

En un intento por adelantarse a las tácticas de ciberdelincuentes que se mueven con creciente rapidez, la empresa de ciberseguridad Netcraft ha presentado su nueva iniciativa: Preemptive Domain Disruption. Este enfoque busca identificar y desactivar dominios maliciosos antes de que sean utilizados en campañas de phishing o fraudes de Business Email Compromise (BEC), marcando un cambio significativo en la estrategia defensiva contra estas amenazas.
Tradicionalmente, la lucha contra el phishing y el fraude en línea ha sido reactiva, enfocándose en la detección de dominios maliciosos una vez que ya están activos y solicitando su bloqueo a la mayor brevedad posible. Sin embargo, Netcraft pretende desafiar esta dinámica, introduciendo un método que actúa durante el periodo entre el registro de un dominio y su activación maliciosa. De esta manera, la empresa busca neutralizar la amenaza antes de que el dominio pueda ser utilizado para actividades fraudulentas.
El sistema se basa en el análisis de un conjunto de datos, reconocimiento de patrones de registro, configuraciones técnicas y correlación de huellas entre diferentes campañas de fraude. A través de una cooperación estrecha con proveedores de infraestructura de Internet, Netcraft intenta desactivar los dominios identificados como maliciosos antes de que entren en acción, distribuyendo además señales de alto riesgo a operadores DNS y otros sistemas de protección.
El anuncio llega en un momento crucial, en el que muchos actores del panorama defensivo están adaptándose al reto que representa la creciente sofisticación y velocidad de los ataques facilitados por la inteligencia artificial. Netcraft, consciente de estas nuevas tácticas, está decidido a industrializar su respuesta, anticipándose no solo a la detección de los ataques, sino interviniendo directamente en las etapas previas a su lanzamiento.
Aunque los resultados iniciales reportados por la empresa indican que hasta el 90% de los dominios controlados por ciberdelincuentes fueron retirados en menos de 24 horas, y más de 21.000 eliminaciones se registraron en un trimestre en una implantación corporativa, estos datos, proporcionados por la misma compañía, todavía no han sido corroborados por evaluaciones externas. La efectividad de esta herramienta también dependerá de su capacidad para reducir los falsos positivos y mantener la precisión.
Este movimiento de Netcraft ha sido bien recibido dentro de la comunidad de ciberseguridad, con el Anti-Phishing Working Group (APWG) expresando su apoyo a la iniciativa. Este respaldo sugiere que el enfoque hacia dominios no solo activos, sino también aquellos en preparación, está cobrando importancia en la lucha contra el cibercrimen.
A pesar del optimismo, la comunidad observa con cautela. La ejecución efectiva de un enfoque preventivo requiere pruebas sólidas y una coordinación minuciosa con proveedores de servicios, sin poner en riesgo la velocidad y la fiabilidad de la respuesta. La evolución de esta estrategia será monitorizada de cerca, ya que representa un paso potencialmente significativo en la reducción de la exposición global a amenazas digitales.
Más información y referencias en Noticias Cloud.
