مدونات ICANN

اقرأ مدونات ICANN لتبقى على اطلاع على آخر أنشطة وضع السياسات والمحافل الإقليمية وغيرها.

مشروع INFERMAL: تحليل سمات تسجيلات النطاقات المسيئة

24 أكتوبر 2024
بقلم Prof. Maciej Korczyński و

إن مشروع التحليل الاستدلالي للنطاقات المسجلة لأغراض ضارة (INFERMAL)، الممول من قبل مؤسسة ICANN والمُدار من قبل مؤسسة KOR Labs مخصص لفهم أنماط الاختيار التي تحدد تفضيلات مجرمي الإنترنت بخصوص أمناء سجلات محددين وكذلك لنطاقات معينة من نطاقات المستوى الأعلى (TLD) في عمليات التصيد الاحتيالي التي يمارسونها. هدفنا هو تحليل العوامل التي تجعل بعض أمناء السجلات ونطاقات المستوى الأعلى TLD جذابة بشكل خاص بالنسبة للمهاجمين، مع التركيز على السمات المحددة مسبقًا والمقسمة إلى ثلاث فئات هي: سمات التسجيل والتحقق الاستباقي وممارسات الأمان التفاعلية.

السمات المحددة مسبقًا للتحليل

سمات التسجيل

تتضمن هذه السمات الخدمات والسياسات التي يقدمها أمناء السجلات والتي يمكن استغلالها من قبل الجهات ذات الأنشطة الخبيثة:

  1. سعر تسجيل النطاق: توصلت الدراسة السابقة حول (التحليل الاحصائي لانتهاكات نظام DNS في نطاقات gTLD) إلى أن استراتيجيات التسعير قد تؤثر في سلوك مجرمي الإنترنت، وخاصة أولئك الذين يعملون بميزانية محدودة. ويستكشف مشروع INFERMAL كيف تؤثر هياكل التسعير المختلفة على التسجيلات الضارة المحتملة.
  2. الخصومات: تعتبر الخصومات على التسجيل بالجملة مغرية للمهاجمين الذين يتطلعون إلى توسيع نطاق عملياتهم. ويبحث تحليلنا في العلاقة بين هذه الخصومات ومعدلات إساءة استخدام النطاق وانتهاكه.
  3. طرق التسديد المتاحة: غالبًا ما يفضل مجرمو الإنترنت خيارات التسديد (الدفع) التي توفر عدم الكشف عن الهوية، مثل العملات المشفرة. وتبحث هذه الدراسة 13 طريقة دفع لتقييم أثرها على التسجيلات الضارة.
  4. الوصول إلى واجهة برمجة التطبيقات API: يتيح الوصول غير المقيد إلى واجهة برمجة التطبيقات API الإعداد السريع للبنى التحتية الضارة. ويحلل هذا العمل مدى سهولة الوصول إلى التسجيل الآلي الذي يساهم في إساءة استخدام النطاق وانتهاكه، بما في ذلك انتشار خيارات التسجيل بالجملة.
  5. الخدمات المجانية: يمكن لأمناء السجلات الذين يقدمون خدمات مجانية - مثل الاستضافة أو شهادات TLS - تقليل التكاليف التشغيلية للمهاجمين بشكل كبير. فمن خلال الاستفادة من هذه العروض المجانية، يمكن لمجرمي الإنترنت إنشاء مواقع تصيد وبأقل استثمار.

التحقق الاستباقي

تشمل هذه الفئة التدابير التي يستخدمها أمناء السجلات للتحقق من صحة معلومات المسجل (المشترك) أثناء عملية التسجيل:

  1. التحقق التشغيلي من صحة معلومات المسجل: يمكن أن يؤدي التباين في طرق التحقق من صحة تفاصيل الاتصال، مثل عناوين البريد الإلكتروني وأرقام الهواتف، إلى إنشاء ثغرات للمهاجمين. ويهدف مشروع INFERMAL إلى استكشاف كيفية تأثير هذه الاختلافات على تسهيل حصول التسجيلات الضارة.
  2. قيود التسجيل: يمكن لمتطلبات التواجد المحلي وتفويضات التعريف أن تردع مجرمي الإنترنت. ويقوم هذا العمل بتقييم مدى تأثير القيود الصارمة على اختيارات المهاجمين لأمناء السجلات الذين يخططون لاستهدافهم.
  3. تحذيرات تسجيل النطاق ومنعها: قد يعمل أمناء السجلات الذين يقومون بإصدار تحذيرات أو بحظر التسجيلات المشبوهة على تثبيط عزيمة المهاجمين. وتتناول دراستنا فاعلية هذه التدابير الوقائية.

ممارسات الأمان التفاعلية

تركز الممارسات التفاعلية على كيفية استجابة أمناء السجلات للانتهاكات المكتشفة:

  1. أوقات تشغيل أسماء النطاقات الضارة: إن فهم المدة التي تبقى فيها النطاقات الضارة نشطة وعاملة قبل التخفيف من حدتها أمر بالغ الأهمية. ويحلل مشروع INFERMAL كل من مدة تشغيل هذه النطاقات وسرعة التخفيف بعد إدراجها في القائمة المحظورة.

هندسة السمات

لتعزيز تحليلنا، يعمل مشروع INFERMAL على تجميع السمات ذات الصلة. على سبيل المثال، يتم تصنيف طرق الدفع المتعددة إلى مجموعات أوسع (مثل، "الدفع بالعملة المشفرة"، و"محفظة الدفع الرقمية")، ويتم تجميع القيود الأمنية المختلفة في مؤشر مركب. ويعزز هذا النهج قابلية تفسير النموذج وموثوقيته.

الخاتمة

من خلال فحص سمات التسجيل والتحقق الاستباقي وممارسات الأمان التفاعلية، يهدف بحثنا إلى تسليط الضوء على العوامل التي تساهم في تسجيل النطاقات الضارة. ولا يكشف هذا التحليل عن آليات إساءة استخدام النطاق فحسب، بل يسلط الضوء أيضًا على تعقيدات الأنشطة الضارة داخل مشهد ومنظومة التسجيل.

ما هي الخطوات التالية؟

كان اختيار السمات هو الخطوة وراء التحليل النهائي لمشروع INFERMAL. فبعد اختيار السمات وتصنيفها، سيعمل قادة المشروع على بناء نماذج إحصائية لمعرفة ما إذا كان بإمكانهم شرح لماذا يكون لسمات معينة دورًا في انتهاك نظام DNS وإلى أي درجة يمتد هذا الدور. وهذا هو آخر ما يتم تسليمه من المشروع، أي: التقرير النهائي لمشروع INFERMAL.

وحالما نتفق جميعاً، سيتم تقديم التقرير النهائي إلى فريق الأمن والاستقرار والمرونة التابع لمكتب كبير مسؤولي التكنولوجيا CTO في موعد أقصاه نهاية شهر أكتوبر (تشرين الأول). وبعد ذلك، سيخضع التقرير لمراجعات داخلية.
ونأمل أن نقوم بنشر تقرير INFERMAL لمجتمعنا في أوائل نوفمبر (تشرين الثاني) 2024، مباشرة قبل اجتماع ICANN81.

Authors

Prof. Maciej Korczyński

(KOR Labs)
Samaneh Tajalizadehkhoob, Ph.D.

Samaneh Tajalizadehkhoob, Ph.D.

Director, Security, Stability and Resiliency Research