新闻资讯

质量为本、客户为根、勇于拼搏、务实创新

< 返回新闻资讯列表

为何过期域名是危险的?

发布时间:2023-02-02 08:02:44

当您更名或合并您的业务时,您可能会注册一个新域名并让旧域名过期。但是,网络安全专家已证明,让您的域名过期是一个危险的举动,可能会致使讹诈和数据泄漏。那末为何过期域名是危险的?


在2018年的一项研究中,澳大利亚网络安全专家 Gabor Szathmari 注册了律师事务所的过期域名,并展现了如何在不入侵任何网站的情况下搜集机密数据。他所做的只是重新注册过期域名并设置电子邮件服务器以从与该域关联的帐户中检索邮件。Szathmari 建议,只要网络犯法份子能够验证域所有权,他们就可以够访问电子邮件。人们可能会认为电子邮件帐户在域名到期后会被删除。但实际上,电子邮件帐户依然可以接收来自旧联系人的传入邮件。因此,过去通过电子邮件发送的所有私人信息,包括姓名和地址、发票、客户详细信息、软件许可证密钥和银行对帐单,都将暴露给网络犯法份子。


另外一方面,具有过期域名的欺骗者可以从 archive.org 下载原始网页,并建立一个虚假的在线网上商店来接受定单。他们可能会通过向他们提供大幅折扣来鼓励讨价还价者提交定单。骗子收到定单后,可以盗取信誉卡数据并将其出售给他人。客户通过虚假网上商店下的定单永久不会交付。毫无疑问,它会对之前具有该域名的品牌造成侵害。


根据安全专家的说法,保护旧域名的最好方法是不断更新它们,即便您当前没有使用它们。注册域名自动续费是避免域名过期的一个不错的选择。您也能够斟酌将您的域名注册多年,以节省您每一年的繁琐工作。不要疏忽您的域名注册商发送的域名续订提示电子邮件。如果您对您的域有任何疑问,请与他们联系。 


 

过期域名.jpg


如果您一定要让旧域名过期,则应关闭与这些域名关联的电子邮件帐户,并取消这些电子邮件帐户与银行和其他处理敏感信息的服务发送的警报的链接。如果你不能删除它,最少从任何个人信息中删除它。请记住,过期域名会带来真实的风险,包括潜伏的数据泄漏和品牌名誉受损。