管理情報をフィッシングで盗まれる可能性も
Q:「ドメイン乗っ取り」ってなに?
A:悪意ある第三者が、正式に所有者がいるドメインを不正に奪取することを指す。
おすすめの関連記事
価格が安すぎる! そんなネットショッピングには要注意!
ドメインの管理者や所有者によるドメインの管理が不十分な場合、攻撃者は不正アクセスによってドメインの管理制御を奪うことがある。また、フィッシングなどの攻撃によってアクセスのための各種情報を窃取することもある。
さらにはドメインレジストラ(登録を担当する事業者)に対して悪意ある第三者が不正な申し立てを実行し、ドメインの所有者情報を勝手に変更して所有権を奪うことも。
場合によってはドメインレジストラへの不正な攻撃によって、ドメインの管理システムが不正利用されて所有者情報が書き換えられてしまうこともある。
ドメイン乗っ取りが成功することによって、悪意ある第三者はドメイン名を自分の利益のために利用したり、さらなる第三者へ転売したりといったことが起こるほか、乗っ取り被害者に対してドメインの買い取りを要求するような事態に至ることもある。
乗っ取りに遭ったドメインの持ち主は、ドメインの所有権の回復を試みる必要があるが、その手続きには多大な時間やコストが必要になる。そういった意味でも、ドメイン管理者、所有者は管理のためのセキュリティ意識を高めることが重要だ。

この連載の記事
-
第108回
デジタル
「スミッシング」はSMSを使ったフィッシング詐欺のこと! -
第107回
デジタル
「生体認証」はパスワードが破られるAI時代に必須の仕組み -
第106回
デジタル
「セキュリティーポリシー」とは企業の情報資産を守るためのルール -
第105回
デジタル
狙い撃つぜ!「標的型メール攻撃」は企業に侵入するための第一歩 -
第104回
デジタル
ゴミ箱漁りも立派なハッキングです!「ソーシャルエンジニアリング」って何? -
第103回
デジタル
「VPN」は無料ではなく有償サービスを選ぶべき! なぜかと言えば…… -
第102回
デジタル
アサヒやアスクルの被害で再び注目「ランサムウェア」ってなに? -
第101回
デジタル
子どもを守る「ペアレンタルコントロール」のガチガチ制限は逆効果 -
第100回
デジタル
もうすぐ始まる「スマホ新法」で何が変わる? 便利な機能が削られる可能性も -
第99回
デジタル
今さら聞けないセキュリティ単語筆頭!? 「フィッシング詐欺」ってなに? -
第98回
デジタル
「ブラックフライデー」は毎年11月に「お買い得と詐欺」をもたらすカオスなシーズン - この連載の一覧へ

