在關于域名被盜的文章連載第二篇《連載:域名被盜原因之域名注冊商管理不完善》中,合肥網站優化小盛分析過,域名被盜的原因有二,并且對域名注冊商的不足之處做了一些簡單的介紹,那么,在今天這篇文章中,小盛想要和大家聊的是關于另外一個原因,也就是域名持有人的安全防范意識不高,以及一些不甚良好的個人習慣也會造成域名被盜。
首先,大多數用戶的域名保護意識淡薄,對域名沒有采取特別的安全保護措施,甚至抱著任之隨之的態度。就像《連載:域名被盜之經典案例介紹》中所說的天上人間的案例,其域名持有人在Godaddy上使用了與CSDN相同的用戶名和密碼,因為CSDN密碼泄漏,從而導致Godaddy帳號被盜。這說明了域名持有人的安全意識很可能會成為域名被盜的導火索。
其次,域名持有人在域名注冊時,對注冊信息不夠重視,導致資料含糊,甚至是缺失。比如很多站長在域名注冊時不夠重視,注冊人、公司、以及所在地址等信息填寫得不夠完整,或是存在錯誤信息。甚至有站長在域名備案時還使用了與域名注冊時不同的注冊人信息。無效,含糊不清的注冊信息不僅會讓黑客更容易得手,而且還會讓找回域名變得更加困難。
另外,就是域名持有人的個人習慣問題了。大多數用戶并沒有定期檢查域名管理帳戶和域名whois信息的習慣,甚至從域名注冊之初域名管理帳戶就長期使用通用密碼。雖然通常情況下,站長不需要頻繁的登陸域名管理系統,不需要對域名信息進行修改,長時間不登陸也很正常,但是就因為這樣的管理習慣卻給域名被盜留下了隱患。
除了域名服務商和域名持有人這兩方的原因之外,現有的法律法規不完善一定程度上也是造成域名被盜的原因。從目前的情況來看,根本沒有專門針對域名保護的法律,也沒有立法上的意向,這樣也就造成了域名被盜案件無法可依。這樣的現狀無疑也更加助長了不法分子的
氣焰。