Comprendre comment et pourquoi les acteurs malveillants enregistrent des noms de domaine à des fins malveillantes est un enjeu fondamental dans la lutte contre l’utilisation malveillante du système des noms de domaine (DNS). Le projet INFERMAL (analyse inférentielle des domaines enregistrés à des fins malveillantes) est une initiative de recherche parrainée par le bureau du directeur de la technologie de l’ICANN (OCTO) et menée par KOR Labs dont l’objectif est d’analyser le comportement des attaquants ainsi que les caractéristiques des opérateurs de registres et des bureaux d’enregistrement qui sont le plus souvent associées à des cas d’abus.
Cette étude de deux ans s’appuie sur un travail précédent effectué dans le cadre de l’analyse statistique de l’utilisation malveillante du DNS dans les gTLD. Plutôt que de se focaliser sur les seuls résultats, INFERMAL se concentre sur le processus d’enregistrement lui-même : Quels sont les services que les attaquants préfèrent lorsqu’ils enregistrent des domaines à des fins d’hameçonnage ? Quels caractéristiques semblent les en dissuader ?
Notre dernier document intitulé « Détails et clarifications sur l’étude INFERMAL », contient une analyse détaillée des conclusions de l’étude et fournit des clarifications sur d’éventuels malentendus ou interprétations erronées qui auraient pu en découler. Nous encourageons la communauté de l’ICANN à consulter le document afin de mieux comprendre les conclusions de l’étude et leurs implications.
Pour en savoir plus, nous vous invitons à lire le document complet « Détails et clarifications sur l’étude INFERMAL ». Pour toute question, veuillez contacter l’équipe SSR de l’OCTO en écrivant à [email protected].


