Pour gérer vos consentements :
Categories: Sécurité

Les noms de domaines en .hk (Hong Kong) et .info sont les plus visés par les pirates

Pour sa seconde année consécutive, McAfee a rendu son rapport « Mapping the Mal Web Revisited » qui fait le point sur les noms de domaine à risques. Sur un panel de 9,9 millions de sites, 265 noms de domaines sont passés au crible par McAfee Site Advisor. Le résultat est étonnant. 19,2 % des sites en « .hk » (Hong Kong) sont marqués comme dangereux ainsi que 11,7 % des « .info ». L’Empire du milieu arrive en second puisque 11,8 % des « .cn » sont considérés comme potentiellement dangereux.

Des chiffres qui laissent planer des doutes sur d’éventuels manques de sécurité lorsque l’on estime à environ 5 % les risques d’intrusions malveillantes sur un site en « .com ». Shane Keats, chercheur analyste chez McAfee et auteur du rapport s’explique : “ Il existe pour ces types de noms de domaines un manque apparent de sécurité sur la méthode d’enregistrement des adresses. Le conseil pour les internautes reste d’éviter les sites pharmaceutiques qui vendent du Prozac bon marché et qui se terminent souvent en .cn ». Le fait est que les serveurs utilisés pour ces sites en Chine ou à Hong Kong se trouvent souvent hors du territoire. Les opérateurs peuvent donc s’enregistrer de n’importe où et cibler différents endroits géographiques. Les cyber-criminels peuvent alors s’introduire plus facilement et se servir de ces noms de domaines moins protégés pour augmenter leur réputation et leurs profits.

Sur ces sites, la présence de de malwares se caractérise le plus souvent par la présence excessive et désormais traditionnelle de pop-up. Des soucis que ne connaissent pas les « .gov » pour les institutions et « .jpn » pour le Japon (entre 0,05 et 0,1 % de risques d’actes malveillants) puisqu’ils reçoivent la palme des domaines les plus sécurisés.

Recent Posts

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

9 heures ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

13 heures ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

15 heures ago

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

3 jours ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

3 jours ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

3 jours ago