首页 > 动态 > 关键词  > 域名过期最新资讯  > 正文

提高警惕:过期域名可能导致用户身份信息被盗

2011-05-19 12:27 · 稿源:站长之家

标题虽然有点骇人听闻,但事实是,如果你有一个与网上任何账户拴在一起的过期域名,那么你就将自己处于极度危险中。今日,笔者在Ben Reyes的博客上读到一篇文章,文章讲述了他是怎样用一个过期的域名来访问别人在Gmail,谷歌日历,联系人等上的全部历史信息。这给了他一把钥匙来解开别人其他类似亚马逊的网上账户。

实际上,Ben Reyes试图用他新注册的域名dabble.in绑定谷歌的企业应用服务。当他这样做时,却被告知该域名已在谷歌应用程序中使用。

那是因为以前的主人在使用。Ben Reyes经历了一个企业应用套件帐户回收过程(https://www.google.com/support/a/bin/answer.py?answer=96917)。

即使这个过程涉及域名持有人的身份证明,但实际上Ben Reyes并没有碰到什么阻碍。因为现在的域名持有者就是属于Ben Reyes。最终Ben Reyes通过提供身份信息及域名信息,从而填写了谷歌的企业应用套件的新密码。并最终通过谷歌的Gmail邮箱获得更多用户信息,解开类似亚马逊的网上账户。

(通过邮箱信件获取亚马逊密码等信息)

除此外,人们可以查找出域名原注册信息里的公司和注册邮箱。通过注册这个过期的域名,建立一个电子邮件,然后请求转移。其实这事就发生在ChicagoRestaurant。

芝加哥美食评论家里森使用了10多年的域名ChicagoRestaurant.com在2009年的一天突然被盗并被转移到了其它域名注册商处。根据注册信息显示,新的注册人是土耳其人。里森随后向域名仲裁机构提交了仲裁申请,要求索回域名,但失败了。后来他向法院提交了诉讼,在被告缺席的情况下法院判决域名转移回里森。里森域名之所以被偷窃者顺利地把域名转移走,是因为域名原注册信息里的公司和注册邮箱都已经失效,所以大家一定要注意你的域名注册信息不能乱填,要填写有效信息。

文:糖糖

举报

  • 相关推荐
  • 技嘉 AORUS 全明星计划持续发力:跨界联动多领域名人,定制全家桶主机彰显硬核实力

    技嘉AORUS自2024年启动“全明星计划”,以跨界融合与实力彰显为核心,联合电竞、娱乐、赛车等领域名人,通过定制高性能主机展现硬件性能优化与个性化设计优势。截至2025年9月,计划持续扩大,邀请如无畏契约战队、创作者MISTERK、赛车自媒体溜溜哥等加入,其定制主机配置涵盖AMD锐龙处理器、旗舰主板及显卡,针对不同场景优化,确保稳定高性能体验。该计划强化品牌与多元用户连接,未来将继续拓展跨界影响力,推动硬件创新与个性化生态发展。

  • 美国得州上空疑出现黑色UFO:神秘三角飞行物 身份成谜引猜测

    近日美国得克萨斯州特伦顿上空出现了一个神秘的黑色三角飞行物,引发关注。 此次事件发生在当地时间9月8日。当时,两名当地居民意外发现一个黑色金字塔形物体正在向东移动,整个过程持续了大约2分钟。目击者迅速使用手机放大镜头进行拍摄,获得了较为清晰的画面。从画面中可以看到,该物体呈青铜色,边缘带有发光或脉动的光源。在长达60多秒的追踪过程中,它始�

  • 韶音以官方合作伙伴身份,助推2025柏林马拉松安全听音升级

    2025年柏林马拉松将首次允许参赛者佩戴开放式耳机,打破延续数十年的耳机禁令。这一变革标志着赛事对科技与跑者体验的深度融合,体现了安全性与包容性的进步。专业品牌韶音成为官方赞助商,其开放式耳机技术兼顾音质与环境感知,有效平衡沉浸体验与赛事安全。赛事方认为此举尊重跑者习惯,呼应科技趋势,是体育与创新融合的典范。韶音凭借声学技术实力,推动“开放聆听”理念,未来将持续赋能用户运动体验。

