Bei der Wahl der Subdomains sind die Spammer/Scammer quasi ungebremst, denn in der Regel kosten sie nichts und sind leicht zu generieren. So ist es kein Problem unzählige Subdomains zu generieren und sie für Betrugszwecke zu verwenden. Beispiel:
www.scammer.com
user123.scammer.com
ud3.39diciiked.diieccf. ... ... .scammer.com
usw, usf...
Die Scammer/Spammer haben quasi unendlich viele Möglichkeiten augenscheinlich seriöse Subdomains zu generieren. Als Admins ist man also fast genötigt jede Möglichkeit irgendwie abzudecken. Reguläre Ausdrücke geben die Möglichkeit genau das zu tun.
So wäre jede Art Subdomain für die Domain scammer.com mit folgendem RegExp abgedeckt:
(\w+.)*(scammer)(.com)
Oder die folgenden Zeilen sperren alle .ru-Domains:
(\w+.)*(\w+)(.ru)