武漢某企業官網域名被惡意劫持
分類:域名資訊
編輯:互聯網觀察
瀏覽量:153
2021-02-23 15:36:44
近日,網友發現,他在瀏覽武漢港航發展集團有限公司官網時,點開了該集團旗下一家公司的鏈接,結果彈窗出來的是一個不良網站。百思不得其解的他,通過武漢城市留言板反映了這一問題。
隨后,港發集團回復稱,在該集團官方網站上“武漢新港建設投資開發集團有限公司”指向的網絡域名確實被其他網站惡意劫持,對于出現這樣的工作失誤表示歉意。為進一步整合集團資源,港發集團與新港投集團進行吸收合并,新港投集團已經停止運營并正在辦理公司注銷手續,新港投集團官方網站隨之停止運營、無人維護。但因為工作失誤,原新港投集團鏈接沒有及時從港發集團官方網站進行下線處理,由此導致惡意鏈接產生不好的影響。
其實,這并不是個例。許多網站和域名由于沒有得到充分的保護,導致輕易地被劫持,從而帶來許多麻煩。而且通常情況下,域名所有者不會想到時時刻刻去查看網站,所以總是到幾個月后才意識到被入侵。
如果只是精神上的困擾那也就算了,更可怕的是遭到“支付劫持”,會直接導致金錢損失,網站信譽受損,資金流失,這就是非常嚴重的后果了。
一、那么,為什么網站域名會被劫持呢?
這樣的情況,大多出現在http網站,因為http屬于不安全的明文傳輸協議,網站就很容易被破壞,用戶的數據信息也容易被竊取,有的黑客還會更改網站數據,給網站管理員和用戶造成嚴重損失。
二、如何降低域名被劫持的風險呢?
1、注意查看可疑電子郵件:留意域名注冊中的電子郵件,需要自己輸入登錄密碼的郵件一律要謹慎查看。
2、額外的安全預防措施:在域名注冊商設置多步驗證,額外增加的步驟會更難訪問信息。另外,可以將域名更新設置為鎖定狀態,不允許通過DNS服務商網站修改記錄。
3、選擇企業級的注冊表:小企業域名最容易受到劫持,因為他們往往不像大公司那樣擁有高度的安全性,所以將其提升到更高級別可以為域名提供更多保護。
4、隨時關注安全補丁和軟件:確保最新的安全補丁應用在我們的Web服務器,以便黑客無法利用已知的軟件漏洞進行攻擊。
5、設置復雜的密碼:為賬戶和注冊郵箱設置復雜的密碼,而且盡量經常更換。使用單獨的DNS服務也需要對密碼進行上述設置。同時注意最好不要在多個注冊地使用相同的用戶名和密碼。
6、定期檢查域名信息:每天檢查是否有預期外的網頁,或使用檢測工具進行監控,還要及時清理Web網點中存在的可疑文件。詳細檢查網站索引和外鏈信息,有異常一定要檢查清楚,當域名被解析到惡意站點時會第一時間收到報警。
網站域名的安全是非常重要的,如果該服務商下的域名經常出現被劫持事件,我們也要考慮去更換更安全穩定的服務商,比如新網。作為國內首批獲得世界互聯網名稱與數字地址分配機構(ICANN)和中國互聯網絡信息中心(CNNIC)雙重認證的域名注冊服務機構,新網連續多年榮獲CNNIC授予金牌注冊服務機構的殊榮:http://www.kgmpkwa.cn/domain/domain.html
隨后,港發集團回復稱,在該集團官方網站上“武漢新港建設投資開發集團有限公司”指向的網絡域名確實被其他網站惡意劫持,對于出現這樣的工作失誤表示歉意。為進一步整合集團資源,港發集團與新港投集團進行吸收合并,新港投集團已經停止運營并正在辦理公司注銷手續,新港投集團官方網站隨之停止運營、無人維護。但因為工作失誤,原新港投集團鏈接沒有及時從港發集團官方網站進行下線處理,由此導致惡意鏈接產生不好的影響。

其實,這并不是個例。許多網站和域名由于沒有得到充分的保護,導致輕易地被劫持,從而帶來許多麻煩。而且通常情況下,域名所有者不會想到時時刻刻去查看網站,所以總是到幾個月后才意識到被入侵。
如果只是精神上的困擾那也就算了,更可怕的是遭到“支付劫持”,會直接導致金錢損失,網站信譽受損,資金流失,這就是非常嚴重的后果了。
一、那么,為什么網站域名會被劫持呢?
這樣的情況,大多出現在http網站,因為http屬于不安全的明文傳輸協議,網站就很容易被破壞,用戶的數據信息也容易被竊取,有的黑客還會更改網站數據,給網站管理員和用戶造成嚴重損失。
二、如何降低域名被劫持的風險呢?
1、注意查看可疑電子郵件:留意域名注冊中的電子郵件,需要自己輸入登錄密碼的郵件一律要謹慎查看。
2、額外的安全預防措施:在域名注冊商設置多步驗證,額外增加的步驟會更難訪問信息。另外,可以將域名更新設置為鎖定狀態,不允許通過DNS服務商網站修改記錄。
3、選擇企業級的注冊表:小企業域名最容易受到劫持,因為他們往往不像大公司那樣擁有高度的安全性,所以將其提升到更高級別可以為域名提供更多保護。
4、隨時關注安全補丁和軟件:確保最新的安全補丁應用在我們的Web服務器,以便黑客無法利用已知的軟件漏洞進行攻擊。
5、設置復雜的密碼:為賬戶和注冊郵箱設置復雜的密碼,而且盡量經常更換。使用單獨的DNS服務也需要對密碼進行上述設置。同時注意最好不要在多個注冊地使用相同的用戶名和密碼。
6、定期檢查域名信息:每天檢查是否有預期外的網頁,或使用檢測工具進行監控,還要及時清理Web網點中存在的可疑文件。詳細檢查網站索引和外鏈信息,有異常一定要檢查清楚,當域名被解析到惡意站點時會第一時間收到報警。
網站域名的安全是非常重要的,如果該服務商下的域名經常出現被劫持事件,我們也要考慮去更換更安全穩定的服務商,比如新網。作為國內首批獲得世界互聯網名稱與數字地址分配機構(ICANN)和中國互聯網絡信息中心(CNNIC)雙重認證的域名注冊服務機構,新網連續多年榮獲CNNIC授予金牌注冊服務機構的殊榮:http://www.kgmpkwa.cn/domain/domain.html
聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發
送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時
需注明出處:新網idc知識百科
