在域名大受追捧制造無限商機的同時,域名安全也是一個備受關注的話題,不少不法分子心生覬覦起了“偷盜之心”,域名被盜的案件屢見不鮮,看到自己精心保護的域名就這樣落入他人口袋,怎能不令人心痛!這些事件也給我們敲了一記警鐘,讓我們不得不重新思考域名的安全問題。
對于互聯(lián)網(wǎng)企業(yè)而言,域名如同“企業(yè)門牌號”,網(wǎng)友通過域名能快速找到目標網(wǎng)站。一個好域名,對推廣企業(yè)品牌、提升知名度等往往起到事半功倍的成效,其重要性和價值不言而喻。然而在域名大受追捧制造無限商機的同時,域名安全也是一個備受關注的話題,不少不法分子心生覬覦起了“偷盜之心”,域名被盜的案件屢見不鮮,看到自己精心保護的域名就這樣落入他人口袋,怎能不令人心痛!這些事件也給我們敲了一記警鐘,讓我們不得不重新思考域名的安全問題。
那些曾經(jīng)被盜走的域名
圖:媒體曝光的被盜域名趨勢圖
(備注:該圖表僅根據(jù)目前媒體曝光的比較有名的被盜域名數(shù)據(jù)繪制,當然,還有很多未被曝光的被盜域名,因數(shù)據(jù)有限,存在誤差敬請見諒。)
百度(baidu.com)、大眾點評網(wǎng)(dianping.com)、土豆網(wǎng)(tudou.com)、前瞻網(wǎng)(qianzhan.com)、Neeu優(yōu)網(wǎng)(neeu.com)等網(wǎng)站都曾有過域名被盜經(jīng)歷。一旦域名被盜,給網(wǎng)站造成的損失不可估量,不僅錢財損失,且有可能會讓網(wǎng)站的名譽受損,多年心血付之一炬。
除了這些知名網(wǎng)站外,投資者個人域名被盜的案件也是屢屢發(fā)生。如KingSEO創(chuàng)始人、豐聯(lián)首席執(zhí)行官楊金河帳下0345.com域名被秒盜;資深域名投資人士龔根源也曾“不幸中槍”,11個天價域名包括JiLi.com(吉利)、MeiHua.com(梅花)、XueHua.com(雪花)等在Onlinenic平臺被盜;域名投資者王小河持有的y22.com、2657.com、83833.com、66299.com等71個域名在GoDaddy平臺被盜;另外378.com等7個數(shù)字域名,在今年7月于海外被盜,總價值約4百萬元。
域名被盜的原因有很多,或因域名持有人的賬號、密碼、郵箱被盜,繼而導致域名被盜;或因域名注冊商存在漏洞,會員賬號密碼隨意被修改,域名任意劫持,危害等級高;或是黑客進行域名劫持;另有就是黑客冒充工作人員等。故,除了域名持有者本身要做好密保工作,也需要域名注冊商承擔起更大的責任,保護好受托管的域名。
提高安全意識:域名被盜早防范
正所謂“魔高一尺,道高一丈”,雖然域名盜竊者無所不在,但若及時做好防范工作,讓盜竊者無從下手,才能避免因此帶來的財產(chǎn)損失。
一、域名投資者
1.切勿輕易泄露個人信息。有些盜竊者之所以能輕而易舉地將域名盜走,是因為他們手上握有持有人自己透露的域名注冊賬戶信息和個人身份信息。2012年,海外就有一投資者因向好友透露了域名帳戶密碼、安全信息等隱私信息,被好友“翻臉”盜走名下Djs.com等一批域名。
2.切勿設置簡單的郵箱密碼。除了獲取投資者的個人信息外,通過破解投資者的域名注冊郵箱的密碼,從而獲得域名管理權(quán),也是盜竊者常用手段。早年,一起價值60萬元的9個域名被盜案引起媒體關注,盜竊者就是破解了持有人的郵箱密碼,才使得這9個域名的控制權(quán)被轉(zhuǎn)移。
3.警惕釣魚網(wǎng)站。除了上述兩個常用手法外,仿冒知名注冊商的釣魚網(wǎng)站也成為不法分子盜取域名的一種新手段。最近,就有一個投資者爆料,一個域名為godabdy.com的釣魚網(wǎng)站假冒godaddy,誘使一時大意的投資者在釣魚網(wǎng)站上直接輸入用戶名和密碼,以此盜取投資者的賬戶信息,進而偷走域名。
二、域名注冊商
