百万域名被盗?现已归还原主
400-683-1198
0 购物车
400
400-683-1198

域名报告

7*24小时服务热线

400-683-1198

QQ在线咨询

全球域名检测报告申请 快速了解品牌域名被抢注、仿冒、钓鱼等情况

点击切换验证码

咨询

微信客服

公众号
扫码关注海域云公众号 随时查看进度/优惠/通知
百万域名被盗?现已归还原主
发布时间:2018-05-23    文章来源:新闻中心    点击次数:602次

海域云(seaip.com)5月23日讯,近日获知全球稀缺性域名CV.com在经历1年的执法调查后已经转移到合法持有人手中。

域名cv.com注册于1995年,2003年被法国RHTech公司收购,后来被一对夫妇买下。去年4月份该域名突然转移到了域名交易平台上,随后还被搭建了一个新网站。通常情况下这意味着域名交易了,但事实证明,域名CV.com是被盗了。

在2017年10月,域名CV.com被转移到了盗贼手里,并且只留下一个有微妙变化的邮箱地址,查询whois可发现,之前持有人为“XIANG, WEI”,其注册邮箱显示为“daniel@szyuxuan.com”,但是在去年10月转移后,持有人虽也显示“XIANG WEI”,但注册邮箱却发生微妙变化,成了“daniel@szyuxaun.com”。前者是合法持有人的邮箱,后者则是偷盗者设置的邮箱,如果不细看还真是容易错漏,二者之间仅仅是调换了2个字母。这使得尽职调查的登记人员和经纪人很难发现这上面的问题。

域名CV.com是如何被盗的呢?经过调查发现,偷盗者利用高度相似邮箱进行盗窃,偷盗CV.com的小偷创建了一个中文形式的邮箱地址,并将其中两个字母进行了调换,比如一个“@chiang.com”的邮箱地址被更改为“@chaing.com”,这有利于转移对该域名的控制,而且几乎没有被检测到。小偷也有可能在短时间内侵入了那对夫妇的注册账号,而域名则是通过与之非常相似的邮箱地址被转移出去,到了盗贼的手里。

像CV.com这样稀缺的域名资产,其身价不是个小数目,对于所有者来说应该高度重视其安全防护。小编鼓励各位用户采用双重身份验证,以及其他的安全措施来提高账户的保险性,例如海域云的域名转移人工验证,大大降低域名被非法转移的风险。