Bereitstellung aktueller und älterer Eigentumsinformationen zu Domains/IPs. Identifizieren Sie alle Verbindungen zwischen Domains, Registranten, Registrierstellen und DNS-Servern.
WhoisXML API mehr als 8,9 Millionen Domains WhoisXML API , die zwischen dem 1. und 31. März 2026 registriert wurden und in Newly Registered Domains auftauchten, um die beliebtesten Registrare, TLD-Endungen und andere globale Trends bei der Domainregistrierung zu ermitteln. Diese Zahl stieg um 1,7 % gegenüber den über 8,7 Millionen NRDs im Vormonat.
Außerdem haben wir anhand des „First Watch Malicious Domains Data Feed“ für März 2026 die am häufigsten verwendeten TLD-Endungen ermittelt, die von mehr als 2,1 Millionen mit böswilliger Absicht registrierten Domains genutzt wurden. Diese Zahl ist gegenüber dem Vormonat um 11,6 % zurückgegangen.
Anschließend haben wir die häufigsten TLD-Endungen von über 1,1 Millionen bestätigten bösartigen Domains aus den Threat Intelligence Data Feeds aus diesem Monat, deren Zahl gegenüber den über 1,0 Millionen im Februar um 4,8 % gestiegen ist.
Abschließend haben wir unsere Ergebnisse zusammengefasst und Links zu den Bedrohungsberichten bereitgestellt, die im Laufe des Zeitraums unter Verwendung von DNS- und Domain-Intelligence-Quellen erstellt wurden.
Ein genauer Blick auf die NRDs vom März 2026
Verteilung von TLDs
Von den über 8,9 Millionen Domains, die im März 2026 registriert waren, nutzten 80,2 % – ein Rückgang gegenüber 82,0 % im Vormonat – gTLD-Endungen. Die restlichen 19,8 % – ein Anstieg gegenüber 18,0 % – nutzten hingegen ccTLD-Endungen.

Im März 2026 verdrängten die TLDs .cn und .lol zwei der fünf führenden NRD-TLDs des Vormonats – .info und .xyz. Diese Verschiebung dürfte auf eine Kombination verschiedener Faktoren zurückzuführen sein. Im Falle von .cn spiegelt der Anstieg wahrscheinlich die anhaltende strukturelle Nachfrage innerhalb des chinesischen Domain-Ökosystems wider, einschließlich regulatorischer Faktoren und einer Präferenz für lokal vertrauenswürdige Domains, und nicht einen einzelnen, konkret identifizierbaren kurzfristigen Auslöser.
Was die Endung .lol betrifft, so könnte der Anstieg unterdessen auf kurzfristige Faktoren wie die Aktivitäten von Registrierstellen oder Massenregistrierungen zurückzuführen sein. Die Verbindung der Endung mit dem Gaming-Bereich, insbesondere mit „League of Legends“ (oft als „LoL“ abgekürzt), sowie die Veranstaltung „First Stand“, die vom 16. bis 22. März 2026 in Brasilien stattfindet, könnten ebenfalls zu einem zeitweiligen Interesse beigetragen haben.

