域名被盗案例
2010年在百度域名被盗事件中,黑客通过网络聊天工具假冒百度员工,向Register。com的客服人员求助,要求客服代表更改百度的电子邮件地址存档。实际上,这名黑客并未正确回答安全问题,也无法访问百度域名的注册电子邮箱,因而编造了一个确认码,并在客服代表索取时将其发送给对方。在没有检验两组确认码是否一致的情况下,Register。com的客服人员便同意了对方的请求,更改了百度的注册邮箱。而后,该黑客利用新邮箱更改了百度账号的设置,且将百度重定向到其他网页。
百度在与域名商Register。com联系,要求其提供帮助遭到拒绝后,便在纽约向美国当地法院提起诉讼。经调查后发现,由于Register。com公司在安全防护协议方面存在漏洞,使得黑客“轻易”突破了Register。com公司的安全防护,从而导致了百度的域名被盗。
最终,经多次调节后双方达成和解, 公司赔偿百度的损失,并且正式向百度公司发布公开道歉声明。
昨天米民刚刚发布了有几十个极品域名被盗转入国内了,昨天米小编整整花了2个小时挖掘线索和求证,就是为了不让更多人受骗。功夫不负有心人,很多米友都转发了,在大家的帮助下,避免了悲剧的发生。米小编一定会努力做好服务的,希望大家多多支持,也把(mimincom)推荐给更多米友!
前段时间听到999。cc的广航大佬,他有一批也在海外被盗了,不过他的运气不错,花了一个半月就把域名取回了。然后看到他分享了一篇文章,米小编偷懒下,就直接复制他的内容,希望大家可以收藏起来,绝对的干货。
用了一个半月取回被盗转移到godaddy的66个域名。还有一个org由于注册局限制60天才能再转,enom会在下个月再发起调回。过程:非常痛苦。ENOM处理这个被盗域名的部门一个星期才回复一次,你需要一次性把事情说清楚,不然等多一个星期。
近期发现多家域名注册商信息泄露,导致所提供服务的客户域名信息被篡改。具体表现在域名账户、域名whois信息、域名ns地址等多处变更。
最典型的一个案例是微博网友@黄四维,其从2004年至今苦心经营了近10年的奢侈品网站优网域名Neeu。com被盗,域名已被黑客从万网过户到了美国一家域名注册商eNom。随着关注度增大万网已非常重视他的案件,正在积极协调eNom进行纠纷审查。域名目前已经锁定,万幸没有更改和ip指向,还能正常使用。
提醒域名安全:近期多位站长域名被盗
此次事件是一次典型的个案,当然有更多域名被盗是被做了大量泛解析。在此卢松松也提醒大家要及时检查域名各项信息是否变动。