← नवीनतम पेपर
💻 computer science

A Longitudinal Study of Recently Observed Malicious Domains: Characteristics, Infrastructure, and Abuse Patterns

यह शोध पत्र जनवरी और मई 2026 के बीच VirusTotal पर देखे गए 1.52 मिलियन दुर्भावनापूर्ण डोमेन का एक अनुदैर्ध्य विश्लेषण प्रस्तुत करता है, जो अल्पकालिक हमलावर-निर्मित डोमेन, विशिष्ट रजिस्ट्रार और फ्रंटिंग के लिए क्लाउडफ्लेयर (Cloudflare) पर भारी निर्भरता, व्यापक थोक पंजीकरण, और महत्वपूर्ण ब्रांड प्रतिरूपण जैसे रुझानों को उजागर करने के लिए आठ आयामों में उनके बुनियादी ढांचे और दुरुपयोग पैटर्न को अभिलक्षित करता है।

मूल लेखक: Fathima Mashood, Mohamed Nabeel

प्रकाशित 2026-06-10
📖 6 मिनट में पढ़ें🧠 गहराई से पढ़ें

मूल लेखक: Fathima Mashood, Mohamed Nabeel

मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें

कल्पना कीजिए कि इंटरनेट एक विशाल, हलचल भरे शहर की तरह है। इस शहर में लाखों "घर" (वेबसाइटें) हैं जहाँ लोग रहते हैं, खरीदारी करते हैं और काम करते हैं। लेकिन इसका एक काला पक्ष भी है: एक आपराधिक अंडरवर्ल्ड जहाँ स्कैमर्स लोगों को ठगने, उनकी डाक चुराने या अपनी अवैध गतिविधियों को छिपाने के लिए नकली घर बनाते हैं।

यह शोध पत्र इन विशिष्ट आपराधिक घरों पर एक पाँच महीने की निगरानी रिपोर्ट (जनवरी से मई 2026 तक) की तरह है। शोधकर्ताओं ने वायरसटोटल (VirusTotal) नामक एक वैश्विक सुरक्षा वॉचडॉग द्वारा चिह्नित लगभग 15.2 लाख संदिग्ध पतों का अध्ययन किया। वे यह समझना चाहते थे कि ये अपराधी अपने संचालन को कैसे बनाते हैं, वे कहाँ छिपते हैं, और वे लोगों को कैसे धोखा देते हैं।

यहाँ उनके निष्कर्षों का विवरण दिया गया, जिसमें सरल उपमाओं (analogies) का उपयोग किया गया है:

1. आपराधिक घरों के दो प्रकार

शोधकर्ताओं ने पाया कि लगभग 10 में से 9 बुरे घर विशेष रूप से अपराधियों द्वारा बनाए गए नए निर्माण थे।

  • हमलावर द्वारा निर्मित (89.3%): ये उन "पॉप-अप टेंटों" या "झोपड़ियों" की तरह हैं जिन्हें लोगों को ठगने के लिए खाली प्लॉट में रातों-रात बनाया गया है। इन्हें थोड़े समय के लिए उपयोग करने और फिर छोड़ देने के लिए डिज़ाइन किया गया है।
  • समझौता किए गए/हैक्ड (10.7%): ये वैध, पुराने पारिवारिक घरों की तरह हैं जिनमें अपराधियों ने सेंध लगाई है। घर वर्षों से एक अच्छे परिवार का था, लेकिन अपराधियों ने चुपके से अंदर घुसकर ताले बदल दिए और उसका उपयोग अवैध व्यवसाय के लिए करना शुरू कर दिया।

2. "क्षणभंगुर" जीवनशैली (Flash in the Pan)

अपराधी अविश्वसनीय रूप से तेज़ हैं।

  • गति: नए "झोपड़ियों" के लिए, घर बनाने और अपराध के लिए उपयोग करने के बीच का औसत समय केवल 60 दिन है।
  • जल्दबाजी: कुछ तो इतने तेज़ हैं कि घर बनने के मात्र एक दिन के भीतर ही पकड़े जाते हैं। यह एक अपराधी द्वारा एक नकली बैंक बनाने, उसके दरवाजे खोलने, लूटपाट करने और पुलिस के अनुमति पत्र लिखने से पहले ही भाग जाने जैसा है। यह रक्षकों को उन्हें रोकने के लिए बहुत कम समय देता है।

3. "बुरे मोहल्ले" (रजिस्ट्रार और TLDs)

जिस तरह वास्तविक दुनिया के कुछ मोहल्लों में अपराध दर अधिक होती है, उसी तरह इंटरनेट पर भी विशिष्ट "मकान मालिक" और "गलियाँ" हैं जहाँ अपराधी काम करना पसंद करते हैं।

  • मकान मालिक: शोधकर्ताओं ने पाया कि केवल 10 विशिष्ट डोमेन रजिस्ट्रार (कंपनियाँ जो वेबसाइट पते बेचती हैं) सभी बुरे घरों के लिए 60% जिम्मेदार हैं। यदि आप एक शहर के योजनाकार होते, तो आप अपना अपराध-विरोधी प्रयास इन विशिष्ट मकान मालिकों पर केंद्रित करते।
  • गलियों के नाम: इसी तरह, वेबसाइट के नामों के कुछ विशिष्ट अंत (जैसे .com, .top, और .xyz) में 68% अपराध होते हैं। अपराधी जाल बिछाने के लिए सबसे सस्ते और आसानी से मिलने वाले गली के नाम चुनते हैं।

