首页 / 资讯 / 行业动态 / 8月底过期域名劫持钓鱼事件环比上涨33%,老域名风险预警

8月底过期域名劫持钓鱼事件环比上涨33%,老域名风险预警

时间:2026-08-29 11:56:31 来源:51DNS.COM
分享:

据安全机构监测,8月底全球过期域名劫持与钓鱼事件环比上涨约33%,老域名风险再度拉响警报。8月14日,知名网络安全厂商Infoblox发布2026上半年域名安全专项报告,深度曝光过期域名规模化滥用乱象:黑产通过批量"捡漏"过期域名,开展钓鱼诈骗、恶意跳转、病毒传播等违法活动,已形成一条完整的黑色产业链,对企业品牌安全与用户信息安全构成严重威胁。

域名劫持

一、黑产如何"捡漏"老域名?

所谓"捡漏",即盯着即将到期或刚过期的域名,在它重新开放注册的瞬间抢注到手,业内称之为Dropcatch。Infoblox数据显示,2026上半年平均每天约有50,400个过期域名在.com等通用顶级域中被重新注册,计入国别域后这一数字高达约65,000个,几乎占每天全部新注册域名20%——也就是说,每5个"新"注册域名中就有1个是黑产抢注的旧域名。其中.net、.xyz是最活跃的抢注重灾区,.com、.org、.vip、.online、.store等后缀也名列前茅。

 

二、老域名为何成为"香饽饽"?

与从零开始的"新站"不同,过期老域名自带一套"信任资产":多年积累的反向链接与SEO权重、搜索引擎缓存快照、仍在持续导入的残余流量,甚至遗留的DNS解析记录。攻击者抢注后即可继承这些信誉与流量,让安全系统和普通用户都更难识别其恶意属性。

报告还披露,代号"SableSquirrel"的威胁组织据称已投入近700万美元抢购过期域名,控制超过10,000个域名,用于搭建非法体育直播、赌博推广与恶意软件基础设施,其规模堪比一家中型互联网公司。

 

三、老域名风险预警与防范建议

面对老域名劫持风险,建议从四方面筑牢防线:

1、及时续费,为名下域名开启自动续费,并提前设置到期提醒,避免因疏忽导致域名掉入抢注市场。

2、关注赎回期,域名到期后还有宽限期与赎回期,一旦发现误过期需第一时间赎回。

3、清理遗留资产,对不再使用的域名,及时删除遗留的DNS记录与子域名,切断黑产可利用的"后门"。

4、加强品牌监控,持续监测品牌相关域名的到期与抢注动态,必要时进行保护性注册。

对依赖域名开展业务的企业,建议借助具备主动安全监控能力的专业DNS服务商,如帝恩思,通过域名安全巡检与异常解析告警,第一时间发现并处置被抢注、被仿冒的风险。

 

四、结语

过期域名不是"废域名",而是黑产眼中的低成本高价值资产。在钓鱼事件环比上涨33%的当下,每一条未续费的记录、每一份遗留的解析数据,都可能成为攻击者递向用户的"诱饵"。管好域名生命周期,就是守好品牌与用户的第一道安全门。

关键词:

联系我们