bild, löst das Gerät die .arpa-Domain auf. Da .arpa eine kritische Top Level Domain für den Betrieb des Internets ist, werden diese Domains häufig nicht blockiert. Der Missbrauch von .arpa ist damit insofern neuartig, als er eine Infrastruktur missbraucht, die implizit als vertrauenswürdig gilt und für den Netzwerkbetrieb unerlässlich ist. Einmal mehr gilt: Vertrauen ist gut, Kontrolle ist besser.

Kommentar schreiben

Ihre E-Mail-Adresse wird nicht veröffentlicht, oder weitergegeben.
Bitte füllen Sie die gekennzeichneten Felder aus.*

Abonnieren Sie unseren Newsletter

Der Domain-Newsletter von domain-recht.de ist der deutschsprachige Newsletter rund um das Thema "Internet-Domains". Unser Redeaktionsteam informiert Sie regelmäßig donnerstags über Neuigkeiten aus den Bereichen Domain-Registrierung, Domain-Handel, Domain-Recht, Domain-Events und Internetpolitik.

Mit Bestellung des Domain-Recht Newsletter willigen Sie darin ein, dass wir Ihre Daten (Name und E-Mail-Adresse) zum Zweck des Newsletterversandes in unseren Account bei der Optimizly GmbH (vormals Episerver GmbH), Wallstraße 16, 10179 Berlin übertragen. Rechtsgrundlage dieser Übermittlung ist Artikel 6 Absatz 1 Buchstabe a) der Europäischen Datenschutzgrundverordnung (DSGVO). Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie am Ende jedes Domain-Recht Newsletters auf den entsprechenden Link unter "Newsletter abbestellen? Bitte einfach hier klicken:" klicken.

Top