注意:“域名大盗”出现,小心你们的域名了!

102 天前
 AdaLovelace

2023 年 9 月 14 日,用户 David (@dvcrn )在推特上发文说 “Whelp, someone just tried to (successfully) take-over my http://d.pn domain by inpersonating me towards the registrar. Noticed this email in my inbox, together with whois + dns records no longer pointing to my details” 意思是有人试图盗走他的域名 “d.pn”,并配上了一些图片,上面清晰的可以看到试图盗走域名人的完整信息,记住关键词 “JianFei Wang”,该条推文目前仍然可以查看: https://twitter.com/dvcrn/status/1702217365575078152

来源 https://dalao.net/thread-24670-1.htm

5223 次点击
所在节点    信息安全
19 条回复
hemingcn
102 天前
单字母域名 u.sv d.sv l.sv t.sv 他已经卖了,
但实际控制人也是他,不是什么信托律师: https://dalao.net/thread-24673.htm
Japaneselobe
102 天前
这家伙是安徽人,专业搞单子符域名,我之前的一个单子符就是这货教我抢注的,没想到还盗域名
开的奥迪,中文名字叫 王剑飞(搞域名)微信:seefeifei
邮箱: b@bbb.bb
电话:+1 4754765666(US)
Twitter:meetfeifei
Telegram:ifeifei
shortawn
102 天前
但是他好像并没有说是怎么被盗的,以及我们应该怎么小心,每天看一遍邮箱?
buxiaozisun
102 天前
@shortawn 伪造域名管理的邮箱发给注册商/注册局 让转移 这个不是自己的问题
Japaneselobe
102 天前
@shortawn 掌握你的一些资料,利用假邮箱,跟你邮箱一模一样,但是他只能发件,给域名注册局发邮件转移域名,获取转移码,一般他都会发邮件时抄送域名持有人,有些小国家注册局不严谨没确认真假,再加上有些域名持有人太忙没注意到注册局发来的确认邮件,作案人知道注册局大概会发来什么内容,所以用假邮箱直接回复确认转移。

他这些作案手法对于主流域名是没用的,比如常见的 com net xyz....,所以不用担心。
zhongjun96
102 天前
这个人?昨天还刷到他。
shortawn
102 天前
@buxiaozisun
@Japaneselobe
明白了,谢谢二位。
看来 .com 暂时不用担心这些问题。
Japaneselobe
102 天前
@zhongjun96 就是他
pxw2002
102 天前
牛逼啊 真正的社会工程学攻击
报警的话 这个人会不会进去
FranzKafka95
102 天前
有点厉害啊,明目张胆搞诈骗啊
puputeju
102 天前
这么牛逼吗,开始担心起我刚刚注册的域名了
Shiroka
102 天前
ICANN 发文讲到过,看起来主要是因为 WHOIS 没有 Redact 邮箱而导致被伪造,而绝大多数 cctld 是不允许隐藏邮箱或者使用注册商提供的隐私保护服务的,所以是重灾区。如果能确保 WHOIS 中的邮箱地址不被发现,如果用了域名邮箱,还可以加上 p=reject 的 dmarc 设置以防备伪造发件人,理论上说还是比较安全的。

委员会认为,域名劫持事件通常是由于注册和相关流程中的缺陷、不遵守转让政策以及注册服务商、经销商和注册人对域名管理不善造成的。ICANN 关于注册服务商之间注册转移的政策规定,“电子邮件地址与转移联系人电子邮件地址匹配的个人或实体的同意”是可接受的身份形式。转移联系人电子邮件地址通常可通过 Whois 服务访问,并已被用来冒充注册人。

https://www.icann.org/en/ssac/publications/details/sac-007-domain-name-hijacking-incidents-threats-risks-and-remediation-01-01-2020-en
x86
102 天前
主要还是太高调了,本来闷声发大财
ccTLD
102 天前
好家伙,还有英文版本: https://anti-theft.github.io/
chmn78
102 天前
@zhongjun96 为什么你能发图片?
chmn78
102 天前
@Japaneselobe 虽然我也挺喜欢 xyz ,不过目前还算不上主流吧😂
GeekGao
102 天前
这种域名注册局的管理问题 20 多年前就出现过,那会儿用传真做社工,没想到至今还在。。。。
evilangel
102 天前
我擦,我 9 月份还在他手上买了一个 3 字母.net 域名,微信直接先款的,当时 Google 账户下把域名过到我 Google 账户内了,但是所有者信息还是他,我申请变更他说没收到短信换油箱也说收不到,让我等一段时间再看,最后我直接跟他要了转移码转移注册商了。不过国内微信实名的,他估计不敢像黑老外那样明目张胆的黑我吧。
wmui
101 天前
我开启了域名禁止转移,虽然域名不值啥钱😁

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1011957

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX