當您更名或合并您的業(yè)務時,您可以注冊一個新域名并讓舊域名過期。然而,網(wǎng)絡安全專家已經(jīng)證明,讓您的域名過期是一個危險的舉動,可能會導致欺詐和數(shù)據(jù)泄露。
在 2018 年的一項研究中,澳大利亞網(wǎng)絡安全專家 Gabor Szathmari 注冊了律師事務所的過期域名,并展示了如何在不入侵任何網(wǎng)站的情況下收集機密數(shù)據(jù)。他所做的只是重新注冊過期的域名并設置一個電子郵件服務器來檢索與該域名關聯(lián)的帳戶的郵件。Szathmari 建議,只要網(wǎng)絡犯罪分子能夠驗證域名所有權,他們就能夠訪問電子郵件。人們可能會認為電子郵件帳戶在域名過期后會被刪除。但事實上,電子郵件帳戶仍然可以收到來自舊聯(lián)系人的郵件。因此,過去通過電子郵件發(fā)送的所有私人信息,包括姓名和地址、發(fā)票、客戶詳細信息、軟件許可證密鑰和銀行對帳單,都將暴露給網(wǎng)絡犯罪分子。
另一方面,擁有過期域名的詐騙者可以從archive.org下載原始網(wǎng)頁,并建立一個虛假的在線網(wǎng)上商店接受訂單。他們可能會通過向他們提供大幅折扣來鼓勵逢低買入者提交訂單。詐騙者收到訂單后,可以竊取信用卡數(shù)據(jù)并將其出售給他人。客戶通過虛假網(wǎng)上商店下的訂單將永遠無法交付。毫無疑問,它會對之前擁有該域名的品牌造成損害。
根據(jù)安全專家的說法,保護舊域名的最佳方法是不斷更新它們,即使您目前沒有使用它們。注冊自動更新域名是防止域名過期的好選擇。您也可以考慮將您的域名注冊多年,以便為自己節(jié)省每年的瑣事。不要忽略您的域名注冊商發(fā)送的域名續(xù)訂提醒電子郵件。如果您對您的域名有任何疑問,請與他們聯(lián)系。
如果您必須讓舊域名過期,您應該關閉與這些域名關聯(lián)的電子郵件帳戶,并取消這些電子郵件帳戶與銀行、航空公司和其他處理敏感信息的服務發(fā)送的警報的鏈接。此外,刪除在這些域名中注冊的 Facebook、Twitter 和其他個人帳戶。如果你不能刪除它,至少從任何個人信息中清除它。在域名注冊方面不要拖延。請記住,過期的域名會帶來真正的風險,包括潛在的數(shù)據(jù)泄露和對您品牌的聲譽損害。