Hier finden Sie einen Vergleich der monatlichen Entwicklungen mit den Veränderungen in der Rangliste für die fünf führenden TLD-Endungen der NRDs vom März 2026.
| MÄRZ 2026 TOP-TLD | MÄRZ 2026 – VOLUMEN DER TLDs | FEBRUAR 2026 – VOLUMEN DER TLDs | Veränderung der Rangliste von Februar bis März 2026 |
| .com | 3,792,947 | 3,210,862 | → (Unverändert) |
| .shop | 381,377 | 283,267 | ↑ von 5 bis 2 |
| .top | 277,990 | 343,734 | ↓ von 2 auf 3 |
| .cn | 247,839 | 164,311 | ↑ von 9 bis 4 |
| .lol | 237,975 | 65,197 | ↑ von 24 bis 5 |
Insgesamt stieg das Volumen der fünf meistgenutzten NRD-TLDs um 11,0 % von über 4,4 Millionen im Februar auf über 4,9 Millionen im März 2026.
Anschließend haben wir die TLDs für März 2026 genauer analysiert, um die beliebtesten gTLDs und ccTLDs unter den neuen Domain-Registrierungen zu ermitteln.
Die Endungen .lol und .org schafften es im März unter die Spitzenreiter der gTLDs und lösten damit .info und .xyz ab.
Wir haben oben bereits einen möglichen Grund für den Anstieg des NRD-Volumens bei .lol genannt. Im Fall von .org könnte ein wahrscheinlicher Faktor für den leichten Anstieg im Ranking gegenüber dem Vormonat darin liegen, dass Registrierungen im Vorfeld einer geplanten Erhöhung der Großhandelspreise vorgenommen wurden, die am 1. Juni 2026 in Kraft treten soll.

In der Rangliste dieses Monats blieb .cn die am häufigsten genutzte Länderkennung. Allerdings verdrängte die Länderkennung .cc die Endung .in aus den Top 5. Dieser Anstieg spiegelt wahrscheinlich kurzfristige Faktoren wie die Aktivitäten von Registrierstellen oder Massenregistrierungen wider. Gleichzeitig erfreut sich .cc einer anhaltenden Beliebtheit als flexible Alternative für das Markenbuilding, was möglicherweise dazu beigetragen hat, dass sie weiterhin zu den TLDs mit hohem Registrierungsvolumen zählt.

Hier finden Sie einen Monatsvergleich mit den Veränderungen in der Rangliste der fünf führenden ccTLD-Endungen der NRDs vom März 2026.
| MÄRZ 2026 – Top-ccTLD | MÄRZ 2026 – VOLUMEN DER LÄNDERDOMAINS | FEBRUAR 2026 – VOLUMEN DER LÄNDERDOMAINS | Veränderung der Rangliste von Februar bis März 2026 |
| .cn | 247,839 | 164,311 | → (Unverändert) |
| .uk | 162,629 | 157,831 | → (Unverändert) |
| .ru | 158,680 | 153,937 | → (Unverändert) |
| .br | 119,605 | 106,128 | ↑ von 5 bis 4 |
| .cc | 116,604 | 87,754 | ↑ von 7 bis 5 |
Insgesamt stieg das Volumen der fünf führenden NRD-ccTLDs um 16,8 % von 689.775 im Februar auf 805.357 im März 2026.
Verteilung der Registrare
In der Liste der fünf führenden Registrare dieses Monats gab es zwei Neuzugänge. Die GMO Internet Group und Spaceship nahmen die Plätze von Hostinger Operations bzw. NameSilo ein.

