דף הבית  >>  אינטרנט ועסקים מקוונים  >>  אבטחת מידע הרשם | התחבר

מכה חדשה ישנה- גניבת שמות דומיין 

מאת    [ 05/04/2010 ] [ נצפה 2588 פעמים ]
articles.co.il
   

   
Loading


מכה חדשה ישנה - גניבת שמות דומיין
אם קיבלתם פנייה לקניית הדומיין שלכם חזרה - אתם לא לבד

אם חשבנו שמכת גניבת שמות הדומיינים (שמות מתחם) מאחורינו- טעינו. בימים אלה מקבלת מתקבלות פניות חוזרות ונישנות של לקוחות, אשר שמות דומיין הדומים לשלהם נרכשו. לא די ששמות דומיין אלה נרכשו ע"י גורמים שאינם קשורים לארגון, הקונים מנסים למכור בחזרה  ללקוח את הדומיין.

ברור שדומיין פעיל שאינו שלך, אליו יש סיכוי שלקוחותיך ייכנסו אינו מצב נוח. הנתונים המוצגים בו אינם בשליטתך, היכולת להטעות את הלקוחות קלה יחסית, קיימת אפשרות של בעל הדומיין לבצע הפנייה אוטומאטית של כל הנכנסים לכל יעד בו יחפוץ וכמובן שאפשר להשתמש בדומיין לביצוע התקפות - Phishing (גניבת נתונים תוך התחזות לאתר המקורי).

ארגונים החושבים "להיפטר מהבעיה" ע"י קניית הדומיין חייבים לקחת בחשבון כי גם אם יחליטו לקנות את הדומיין הבעיה לא תפתר שכן שמות הדומיין הקרובים הינם רבים ומגוונים, גם בצורת רישום שם הדומיין (עם קו תחתון, בלי קו תחתון, שם מלא, ראשי תיבות) וגם כמובן ברמת הסיומות (co.il, com ורבות אחרות).

ארגונים רבים ביצעו בעבר רכש מסיבי של שמות דומיין קרובים על מנת להימנע ממצבים אלה. עלות שם הדומיין זניחה יחסית (עשרות דולרים בודדים בשנה), כך שגם קנייה של דומיינים רבים מסתכמת בסכום לא גדול יחסית. ארגונים שרכשו שמות דומים ביצעו הפנייה אוטומאטית משמות הדומיין הקרובים לדומיין המוביל ובכך ניסו להמנע ממשחק החתול והעכבר.

אורן שני: "בעיית גניבת שמות דומיין הינה בעיה ידועה ומוכרת ומשמשת גורמים עוינים כחלק מתקיפות Phishing, כך שלאחר שקיבל הגורם המותקף מייל מזוייף הוא יופנה לאתר בעל שם דומה אשר לא נראה חשוד. פעולה זו מבוצעת על פי רוב כחלק מהערכות התוקף להידמות ככל הניתן לגוף אותו הוא תוקף על מנת לצמצם את החשד אצל הלקוחות. ביכולתנו להתריע בפני כל לקוח אודות שמות דומיין הדומים לשלו אשר עלו לאוויר על בסיס יומי ובכך להתריע אודות פעולה עויינת אשר עשוייה להתרחש. כמו כן, פיתחנו כלי אשר ביכולתו לחולל שמות הדומים לשם הדומיין הקיים, כולל שינויים בשם המדוייק, שינוי הכתיב ושינוי סיומות, שמטרתו בחינה ודיווח אודות קיומם של דומיינים פעילים בשמות דומים".

מה ניתן לעשות: מבחן העבר מראה שלבעלי שמות דומיין קרובים אין עתיד מזהיר. בין אם חיוב בתי משפט להעביר לידי הלקוח החוקי את הדומיין ובין אם מאבק ארוך טווח בסופו הם מוכרים את שם הדומיין בסכום פעוט. ניתן לציין את 411 אשר ניסו לתת שירות הפוך לזה של 144 בו בסופו של יום הופסק השירות וכיום משמש להפניות ישירות לאתרים. או את הפסיקה מחודש נובמבר 2007 בה הורה שופט בית המשפט המחוזי בירושליים לשנות שם דומיין של אתר עסקי אשר הטעה לקוחות פוטנציאליים לחשוב שמדובר בעסק מתחרה ששם הדומיין שלו דומה וזאת במסגרת עוולת תיאור כוזב. ניתן כמובן להשתמש בשירות של איתור שמות דומים, כאשר במקרה זה יש לעקוב אחר תכולת האתר לאחר הקמתו ומידת הקשר בין האתר המוקם לארגון ולפעול במידת הצורך, כולל ברמה המשפטית.

