對於網際網路企業而言,域名如同「企業門牌號」,網友通過域名能快速找到目標網站。一個好域名,對推廣企業品牌、提升知名度等往往起到事半功倍的成效,其重要性和價值不言而喻。然而在域名大受追捧製造無限商機的同時,域名安全也是一個備受關注的話題,不少不法分子心生覬覦起了「偷盜之心」,域名被盜的案件屢見不鮮,看到自己精心保護的域名就這樣落入他人口袋,怎能不令人心痛!這些事件也給我們敲了一記警鐘,讓我們不得不重新思考域名的安全問題。
那些曾經被盜走的域名
圖:媒體曝光的被盜域名趨勢圖(備註:該圖表僅根據目前媒體曝光的比較有名的被盜域名數據繪製,當然,
還有很多未被曝光的被盜域名,因數據有限,存在誤差敬請見諒。)
百度(baidu.com)、大眾點評網(dianping.com)、土豆網(tudou.com)、前瞻網(qianzhan.com)、Neeu優網(neeu.com)等網站都曾有過域名被盜經歷。一旦域名被盜,給網站造成的損失不可估量,不僅錢財損失,且有可能會讓網站的名譽受損,多年心血付之一炬。
除了這些知名網站外,投資者個人域名被盜的案件也是屢屢發生。如KingSEO創始人、豐聯執行長楊金河帳下0345.com域名被秒盜;資深域名投資人士龔根源也曾「不幸中槍」,11個天價域名包括JiLi.com(吉利)、MeiHua.com(梅花)、XueHua.com(雪花)等在Onlinenic平臺被盜;域名投資者王小河持有的y22.com、2657.com、83833.com、66299.com等71個域名在GoDaddy平臺被盜;另外378.com等7個數字域名,在今年7月於海外被盜,總價值約4百萬元。
域名被盜的原因有很多,或因域名持有人的帳號、密碼、郵箱被盜,繼而導致域名被盜;或因域名註冊商存在漏洞,會員帳號密碼隨意被修改,域名任意劫持,危害等級高;或是黑客進行域名劫持;另有就是黑客冒充工作人員等。故,除了域名持有者本身要做好密保工作,也需要域名註冊商承擔起更大的責任,保護好受託管的域名。
提高安全意識:域名被盜早防範
正所謂「魔高一尺,道高一丈」,雖然域名盜竊者無所不在,但若及時做好防範工作,讓盜竊者無從下手,才能避免因此帶來的財產損失。
一、域名投資者
1.切勿輕易洩露個人信息。有些盜竊者之所以能輕而易舉地將域名盜走,是因為他們手上握有持有人自己透露的域名註冊帳戶信息和個人身份信息。2012年,海外就有一投資者因向好友透露了域名帳戶密碼、安全信息等隱私信息,被好友「翻臉」盜走名下Djs.com等一批域名。
2.切勿設置簡單的郵箱密碼。除了獲取投資者的個人信息外,通過破解投資者的域名註冊郵箱的密碼,從而獲得域名管理權,也是盜竊者常用手段。早年,一起價值60萬元的9個域名被盜案引起媒體關注,盜竊者就是破解了持有人的郵箱密碼,才使得這9個域名的控制權被轉移。
3.警惕釣魚網站。除了上述兩個常用手法外,仿冒知名註冊商的釣魚網站也成為不法分子盜取域名的一種新手段。最近,就有一個投資者爆料,一個域名為godabdy.com的釣魚網站假冒godaddy,誘使一時大意的投資者在釣魚網站上直接輸入用戶名和密碼,以此盜取投資者的帳戶信息,進而偷走域名。
二、域名註冊商
1.修復漏洞。近來,新網、Moniker等國內外知名的域名註冊商屢屢出問題,讓前瞻網等企業和域名投資者都遭受了不小的經濟損失,就是因為其網站系統存在嚴重的漏洞,讓人有了可乘之機。
2.加強域名管理。除了系統存在漏洞外,域名監管不力也是導致域名被輕易盜走的主要原因之一,因此加強域名管理,推出有效的保護措施就成為域名註冊商的工作,增加域名安全的重要措施。去年,易名中國為防範域名被盜,就曾推出一個名為「域名安全鎖」的服務,通過技術在域名的根節點上為域名加一道「鎖」,防止域名被修改解析、轉移、過戶等。
國外註冊域名被盜、被劫持事件屢見不鮮,大到百度域名被劫持,小到個人投資者域名註冊信息被篡改,用戶選擇域名註冊商最重要的是要考慮安全性與穩定性問題,並非國外的註冊商就一定比國內的好。況且天高皇帝遠,一旦域名安全出現問題,用戶也是鞭長不及,干著急也無濟於事,建議儘早轉回國內。
亡羊補牢:域名被盜怎麼辦
「亡羊補牢,為時未晚」。雖然域名不幸落入他人之手,但是仍然有多種辦法可以要回失去的域名,挽回自己的損失,並且成功者不在少數。
1.域名投資者。發現域名被盜的投資者應首要聯繫註冊商,提供材料說明情況,鎖定域名防止修改甚至轉出,或直接向當時的註冊商提供一切能夠證明域名持有權的證明,爭取要回域名。之前,Moniker平臺多個域名被盜,在被盜名單中的Busy.com目前就已經成功的還給了持有者。
2.企業終端。企業的網站域名被盜,除了聯繫註冊商,爭取要回域名的同時,還應緊急啟用備用域名,發布官方聲明,向用戶說明具體情況,減少損失,挽回企業信譽。此前,前瞻網在發現域名被盜後,就曾採用上述手段,第一時間挽回網站名譽和減少經濟損失。
若是聯繫註冊商無果,還應收集相關證明和證據,為之後的法律訴訟或仲裁訴訟做好準備。官網域名qianzhan.com被盜的前瞻網,就是歷經千辛萬苦,通過法律途逕取回域名的。
3.域名註冊商。一旦有用戶投訴域名被盜,在了解情況,幫助用戶尋回域名的同時,註冊商還應檢查自身是否出現漏洞以致域名被盜,對用戶做出合理的解釋,挽回用戶的信心,畢竟發生域名被盜事件,不僅是投資者和企業的經濟財產,一同受損失的還有註冊商的名譽。
域名系企業進入網際網路,進行一切網上商務活動的「敲門磚」,同時,域名也屬於我們的個人財產,一旦失竊,受到的損失不可估量,像前瞻網的域名雖然要回來了,但卻造成了損失過億的嚴重後果。另外,若是黑客對網站的內容進行修改,或是重新設置dns跳轉到色情網站之類的,對網站的名聲也會造成一定的影響。域名保護,應從防範做起,用戶除了保護好個人信息、勿用過於簡單的密碼之外,選擇一個值得信賴的域名註冊商也是極為重要。