Istekle internet adrese mogu zadržati stare linkove, posete i reputaciju, a sajber kriminalci to koriste za malver, phishing, ilegalni striming i druge napade.
Internet adresa koju ste nekada bez razmišljanja otvarali danas može voditi na potpuno drugačiji sadržaj. Sajber kriminalci sve češće kupuju istekle domene zbog njihovog saobraćaja, starih linkova i reputacije, a neke od ovih operacija vredne su milionima dolara.
Sajt koji ste posećivali godinama, link sa starog foruma ili adresa iz davno objavljenog teksta mogu izgledati potpuno bezazleno. Međutim, činjenica da ste tom linku nekada verovali ne znači da je bezbedan i danas .Kada vlasnik prestane da plaća domen, internet adresa može ponovo da bude ponuđena za registraciju. Novi vlasnik tada može da preuzme domen koji već ima istoriju, posete i linkove sa drugih sajtova. Upravo zato istekli domeni postaju sve zanimljivija meta sajber kriminalaca.
Čak 65.000 domena dnevno
Istraživanje Infoblox Threat Intel pokazuje razmere ovog tržišta. Tokom prve polovine 2026. godine beleženo je oko 65.000 novih „dropcatch“ registracija dnevno, što predstavlja približno petinu svih novoposmatranih domena u analizi. Naravno, nisu svi takvi domeni kriminalni - kupuju ih i legitimne kompanije i pojedinci. Problem nastaje kada kriminalci iskoriste postojeću reputaciju i saobraćaj starog domena za svoje aktivnosti. Jedan od najupečatljivijih primera je operacija koju su istraživači nazvali Sable Squirrel.
Prema procenama Infobloxa, za više od 10.000 isteklih domena potrošeno je preko sedam miliona dolara. Deo njih korišćen je za ilegalni sportski striming i klađenje, ali su istraživači otkrili i vezu sa malverom.
Gledate utakmicu, a domen komunicira sa malverom
Infoblox je identifikovao više od 31.000 uzoraka malvera koji su komunicirali sa domenima povezanim sa ovom infrastrukturom. Među njima su bili alati za udaljenu kontrolu zaraženih računara, kao što su Quasar RAT, AsyncRAT, DCRat, NanoCore, Remcos i njRAT.
Posebno je opasno to što isti domen može običnom posetiocu da prikaže potpuno funkcionalnu stranicu za gledanje utakmice, dok istovremeno zaraženi računar koristi isti domen za komunikaciju sa napadačima.
Stari link više nije garancija bezbednosti
Problem može biti još širi. Stare aplikacije i servisi ponekad nastavljaju da komuniciraju sa domenima koji više nisu pod kontrolom prvobitnog vlasnika. Na taj način promena vlasništva može otvoriti prostor za phishing, prikupljanje podataka, zloupotrebu starih email adresa ili druge napade. Čak ni HTTPS i ikonica katanca nisu dokaz da je sajt bezbedan. Oni potvrđuju da je komunikacija sa sajtom šifrovana, ali ne garantuju da iza domena danas stoji ista osoba ili kompanija kojoj je pripadao ranije.
Kako da se zaštitite?
Budite posebno oprezni sa starim linkovima iz emailova, foruma, blogova, PDF dokumenata i objava na društvenim mrežama. Ako poznata adresa iznenada traži da unesete lozinku ili podatke kartice, instalirate program ili „ažurirate browser“, stranicu odmah zatvorite.Najvažnije je da zapamtite: domen može ostati isti, ali vlasnik i sadržaj iza njega mogu potpuno da se promene. To što ste istu internet adresu bezbedno koristili pre nekoliko godina nije garancija da je bezbedna i danas.
Ostavi komentar