אורן שני, מנכ"ל משותף SecAudit - כי הניסיון הוא ההבדל.  SecAudit הינו משרד המתמחה בתחום הבקרה ואבטחת המידע. למשרד התמחויות מגוונות לרבות ביקורת פנימית, ביקורת מעילות והונאות, ביקורת מערכות מידע וסקרי סיכונים, אבטחת מידע ותחקור נתונים.

מקור המאמר: www.Articles.co.il - מאמרים לשימוש חופשי

כלים שימושיים למאמר:
 פרסם את המאמר   הדפס את המאמר   שלח לחבר   קישור ישיר למאמר   פניה לכותב המאמר   דווח מאמר בעייתי 

תגיות של המאמר:

תגובות למאמר:

  • ציטוט אקדמי של המאמר לפי כללי APA:
    שני, אורן. (05/04/2010).  מכה חדשה ישנה- גניבת שמות דומיין. [גרסה אלקטרונית]. אתר מאמרים.
    נדלה בתאריך:27/05/12 מ:http://www.articles.co.il/article.php?id=65543

  • ציטוט אקדמי של המאמר לפי כללי MLA:
    שני, אורן. "מכה חדשה ישנה- גניבת שמות דומיין" . [גרסה אלקטרונית]. אתר מאמרים. 05/04/2010
    נדלה בתאריך:27/05/12 מ:http://www.articles.co.il/article.php?id=65543

  • הרשם כעת לרשימת התפוצה!
    קבל דיוור אוטומטי של מאמרים חדשים
    בנושאי אינטרנט ועסקים מקוונים
    דואר אלקטרוני:


     מאמרים אחרונים בקטגוריה אבטחת מידע
       ה- FBI מזהיר: ההאקרים מחפשים אתכם גם בבית המלון
       סוגי סטטוסים לפייסבוק
       סוגי סטטוסים לפייסבוק
       Pinterest - מדריך פרטיות לרשת החברתית השלישית בגודלה
       אבטחת מידע לעסקים קטנים
       איך לשמור על פרטיות באינטרנט
       ייעוץ אסטרטגי
       איך תשמרו על פרטיותכם ב Skype?
       סריקת מסמכים לעסקים וגופים ממשלתיים
       מדוע רשת מחשבים זה דבר פגיע ?
       עשה ואל תעשה - אבטחת מידע לגולש המתחיל
       עיצוב תסרוקות ערב
       על טיפשות ודעה קדומה - בפייסבוק
       ניהול רשתות,פתרונות תקשורת
       בקרת כניסה ביומטרית - דעה אישית


     מאמרים נצפים ביותר בקטגוריה אבטחת מידע
       כלי האקינג
       מדריך לאבטחת מידע לעסקים קטנים
       אבטחת מידע
       שורת הפקודה -Sbox
       אנטי וירוס לשרת - השוואות
       מה לעשות במקרה של אירוע אבטחת מידע?
       מניעת עוקצים ורמאויות בכרטיסי אשראי באינטרנט
       על חומות אש
       PCI
       שמות מפלגות ופוליטיקאים מופקר באינטרנט
       ההבדל הדק שבין בדיקה לפריצה
       וירוסים
       חקירה, אכיפה ומאבק בעבירות מחשב על ידי משטרת ישראל, בהשוואה למדינות המערב
       כלי אבטחה
       אבטחת מחשבים ניידים

    מאמרים

    ©2012 כל הזכויות שמורות

    מורנו'ס - שיווק באינטרנט

    אודותינו
    שאלות נפוצות
    יצירת קשר
    יתרונות לכותבי מאמרים
    מדיניות פרטיות
    רשימת כותבים
    כותבים מומחים
    עלינו בעיתונות
    מאמרים חדשים
    פרסם אצלנו
    לכותבי מאמרים: פתיחת חשבון חינם
    כניסה למערכת
    יתרונות לכותבי מאמרים
    תנאי השירות
    הנחיות עריכה
    לבעלי אתרים:



    מדיה חברתית:
    חלון מאמרים לאתרך
    תנאי שימוש במאמרים
    ערוצי מאמרים ב-RSS Recent articles RSS

    מאמרים בפייסבוק מאמרים בטוויטר מאמרים ביוטיוב
    טיולים בארץ | רג'ינה - מסעדה כשרה בתל אביב | ספא בצפון | עורך דין פלילי | מדים, בגדי עבודה