![]() |
新聞中心
當(dāng)前位置:網(wǎng)站首頁 > 新聞中心
驚險(xiǎn)!數(shù)百萬的CV.COM域名失而復(fù)得!
盡管中國持有的2字母.com域名,但仍舊有很大一部分還在國外企業(yè)或投資人手里,今天就來講講一個(gè)2字母域名——CV.com,這枚好米之前竟發(fā)生了一件極為驚險(xiǎn)的事。
域名CV.com被盜?現(xiàn)已歸還原主
全球僅有676枚2字母.com域名,天然的稀缺性導(dǎo)致其成為域名投資圈哄搶的對(duì)象,這其中中國的域名投資人起到了主要推動(dòng)作用,這類域名的價(jià)格通常都在六位數(shù)美金到七位數(shù)美金區(qū)間。同時(shí),這類域名的高價(jià)值性也引起了盜賊的關(guān)注。
域名cv.com注冊(cè)于1995年,2003年被法國RHTech公司收購,年4月份該域名突然轉(zhuǎn)移到了GoDaddy平臺(tái)上,隨后還被搭建了一個(gè)新網(wǎng)站。通常情況下這意味著域名交易了,但事實(shí)好像不是這樣。事實(shí)證明,域名CV.com是被盜了,經(jīng)過Web.com(注冊(cè)商網(wǎng)絡(luò)解決方案的所有者)調(diào)查之后已歸還給其合法所有者。
在CV.com被盜的消息曝光之前,海外經(jīng)紀(jì)公司Brandit的CEO阿曼達(dá)·沃爾茲(Amanda Waltz)接受了媒體的采訪。據(jù)悉,在盜竊案曝光錢,該公司曾在短時(shí)間內(nèi)被委托銷售該域名,根據(jù)阿曼達(dá)的說法,這個(gè)域名最初屬于一家法國公司,幾年前將這枚域名賣給了一對(duì)夫婦,而這對(duì)買家夫婦正好有一個(gè)中國姓氏。
從之前的報(bào)道來看,賣給這對(duì)夫婦的時(shí)間應(yīng)該是2016年3月份,當(dāng)時(shí)報(bào)道CV.com可能被國內(nèi)投資人收購,如今看來當(dāng)時(shí)的買家仍是外國人,只是他們剛好有中國姓氏而已。
偷盜者利用高度相似郵箱進(jìn)行盜竊
偷盜CV.com的小偷創(chuàng)建了一個(gè)中文形式的郵箱地址,并將其中兩個(gè)字母進(jìn)行了調(diào)換,比如一個(gè)“@chiang.com”的郵箱地址被更改為“@chaing.com”,這有利于轉(zhuǎn)移對(duì)該域名的控制,而且?guī)缀鯖]有被檢測(cè)到。根據(jù)阿曼達(dá)的說法,小偷也有可能在短時(shí)間內(nèi)侵入了那對(duì)夫婦的注冊(cè)賬號(hào),而域名則是通過與之非常相似的郵箱地址被轉(zhuǎn)移出去,到了盜賊的手里。
在2017年10月,域名CV.com被轉(zhuǎn)移到了盜賊手里,并且只留下一個(gè)有微妙變化的郵箱地址,這使得盡職調(diào)查的登記人員和經(jīng)紀(jì)人很難發(fā)現(xiàn)這上面的問題。
查詢whois可發(fā)現(xiàn),之前持有人為“XIANG, WEI”,其注冊(cè)郵箱顯示為“daniel@szyuxuan.com”,但是在去年10月轉(zhuǎn)移后,持有人雖也顯示“XIANG WEI”,但注冊(cè)郵箱卻發(fā)生微妙變化,成了“daniel@szyuxaun.com”。前者是合法持有人的郵箱,后者則是偷盜者設(shè)置的郵箱,如果不細(xì)看還真是容易錯(cuò)漏,二者之間僅僅是調(diào)換了2個(gè)字母。根據(jù)whois歷史,域名CV.com在2018年1月轉(zhuǎn)移到了Web.com的法律團(tuán)隊(duì)手中,在阿曼達(dá)的幫助下開始對(duì)抗偷盜CV.com的冒名頂替者。經(jīng)過調(diào)查,域名現(xiàn)已歸還給了原來的合法持有人,現(xiàn)正在GoDaddy的隱私保護(hù)下進(jìn)行轉(zhuǎn)移。
域名保護(hù)時(shí)刻謹(jǐn)記,該如何避免?
