< 返回新聞公共列表

為什么過期域名是危險的?

發(fā)布時間:2021-12-10 14:40:04

當您更名或合并您的業(yè)務(wù)時,您可能會注冊一個新域名并讓舊域名過期。然而,網(wǎng)絡(luò)安全專家已經(jīng)證明,讓您的域名過期是一個危險的舉動,可能會導致欺詐和數(shù)據(jù)泄露。那么為什么過期域名是危險的?


在2018年的一項研究中,澳大利亞網(wǎng)絡(luò)安全專家 Gabor Szathmari 注冊了律師事務(wù)所的過期域名,并展示了如何在不入侵任何網(wǎng)站的情況下收集機密數(shù)據(jù)。他所做的只是重新注冊過期域名并設(shè)置電子郵件服務(wù)器以從與該域關(guān)聯(lián)的帳戶中檢索郵件。Szathmari 建議,只要網(wǎng)絡(luò)犯罪分子能夠驗證域所有權(quán),他們就能夠訪問電子郵件。人們可能會認為電子郵件帳戶在域名到期后會被刪除。但實際上,電子郵件帳戶仍然可以接收來自舊聯(lián)系人的傳入郵件。因此,過去通過電子郵件發(fā)送的所有私人信息,包括姓名和地址、發(fā)票、客戶詳細信息、軟件許可證密鑰和銀行對帳單,都將暴露給網(wǎng)絡(luò)犯罪分子。


另一方面,擁有過期域名的詐騙者可以從 archive.org 下載原始網(wǎng)頁,并建立一個虛假的在線網(wǎng)上商店來接受訂單。他們可能會通過向他們提供大幅折扣來鼓勵討價還價者提交訂單。騙子收到訂單后,可以竊取信用卡數(shù)據(jù)并將其出售給他人。客戶通過虛假網(wǎng)上商店下的訂單永遠不會交付。毫無疑問,它會對之前擁有該域名的品牌造成損害。


根據(jù)安全專家的說法,保護舊域名的最佳方法是不斷更新它們,即使您當前沒有使用它們。注冊域名自動續(xù)費是防止域名過期的一個不錯的選擇。您也可以考慮將您的域名注冊多年,以節(jié)省您每年的繁瑣工作。不要忽略您的域名注冊商發(fā)送的域名續(xù)訂提醒電子郵件。如果您對您的域有任何疑問,請與他們聯(lián)系。 


 

過期域名.jpg


如果您必須讓舊域名過期,則應(yīng)關(guān)閉與這些域名關(guān)聯(lián)的電子郵件帳戶,并取消這些電子郵件帳戶與銀行和其他處理敏感信息的服務(wù)發(fā)送的警報的鏈接。如果你不能刪除它,至少從任何個人信息中刪除它。請記住,過期域名會帶來真正的風險,包括潛在的數(shù)據(jù)泄露和品牌聲譽受損。



/template/Home/Zkeys724/PC/Static