Hier finden Sie einen Vergleich im Monatsvergleich mit den Veränderungen in der Rangliste der fünf führenden NRD-Registrare.
| MÄRZ 2026 – FÜHRENDER REGISTRAR | MÄRZ 2026 – REGISTRAR-AUSGABE | FEBRUAR 2026 – REGISTRAR-AUSGABE | Veränderung der Rangliste von Februar bis März 2026 |
| GoDaddy | 1,145,314 | 1,041,998 | → (Unverändert) |
| Namecheap | 918,436 | 876,171 | → (Unverändert) |
| GMO Internet Group | 481,112 | 343,115 | ↑ von 6 bis 3 |
| Dynadot | 437,457 | 409,451 | → (Unverändert) |
| Raumschiff | 402,343 | 336,126 | ↑ von 7 bis 5 |
Insgesamt stieg das Volumen der fünf größten NRD-Registrare um 7,5 % von über 3,1 Millionen im Februar auf über 3,3 Millionen im März 2026.
Ein genauerer Blick auf die im März 2026 in böswilliger Absicht registrierten Domains
Verteilung von TLDs
Als Nächstes wollten wir uns die Domains genauer ansehen, die bereits bei ihrer Registrierung im März 2026 als böswillig eingestuft wurden. Wir haben festgestellt, dass insgesamt mehr als 2,1 Millionen Domains im „First Watch Malicious Domains Data Feed“ aufgeführt waren, was einem Rückgang von 11,6 % gegenüber den mehr als 2,3 Millionen Domains im Vormonat entspricht.
Insgesamt wurden 23,5 % der NRDs für März 2026 in böswilliger Absicht registriert. Zudem schafften es jeweils eine ccTLD und eine gTLD – nämlich .cn und .lol – unter die Top 5 und verdrängten damit .info und .xyz.
Der sprunghafte Anstieg der Registrierungen von .lol-Domains für böswillige Zwecke im März 2026 könnte auf den allgemeinen Trend zurückzuführen sein, dass Angreifer günstige, nischenorientierte oder nicht zu .com gehörende TLDs für schnelle Phishing-, Malware-Verbreitungs- und Typosquatting-Kampagnen nutzen.
Ähnliche Gründe könnten auch für die Domainendung .xyz gelten, die nach wie vor wegen ihrer hohen Registrierungszahlen und niedrigen Kosten beliebt ist und es Angreifern ermöglicht, eine große Anzahl von Wegwerf-Domains für Phishing- und Malware-Kampagnen zu generieren. Der Anstieg könnte zudem mit der Anfang März 2026 beobachteten verstärkten Bedrohungsaktivität zusammenhängen, darunter Kampagnen im Zusammenhang mit eskalierenden geopolitischen Spannungen, an denen der Iran beteiligt war, sowie neu bekannt gewordene Exploit-Frameworks wie Coruna, die auf einer entsprechenden domänenbasierten Infrastruktur beruhten.

Hier finden Sie einen Vergleich im Monatsvergleich mit den Veränderungen in der Rangliste der fünf häufigsten TLDs bei Domains, die in böswilliger Absicht registriert wurden.
| MÄRZ 2026 TOP FIRST WATCH TLD | MÄRZ 2026 – ERSTES WATCH-TLD-VOLUMEN | FEBRUAR 2026 – ERSTE AUSGABE VON „WATCH TLD“ | Veränderung der Rangliste von Februar bis März 2026 |
| .com | 761,404 | 561,902 | → (Unverändert) |
| .top | 204,140 | 214,170 | → (Unverändert) |
| .lol | 192,435 | 46,277 | ↑ von 10 bis 3 |
| .cn | 138,063 | 74,642 | ↑ von 7 bis 4 |
| .xyz | 132,085 | 185,281 | ↓ von 4 auf 5 |
Insgesamt stieg das Volumen der fünf meistgenutzten First-Watch-TLDs um 11,9 % von über 1,2 Millionen im Februar auf über 1,4 Millionen im März 2026.
Wie viele NRDs wurden in böswilliger Absicht registriert?
Wir wollten außerdem herausfinden, wie viele der im März 2026 registrierten Domains in böswilliger Absicht registriert wurden. Unsere Ergebnisse zeigten, dass 27,3 % der NRDs unter den fünf führenden TLDs bereits bei ihrer Registrierung als potenziell böswillig eingestuft wurden.

Cybersicherheit aus der Perspektive des DNS
Verteilung von TLDs
Die fünf häufigsten TLDs der im März 2026 identifizierten bösartigen Domains waren dieselben wie im Februar.

