Cyberprzestępcy wykorzystali lukę w zarządzaniu domenami krajowymi (ccTLD), aby przejąć kontrolę nad trzema różnymi przestrzeniami nazw. Dzięki temu zyskali możliwość generowania certyfikatów SSL/TLS dla domen, które wyglądają na oficjalne serwisy.
Celem ataku jest budowanie wiarygodności fałszywych witryn poprzez wykorzystanie zaufania, jakim darzymy certyfikaty wystawione dla znanych marek, takich jak Google. Pozwala to na skuteczniejsze przeprowadzanie ataków phishingowych i oszustw.
Mechanizm ten opiera się na manipulacji procesem rejestracji i weryfikacji własności domeny w ramach konkretnych rejestrów krajowych. Skuteczność tej metody zależy od zdolności ofiary do odróżnienia prawdziwej domeny od jej złośliwego odpowiednika.



