Dropcatch : trois acteurs scavengers recyclent des domaines malveillants expirés pour monétiser du trafic
đ Source : Infoblox Threat Intelligence, publiĂ© le 13 aoĂ»t 2026. Il sâagit de la troisiĂšme partie dâune sĂ©rie de blogs sur la pratique du dropcatch de domaines malveillants. đŻ Contexte gĂ©nĂ©ral Chaque annĂ©e, des dizaines de milliers de sites web sont compromis par des acteurs comme SocGholish ou ClearFake, qui y insĂšrent des scripts contactant des domaines contrĂŽlĂ©s par lâattaquant. Lorsque ces domaines expirent, les requĂȘtes continuent dâaffluer sans rĂ©ponse. Trois acteurs identifiĂ©s exploitent cette opportunitĂ© en rachetant ces domaines expirĂ©s (dropcatch) pour hĂ©riter du trafic victime et le rediriger vers leurs propres arnaques ou malwares, sans compromettre eux-mĂȘmes les sites. ...