Новые домены .zip и .mov будут пользоваться популярностью среди мошенников

Их сложно отличить от популярных расширений файлов
9 июня 2023, пятница 11:48
[Zero] для раздела Блоги

Специалисты по информационной безопасности бьют тревогу: анонсированные компанией Google еще 8-9 лет назад доменные зоны .zip и .mov могут стать популярны среди интернет-мошенников, поскольку их названия соответствуют популярным расширениям файлов. Также они создают путаницу и могут привести к ошибкам: на приведенном выше скриншоте Twitter обрабатывает часть текста сообщения как ссылки, несмотря на то, что речь идет о файлах.

По мнению безопасников, злоумышленники могут использовать модифицированные URL-адреса в сочетании с оператором @ и символом Юникода ∕ (U+2215) для фишинга. Высока вероятность, что в дальнейшем будут изобретены и еще более изощренные мошеннические схемы. Вероятно, наилучшим выходом было бы запретить использовать доменные зоны, названия которых совпадают с известными расширениями файлов, но вероятность того, что  ICANN примет соответствующее решение, крайне мала, поскольку  .zip и .mov продвигает сильный лоббист в лице корпорации Google. К тому же, домены .mov могут быть интересны множеству компаний и проектов, связанных с видео и стримингом, а .zip – например, с хранением данных и созданием бэкапов.