< 返回新聞公共列表

為什么過期域名是危險(xiǎn)的?

發(fā)布時(shí)間:2021-12-10 14:40:04

當(dāng)您更名或合并您的業(yè)務(wù)時(shí),您可能會(huì)注冊(cè)一個(gè)新域名并讓舊域名過期。然而,網(wǎng)絡(luò)安全專家已經(jīng)證明,讓您的域名過期是一個(gè)危險(xiǎn)的舉動(dòng),可能會(huì)導(dǎo)致欺詐和數(shù)據(jù)泄露。那么為什么過期域名是危險(xiǎn)的?


在2018年的一項(xiàng)研究中,澳大利亞網(wǎng)絡(luò)安全專家 Gabor Szathmari 注冊(cè)了律師事務(wù)所的過期域名,并展示了如何在不入侵任何網(wǎng)站的情況下收集機(jī)密數(shù)據(jù)。他所做的只是重新注冊(cè)過期域名并設(shè)置電子郵件服務(wù)器以從與該域關(guān)聯(lián)的帳戶中檢索郵件。Szathmari 建議,只要網(wǎng)絡(luò)犯罪分子能夠驗(yàn)證域所有權(quán),他們就能夠訪問電子郵件。人們可能會(huì)認(rèn)為電子郵件帳戶在域名到期后會(huì)被刪除。但實(shí)際上,電子郵件帳戶仍然可以接收來自舊聯(lián)系人的傳入郵件。因此,過去通過電子郵件發(fā)送的所有私人信息,包括姓名和地址、發(fā)票、客戶詳細(xì)信息、軟件許可證密鑰和銀行對(duì)帳單,都將暴露給網(wǎng)絡(luò)犯罪分子。


另一方面,擁有過期域名的詐騙者可以從 archive.org 下載原始網(wǎng)頁,并建立一個(gè)虛假的在線網(wǎng)上商店來接受訂單。他們可能會(huì)通過向他們提供大幅折扣來鼓勵(lì)討價(jià)還價(jià)者提交訂單。騙子收到訂單后,可以竊取信用卡數(shù)據(jù)并將其出售給他人。客戶通過虛假網(wǎng)上商店下的訂單永遠(yuǎn)不會(huì)交付。毫無疑問,它會(huì)對(duì)之前擁有該域名的品牌造成損害。


根據(jù)安全專家的說法,保護(hù)舊域名的最佳方法是不斷更新它們,即使您當(dāng)前沒有使用它們。注冊(cè)域名自動(dòng)續(xù)費(fèi)是防止域名過期的一個(gè)不錯(cuò)的選擇。您也可以考慮將您的域名注冊(cè)多年,以節(jié)省您每年的繁瑣工作。不要忽略您的域名注冊(cè)商發(fā)送的域名續(xù)訂提醒電子郵件。如果您對(duì)您的域有任何疑問,請(qǐng)與他們聯(lián)系。 


 

過期域名.jpg


如果您必須讓舊域名過期,則應(yīng)關(guān)閉與這些域名關(guān)聯(lián)的電子郵件帳戶,并取消這些電子郵件帳戶與銀行和其他處理敏感信息的服務(wù)發(fā)送的警報(bào)的鏈接。如果你不能刪除它,至少從任何個(gè)人信息中刪除它。請(qǐng)記住,過期域名會(huì)帶來真正的風(fēng)險(xiǎn),包括潛在的數(shù)據(jù)泄露和品牌聲譽(yù)受損。



/template/Home/Zkeys724/PC/Static