一项对225个使用选举相关术语注册的排版域名进行的研究发现,大约三分之二的域名本质上是非恶意的,要么是主办政治主题的宣传,要么是处于停驻状态,没有任何内容。
该报告由威胁情报公司Digital Shadows编制,看看所谓的输入的域是模仿合法站点的URL。
虽然数字阴影报告发现67%的域是“非恶意的”,但研究人员也发现,21%的与选举有关的排版域名要么是配置错误,要么是非法网站。这包括那些被关闭、兜售骗局、使用候选品牌销售产品或谎称与官方活动有关联的网站。
根据同一份报告,其余域名(12%)正在将用户重定向到其他网站。大多数是官方候选人和竞选网站,这些域名很可能是由竞选活动自己注册的,作为一种保护形式。然而,研究人员也表示,并不是所有的重定向都是好的,他们还发现输入错误的域名会重定向到攻击他们滥用名字的候选人的网站(例如。,特朗普对我们来说是个坏消息,拜登被曝光了https://www.digitalshadows.com/blog-and-research/typocrawating-and-the-2020-u-s-presidential-election/“target=”Βblank“rel=”noopener noreferrer nofollow“data component=”externalLink“>10月进行的类似研究2019年当他们对34个候选人和选举相关术语的排印域名进行研究时,总共发现了550个网站。
但随着美国总统大选进入最后阶段,数字阴影重新做了它以前的报告,只关注了特朗普、彭斯、拜登、卡马拉、卡马拉·哈里斯、投票、选举,尽管新的2020年报告发现三分之二的网站是非恶意的,但数字阴影表示,这不应被视为表面价值,因为随着选举日的临近,这种情况可能会发生变化。
“我们检测到的大多数非恶意网站都是停放的域名,这可能是一种虚假的安全感;当然,它现在没有托管,但这种情况会在没有警告的情况下立即发生变化,
“此外,如果一个停驻的域有MX(邮件交换)记录,它可能会在网络钓鱼活动中被利用,我们知道这是个坏消息。”
此外,即使那些被归类为“非恶意”的网站(作为67%的数据集的一部分)不存在欺诈或恶意软件,但这并不意味着它们在选举干扰的范围内没有恶意,其中许多网站在选举通道的两边都有“负面情绪”和“破坏品牌”的宣传。事实上,这就是t国土安全部上个月在发给美国各州和地方官员的一份公告中警告过。