En el ámbito de la reputación de dominios, te costará encontrar investigadores con más experiencia que los de Spamhaus. Queríamos aprovechar su talento y compartir sus conocimientos en este ámbito; por eso creamos la Actualización trimestral sobre reputación de dominios de Spamhaus. Veamos qué inteligencia sobre dominios contiene...

¿Por qué es importante conocer la ecosfera de la reputación de dominios?

No importa lo que hagas en Internet, sea legal o no, casi siempre necesitas usar un nombre de dominio. Sin un nombre de dominio, no podrían realizarse la mayoría de las actividades maliciosas ni mucho menos tener éxito. Así de sencillo.

Por eso es fundamental arrojar luz sobre este tipo de actividades perversas para aumentar la concienciación y convertir Internet en un lugar más seguro. Del mismo modo, también es importante promover el comportamiento positivo y destacar a los proveedores de servicios que van más lejos para asegurarse de no ofrecer un refugio seguro a los individuos poco confiables.

¿En qué se basa la información de los investigadores?

Llevamos más de 20 años desarrollando inteligencia de amenazas. Durante todo este tiempo, nuestros investigadores han establecido sólidas relaciones con la comunidad de Internet, que comparte datos de conexiones y respalda nuestra extensa red de sensores. Desde organizaciones gubernamentales en todo el mundo hasta los proveedores de Internet líderes del sector, pasando por investigadores y analistas especializados.

Para todas esas personas que tienen pánico de compartir datos, ¡no tienen nada que temer! Estos datos no contienen información personal identificable (PII), sino información relacionada con la actividad de los recursos basados en Internet.

Nuestros investigadores analizan estos macrodatos usando machine learning, investigaciones manuales y heurística para identificar cualquier problema. Las IP, los dominios o el contenido malicioso se añaden a los datasets correspondientes. Por supuesto, para este informe, la información se basa exclusivamente en nuestros datos de dominio.

¿Qué puedes encontrar en este informe?

Encontrarás 21 páginas repletas de datos y comentarios sobre toda la ecosfera de nombres de dominio, incluidos, entre otros:

  • El número de dominios observados
  • El número de dominios de nivel superior (TLD) incluidos
  • Comparaciones entre dominios de nivel superior (TLD)
  • Tendencias de términos en los nuevos dominios
  • Tendencias de términos de phishing en dominios incluidos
  • Tendencias en el tipo de abuso: mala reputación, malware, phishing, botnet C&C, etc.
  • Desgloses mensuales por tipo de abuso

Puedes encontrar el informe aquí.

¿Algún comentario sobre cómo ampliar futuros informes?

Al ser la primera edición, estamos seguros de que hay más inteligencia que podemos compartir en futuras versiones. Ya tenemos previstas mejoras para el T3 (¡permanece atento!), pero nos gustaría saber qué piensas tú, nuestro lector.

Haznos llegar tus comentarios a través de nuestros canales sociales, Twitter o LinkedIn. Mientras tanto, lee el informe y difunde el mensaje para que, como una comunidad, empecemos a marcar la diferencia y promover un mejor comportamiento online.

Recursos

Actualización trimestral sobre reputación de dominios de Spamhaus: T2 de 2022

Reporte

Desde el número de dominios registrados recientemente hasta el nivel de abuso que observan nuestros investigadores, esta actualización destaca las tendencias, ofrece información sobre la mala reputación de los dominios y ayuda a los proveedores a introducir mejoras.

¿A qué se dedica Spamhaus?

Blog

Escribo este artículo para todos aquellos que no tienen una estrecha relación con este sector porque las personas con las que trabajo son extraordinarias. El mundo debería saber lo que hacen para proteger en silencio a todas las personas que no saben qué es Spamhaus, ya sea tu abuela o el nerd de redes de la oficina.

Por qué deberías usar blocklists de dominios y de hash

Blog

Es un hecho bien conocido que el filtrado de correos electrónicos mediante blocklists de IP (DNSBL) bloquea la gran mayoría de correos maliciosos. Es eficaz y económico, y requiere de una potencia de cómputo mínima. Entonces, ¿por qué deberías usar también blocklists de dominio y de hash para el filtrado?