Hier finden Sie einen Vergleich im Monatsvergleich mit den Veränderungen in der Rangliste der fünf häufigsten TLDs bei Domains, die in böswilliger Absicht registriert wurden.
| MÄRZ 2026 TOP-DOMAIN IoC TLD | MÄRZ 2026 DOMAIN IoC TLD-VOLUMEN | FEBRUAR 2026 DOMAIN-IoC-TLD-VOLUMEN | Veränderung der Rangliste von Februar bis März 2026 |
| .com | 192,787 | 170,526 | → (Unverändert) |
| .org | 168,891 | 157,077 | → (Unverändert) |
| .net | 160,284 | 147,198 | → (Unverändert) |
| .biz | 111,781 | 102,293 | → (Unverändert) |
| .bazar | 78,618 | 78,441 | → (Unverändert) |
Insgesamt stieg die Zahl der bestätigten bösartigen Domains mit den fünf gängigsten TLDs um 8,7 % von 655.535 im Februar auf 712.361 in diesem Monat.
Bedrohungsberichte
Werfen Sie unten einen kurzen Blick auf die Bedrohungsberichte, die wir im März 2026 veröffentlicht haben.
- Was bleibt von Black Basta übrig, nachdem der mutmaßliche Anführer der Bande auf die Liste der meistgesuchten Personen gesetzt wurde?: Der mutmaßliche Anführer der Black-Basta-Ransomware, Oleg Evgenievich Nefedov, wurde auf die Liste der meistgesuchten Personen der EU sowie auf die Rote Liste von INTERPOL gesetzt. Wir haben 18 Netzwerk-IoCs im Zusammenhang mit einer aktuellen Black-Basta-Kampagne analysiert und dabei weitere Infrastrukturkomponenten und Verbindungen aufgedeckt.
- Ein Blick in die DNS-Tiefen von PeckBirdy: PeckBirdy, ein JavaScript-basiertes C&C-Framework, das für den Einsatz in verschiedenen Umgebungen konzipiert ist, wurde mit Kampagnen in Verbindung gebracht, bei denen modulare Backdoors wie HOLODONUT und MKDOOR, Cobalt-Strike-Payloads, gestohlene Code-Signing-Zertifikate sowie die Ausnutzung der Sicherheitslücke CVE-2020-16040 zum Einsatz kamen. Wir haben 56 Netzwerk-IoCs mithilfe unserer selbst entwickelten Tools analysiert, um die Bedrohung zu untersuchen, und dabei relevante Erkenntnisse gewonnen.
- Ein genauer Blick unter die DNS-Haube von CoolClient: Eine HoneyMyte-Kampagne (auch bekannt als „Mustang Panda“ oder „Bronze President“) nutzte eine aktualisierte Version der CoolClient-Backdoor mit zusätzlichen Funktionen, darunter das Stehlen von Browser-Anmeldedaten, Aufklärung und Datenexfiltration. Wir haben sechs mit dem Angriff in Verbindung stehende Netzwerk-IoCs analysiert und dabei entscheidende Erkenntnisse gewonnen.
- Ein Rückblick auf 11 der im „Red Report 2026“ vorgestellten Bedrohungen: Mehrere staatlich geförderte und finanziell motivierte Angreifer nutzten weit verbreitete MITRE ATT&CK-Techniken, die im „Red Report 2026“ von Picus Security identifiziert wurden, um Zielumgebungen zu kompromittieren. Wir analysierten 147 Netzwerk-IoCs, die mit STATICPLUGIN, SadBridge Loader, XLoader, Operation BarrelFire, ClickFix, APT36, Chihuahua Stealer, Earth Ammit, PlushDaemon und Earth Alux in Verbindung stehen. Mithilfe unserer selbst entwickelten Tools untersuchten wir die Bedrohungen und machten interessante Entdeckungen.
- DNS-Tiefeneinblick: LummaStealer + CastleLoader = eine größere Bedrohung: LummaStealer war trotz einer groß angelegten Strafverfolgungsmaßnahme im Jahr 2025 weiterhin aktiv. Eine der jüngsten Kampagnen nutzte CastleLoader als Hauptverbreitungsmechanismus. Wir haben 211 Netzwerk-IoCs analysiert, was zu bemerkenswerten Erkenntnissen führte.
Weitere Berichte aus den vergangenen Monaten finden Sie hier.
Sie können sich gerne uns kontaktieren , um weitere Informationen zu den Produkten und Funktionen zu erhalten, die zur Analyse von Domain-Registrierungsereignissen oder zur Unterstützung anderer Anwendungsfälle eingesetzt werden.