Как защитить свои доменные имена от кражи в 2025 году
185
Как защитить свои доменные имена от кражи в 2025 году
Я руковожу сервисом по восстановлению украденных доменных имен, и вот несколько советов, основанных на реальных кейсах, с которыми я сталкиваюсь — с некоторыми еженедельно, пишет Билл Хартцер.
Конечно, многие уже писали прописные истины:
✅ Используйте двухфакторную аутентификацию (через приложение или YubiKey)
✅ Выбирайте надежного регистратора
Но давайте копнем глубже (и немного мрачнее):
💻 Не давайте логин от вашего регистратора доменов своему веб-дизайнеру/разработчику.
Нет, серьезно.
Некоторые недобросовестные разрабы перенесут домен на свой аккаунт, а затем будут держать его в заложниках, пока вы не заплатите им больше.
Это кибершантаж.
Я вижу такое каждую неделю.
📬 Не используйте общий Gmail для своего домена.
Если 27 сотрудников вашей компании используют один и тот же логин Gmail для управления доменом, вы не компанией управляете, а проводите выставку фишинга.
📱 Обновляете свой iPhone?
Не выпускайте его из виду.
У меня был клиент (уровня селебрити), который позволил сотруднику магазина "отнести его в подсобку".
Тот скопировал SIM-карту.
Украли крипту.
Увели домены.
Я вернул домен.
Но еле-еле.
🔒 Используйте все возможные блокировки: Registry lock, Registrar lock, Executive lock.
Это не опция.
👻 Не используйте вымышленное имя/адрес при регистрации домена.
Вы об этом пожалеете.
Если кто-то украдет домен, регистратор потребует доказательства, что вы его владелец.
Удачи вам в попытке убедить их без документов, что вы "Мистер Аноним Анонимыч".
🌐 Не хостите свой сайт там же, где регистрируете домены.
Я видел такое: взлом WordPress приводит к доступу к серверу → доступу к почте → компрометации регистратора → домены улетели.
И все потому, что вы связали всё в один пакет, как тариф на кабельное из 2007 года.
📧 Не используйте в WHOIS-записи почту на самом домене.
Например: не используйте почту вашеимя@вашдомен.com в качестве контакта для домена вашдомен.com.
Если срок действия домена истечет или его украдут, вы потеряете доступ и к этой почте.
Вместо этого используйте отдельную почту на другом домене, который вам принадлежит (и не забывайте продлевать и этот домен тоже).
Да, это реальный случай: кто-то использовал в качестве контактного email в WHOIS почту на домене, срок регистрации которого истек.
Вор зарегистрировал его, а затем украл их домены.
(См. кейс tilt.com.)
💥 Итог: я восстановил более 1000 украденных доменов.
Каких только историй я мог бы рассказать…
Защищайте свои домены, как будто это золотые слитки.
Потому что во многих случаях — так оно и есть.
@MikeBlazerX
Ссылки из поста:– https://x.com/bhartzer/status/1953500809376743834
– https://t.me/MikeBlazerX
Источник новости https://t.me/mikeblazerx/5531...

