为什么域名监控可以防止欺诈
想象一家拥有digitpol.com的公司。欺诈者无需攻破该域名。注册一个类似的域名(例如digitpol-secure.com、digitpo1.com或digitpol.co)并发送看起来像是来自该真实公司的电子邮件要容易得多。客户、供应商和员工会看到熟悉的名称,并按照指示更改银行详细信息、支付发票或登录虚假门户网站。
这些仿冒域名通常在攻击前不久注册。及早发现新注册的域名,可以为您争取时间警告客户、在您的邮件过滤器中阻止该域名、请求下架并保留证据,所有这些都可以在资金转移之前完成。
我们每周监控的内容
每周将每个已注册域名与公共注册局数据(WHOIS和RDAP)进行一次检查。将新结果与前一周进行逐字段比较,并记录每个差异及其观察日期。
- 注册商变更,这可能预示着转让或劫持企图
- 域名状态变更,例如移除转让锁或域名被搁置
- 域名服务器变更,这会重定向网站和电子邮件的服务来源
- 注册人及联系方式变更(若注册局公布)
- 注册、到期、转让和最后变更日期,确保不会错过任何临近的到期时间
- DNSSEC开启或关闭
仿冒域名检测
除了您自己的域名,我们还会生成欺诈者最可能使用的变体:字母互换或缺失、形似字符(例如用0代替o,或用rn代替m)、添加“secure”、“login”、“support”或“invoice”等词语,以及使用其他后缀(如.net、.co或.eu)的同名域名。我们每周都会检查这些域名中哪些存在于公共DNS中,并标记任何新出现的域名。
监控能告诉您什么,不能告诉您什么
变更是一种需要仔细调查的信号,而非结论。注册商会因例行原因更新记录,许多注册局也会删减个人详细信息。新注册的仿冒域名可能属于经销商或防御性注册。如果在一周内无法联系到某个注册局,我们将如实说明,绝不会将其报告为变更。请使用全面的调查工具对任何标记的域名进行取证,然后再采取行动。
如何开始
无限计划包含域名监控。您最多可以从账户中添加20个域名。首次检查会立即记录基线,随后自动进行每周比较。所有变更都会显示在您账户的“域名监控”下。
