網友爆料:新網域名頻繁被盜,客戶域名被隨意轉移

2020-12-13 站長之家

據一位業內人士爆料:新網出現重大事故,半個月內我公司下的客戶舉報域名被盜竊事件就多達3起,都是出現在權重3以上,運營至少8年以上的網站,情況是客戶的域名被非法泛解析,客戶發現之後進行刪除,並且修改域名密碼,並且更換域名DNS,最終的結果都還會被改繼續修改回去。連續修改多次之後,突然發現域名無法修改了,經檢查發現域名訂單已經更換到別家新網的代理商名下,並且打電話過去詢問,被更換的那家代理商自己也不清楚怎麼回事,最後得知黑客為了能控制住域名的解析長時間生效,開始肆意的到處轉移,目的只是為了不讓客戶管理域名,刪除解析記錄。

下面是該網友闡述:

我們公司是新網的頂級合作夥伴,在我們公司帳戶下,在新網管理的域名有1萬多個,裡面費用3萬多,合作12年之久,對於這種客戶域名被盜的問題,在12月15號的時候 就開始了,最初是客戶反饋到我們這裡,說域名被泛解析出現大量非法信息,之後我們和客戶一起試著刪除解析、修改管理密碼、甚至更換域名DNS,都還是會被修改回去,最後竟然演變成域名被盜的情況,這個情況已經持續了半個月之久,而且多次經過我們去找新網的地區代理商交涉和新網客售後中心交涉,都一直沒有得到很好的解決!

以下是和新網反饋問題的信息記錄:

根據該網友證實,新網的域名大量被操作非法泛解析,都是被解析到同一個IP,懷疑是同一個黑客團隊所為,可能是通過新網的DNS伺服器批量操作的解析,而有些客戶發現之後會反饋到我們這裡,而有些客戶沒這個意識,被做了泛解析也不知道,但是從檢測來看至少有上百個以上的新網註冊的域名被做了泛解析。

而且不只我們有這種情況,別的代理商也有,據調查,成都指南針聯網科技公司也是新網10年的代理商,從他們公司的域名管理人員口中也得到證實:最近半個月內新網大量域名被盜竊,被操作非法泛解析的情況嚴重。這次事件已經對新網甚至整個網際網路都影響頗大。而且被盜竊的域名之中不缺乏企事業單位,甚至是政府的門戶網站,已經有客戶對於這次事件申報網警,目前網警已經在取證。

下圖為客戶和新網溝通的反饋記錄截圖:

該網友推測,只要是新網旗下的經銷商,應該都有出現類似情況,在他致電新網的客服人員的期間,新網客服人員也承認最近這段時間,這種現象比較普遍。他目前擔心的情況是」黑客入侵新網的時間如此之長,而且權限如此之大,可想而知黑客能隨時轉走域名訂單,也同時能隨時轉入國外註冊商,如果新網出現大量域名未經過客戶授權被轉入國外註冊商,在被找回的希望實在渺茫!

這次的黑客團夥入侵新網的權限之後為了不讓客戶去刪除解析,強行控制域名的管理權,並且很輕易的轉入任意一家代理會員底下,目的也就是為了獲取長時間的域名控制,而且還對新網的域名資料庫進行破壞,刪除掉客戶的域名註冊信息,讓新網進行修復花了一天的時間,反正黑客為了不讓客戶能管理到域名,無所不用其極,而且新網的權限漏洞嚴重,黑客已經能完全操作各種頂級權限,目的就是為了讓解析能長時間生效,最後的結果可想而知,百度上出現大量非法頁面,經營了快10年的站導致被大量非法信息舉報,最後被K,這種情況已經構成了犯罪,但是新網並沒有及時作出調整,而讓黑客的犯罪行為還在繼續。並且已經轉出註冊商的域名,黑客都能輕易的取消轉入,目的也是為了能夠長時間的控制域名的解析!

最後該網友從這次新網的黑客時間來看,還這樣肯定的表明以下兩個觀點:

第一可能:新網在11月15號左右被黑客入侵獲取管理權限,歷經半個多月,黑客依然能隨便移走域名訂單,新網技術好像無能為力,號稱頂級註冊商的新網,技術已經不再「頂級」。

第二可能:客戶在新網的域名半個月之內被轉移無數次,新網那邊的處理辦法只是做基本的轉回處理,並沒太多改進,而現在的情況還在持續,懷疑新網負責管理權級別的人員故意洩露權限給黑客利用,並且在他們的保護傘下進行肆意的破壞,而對於客戶的反饋情況也只敷衍不根絕,讓新網徹底淪為黑客的溫床!

新網和萬網是國內網際網路初期兩家最大註冊商,屬於最早拿到CNICC和ICANN雙資格認證的公司,兩家公司客戶的老域名數量也是全國最多的,在早期和西部數碼、美橙互聯、景安等多家IDC公司都有合作,只想對著兩家公司一個忠告,雖然你們之前是「最大的」,但是如果管理不善,鬧得笑話也將會是「最大的」!!

