管理情報をフィッシングで盗まれる可能性も
Q:「ドメイン乗っ取り」ってなに?
A:悪意ある第三者が、正式に所有者がいるドメインを不正に奪取することを指す。
おすすめの関連記事
価格が安すぎる! そんなネットショッピングには要注意!
ドメインの管理者や所有者によるドメインの管理が不十分な場合、攻撃者は不正アクセスによってドメインの管理制御を奪うことがある。また、フィッシングなどの攻撃によってアクセスのための各種情報を窃取することもある。
さらにはドメインレジストラ(登録を担当する事業者)に対して悪意ある第三者が不正な申し立てを実行し、ドメインの所有者情報を勝手に変更して所有権を奪うことも。
場合によってはドメインレジストラへの不正な攻撃によって、ドメインの管理システムが不正利用されて所有者情報が書き換えられてしまうこともある。
ドメイン乗っ取りが成功することによって、悪意ある第三者はドメイン名を自分の利益のために利用したり、さらなる第三者へ転売したりといったことが起こるほか、乗っ取り被害者に対してドメインの買い取りを要求するような事態に至ることもある。
乗っ取りに遭ったドメインの持ち主は、ドメインの所有権の回復を試みる必要があるが、その手続きには多大な時間やコストが必要になる。そういった意味でも、ドメイン管理者、所有者は管理のためのセキュリティ意識を高めることが重要だ。
この連載の記事
-
第49回
デジタル
日本のセキュリティ犯罪対策は「サイバー警察局」におまかせ! -
第48回
デジタル
暗号資産の利点を悪用する「マネーロンダリング」の現在 -
第47回
デジタル
私たちでは対策に限界が……「なりすましメール」に要注意! -
第46回
デジタル
サポート詐欺で有名に? 「リモートデスクトップ」ってなに? -
第45回
デジタル
ペネトレーションテストはサイバー攻撃の「模擬戦」です -
第44回
デジタル
企業・団体は取得したが最後、厳重保護せねばならぬ「PII」とは? -
第43回
デジタル
「3Dセキュア2.0」は怪しいときだけ認証求める新システム -
第42回
デジタル
あなたの会社は対応済? 成りすまし迷惑メールを削減する「DMARCポリシー」 -
第41回
デジタル
あなたのスマホデータも裁判の証拠に!? 「デジタルフォレンジックス」ってなに? -
第40回
デジタル
個人情報を扱う企業が続々契約する「サイバー保険」ってなに? -
第39回
デジタル
「サンドボックス」が実験場ってどういうこと? - この連載の一覧へ