Infoblox报告:过期域名滥用加剧,已成黑产核心工具
8月14日,全球知名网络安全厂商Infoblox发布2026年中域名安全专项报告,深度曝光过期域名规模化滥用乱象。报告数据显示,上半年全球过期域名抢注与滥用风险持续加剧,黑产通过批量捡漏过期域名开展钓鱼诈骗、恶意跳转、病毒传播等违法活动,形成完整黑色产业链,对企业品牌安全、用户信息安全造成严重威胁,为全网域名运维敲响重磅警钟。

一、权威数据曝光:每日数万过期域名遭黑产复用
报告精准统计了2026上半年全球域名滥用核心数据:全网每日约50400个通用顶级域名(gTLD)过期后被批量抢注,叠加各类国别域名,每日滥用基数高达65000个,占全球每日新注册域名总量的20%。这意味着市场上每5个新注册域名,就有1个是回收复用的过期域名,存量风险极高。
更值得警惕的是,黑产已开启资本化批量运作模式,全年专项投入近700万美元用于过期域名捡漏、筛选与运营。不同于散户随机抢注,黑产团队通过自动化脚本批量抓取高权重、高信誉过期域名,精准筛选曾归属于企业、机构、正规站点的优质域名,大幅提升恶意攻击的隐蔽性与成功率。
二、滥用细节深挖:黑产核心作案手段全面曝光
Infoblox本次报告细化了过期域名的完整滥用链路,揭露了行业忽视的高危细节。过期域名最大的漏洞在于历史信誉残留,正规域名长期积累的搜索引擎权重、外链收录、用户信任度不会随过期立即清零,成为黑产天然掩护工具。
黑产主流滥用方式分为三类:
1、搭建高仿官网开展钓鱼诈骗,依托原域名正规背书,骗取用户信息与资金。
2、植入恶意软件、木马程序,通过旧域名流量渠道传播病毒。
3、搭建灰色站点、恶意跳转引流,劫持原有正规流量牟取暴利。
同时,大量企业过期后未清理的DNS解析、CNAME记录,进一步放大了域名劫持与滥用风险。
三、核心危害:企业极易陷入无妄舆情危机
多数企业存在严重的域名管理盲区,认为域名过期作废后便与自身无关。但实际运营中,被抢注的企业旧域名极易被关联溯源,黑产的违法操作会直接牵连原企业品牌,引发用户投诉、舆论质疑、平台风控处罚等连锁问题。
除此之外,部分过期域名曾绑定企业邮箱、业务系统,过期未及时注销解绑,会导致残留数据泄露、业务链路被劫持等深层安全隐患。相较于新型恶意域名,复用过期正规域名的攻击隐蔽性更强,常规风控系统难以识别拦截,防护难度大幅提升。
四、企业防护方案,筑牢域名安全防线
针对本轮加剧的过期域名滥用风险,Infoblox明确给出企业防护建议。企业需搭建全域域名台账,梳理所有主域名、子域名与闲置域名,建立到期预警机制,坚决杜绝域名随意过期放任。对于闲置品牌域名,优先选择续费持有或正规注销,避免流入公海被黑产捡漏。同时重点关注域名赎回期,及时完成续费与信息核验,清理残留DNS解析记录,从源头规避滥用风险。
总结
Infoblox8月专项报告不难看出,过期域名滥用已从零散乱象升级为规模化、资本化的黑产产业。企业需摒弃粗放式域名管理模式,重视过期域名与闲置域名防护,细化运维流程,守住数字资产与品牌安全底线。
闽公网安备 35021102000564号