像CV.com這樣的域名資產(chǎn),其身價(jià)不是個(gè)小數(shù)目,對(duì)于所有者來說應(yīng)該高度重視其安全防護(hù)。許多登記員和經(jīng)紀(jì)人都鼓勵(lì)用戶采用雙重身份驗(yàn)證,以及其他的安全措施來提高賬戶的保險(xiǎn)性。
在NamePros論壇上,一位叫@Paul Buonopane的用戶就撰寫了2篇關(guān)于“如何避免域名被盜”的文章,主要從了解黑客和防止釣魚郵件兩個(gè)方面入手,希望可以幫到更多域名持有人提高警惕。
一:了解黑客
當(dāng)你擁有像域名這樣的線上資產(chǎn)時(shí),安全性就顯得尤為重要。試想,如果您擁有的每個(gè)網(wǎng)站賬戶都突然處于他人的控制之下,會(huì)發(fā)生什么?這說明,我們應(yīng)該檢查我們個(gè)人的賬號(hào)設(shè)置習(xí)慣,發(fā)現(xiàn)弱點(diǎn),并加強(qiáng)賬號(hào)密碼的安全性。保障安全的第一步是了解你所要面對(duì)的問題。
黑客通常都擁有一個(gè)常用密碼列表(俗稱:字典),他們使用軟件自動(dòng)嘗試每個(gè)密碼直到找到一個(gè)與之相匹配的站點(diǎn)。由于大多數(shù)人在他們?cè)L問的每個(gè)站點(diǎn)上習(xí)慣使用同樣的一個(gè)或兩個(gè)密碼,因此當(dāng)黑客發(fā)現(xiàn)一個(gè)不安全的網(wǎng)站,在那里的帳戶上進(jìn)行字典攻擊,然后使用由此產(chǎn)生的密碼,劫持更多有價(jià)值的帳戶是輕而易舉的。
知道了這些,避免密碼重用的重要性就一目了然。為了保護(hù)你的線上資產(chǎn),你必須為每個(gè)站點(diǎn)設(shè)置一個(gè)單獨(dú)的密碼,這同時(shí)也意味著你需要有比較安全的方式或地點(diǎn),來生成和存儲(chǔ)您的密碼。
二:防止釣魚郵件
比較幸運(yùn)的是,釣魚郵件的發(fā)件人都不太高明,大多數(shù)我們看到的釣魚郵件都是很糟糕的內(nèi)容,看起來比較明顯。隨著時(shí)間的推移,很多人都試圖增加電子郵件的安全性能,但幾乎都失敗了,一個(gè)很經(jīng)典且著名的失敗案例就是SPF(注:SPF是為了防范垃圾郵件而提出來的一種DNS記錄類型)。為了防止釣魚郵件,我們需要了解一些關(guān)于電子郵件的知識(shí)。電子郵件通常包含三個(gè)部分:信封、標(biāo)題和內(nèi)容。
信封:是最外層,它確切地描述了消息來自哪里、將去哪里,這些信息都未提供給讀者。
標(biāo)題:包含描述電子郵件來自誰的數(shù)據(jù),郵件用途以及它如何查找它的位置。有時(shí)它也包含認(rèn)證數(shù)據(jù),讀者看到的收件人,發(fā)件人和主題字段與相同名稱的標(biāo)題相對(duì)應(yīng)。
內(nèi)容:包含電子郵件的文本以及任何樣式和附件。
一般來說,防止釣魚郵件要做到幾點(diǎn):
1、不要點(diǎn)擊您不感興趣的電子郵件中的任何內(nèi)容,這包括朋友的郵件。很多情況下病毒就是通過他們已經(jīng)入侵的賬戶去發(fā)送郵件,達(dá)到傳播病毒的目的。
2、避免通過電子郵件進(jìn)行協(xié)作,盡量使用更安全的方式,比如Slack。
3、不要給自己或其他人發(fā)郵件,電子郵件是為文本設(shè)計(jì)的而不是為文件設(shè)計(jì)的。如果您需要發(fā)送文件,可以選擇其他的安全性能較好的平臺(tái)服務(wù)。
4、如果收到一封可怕的郵件,不要驚慌,思考一下是否有人試圖利用你的恐慌情緒來對(duì)付你,不要忘記應(yīng)有的預(yù)防措施。
5、如果收到來自您認(rèn)識(shí)的郵件地址,但是又很可疑,應(yīng)該及時(shí)詢問郵件是否確實(shí)來自你認(rèn)識(shí)的對(duì)方,或者通過其他通信渠道與他們聯(lián)系確認(rèn)。
末尾再次提醒各位投資域名的朋友,加強(qiáng)安全防范意識(shí),提高賬號(hào)密碼的安全性能,不要怕麻煩,怕記不住密碼,千萬不要因?yàn)槟愕摹皯小倍o偷盜者提供可趁之機(jī)。
|