CEOブログ

横浜で活躍するホームページ作成・開発会社アットライズの代表取締役社長(CEO)が綴る、日々の奮闘記!!

業界・技術情報

ドメインの乗っ取りにご注意を!

投稿日:

昨日から今日にかけてのIT系のニュースで国内「.com」サイトでドメイン乗っ取り、不正サイトへの誘導被害もというのがあった。

※本ブログでは一例を示しています。(この例以外のケースもあり得ます。)

意外と知らないドメインのこと

「ドメイン」とは、例えば弊社の「attrise.com」などが相当するが、これは簡単に言うと当該ドメイン(「attrise.com」という文字列)の権利をアットライズが所有していて、例えばブラウザで「https://www.attrise.com」と入力すれば、当該ドメインの情報から特定のサーバーのIPアドレスに変換され、アットライズのWebサーバーへページを参照しに行く、というもの。
メールも同様で、例えば「abcd@attrise.com」宛にメールを送信すると、ドメインに紐付くメールサーバーにメールが送られる。

ドメインの乗っ取りとは?

ドメインの乗っ取りは、本来所有者にしか制御できないドメイン情報を、第三者が制御できる状態になってしまう状態。
ドメイン情報を勝手に書き換えられるので、ドメインに紐付くサーバーの情報なども書き換えられてしまうと、本来のサーバーでなく、悪意を持った第三者のサーバーを参照するようになる。
そのサーバーに不正なサイトとかを設置しておけば、URL自体は本物なので 不正サイトと見分けが付きにくい、ということになる。

サイト改ざんとの違い

「サイトが改ざんされた」というニュースはたまに耳にするが、これとドメイン乗っ取りとの違いは何だろうか?

ドメイン乗っ取り

上記でも説明したように、ドメインが参照するサーバー(IPアドレス)を変えてしまう。
auto0375

サイト改ざん

何らかの脆弱性やセキュリティを突破し、サイトのページ自体を悪意を持った内容などに改ざんしてしまう。
auto0376
※参考サイト
 ITメディア
 ITpro

-業界・技術情報
-

関連記事

またまた、、WordPressに深刻な脆弱性

今度は「深刻な」との前置き付き。。 WordPressの脆弱性については10/2のブログ(WordPressの脆弱性への対応)でも書きましたが、またまた脆弱性が発覚しました。 しかも今度は「深刻な」と …

他人事ではない、、ネットでお金が盗まれる!

身近な人も被害にあっている パソコンの不正アクセスや、個人情報流出などにより、銀行預金が勝手に第三者の口座に振り込まれたり、知らぬ間に自分のカードが使われていたり、、 そんな話が身近でも聞かれるように …

Web動画は押さえておきたい!セミナーで聞いた企業動画活用のポイントは意外にもアナログ的なことだった

デジハリ主催「企業の動画活用セミナー」に参加 昨日、デジハリ主催の「コクヨチャネルの仕掛け人に聞く、企業の動画活用セミナー ~Web動画は果たして事業成長の起爆剤になるのか~」に参加してきた。 マーケ …

no image

横浜市デザイン相談

横浜市で、「横浜市デザイン相談」という事業を行っている。 このデザイン相談、市内に事業所のある中小企業を対象として、年間5回まで ナント無料で相談に乗ってアドバイスをしよう! という太っ腹なもの。 し …

Google翻訳すげー!会話モードでポーランド人と話してみた。

ホントに使えた!Google翻訳 先日、盛和塾横浜の勉強会にポーランドの方々が参加された。 そこで、かねてから「試してみたい!」と思っていた「Google翻訳」の会話モードで会話してみたら、、ちゃんと …