4. सादगी में छिपना (क्लाउडफ्लेयर की समस्या)

यह सबसे दिलचस्प निष्कर्षों में से एक है। आप सोच सकते हैं कि अपराधी अंधेरी, छायादार गलियों में छिपते हैं, लेकिन वास्तव में वे शहर की सबसे प्रतिष्ठित, उच्च-तकनीकी कार्यालय इमारतों में छिपे हुए हैं।

  • क्लाउडफ्लेयर प्रभाव (The Cloudflare Effect): शीर्ष 10 "पते" (IPs) जहाँ ये बुरे घर होस्ट किए गए हैं, वे क्लाउडफ्लेयर (Cloudflare) के हैं, जो वैध वेबसाइटों के लिए सुरक्षा और गति प्रदान करने वाली एक विशाल कंपनी है।
  • उपमा: यह एक समूह के चोरों द्वारा एक शानदार 5-सितारा होटल में कमरा किराए पर लेने जैसा है क्योंकि होटल की सुरक्षा इतनी अच्छी है कि पुलिस शायद ही कभी अंदर जाँच करती है। अपराधी अपने वास्तविक स्थान को छिपाने के लिए इन विश्वसनीय सेवाओं का उपयोग करते हैं, जिससे उन्हें ढूँढना बहुत कठिन हो जाता है।

5. बुरे पतों की "फैक्ट्री लाइन"

शोध पत्र में बड़े पैमाने पर उत्पादन के प्रमाण मिले हैं।

  • बैच: अपराधियों ने एक ही दिन में हजारों डोमेन एक साथ पंजीकृत किए। उदाहरण के लिए, एक दिन में, एक एकल कंपनी ने 2,168 नए बुरे पते पंजीकृत किए।
  • पैटर्न: ये पते अक्सर रैंडम कचरे (जैसे 10jfr.top) की तरह दिखते हैं। यह एक फैक्ट्री की तरह है जो एक घंटे में हजारों नकली पहचान पत्र तैयार कर रही है। यह साबित करता है कि वे अपने आपराधिक बेड़े को तुरंत बनाने के लिए स्वचालित स्क्रिप्ट का उपयोग कर रहे हैं।

6. प्रसिद्ध नामों की चोरी (ब्रांड इमपर्सनेशन)

अपराधी भेष बदलना पसंद करते हैं।

  • भेष: वे लोगों को ठगने के लिए प्रसिद्ध ब्रांडों की तरह दिखने वाली नकली वेबसाइटें बनाते हैं।
  • प्रमुख लक्ष्य: सबसे अधिक नकल किए गए "ब्रांड" WhatsApp, Logitech, और Google थे।
  • लक्ष्य: यदि आप एक नकली व्हाट्सएप साइट देखते हैं, तो आप सोच सकते हैं कि यह असली चीज़ है और अपना पासवर्ड टाइप कर सकते हैं, जिसे अपराधी फिर चुरा लेते हैं। उन्होंने क्रिप्टो एक्सचेंज और जुआ साइटों को भी निशाना बनाया, संभवतः पैसा या लॉगिन विवरण चुराने के लिए।

7. नुकसान का "ट्रैफिक जाम"

सभी बुरे घर समान रूप से खतरनाक नहीं होते।

  • पावर लॉ (The Power Law): शोधकर्ताओं ने देखा कि कितनी बार इन बुरी साइटों पर लोग जाते हैं। उन्होंने पाया कि बुरे घरों की एक बहुत छोटी संख्या को लाखों बार देखा गया, जबकि अधिकांश को बहुत कम बार देखा गया।
  • मुख्य बात: यदि पुलिस (या इंटरनेट रक्षक) उन कुछ उच्च-ट्रैफिक वाले बुरे घरों को बंद कर सके, तो वे अधिकांश नुकसान को रोक सकते हैं। यह हर छोटी गली के गड्ढे को ठीक करने के बजाय एक प्रमुख ट्रैफिक जाम को साफ करने जैसा है।

सारांश

संक्षेप में, यह शोध पत्र हमें बताता है कि इंटरनेट का आपराधिक अंडरवर्ल्ड तेज़, स्वचालित और केंद्रित है।

  • वे तेज़ी से नकली घर बनाते हैं और उन्हें थोड़े समय के लिए उपयोग करते हैं।
  • वे कुछ विशिष्ट "मकान मालिकों" और "गलियों के नामों" पर निर्भर हैं।
  • वे पता लगाने से बचने के लिए सबसे भरोसेमंद, उच्च-सुरक्षा वाली इमारतों (Cloudflare) के अंदर छिपते हैं।
  • वे प्रसिद्ध ब्रांडों से चोरी करने के लिए नकली पहचान का बड़े पैमाने पर उत्पादन करते हैं।

शोधकर्ता सुझाव देते हैं कि इससे लड़ने के लिए, हमें उन विशिष्ट मकान मालिकों पर ध्यान केंद्रित करने, बड़े पैमाने पर उत्पादन करने वाली स्क्रिप्ट को रोकने और उच्च-ट्रैफिक वाली फर्जी साइटों को प्राथमिकता देने के साथ बंद करने की आवश्यकता है। उन्होंने अपने बुरे पतों की सूची भी साझा की है ताकि अन्य शोधकर्ता आगे अध्ययन कर सकें।

अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?

आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।

Digest आज़माएँ →