1.修復漏洞。近來,新網(wǎng)、Moniker等國內(nèi)外知名的域名注冊商屢屢出問題,讓前瞻網(wǎng)等企業(yè)和域名投資者都遭受了不小的經(jīng)濟損失,就是因為其網(wǎng)站系統(tǒng)存在嚴重的漏洞,讓人有了可乘之機。
2.加強域名管理。除了系統(tǒng)存在漏洞外,域名監(jiān)管不力也是導致域名被輕易盜走的主要原因之一,因此加強域名管理,推出有效的保護措施就成為域名注冊商的工作,增加域名安全的重要措施。去年,易名中國為防范域名被盜,就曾推出一個名為“域名安全鎖”的服務,通過技術(shù)在域名的根節(jié)點上為域名加一道“鎖”,防止域名被修改解析、轉(zhuǎn)移、過戶等。
國外注冊域名被盜、被劫持事件屢見不鮮,大到百度域名被劫持,小到個人投資者域名注冊信息被篡改,用戶選擇域名注冊商最重要的是要考慮安全性與穩(wěn)定性問題,并非國外的注冊商就一定比國內(nèi)的好。況且天高皇帝遠,一旦域名安全出現(xiàn)問題,用戶也是鞭長不及,干著急也無濟于事,建議盡早轉(zhuǎn)回國內(nèi)。
亡羊補牢:域名被盜怎么辦
“亡羊補牢,為時未晚”。雖然域名不幸落入他人之手,但是仍然有多種辦法可以要回失去的域名,挽回自己的損失,并且成功者不在少數(shù)。
1.域名投資者。發(fā)現(xiàn)域名被盜的投資者應首要聯(lián)系注冊商,提供材料說明情況,鎖定域名防止修改甚至轉(zhuǎn)出,或直接向當時的注冊商提供一切能夠證明域名持有權(quán)的證明,爭取要回域名。之前,Moniker平臺多個域名被盜,在被盜名單中的Busy.com目前就已經(jīng)成功的還給了持有者。
2.企業(yè)終端。企業(yè)的網(wǎng)站域名被盜,除了聯(lián)系注冊商,爭取要回域名的同時,還應緊急啟用備用域名,發(fā)布官方聲明,向用戶說明具體情況,減少損失,挽回企業(yè)信譽。此前,前瞻網(wǎng)在發(fā)現(xiàn)域名被盜后,就曾采用上述手段,第一時間挽回網(wǎng)站名譽和減少經(jīng)濟損失。
若是聯(lián)系注冊商無果,還應收集相關證明和證據(jù),為之后的法律訴訟或仲裁訴訟做好準備。官網(wǎng)域名qianzhan.com被盜的前瞻網(wǎng),就是歷經(jīng)千辛萬苦,通過法律途徑取回域名的。
3.域名注冊商。一旦有用戶投訴域名被盜,在了解情況,幫助用戶尋回域名的同時,注冊商還應檢查自身是否出現(xiàn)漏洞以致域名被盜,對用戶做出合理的解釋,挽回用戶的信心,畢竟發(fā)生域名被盜事件,不僅是投資者和企業(yè)的經(jīng)濟財產(chǎn),一同受損失的還有注冊商的名譽。
結(jié)語:
域名系企業(yè)進入互聯(lián)網(wǎng),進行一切網(wǎng)上商務活動的“敲門磚”,同時,域名也屬于我們的個人財產(chǎn),一旦失竊,受到的損失不可估量,像前瞻網(wǎng)的域名雖然要回來了,但卻造成了損失過億的嚴重后果。另外,若是黑客對網(wǎng)站的內(nèi)容進行修改,或是重新設置dns跳轉(zhuǎn)到色情網(wǎng)站之類的,對網(wǎng)站的名聲也會造成一定的影響。域名保護,應從防范做起,用戶除了保護好個人信息、勿用過于簡單的密碼之外,選擇一個值得信賴的域名注冊商也是極為重要。
河南億恩科技股份有限公司(prubsntakaful.com)始創(chuàng)于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網(wǎng)站建設、網(wǎng)站托管等網(wǎng)絡基礎服務,另有網(wǎng)總管、名片俠網(wǎng)絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:
0371-60135900
虛擬主機/智能建站 24小時售后服務電話:
0371-55621053
網(wǎng)絡版權(quán)侵權(quán)舉報電話:
0371-60135995
服務熱線:
0371-60135900