过期域名存在的安全隐患?

更新于: 2021/09/17

网域名称简称域名、网域,是由一串用点分隔的字符组成的互联网上某一台计算机或计算机组的名称,用于在数据传输时标识计算机的电子方位。域名简单来说就是一个IP地址的代称,目的是为了便于记忆后者。

域名是每个企业的基础,电子邮件也是每个企业必不可少的服务,公司失去对其电子邮件服务的控制权的影响是毁灭性的,即使该公司已合并或关闭。 企业为了方便客户、同事、供应商和服务商之间的联系,通常会使用电子邮件去沟通交流敏感信息和文件。

一旦停止对域名进行付费后,该域名的注册状态会经历多个阶段后才会被删除,一旦最后的宽限期结束后,域名就会被放弃。换句话说,被废弃的企业域名可供任何人重新注册,无需额外的身份或所有权验证。个人电子邮箱也是注册在线服务所必须的,人们经常会因为工作注册很多账户,当然也会有很多账户被废弃, 在线服务通常依赖于单一因素来重置密码,即使忘记密码,也只需要一个电子邮件地址即可重新获得访问权限。

因此,如果不法分子找到了一些废弃的域名,并注册他们,建立邮箱,就可以收到跟以前公司相关的各种文件,或者可以到其他网站上重置密码,那么那些敏感的信息最终会落入坏人之手。

为了防止过期域名带来的潜在危险,我们给出了相应的一些建议:

1、继续更新前公司的域名

2、关闭使用电子邮件地址注册的账户

3、从在线用户账户中删除或更改电子邮件地址

4、取消订阅含敏感数据的电子邮件通知

5、在在线服务功能支持的情况下,使用双重身份验证

微信二维码

企业微信二维码