为什么域名监控可以防止欺诈

想象一家拥有digitpol.com的公司。欺诈者无需攻破该域名。注册一个类似的域名(例如digitpol-secure.com、digitpo1.com或digitpol.co)并发送看起来像是来自该真实公司的电子邮件要容易得多。客户、供应商和员工会看到熟悉的名称,并按照指示更改银行详细信息、支付发票或登录虚假门户网站。

这些仿冒域名通常在攻击前不久注册。及早发现新注册的域名,可以为您争取时间警告客户、在您的邮件过滤器中阻止该域名、请求下架并保留证据,所有这些都可以在资金转移之前完成。

我们每周监控的内容

每周将每个已注册域名与公共注册局数据(WHOIS和RDAP)进行一次检查。将新结果与前一周进行逐字段比较,并记录每个差异及其观察日期。

  • 注册商变更,这可能预示着转让或劫持企图
  • 域名状态变更,例如移除转让锁或域名被搁置
  • 域名服务器变更,这会重定向网站和电子邮件的服务来源
  • 注册人及联系方式变更(若注册局公布)
  • 注册、到期、转让和最后变更日期,确保不会错过任何临近的到期时间
  • DNSSEC开启或关闭

仿冒域名检测

除了您自己的域名,我们还会生成欺诈者最可能使用的变体:字母互换或缺失、形似字符(例如用0代替o,或用rn代替m)、添加“secure”、“login”、“support”或“invoice”等词语,以及使用其他后缀(如.net、.co或.eu)的同名域名。我们每周都会检查这些域名中哪些存在于公共DNS中,并标记任何新出现的域名。

监控能告诉您什么,不能告诉您什么

变更是一种需要仔细调查的信号,而非结论。注册商会因例行原因更新记录,许多注册局也会删减个人详细信息。新注册的仿冒域名可能属于经销商或防御性注册。如果在一周内无法联系到某个注册局,我们将如实说明,绝不会将其报告为变更。请使用全面的调查工具对任何标记的域名进行取证,然后再采取行动。

如何开始

无限计划包含域名监控。您最多可以从账户中添加20个域名。首次检查会立即记录基线,随后自动进行每周比较。所有变更都会显示在您账户的“域名监控”下。