域名报告
咨询
微信客服
(海域云 seaip.com)2018年8月30日讯 一个域名不用了,是否就不会对企业构成品牌安全威胁?答案是否定的,一个被遗弃的域名可以让网络犯罪分子获得以前拥有它的企业的电子邮件地址,从而引起网络品牌保护安全问题。当域名过期时,它会进入保留状态,允许最近的所有者回收它。如果在给定时间内没有回收过期的域名,则域名可以重新注册,且无需额外费用及身份验证所有权。
问题来了,域名的新所有者可以控制前所有者的电子邮件地址,然后,可以将电子邮件服务配置为接收本质上敏感的电子邮件通信。电子邮件帐户还可用于重置在线服务的密码,其中包括个人详细信息,财务详细信息,客户合法特权信息等敏感信息。
根据澳大利亚一家律师事务所对弃用域名进行的一项研究表明,律师事务所基于对存储和处理大量机密数据的分析结果显示,被遗弃的域名的确很可能导致严重的网络品牌保护安全问题,平均每天都会有一千多个域名会过期,而这些过期域名会以最简单的CSV文件格式公开发布,任何人只要愿意都可以找到这些信息。
大多数企业更喜欢Office 365和G Suite用于企业电子邮件,但如果未从云平台删除所有邮件,则它们仍可供域名的新所有者访问。此外,如果有人使用电子邮件地址在Facebook,Twitter,LinkedIn等社交媒体平台上注册帐户,则新所有者可以通过重置密码获得对这些帐户的访问权限。
为避免此类网络威胁,企业应确保域名在无限期内保持有效,即使该域名已被放弃。海域云提醒大家,所有可能包含机密信息的通知都应该从电子邮件中取消订阅,一旦决定弃用域名,则一定要记得断开或关闭使用业务电子邮件创建的帐户。
[上一篇] 绝对是真爱粉!域名LeBron.com价值为465万美元
[下一篇] .io域名会消失吗?