Quando un utente malintenzionato viola un dominio, il proprietario non ha più il controllo sul contenuto del sito, sulla posta elettronica, sul VoIP o su qualsiasi altro servizio che si basa sul nome di dominio.
Dopo aver letto questo articolo sarai in grado di:
Argomenti correlati
Nome del dominio
Registrar di nomi di dominio
Che cos'è il DNS?
DNS Cache Poisoning
Come trasferire un nome di dominio
Abbonati a theNET, il riepilogo mensile di Cloudflare sulle tematiche più discusse in Internet.
Copia link dell'articolo
L'hijack del dominio si verifica quando un utente malintenzionato prende il controllo di un nome di dominio, in genere tramite social engineering. Un nome di dominio è l'indirizzo univoco e facile da ricordare utilizzato per connettere gli utenti ai siti Web, ed è la base su cui si fonda l'identità Internet pubblica di un'organizzazione.
Quando un utente malintenzionato dirotta con successo un dominio, il legittimo proprietario perde il controllo su tutti i suoi numerosi servizi collegati al dominio. Ciò include contenuti di siti Web, e-mail aziendali, call center VoIP, servizi di archiviazione cloud e altre app associate al dominio. Questo rende l'hijack dei nomi di dominio una delle maggiori minacce online per il marchio, il fatturato e la reputazione.
I nomi a dominio agevolano l'accesso ai siti Web senza dover ricordare gli indirizzi IP alfanumerici. I nomi di dominio vengono abbinati agli indirizzi IP grazie al Domain Name System (DNS), che funge da rubrica telefonica di Internet.
I domini vengono stabiliti tramite registrar di nomi di dominio. Quando si tratta di ottenere un dominio, ci sono due figure chiave: i registrar e i registri. Pensa ai registri (come VeriSign) come grossisti e ai registrar come rivenditori. I registri detengono il database di tutti i domini registrati all'interno di un TLD. Delegano la prenotazione dei nomi di dominio disponibili ai registrar. A loro volta, i registrar, di cui ce ne sono migliaia, “vendono” (o meglio, affittano) nomi di dominio agli utenti finali per un determinato periodo di tempo.
I nomi di dominio sono composti da due o tre parti, ciascuna separata da un punto. Se letti da destra verso sinistra, gli identificativi nei nomi di dominio vanno dal più generale al più specifico.
Per aiutare a prevenire modifiche non autorizzate ai nomi di dominio, i proprietari di domini possono applicare blocchi "client" (blocchi del registrar) tramite il proprio registrar I registri applicano blocchi “server”, noti anche come blocchi del registro. Tuttavia, se un utente malintenzionato ottiene l'accesso appropriato all'account, può rimuovere i blocchi del dominio ed effettuare modifiche non autorizzate al registrar.
Esistono molti modi per dirottare un dominio. Ad esempio:
Una volta che un dominio è stato compromesso, gli aggressori possono interrompere una miriade di operazioni Web. Ad esempio, possono:
È abbastanza semplice trasferire i domini tra i registrar, ma è molto difficile recuperare un dominio rubato. Possono volerci settimane o addirittura mesi. Potrebbe persino essere necessario intraprendere un'azione legale. Parte di ciò che rende difficile la situazione è che la documentazione appropriata potrebbe trovarsi in sistemi (come la posta elettronica aziendale) a cui il proprietario originale del dominio non ha più accesso. Il dominio potrebbe essere recuperato in pochi giorni oppure il proprietario originale (legittimo) potrebbe non riavere mai indietro il dominio rubato.
Indipendentemente dall'esito, un dominio dirottato può comportare gravi conseguenze finanziarie, di reputazione e persino normative.
Nell'hijack del dominio, l'aggressore sottrae il nome di dominio legittimamente registrato. Lo spoofing del dominio si verifica invece quando i criminali informatici creano un sito Web o un dominio di posta elettronica falso per ingannare gli utenti, come un truffatore che mostra credenziali false per guadagnare la loro fiducia. Gli autori di attacchi non devono acquisire un account registrar per falsificare un dominio.
L'hijack del dominio, che compromette il dominio stesso, è diverso dall'hijack del DNS (noto anche come DNS poisoning). Nell'hijack del DNS, un aggressore prende di mira il record DNS del sito Web sul nameserver.
I record del nameserver indicano sostanzialmente a Internet dove andare per scoprire l'indirizzo IP di un dominio. Se i record del nameserver non sono configurati correttamente (ad esempio, sono stati “avvelenati”), gli aggressori possono reindirizzare le query a un nameserver di dominio diverso. Invece di caricare il sito Web o l'applicazione corretti, ad esempio, il traffico degli utenti potrebbe essere reindirizzato verso una destinazione che è una replica del sito originale, ma che distribuisce malware.
Il modo più semplice per le organizzazioni di proteggersi dall'hijack del dominio è scegliere un registrar di nomi di dominio affidabile che offra solide misure di sicurezza. Cerca funzionalità quali:
Il servizio di registrar di nomi di dominio di Cloudflare, Cloudflare Registrar, offre ai clienti del piano Enterprise con protezione del dominio personale per prevenire l'hijack del dominio. Con la protezione del dominio personale, tutte le modifiche alla proprietà del dominio o al nameserver vengono verificate ed eseguite manualmente. Il rigoroso protocollo di modifica contribuisce a garantire che le modifiche siano approvate direttamente dalle organizzazioni.
Cloudflare Registrar include anche il sistema DNSSEC universale integrato per tutti i domini, in modo da proteggerli da un ampio spectrum di attacchi basati sul DNS.