相關焦點

  • 記錄者:域名被盜怎麼辦 如何找回?
    域名被盜經典案例一直以來,網際網路基礎架構的脆弱性有目共睹,域名系統的安全問題一直是國內網站運行的短板。而域名作為網站重要的無形資產,正因為有利可圖,不法分子才會將法律道德置若罔聞。甚至很多情況下,域名被盜後,是通過完全「合法」的流程被轉移的。
  • 新網推域名增值服務 點燃域名安全意識
    據了解,目前全球域名數量已接近3億,這些域名持有者多將域名服務自我運行或託管在第三方,第三方運營商的管理直接影響著域名的安全。作為國家域名安全聯盟的首批成員,新網一直致力於提高域名普及率和域名服務安全。除了在行業內率先推出「com/net55元/年」的讓利活動外,此次新網推出4款針對域名的特色增值服務,希望藉此讓用戶認識到域名不僅僅是註冊這麼簡單,註冊使用後的安全問題更需得到重視。
  • 阿里雲萬網、新網等域名註冊公司的域名是怎麼來的?[原創]
    域名家:阿里雲萬網、新網等域名註冊公司的域名是怎麼來的?[原創]國別域名後綴要回答這個問題,首先要說下域名的種類及管理機構才行。域名的種類,以後綴為依據域名分國際域名和國別域名,又分頂級域名、二級域名等,各種區分方法沒有本質的區別,只是為了方便管理。所有的域名都是由前綴和後綴組成的,剛才所說的區分方法都是依據域名的不同後綴來劃分的。如國際域名,是指以com、net、org、top等為後綴的域名。如國別域名,是指以某個國家後綴為後綴的域名,咱們中國的國家域名後綴是cn。
  • 新網推出多款低價頂級域名,開啟雙12狂歡季
    作為國內知名的老牌域名及雲服務提供商,新網多年來以域名後綴種類多、服務好、價格低、管理便捷安全等收穫了大批用戶。雙12即將來臨,新網誠意滿滿攜自家多款頂級域名,為客戶呈現一場域名盛宴。花12.12元即可下單購com域名或者cn域名,同時更有低至1元的多款新頂級域名。真折扣、好域名,不斷加碼福利。12月8日-12月15日活動期間,新用戶可在新網官網活動頁領取新人見面禮優惠,英文.com域名原價57元,券後價12.12元;英文.cn域名原價29元,券後價12.12元。成為新用戶的必搶爆款清單。
  • 美樂樂家居官網域名掛了!新網數碼被攻擊所致?
    易名科技(eName.cn)4月3日訊,昨日,不少網友反映美樂樂家居官網域名meilele.com無法正常訪問。今日,美樂樂家居網官方發表聲明稱,因美樂樂所在域名服務商(新網數碼)遭到黑客攻擊所導致的。
  • 建立企業品牌,從新網域名開始
    首先,作為企業的獨特標識,域名具有一定程度的創造性,域名是註冊人的智力成果的集中展示。 其次,企業在註冊域名時,通常選擇能代表企業特色的域名,這樣一來,域名就成了網際網路中企業名稱的延伸,承載著企業的聲譽,是企業在網際網路的窗口和代言人,為企業帶來無形資產。
  • 【新網資訊】企查查以六位數價格拿下qcc.cn域名
    對於終端和投資人來說,域名越簡短好記越受青睞。而三字母具有簡短好記含義多、運用空間廣的特點,且總體數量不到一萬個,顯得更為稀有,在建站方面更受歡迎。近日,企查查品牌域名再添三字母新成員。 據爆料,12月3日,企查查成功拿下三字母域名qcc的cn後綴域名。
  • 不想要的域名如何處理?新購買的域名怎麼轉移?
    不想要的域名如何處理?新購買的域名怎麼轉移?很多都會一次性購買多個域名,而其中一些域名可能剛買就不想要了。那麼不想要的域名怎麼處理?新購買的域名怎麼轉移?下面聚名就帶大家簡單了解一下這些東西。域名轉移不想要的域名如何處理?新購買的域名怎麼轉移?
  • 已經交易了三四手,第一任註冊人跳出來說域名是被盜的?
    我們先來看看案例:第一任註冊人稱域名被盜要求恢復域名>>>>奇怪的是,在2018年該域名拍賣的時候「喬治大叔」和「傑米·左奇」等幾位國外知名投資人,察覺到該域名有可能是黑米,曾聯繫了Alston,讓她知道該域名正在被拍賣,並核實了該域名似乎並沒有被盜。
  • 中國新頂級域名註冊服務商排名
