Joka vuosi tuhansia verkkotunnuksia varastetaan käytännössä, joka tunnetaan verkkotunnuksen kaappauksena. ICANN:in turvallisuus- ja vakausneuvonantajien komitean mukaan luvattomia verkkotunnusten siirtoja pidetään yhtenä raportoiduimmista väärinkäytön kategorioista, ja ne vaikuttavat kaikenkokoisiin yrityksiin. Seuraukset ulottuvat paljon pidemmälle kuin vain verkkotunnuksen menettäminen. Kaapattu verkkotunnus voi ohjata asiakkaasi phishing-sivustoille, tuhoaa vuosia kestävää SEO-sijoittelua ja horjuttaa brändiäsi yön yli. Hyvä uutinen on, että verkkotunnuksen kaappaus on pitkälti estettävissä. Oikealla yhdistelmällä rekisteröijän asetuksia, todentamiskäytäntöjä ja jatkuvaa valvontaa, voit tehdä verkkotunnuksistasi äärimmäisen vaikeita varastaa. Tämä opas käy sinua läpi konkreettiset vaiheet verkkotunnusportfolion lukitsemiseksi.
Mikä on verkkotunnuksen kaappaus?
Verkkotunnuksen kaappaus on verkkotunnuksen luvaton siirto pois sen oikealta omistajalta. Hyökkääjät saavat hallintaa hyväksikäyttämällä heikkoa rekisteröijän tiliturvallisuutta, sosiaalista manipulaatiota rekisteröijän tukihenkilöstöä vastaan tai hyödyntämällä vanhentuneiden verkkotunnusten etua. Kun verkkotunnus siirretään uudelle rekisteröijälle hyökkääjän hallinnassa, sen palauttaminen voi kestää viikkoja tai kuukausia, ja joskus vaatii oikeustoimia. ICANN:in siirtoriidanratkaisukäytäntö on olemassa tätä tarkoitusta varten, mutta prosessi on hidas eikä se takaa menestystä.
Onnistuneen kaappauksen vaikutus on vakava. Yritykset menettävät sähköpostitoiminnon, verkkosivuston liikenne putoaa nollaan, ja asiakkaat voidaan altistaa haitalliisille sisällölle, jota palvellaan kaapatusta verkkotunnuksesta. Vuonna 2023 Palo Alto Networksin turvallisuustutkijat dokumentoivat useita tapauksia, joissa kaapattuja verkkotunnuksia käytettiin phishing-kampanjoissa muutamassa tunnissa siirron valmistumisen jälkeen. Organisaatioille, jotka luottavat verkkotunnukseen sähköpostien todentamiseen SPF- ja DKIM-tietueiden kautta, kaappaustapaus voi myös vaarantaa turvallisuuden jokaisen siitä verkkotunnuksesta aiemmin lähetetyn sähköpostin osalta.
Yleisiä verkkotunnuksen kaappausmenetelmiä
Ymmärtäminen siitä, kuinka hyökkääjät varastavat verkkotunnuksia, on ensimmäinen askel sen estämiseksi. Useimmat verkkotunnuksen kaappaus-tapaukset eivät sisälly hienostuneeseen hakkeroitiin. Sen sijaan ne hyödyntävät ihmisen virheitä, heikkoa todentamista tai prosessuaalisia puutteita rekisteröijillä. Sosiaalinen manipulaatio on yleisin vektori, jossa hyökkääjät esittäytyvät verkkotunnuksen omistajiksi ottaessaan yhteyttä rekisteröijän tukeen. Mutta on useita muita menetelmiä, jotka ovat yhtä vaarallisia ja joita kannattaa ymmärtää yksityiskohtaisesti.
- Sosiaalinen manipulaatio - Hyökkääjät soittavat tai lähettävät sähköpostia rekisteröijän tuelle esittäytyvänsä verkkotunnuksen omistajiksi, käyttäen julkisesti saatavilla olevaa WHOIS-tietoa vastausväitteiden antamiseen
- Tunnistetietojen varastaminen - Phishing-sähköpostit, jotka jäljittelevät rekisteröijän kirjautumissivuja, huijaavat verkkotunnuksen omistajia paljastamaan käyttäjänimensä ja salasanansa
- Vanhojen verkkotunnusten kaappaus - Kun verkkotunnus raukeaa uusimisen unohtamisen vuoksi, hyökkääjät rekisteröivät sen välittömästi pudotuskaudella
- Sähköpostitilin vaarantuminen - Jos rekisteröijätilin sähköpostiosoite on vaaranntunut, hyökkääjät voivat palauttaa rekisteröijän salasanan ja ottaa täyden hallinnon
- Rekisteröijän haavoittuvuudet - Toisinaan rekisteröijillä itsellään on turvallisuuspuutteet, jotka mahdollistavat luvattoman pääsyn verkkotunnuksen hallintapaneeleihin
- DNS-kaappaus - Sen sijaan että siirtäisivät verkkotunnusta, hyökkääjät muuttavat DNS-tietueita ohjatakseen liikennettä, kun taas omistaja säilyttää teknisesti verkkotunnusta
Siirtolukkojen rooli
Siirtolukot ovat ensimmäinen puolustusviiva luvattomia verkkotunnusten siirtoja vastaan. Kun verkkotunnuksella on clientTransferProhibited-tilakoodi käytössä, rekisteri hylkää kaikki siirtopyynnöt, kunnes nykyinen rekisteröijä avaa lukon nimenomaisesti. Tämä tarkoittaa, että vaikka hyökkääjä saisi pääsyn rekisteröijän tiliisi, hän tarvitsee silti lisävaiheen verkkotunnuksen avaamisen ennen siirron aloittamista. Tuo ylimääräinen vaihe luo ikkunan, jossa valvontatyökalut voivat havaita muutoksen ja varoittaa sinua. Huolimatta siitä, että se on ilmainen ja saatavilla lähes jokaiselta rekisteröijältä, yllättävän monet verkkotunnukset jäävät lukitsematta.
