-
Kayıt kuruluşu hesaplarının ele geçirilmesi
-
Açığa çıkan WHOIS iletişim bilgilerinin kötüye kullanılması
-
Sosyal mühendislik veya oltalama saldırıları
-
Yetkisiz alan adı transferleri
Bir kez kaçırıldıktan sonra, saldırganlar şunları yapabilir:
-
Trafigi yönlendirmek için DNS kayıtlarını değiştirmek
-
E-posta iletişimlerini yakalamak
-
Alan adının gerçek sahibini dışlamak
-
Alan adını sahibine geri satmaya çalışmak
WHOIS, aşağıdaki alan adı kayıt bilgilerini depolayan kamuya açık bir veritabanıdır:
-
Kayıt sahibinin adı
-
E-posta adresi
-
Telefon numarası
-
Fiziksel adres
Bu bilgiler kamuya açık olduğunda, saldırganlar için kolay bir hedef haline gelir. Bunu kullanarak şunları yapabilirler:
-
İkna edici oltalama e-postaları göndermek
-
Bilinen iletişim e-postalarını kullanarak şifre sıfırlamaya çalışmak
-
Destekle iletişimde kayıt sahibini taklit etmek
-
Sosyal mühendislik saldırıları için kişisel verileri toplamak
Birçok alan adı kaçırma olayı teknik bir açığın değil, kamuya açık WHOIS verilerinin kötüye kullanımıyla başlar.
WHOIS koruması (bazen WHOIS gizliliği olarak da adlandırılır), gerçek kayıt bilgilerinizi genel WHOIS kayıtlarında vekil ya da kayıt kuruluşu tarafından yönetilen iletişim bilgileriyle değiştiren bir hizmettir.
Gerçek sahiplik bilgileriniz kayıt kuruluşunuzda güvenli bir şekilde saklanır, ancak kamuya açık olarak ifşa edilmez.
Bu şu anlama gelir:
-
Gerçek e-posta adresiniz gizlenir
-
Telefon numaranız ve adresiniz görünür değildir
-
Saldırganlar için kolay bir giriş noktası kaybolur
Alan adları son kullanma, yenileme veya transfer gibi dönemlerde en savunmasızdır. WHOIS koruması bu kritik anlarda maruziyeti sınırlar.
Alan adı kaçırma nadiren rastgele gerçekleşir. Çoğu olay açığa çıkan bilgiler, zayıf hesap güvenliği veya gözden kaçan korumalardan faydalanır.
WHOIS koruması, büyük bir risk kaynağını ortadan kaldıran basit ama güçlü bir adımdır. Alan adı kilitleri, güçlü kimlik doğrulama ve düzenli hesap incelemeleri ile birleştiğinde alan adı güvenliğinizi önemli ölçüde artırır.
Proaktif koruma her zaman kurtarmadan daha kolay ve çok daha az maliyetlidir.
Sonraki Haber: Neden Alan Adı Anında “Engeli Kaldırılamaz?







