保护域名安全从防范做起
一、用户ID被盗大多数因邮箱被盗
经过我们的统计,用户ID被盗大都数情况下是由于邮箱不慎被盗,导致黑客有机可趁。盗窃邮箱主要通过盗窃密码。
二、用户ID被盗之后域名安全问题
1、用户ID被盗后,该ID所拥有的域名在不被进行交易的情况下,域名属于安全范围,因为易名中国不会允许域名只有转出,比如只能将转移密码发送到该id所捆绑的手机号码上,而如果要通过人工转出,则需要将申请表填好,连同身份证件等一起寄给我们,我们才将转移密码给到对方email里,在这个时候只要用户及时发现,域名很快就能追回。
2、被盗ID用户没有及时发现被盗情况下,盗窃者拥有充分的时间进行域名交易,导致其他用户购买到“黑货”,域名已经属于他人。我们只允许一个域名在7天内转移一次会员号,只要在7天内发现被盗,还是可以比较快解决,虽然这个时候追回域名,比较麻烦,因为已经涉及到第三方用户,有可能给他人造成损失。
3、他人(身份真实合法的用户)购买到此域名后,域名所有人身份变更,该域名已经变成他人名下的域名,他人拥有对该域名使用权,就可以合法转移其他注册商名下。当域名转移到其它注册商以后,就超出了易名中国的管辖范围,这时候很可能已经造成了无法挽回的损失了。
三、目前发现的盗窃伎俩
1、通过各种途径猜测或盗取密码,如网友作案、通过whois信息猜测密码、用户在陌生小网站、bbs等有填过若干注册信息,都能成为获取密码的途径。
2、通过上述途径盗取邮箱密码(目前以一些126等安全性并不是很高的免费邮箱为主要偷盗对象),通过邮箱盗取了用户id。
3、直接用电话打到用户的手机或家里,假装某个机构做调查询问某亲人的名字之类的问题,实质是套话,套取安全问题操作保护的问题答案。
0
相关文章