Rekisterilukot, joita kutsutaan myös serverTransferProhibited-lukiksi, tarjoavat entistäkin vahvemman suojakerrosta. Toisin kuin asiakaispuolen lukot, jotka voidaan poistaa rekisteröijän hallintapaneelin kautta, rekisterilukot vaativat suoraa varmistusta rekisterin operaattorille, tyypillisesti monivaiheisen manuaalisen prosessin kautta. Verisignin Registry Lock -palvelu esimerkiksi .com- ja .net-verkkotunnuksille vaatii puhelinvarmistusta ennalta valtuutetulta yhteystiedolta ennen kuin mitään muutoksia voidaan tehdä. Tämä tekee luvattomista siirroista lähes mahdottomia. Haittapuoli on kustannus, koska rekisterilukot tyypillisesti lisäävät 25–300 dollaria vuodessa riippuen TLD:stä, ja tarkoituksellisten siirtojen prosessin pitkittyminen.
Turvallisuuden tarkistuslista verkkotunnuksen suojaamiseen
Verkkotunnusten suojeleminen vaatii moniraiteista lähestymistapaa. Mikään yksittäinen toimenpide ei ole riittävä itsessään, mutta useiden suojatoimien yhdistäminen tekee kaappauksesta äärimmäisen epätodennäköistä. Seuraava tarkistuslista sisältää olennaiset vaiheet, joita jokaisen verkkotunnuksen omistajan tulisi noudattaa, järjestettynä suunnilleen kriittisenä ensimmäisistä täydentäviin. Jos teet vain kolme asiaa, ota käyttöön siirtolukot, käytä kaksivaiheista todennusta ja ota käyttöön WHOIS-yksityisyys. Nuo kolme vaihetta yksin kukistavat suurimman osan kaappausyrityksistä.
- Ota käyttöön clientTransferProhibited jokaisella verkkotunnuksella rekisteröijän hallintapaneelin kautta
- Aktivoi kaksivaiheinen todentaminen rekisteröijätilessäsi, mieluiten käyttäen todennusapplikaatiota SMS:n sijasta
- Ota käyttöön WHOIS-yksityisyyssuoja pitämään yhteystietojasi poissa julkisista WHOIS-tietueista
- Käytä omaa, turvallista sähköpostiosoitetta rekisteröijätilessäsi, jota ei käytetä muualla
- Harkitse rekisterilukkopalveluja arvokkaimpiasi verkkotunnuksille
- Ota käyttöön rekisteröijätiilin muutosilmoitukset vastaanottaaksesi ilmoituksia kaikista muutoksista
- Tarkista valtuutetut yhteystiedot rekisteröijätilessäsi neljännesvuosittain ja poista kaikki, joilla ei ole enää pääsyä
- Pidä verkkotunnuksen rekisteröinti uusittuna hyvissä ajoin, vähintään 60 päivää ennen erääntymistä
- Dokumentoi verkkotunnusportfoliosi rekisteröijän tunnistetiedoilla salasanan hallintaohjelmiston tallennuksessa
Luvattomien muutosten valvonta
Jopa vahvojen ennaltaehkäisevien toimenpiteiden ollessa paikallaan valvonta lisää kriittisen havaintokerroksen. Jos hyökkääjä jotenkin ohittaa lukot ja todentamisen, valvontatyökalut voivat ilmoittaa sinulle valtuuttamattomista muutoksista ennen kuin vahinko muuttuu pysyväksi. ICANN:n siirtoprosessiin sisältyy pakollinen 5 päivän odotusaika useimmille gTLD-siirroille, mikä antaa sinulle kapean ikkunan vastalauseelle. Mutta voit käyttää sitä ikkunaa vain, jos tiedät siirron tapahtuvan. Palvelut kuten DomainExpiryCheck.com havaitsevat, kun verkkotunnuksen siirtolukituksen tila muuttuu, ja antavat sinulle varhaisen varoitussignaalin. Sinun tulisi myös valvoa verkkotunnuksesi DNS-tietueita, WHOIS-rekisteröintitietoja ja nimipalvelinten asetuksia odottamattomien muutosten varalta. Automatisoitujen hälytysten määrittäminen näille tietopisteille tarkoittaa, että sinun ei tarvitse tarkistaa jokaista verkkotunnusta manuaalisesti joka päivä. Suuremmissa portfolioissa tämäntyyppinen valvonta ei ole valinnainen, se on välttämätöntä. Yhdistä ulkoinen valvonta verkkotunnustoimittajasi sisäänrakennettuun ilmoitusjärjestelmään, ja olet luonut turvaverkon, joka pääsee kiinni useimpiin verkkotunnusten kaappausyrityksiin niiden alkuvaiheissa.
Valvo verkkotunnuksiasi tänään
Seuraa verkkotunnusten vanhentumispäiviä, saa hälytykset ennen kuin ne vanhenevat, ja älä koskaan menetä verkkotunnusta. Ilmainen enintään 3 verkkotunnukselle.
Aloita ilmainen seuranta