Введение
Использование кражи личных данных или других тактик для получения прав на доменное имя.
Угон домена, или кража домена, – это изменение регистрации доменного имени без разрешения его законного владельца или злоупотребление привилегиями в системах доменного хостинга и программном обеспечении регистраторов. Это может иметь катастрофические последствия для первоначального владельца доменного имени, как в финансовом плане – из-за потери коммерческого дохода от веб-сайта, размещенного на домене, или бизнеса, осуществляемого через электронную почту, связанную с этим доменом, – так и с точки зрения аудитории и читателей для некоммерческих или творческих веб-адресов. После успешного угона злоумышленник может использовать доменное имя для совершения других незаконных действий, таких как фишинг, когда веб-сайт заменяется идентичной копией, собирающей конфиденциальную информацию, например, пароли, или для рассылки спама и распространения вредоносного программного обеспечения, используя репутацию "доверенного" домена.
Описание
Угон домена может быть осуществлен несколькими способами, как правило, путем несанкционированного доступа или использования уязвимости в системе регистратора доменных имен, посредством социальной инженерии или получения доступа к учетной записи электронной почты владельца домена, связанной с регистрацией доменного имени. Частая тактика, используемая угонщиками доменов, заключается в использовании полученной личной информации об фактическом владельце домена для выдачи себя за него и убеждения регистратора домена изменить регистрационную информацию и/или перевести домен другому регистратору, что является формой кражи личных данных. После этого угонщик получает полный контроль над доменом и может использовать его или продать третьей стороне. Другие методы включают уязвимости электронной почты, уязвимости на уровне регистрации домена, кейлоггеры и фишинговые сайты. Реакция на обнаруженные случаи угона варьируется; иногда регистрационная информация может быть возвращена в исходное состояние текущим регистратором, но это может быть сложнее, если доменное имя было переведено другому регистратору, особенно если этот регистратор находится в другой стране. Если украденное доменное имя было переведено другому регистратору, потерявший регистратор может обратиться в ICANN с использованием Политики разрешения споров о передаче регистратора, чтобы добиться возврата домена. В некоторых случаях потерявший регистратор не может восстановить контроль над доменом, и владельцу доменного имени может потребоваться обратиться в суд для получения судебного решения о возврате домена. В некоторых юрисдикциях полиция может арестовывать киберпреступников, а прокуроры могут предъявлять обвинения. Хотя юридический статус угона доменов ранее считался неясным, некоторые федеральные суды США, в частности, начали принимать иски о возврате украденных доменных имен. Угон домена аналогичен краже, поскольку первоначальный владелец лишается преимуществ, связанных с доменом, однако кража традиционно относится к материальным ценностям, таким как ювелирные изделия и электроника, в то время как владение доменным именем хранится исключительно в цифровом виде в реестре доменных имен – сети компьютеров. По этой причине судебные иски о восстановлении украденных доменных имен чаще всего подаются по месту нахождения соответствующего реестра доменов. В некоторых случаях жертвы пытались восстановить украденные доменные имена через Единую политику разрешения споров по доменным именам (UDRP) ICANN, но ряд комиссий UDRP постановили, что эта политика не подходит для дел, связанных с кражей домена. Кроме того, полиция может арестовывать киберпреступников, причастных к этому.
Примечательные случаи
Во время первоначального "бума доткомов" в СМИ широко освещалось похищение домена "sex.com". Баскетболист Марк Мэдсен невольно приобрел "украденный" (или похищенный) URL через аукционы eBay. В 2015 году веб-сайт Lenovo и главная страница поиска Google для Вьетнама были ненадолго взломаны. В начале 2021 года домен Perl был ненадолго похищен, что вызвало относительно серьезную проблему с CPAN.
Профилактика
ICANN устанавливает 60-дневный период ожидания между изменением регистрационной информации и передачей домена другому регистратору. Это сделано для затруднения угона домена, поскольку переданный домен гораздо сложнее восстановить, и за этот период оригинальный владелец с большей вероятностью обнаружит изменение и сообщит об этом регистратору. Протокол расширяемого обеспечения (Extensible Provisioning Protocol) используется многими реестрами доменов верхнего уровня и применяет код авторизации, выдаваемый исключительно владельцу домена, в качестве меры безопасности для предотвращения несанкционированных передач.