В первой половине 2026 года у мошенников наиболее востребованными оказались доменные зоны .com и .cfd. Всплеск обусловлен тем, что они позволяют злоумышленникам при помощи ИИ массово и дешево создавать новые веб-ресурсы, которые потом используются в атаках. Параллельно в указанный период заметно сократилась доля зоны .ru из-за усложнившихся условий регистрации. Таковы данные исследования центра мониторинга внешних цифровых угроз Solar AURA (ГК «Солар», ведущий провайдер комплексной кибербезопасности в России).

В результате действий киберпреступников на зону .com пришлось 56% выявленных ресурсов – годом ранее их было всего 3%. Такой рост в Solar AURA объясняют переходом криминального рынка к мультибрендовым автоматизированным фишинговым китам: злоумышленники регистрируют домен второго уровня, а затем с помощью ИИ создают на нем десятки или сотни поддоменов третьего уровня – под один бренд или сразу под несколько. По той же причине, а также из-за дешевизны выросла активность и в зоне .cfd: доля с менее чем 1% в первой половине 2025 года увеличилась до 9% в 2026-м.

Александр Вураско

директор по развитию центра мониторинга внешних цифровых угроз Solar AURA

«Причин тут несколько. Первая – это возможность автоматизированной регистрации доменов в зоне .cfd: сейчас порядка 95% современного фишинга разворачивается с минимальным участием человека. Злоумышленники используют ИИ как для массовой регистрации доменов, так и для наполнения сайтов контентом после. Вторая причина – регистрация домена в этой зоне бесплатна, что позволяет ускорить и без того автоматизированный процесс».

Доля зоны .ru, напротив, опустилась с 21% до 12%: число вредоносных ресурсов в ней сократилось на 46%. Причина – ужесточение условий регистрации доменов в России: с сентября 2026 года вступил в силу закон об обязательной идентификации администраторов, который обязывает пройти эту процедуру даже держателей уже зарегистрированных ресурсов. В Solar AURA ожидают, что интерес злоумышленников к зоне .ru продолжит падать.

Александр Вураско

директор по развитию центра мониторинга внешних цифровых угроз Solar AURA

«Фишинг не исчезает, а меняет форму: злоумышленники делают ставку на автоматизацию с помощью ИИ и мультибрендовые схемы, а не на штучные и тщательно проработанные атаки. При этом скорость реагирования Solar AURA на фишинг сократилась с суток в 2025 году до нескольких часов в 2026-м. Оперативная блокировка не устраняет ущерб от уже состоявшейся атаки полностью, но заметно повышает издержки злоумышленников и снижает рентабельность целых кампаний, вынуждая их сворачиваться или переключаться на других жертв».

Мониторинг внешних угроз обеспечит сервис Solar AURA, который оперативно выявляет фишинг, потенциальные утечки, признаки подготовки атак в даркнете, незаконное использование бренда, подозрения на нелегальное применение эквайринга, махинации с контрагентами и другие факторы цифровых рисков. До 30 ноября 2026 года на весь пакет перечисленных услуг Solar AURA можно подписаться со скидкой 60%, то есть за 1 млн рублей в год.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

«Солар» открыл регистрацию на первый CTF-турнир компании для студентов

«Солар» открыл регистрацию на первый CTF-турнир компании для студентов

Узнать больше
«Солар»: хакеры атаковали российские компании под видом DeepSeeek, ChatGPT и Perplexity

«Солар»: хакеры атаковали российские компании под видом DeepSeeek, ChatGPT и Perplexity

Узнать больше
«Игроник» и «Солар» завершили проект по защите данных за три месяца

«Игроник» и «Солар» завершили проект по защите данных за три месяца

Узнать больше
 «Солар»: с помощью ИИ хакеры установили рекорд по количеству атак на российские компании

«Солар»: с помощью ИИ хакеры установили рекорд по количеству атак на российские компании

Узнать больше
Форум по кибербезопасности: открыта регистрация  участников — SOC Forum

Форум по кибербезопасности: открыта регистрация участников — SOC Forum

Узнать больше
 От рисков к развитию: утечки данных в ИИ стали фактором  для развития нового сегмента рынка ИБ

От рисков к развитию: утечки данных в ИИ стали фактором для развития нового сегмента рынка ИБ

Узнать больше
Хакеры с ИИ против веб-сервисов: Solar 4RAYS представил отчет о расследовании сложных кибератак в 1 полугодии

Хакеры с ИИ против веб-сервисов: Solar 4RAYS представил отчет о расследовании сложных кибератак в 1 полугодии

Узнать больше
Паспортный контроль для каждой строки кода: аэропорт «Пулково» запустил подход Shift-Left в безопасной разработке на базе Solar appScreener

Паспортный контроль для каждой строки кода: аэропорт «Пулково» запустил подход Shift-Left в безопасной разработке на базе Solar appScreener

Узнать больше
RWB: главные тренды фишинга в 2026 году — дипфейки, мультиплатформенность, автоматизация

RWB: главные тренды фишинга в 2026 году — дипфейки, мультиплатформенность, автоматизация

Узнать больше
Опережая тренды: «Солар» форсирует развитие «ЗАСТАВЫ» под новые запросы рынка ГОСТ VPN

Опережая тренды: «Солар» форсирует развитие «ЗАСТАВЫ» под новые запросы рынка ГОСТ VPN

Узнать больше