Специалисты компании F6 сообщили о блокировке сервиса nulltrace, который предоставлял возможность анонимной регистрации доменов в российских зонах .ru и .su без проверки личности владельца. По данным F6, площадкой активно пользовались злоумышленники для создания фишинговых и мошеннических сайтов.
Как обнаружили сервис
Расследование началось с фишингового ресурса в зоне .su, нацеленного на клиентов одного из иностранных банков (название не раскрывается). После блокировки этого сайта исследователи выяснили, что указанный при регистрации адрес info@nulltrace[.]su связан с целой сетью поддельных сайтов зарубежных банков.
Дальнейший анализ привел специалистов F6 на закрытый форум, где участники площадки nulltrace рекламировали услугу анонимной регистрации доменов. Сервис не требовал верификации личности, номера телефона или email-адреса: заказы принимались через сайт nulltrace[.]su, а оплата проводилась криптовалютой.
Блокировка и последствия для клиентов
25 февраля 2026 года по инициативе CERT F6 основной домен сервиса был передан регистратору для проверки регистрационных данных. Поскольку владелец nulltrace не смог пройти верификацию, 5 марта домен был окончательно разделегирован.
При этом проблемы у клиентов площадки начались еще раньше — 28 февраля сайты, зарегистрированные через nulltrace в зонах .ru и .su, стали недоступны.
Потеряв основной домен, оператор сервиса перебрался в зону .ws и сменил хостинг-провайдера. Таким образом nulltrace продолжил работу, однако услугу регистрации доменов в зонах .ru и .su из списка исключили. Теперь площадка предлагает анонимную регистрацию только в международных зонах .com и .info.
Комментарий F6
«Теневой сервис, который обслуживает интересы злоумышленников, продолжил действовать, однако регистрация доменов в зонах .ru и .su через него теперь недоступна, заблокированы домены клиентов сервиса», — прокомментировали специалисты F6 Digital Risk Protection.
В компании отмечают, что российская доменная зона остается популярной у злоумышленников, атакующих пользователей в России. По данным F6, в 2025 году на зону .ru приходилось 42,3% всех фишинговых и 11,4% мошеннических доменов, нацеленных на российских пользователей.
Специалисты подчеркивают, что борьба с подобной инфраструктурой повышает стоимость атак для преступников. Дополнительные расходы и сложности со временем способны сделать некоторые мошеннические схемы нерентабельными.