  • 王腾称没有窃取公司机密出售 在深刻反省中

    昨晚,小米集团职业道德委员会发布内部邮件,通报对中国区市场部原总经理、REDMI品牌原总经理王腾的处理决定。邮件显示,经调查核实,王腾存在泄露公司机密信息及利益冲突等严重违规违纪行为,依据《小米集团员工违规违纪行为处理办法》等相关制度,公司决定予以辞退处理。

  • 因使用域名过期邮箱,数千 npm 帐号面临被轻易劫持风险

    微软和北卡罗来纳州立大学去年合作开展了一个学术研究项目,研究人员通过分析上传到Node Package Manager (npm)的大约163万个库的元数据,发现数千名 JavaScript 开发者正在使用域名过期的邮箱作为其 npm 帐户,从而导致他们托管在 npm 的项目会轻易被劫持...研究人员发现2818名项目维护者的帐户仍在使用域名过期的邮箱地址,而部分过期的域名正在 GoDaddy 等网站上出售......

  • N多Denuvo加密正版游戏无法运行 原因是域名过期:玩家出离愤怒

    从昨天开始,不少玩家反馈称其游戏无法运行,涉及的作品包括但不限于《古墓丽影》、《中土世界:战争之影》《动物园之星》《僵尸围城》《足球经理》《银河护卫队》等。很快大家发现,这些游戏有一个共同特点,那就是采用Denuvo正版DRM加密软件。安全研究人员Alex Buckland随后表示,造成这些游戏无法运行的原因是DRM提供商的域名过期。其中一个域名是codefusion.technology,其域名早在今年9月24日就过期了,但随后进入续费宽限期?

  • 新网推出域名过期抢注服务轻松“抢”个好资源

    近日,国内顶级域名服务商新网数码(xinnet.com)全新推出过期域名抢注服务,目前已正式面向用户开放。作为国内首批获得世界互联网名称与数字地址分配机构(ICANN)和中国互联网络信息中心(CNNIC)双重认证的域名注册服务机构,新网正式涉足域名抢注市场的举动,着实给用户带来了不小的惊喜。

  • OICQ.COM域名过期再次被抢注 腾讯是否感冒?

    据来自域名投资界的资讯,OICQ.COM 域名过期后已经于 2012年4月15日(北京时间)被从WHOIS 数据库中删除,可以供重新注册。而据来自“易名中国”的消息,该域名随即被重新注册后被竞价拍卖,最终以14000美元,约88105元成功结拍,现在域名OICQ.com买主曝光,系国内域名投资者,买家表示OICQ.com已经成功付款,将于近日完成交易。可能有朋友会问,买主是不是腾讯或者和其有什么关系?

  • 域名抢注门道多 福利吧支招过期域名抢注

    导读:对 于互联网中的诸多网站而言,好的域名就如同一块醒目的路标,这种不可复制的资源在国内已然成就了一个火爆市场,随即众多域名投资者出入其中,搜罗自己心仪 的珍惜域名。然而,当越来越多的域名各有其主时,域名抢注就成为了众多“米农”高效的投资操作,这其中又有哪些门道呢?不妨听听福利吧为你支招一些域名抢 注的良策妙计。

  • 致新手站长:域名过期后多久可以再注册

    只要你是站长做过网站,就一定对域名不陌生吧?很多站长为了寻觅一个满意的域名费尽心思,特别是发现自己想要的域名快要过期时,不知道什么时间可以再注册。下面老站长xrnic告诉你域名到期后多长时间可以再注册,普及一下域名注册的基本常识。

今日大家都在搜的词: