Hijack دامنه یعنی هکر دامنه شما رو بدون اجازه شما میدزده و به حساب خودش منتقل میکنه. این حمله میتونه کسب‌وکار شما رو نابود کنه. تو این مقاله راه‌های جلوگیری رو یاد میگیرید.

Hijack دامنه چیه؟

وقتی هکر با فریب یا هک، کنترل دامنه شما رو میگیره و به Registrar دیگه‌ای منتقل میکنه. سایت، ایمیل، همه چیز از دستتون میره.

مثال معروف

سال ۲۰۲۰، دامنه Perl.com هک شد و به یه سایت مخرب هدایت شد. بعد از چند هفته دعوا، برگشت.

روش‌های Hijack

Social Engineering

هکر با پشتیبانی Registrar تماس میگیره و ادعا میکنه شماست. با فریب، اطلاعات میگیره.

Email Hack

اگه ایمیل مرتبط با دامنه هک بشه، هکر میتونه رمز عبور رو ریست کنه.

Phishing

ایمیل جعلی از طرف Registrar میفرسته و کاربر اطلاعاتش رو میده.

Malware

بدافزار روی کامپیوتر شما، رمز عبور رو میدزده.

Registrar هک

خود Registrar هک میشه. نادره ولی اتفاق افتاده.

راه‌های محافظت

۱. رمز عبور قوی

رمز حداقل ۱۶ کاراکتر، ترکیبی از حروف، اعداد و علائم. از Password Manager استفاده کنید.

۲. احراز هویت دو مرحله‌ای (2FA)

حتماً 2FA رو تو Registrar فعال کنید. اپ‌های Google Authenticator یا Authy بهترن از SMS.

۳. Registrar Lock

قفل دامنه رو در Registrar فعال کنید. جلوی انتقال ناخواسته رو میگیره.

۴. WHOIS Privacy

اطلاعات شما رو مخفی نگه دارید تا هکر نتونه ازش برای Phishing استفاده کنه.

۵. Domain Monitoring

سرویس‌هایی مثل DomainTools تغییرات رو نظارت میکنن و هشدار میدن.

۶. ایمیل امن

ایمیل ثبت دامنه رو با 2FA و رمز قوی محافظت کنید. از ایمیل جداگانه برای این کار استفاده کنید.

۷. Registrar معتبر

از Registrarهای معروف و امن مثل Cloudflare، Namecheap، GoDaddy استفاده کنید.

۸. Alert فعال

ایمیل هشدار برای هر تغییر رو در Registrar فعال کنید.

Registry Lock (سطح بالا)

برای دامنه‌های خیلی مهم، Registry Lock بگیرید. این قفل رو حتی Registrar نمیتونه باز کنه. باید با تلفن و تایید هویت انجام بشه.

Domain Insurance

بعضی Registrarها بیمه دامنه ارائه میدن. اگه Hijack بشه، جبران میکنن.

اگه Hijack شد چیکار کنم؟

مرحله ۱: اقدام فوری

سریع با Registrar تماس بگیرید. ثابت کنید مالک اصلی هستید.

مرحله ۲: مدارک

هر مدرکی که مالکیت رو ثابت میکنه جمع کنید (فاکتور، ایمیل‌های قدیمی، بک‌آپ WHOIS).

مرحله ۳: ICANN

اگه Registrar کمک نکرد، به ICANN شکایت کنید. سیستم UDRP دارن.

مرحله ۴: قانونی

در آخرین حالت، دادگاه.

Iran خاص

دامنه‌های .ir از ایرنیک ثبت میشن. با یه ایمیل و کد اقتصادی مالکیت ثابت میشه. ایرنیک کمک میکنه در بازپس‌گیری.

پس از حادثه: بازگردانی

بعد از بازیابی:

- همه رمزها رو عوض کنید
- 2FA فعال کنید
- ایمیل‌های ثبت رو چک کنید
- بدافزار رو بررسی کنید
- Registrar رو تغییر بدید

DNS Cache Poisoning

یه نوع دیگه Hijack که به DNS مربوطه. DNSSEC ازش جلوگیری میکنه.

جمع‌بندی

Hijack دامنه یه فاجعه‌ست. ولی با محافظت‌های مناسب، احتمالش خیلی کم میشه. 2FA، رمز قوی، Registrar Lock و WHOIS Privacy رو حتماً فعال کنید.

سباهاست از بهترین شیوه‌های امنیتی برای محافظت از دامنه مشتریان استفاده میکنه.