據
目前
創(chuàng)新互聯公司已為上1000家的企業(yè)提供了網站建設、域名、
虛擬主機、網站托管、
服務器托管、企業(yè)網站設計、
相城網站維護等服務,公司將堅持客戶導向、應用為本的策略,正道將秉承"和諧、參與、激情"的文化,與客戶和合作伙伴齊心協力一起成長,共同發(fā)展。Bleeping Computer 報道,白帽黑客及漏洞賞金獵人 Sam Curry 發(fā)推透露,法拉利官方網站的子域名“forms.ferrari.com”遭到劫持并托管了一個名為“Mint Your Ferrari”的 NFT 騙局,黑客誘使訪問者購買 NFT 代幣,并聲稱法拉利已經在以太坊網絡上推出了一個“4458 馬力的 NFT 系列”。
另據其他安全工程師進一步調查發(fā)現,攻擊者利用了法拉利官網的 Adobe Exeprience Manager 漏洞入侵到子域并托管他們的加密騙局內容。據悉,黑客已經從受害者那里獲得了約 800 美元的資金,但黑客地址也已經被 Etherscan 標記。
截至目前,法拉利被劫持的子域名已被刪除并拋出HTTP 403錯誤代碼。
1、什么是域名劫持?
網絡域名劫持是指通過非法手段劫持域名解析服務器,取得網站域名的解析記錄控制權,進而修改網站域名的解析結果,導致用戶不能直接訪問目標網站。
如此,在輸入域名后,網頁就會跳轉到諸如其他指定網站。
2、域名劫持有什么危害?
域名劫持一方面可能影響用戶的上網體驗,用戶被引到假冒的網站進而無法正常瀏覽網頁,而用戶量較大的網站域名被劫持后惡劣影響會不斷擴大;
另一方面用戶可能被誘騙到冒牌網站進行登錄等操作導致泄露隱私數據。
3、域名劫持有哪些技術?
有幾種不同的劫持方法:
假扮域名注冊人和域名注冊商通信。
偽造域名注冊人在注冊商處的賬戶信息。
偽造域名注冊人的域名轉移請求。
直接進行一次域名轉移請求。
修改域名的DNS記錄
4、遇到域名劫持,我們該怎么辦?
(1)暫停域名解析
當我們發(fā)現網站被劫持后,第一時間將域名解析服務暫停。我們可以進入域名解析服務器的后臺,找到被攻擊的域名,并將它刪除,如果是通過服務商進行的域名解析活動,則可以聯系注冊管理機構或注冊服務機構來暫停解析活動。
(2)更改服務器的設置
一旦域名被劫持,黑客會對網站和文件進行篡改。為了保護網站數據,我們可以通過服務器的事件管理器,我們可以找到被攻擊者惡意篡改的日志文件,然后我們可以將服務器事件管理器設置更改為“可讀”,讓日志文件恢復,從而確保數據或文件的安全。值得注意的是,我們在設置時,還需要取消“可寫”的權限,這樣,可以避免文件在后期再次被篡改。
(3)舉報不良頁面
由于網站在被黑客攻擊后的部分頁面會變成不良頁面,這些不良頁面也會成為站點的死鏈,因此必須要處理才能提高網站的搜索。一旦出現這個情況,我們可以在搜索引擎上舉報這些不良頁面,搜索引擎就會幫助站點進行刪除。
網站域名的安全問題值得關注,面對日益增多的網絡安全事件,我們要加強網站安全防范意識,早點發(fā)現問題早點解決,避免自身財產受到損失。
https://www.scvps.cn/services/domain/
文章名稱:什么是域名劫持?如何應對域名劫持?
URL分享:http://www.rwnh.cn/article44/scosee.html
成都網站建設公司_創(chuàng)新互聯,為您提供網站收錄、移動網站建設、網站策劃、ChatGPT、App開發(fā)、網頁設計公司
廣告
聲明:本網站發(fā)布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源:
創(chuàng)新互聯