恶意抢注过期域名用于钓鱼攻击事件曝光,企业警惕过期域名品牌风险
域名过期释放本是正常的域名生命周期环节,但近年来黑客盯上这一漏洞,批量竞拍过期域名实施钓鱼攻击。安全厂商近期监测到多起同类攻击案例:黑客蹲守企业过期释放域名,抢注之后依托域名历史权重与原有品牌信誉快速搭建仿站,批量发送钓鱼邮件,诱导用户输入账号密码、银行卡信息,造成企业与用户信息泄露。这一攻击方式隐蔽性强,很多企业忽视过期域名保护,极易蒙受损失。

一、事件详情:黑客利用过期域名实施钓鱼攻击
安全厂商监测发现,黑产团队建立自动化脚本,持续扫描即将到期、过期释放的品牌相关域名。一旦域名进入赎回期、释放期,黑客便通过域名竞拍渠道批量抢注。
这类域名曾经属于正规企业,拥有历史备案、外链与搜索引擎信誉。黑客拿到域名后,短时间内复刻原版网站页面,搭建高仿站点,配套伪造邮件服务,大规模投递钓鱼邮件。用户看到熟悉的域名,容易放松警惕,误将账号凭证提交到钓鱼网站。
与普通新注册域名钓鱼相比,过期域名自带历史信任度,反垃圾邮件、安全检测系统更容易放行,攻击成功率更高。一旦攻击爆发,不仅用户信息被盗,企业品牌声誉也会受到严重损害。
二、过期域名钓鱼攻击的核心特点
1、信任伪装性强:域名曾是企业官方域名,用户对域名有固有印象,很难分辨域名所有权已经变更。
2、检测难度高:域名拥有多年历史外链,搜索引擎历史记录存在,安全识别引擎判定门槛更高。
3、攻击周期短:黑产抢注域名后快速上线仿站、群发钓鱼邮件,完成信息窃取后随时丢弃域名,溯源难度大。
4、波及范围广:不仅主域名需要保护,品牌相关的子域名、同词根后缀域名,都可能被黑产盯上。
三、企业面临的潜在危害
很多企业只关注正在使用的业务域名,域名到期不再使用后,便不再跟踪。一旦被黑客抢注,仿钓鱼站点会冒用企业品牌,实施账号窃取、资金诈骗。一旦出现大规模钓鱼事件,企业会遭遇用户投诉、品牌口碑受损,严重情况下还会面临合规追责。同时,旧域名历史邮件记录、旧网站外链,都会被黑客复用,放大攻击影响。
四、企业过期域名防护实操方案
1、域名到期统一台账管理:建立品牌域名清单,包含主域名、备用域名、多后缀保护域名,标记到期时间,提前续费。
2、监控待释放域名:对品牌词相关域名进行持续监测,关注赎回期、删除释放期,发现域名即将释放及时预注册保护。
3、设置域名锁定与隐私保护:在用域名开启注册锁,避免域名被恶意转移;启用域名信息保护。
4、定期品牌风险巡检:定期检索品牌关键词相关站点,排查仿站、钓鱼页面,及时提交侵权与钓鱼举报。
5、员工用户安全宣教:提醒用户核对域名归属,不要仅凭域名记忆登录网站,防范钓鱼邮件诱导。
总结
过期域名被抢注钓鱼,已经成为黑产常用攻击手段。域名保护不能只停留在正在运营的网站,已经停用、即将到期的品牌域名同样是重要资产。企业需要建立全生命周期域名管理机制,做好到期提醒、品牌域名监控与预注册防护。及时发现并拦截过期域名被黑产抢注的风险,避免被利用搭建钓鱼站点,保护品牌安全与用户账号信息安全。
闽公网安备 35021102000564号