    近年來,域名已經由傳統的少數幾個後綴向個性化的新頂級域名後綴發展,中國和全球的域名市場格局也已發生變化,一些註冊商在衰落,而另一些則在迅速崛起。西部數碼特點:後綴多,價格低,交易活躍西部數碼是中國最大,全球第一的新頂級域名註冊商,近年發展迅猛,新頂級域名註冊量目前突破180萬,超過世界第二名Godaddy近兩倍。西部數碼不僅擁有最多的域名後綴,並且.xyz域名、.top域名、.win域名、.ren域名等多個後綴的註冊量全世界第一,註冊續費價格也很便宜。
  • 新網域名漲價風波:代理商稱預存款形同被騙
    陳先生是新網湖南分公司的一名代理商,2009年底,新網湖南分公司的工作人員告訴陳先生,繳納3000元預付款後,可以享受.com國際域名新註冊37元,續費43元的優惠價格,陳先生覺得這個優惠政策比較合理,於是向自己的代理帳戶存進了3000元預付款。而後,因為春節關係,陳先生一直無暇打理域名業務,當他在3月上旬再次登陸代理平臺時,卻發現價格出現了驚人的變化。
  • 新網DNS服務部分老域名恢復 泛解析仍未恢復
    首頁 > 動態 > 關鍵詞 > 新網最新資訊 > 正文 新網DNS服務部分老域名恢復 泛解析仍未恢復
  • 網際網路域名產業報告(2020):新網躋身全球gTLD市場前十
    我國是全球第二大域名註冊市場,擁有巨大發展潛力和增長空間,隨著數位技術應用和企業數位化轉型,帶來更多域名應用需求,預計域名市場規模增長將受到一定的短期衝擊,長期來看域名產業良性發展、持續增長趨勢不會改變。截至 2019 年 12 月,我國域名註冊市場規模為 5108.8 萬個,同比增長 4.2%。
  • 什麼是豹子域名?豹子域名價值幾何?
    【新網科普】常言道「物以稀為貴」,在眾多的數字域名中有這樣一類域名,它們被稱為「豹子號域名」——數量稀少,身價不菲,宛如豪門貴胄。一、什麼是豹子域名?豹子域名來源於一種撲克遊戲,指3個相同數字的牌型,比如:666、999、AAA等,這些就是豹子6、豹子9、豹子A。
  • 【新網域名】影響域名價值的「外因」及「內因」是什麼?
    經常關注域名的朋友們,應該知道域名也是有一個行情波動的,但這個行情具體隨什麼波動,即便是一些域名投資大佬恐怕都無法給出準確的答覆。作為投資項目的一種,在影響因素上有很多,比如說域名的品相、歷史,或者是當下的行情、風口等因素,都是能夠影響一項投資的重要因素。
  • 如何從阿里雲將域名轉移到西部數碼
    如何從阿里雲將域名轉移到西部數碼?域名轉移又稱域名轉移註冊商,需要在阿里雲索取到轉移密碼,然後在西部數碼的域名轉入界面提交轉入申請。域名轉移,根據註冊局規定,域名會續費一年,域名轉移中途若沒有到期,不會影響網站正常訪問。A、如何獲取轉移密碼?1、登錄阿里雲域名控制臺
  • 公司名稱豈能改變 .cc.co域名不容錯過
    實際上,.cc和.co域名與.com域名對維護公司形象與品牌一致性具有同等作用與效果。知名網站Twitter曾宣布將啟用T.CO域名推送短址縮略服務。.cc/.co域名是在.com域名後全新推出的,目前已經成為.com域名的首選替代者。
  • 美國網站伺服器轉移網站及域名時的注意事項
    今天小編就來介紹一下,美國網站伺服器轉移網站和域名時的一些注意事項。注意事項1:美國網站伺服器需要將網站內容備份美國網站伺服器轉移網站及域名到新的美國網站伺服器之前,首先最重要的就是要將美國網站伺服器裡資料庫文件備份,避免出現後期文件丟失而造成網站無法正常運營。
  • 財經網域名TOP50榜:6大類型域名各顯神通
    首頁 > 動態 > 關鍵詞 > 財新網最新資訊 > 正文 財經網域名TOP50榜:6大類型域名各顯神通
  • 域名代理商郵件曝光 CN英文域名將於明日漲價
    【搜狐IT消息】(文/漿糊)1月17日晚間,搜狐IT從可靠渠道獲悉,部分域名代理商CN英文域名將於明日(1月18日)漲價。中國域名代理機構萬網在發給萬網分銷商的郵件中確認了這一漲價消息。    在這封以中國萬網渠道部為名發出的郵件中稱,為了適應域名市場的變化,中國萬網將於2007年1月18日24時(19日0時),上調CN英文域名價格。並請分銷商留意並提前做好相關準備調整工作,以免給業務帶來困擾。郵件還特別提醒AC平臺用戶提前做好您系統平臺的價格調整定製工作。