A secure padlock on a black metal gate symbolizing security and protection.
Sicurezza 8 minuti di lettura

Prevenzione del Domain Hijacking: Come Proteggere il Tuo Dominio dal Furto

February 9, 2026

Ogni anno, migliaia di nomi di dominio vengono rubati attraverso una pratica nota come furto di domini. Secondo il Comitato Consultivo sulla Sicurezza e la Stabilità dell'ICANN, i trasferimenti di domini non autorizzati rimangono una delle categorie di abuso più segnalate, con incidenti che colpiscono aziende di tutte le dimensioni. Le conseguenze vanno ben al di là della perdita di un indirizzo web. Un dominio rubato può reindirizzare i tuoi clienti verso siti di phishing, distruggere anni di classifiche SEO e compromettere la credibilità del tuo marchio dall'oggi al domani. La buona notizia è che il furto di domini è in gran parte prevenibile. Con la giusta combinazione di impostazioni del registrar, pratiche di autenticazione e monitoraggio continuo, puoi rendere i tuoi domini estremamente difficili da rubare. Questa guida ti guida attraverso i passaggi specifici per proteggere il tuo portafoglio di domini.

Cos'è il Furto di Domini?

Il furto di domini è il trasferimento non autorizzato di un nome di dominio dal suo proprietario legittimo. Gli attaccanti ottengono il controllo sfruttando la debole sicurezza dell'account del registrar, l'ingegneria sociale del personale di supporto del registrar, o approfittando di domini scaduti. Una volta che un dominio viene trasferito a un nuovo registrar sotto il controllo dell'attaccante, il recupero può richiedere settimane o mesi e talvolta richiede un'azione legale. La Politica di Risoluzione delle Controversie di Trasferimento dell'ICANN esiste per questo scopo, ma il processo è lento e il successo non è garantito.

L'impatto di un furto riuscito è grave. Le aziende perdono la funzionalità della posta elettronica, il traffico del sito web scende a zero e i clienti potrebbero essere esposti a contenuti dannosi serviti dal dominio rubato. Nel 2023, i ricercatori di sicurezza di Palo Alto Networks hanno documentato più casi in cui i domini rubati erano stati riutilizzati per campagne di phishing entro poche ore dal completamento del trasferimento. Per le organizzazioni che si affidano al loro dominio per l'autenticazione della posta elettronica attraverso i record SPF e DKIM, un evento di furto può anche compromettere la sicurezza di ogni posta elettronica precedentemente inviata da quel dominio.

Metodi Comuni di Furto di Domini

Comprendere come gli attaccanti rubano i domini è il primo passo verso la sua prevenzione. La maggior parte degli incidenti di furto di domini non coinvolge l'hacking sofisticato. Invece, sfruttano errori umani, autenticazione debole o lacune procedurali presso i registrar. L'ingegneria sociale è il vettore più comune, dove gli attaccanti si spacciano per il proprietario del dominio quando contattano il supporto del registrar. Ma ci sono molti altri metodi che sono altrettanto pericolosi e degni di essere compresi nel dettaglio.

  • Ingegneria sociale - Gli attaccanti chiamano o inviano email al supporto del registrar fingendosi il proprietario del dominio, utilizzando i dati WHOIS disponibili pubblicamente per rispondere alle domande di verifica
  • Furto di credenziali - Le email di phishing che imitano le pagine di accesso del registrar inducono i proprietari dei domini a rivelare il loro nome utente e la loro password
  • Acquisizione di domini scaduti - Quando un dominio scade a causa di un rinnovo mancato, gli attaccanti lo registrano immediatamente durante il periodo di drop
  • Compromissione dell'account di posta elettronica - Se l'indirizzo di posta elettronica sull'account del registrar è compromesso, gli attaccanti possono reimpostare la password del registrar e assumere il controllo completo
  • Vulnerabilità del registrar - Occasionalmente, i registrar stessi hanno falle di sicurezza che consentono l'accesso non autorizzato ai pannelli di gestione dei domini
  • Hijacking DNS - Piuttosto che trasferire il dominio, gli attaccanti modificano i record DNS per reindirizzare il traffico mentre il proprietario mantiene ancora tecnicamente il dominio

Il Ruolo dei Blocchi di Trasferimento

I blocchi di trasferimento sono la tua prima linea di difesa contro i trasferimenti di domini non autorizzati. Quando un dominio ha il codice di stato clientTransferProhibited abilitato, il registro rifiuterà qualsiasi richiesta di trasferimento finché il blocco non viene esplicitamente rimosso dal registrar corrente. Ciò significa che anche se un attaccante ottiene accesso al tuo account del registrar, ha comunque bisogno di compiere il passo aggiuntivo di sbloccare il dominio prima di avviare un trasferimento. Quel passo extra crea una finestra in cui gli strumenti di monitoraggio possono rilevare il cambiamento e avvertirti. Nonostante siano gratuiti e disponibili da praticamente ogni registrar, un numero sorprendente di domini rimane sbloccato.

I blocchi del registro, detti anche serverTransferProhibited, forniscono uno strato di protezione ancora più forte. A differenza dei blocchi lato client che possono essere rimossi tramite il pannello di controllo del registrar, i blocchi del registro richiedono una verifica diretta con l'operatore del registro, in genere attraverso un processo manuale multi-step. Il servizio Registry Lock di Verisign per i domini .com e .net, ad esempio, richiede una verifica telefonica da un contatto pre-autorizzato prima che qualsiasi modifica possa essere apportata. Ciò rende i trasferimenti non autorizzati quasi impossibili. Lo svantaggio è il costo, poiché i blocchi del registro in genere aggiungono da 25 a 300 dollari all'anno a seconda del TLD, e l'inconveniente che i trasferimenti intenzionali richiedono più tempo per l'elaborazione.

Elenco di Controllo della Sicurezza per la Protezione dei Domini

Proteggere i tuoi domini richiede un approccio su più livelli. Nessuna misura singola è sufficiente da sola, ma la combinazione di più salvaguardie rende il furto estremamente improbabile. L'elenco di controllo seguente copre i passaggi essenziali che ogni proprietario di dominio dovrebbe intraprendere, ordinati approssimativamente da più critico a supplementare. Se fai solo tre cose, abilita i blocchi di trasferimento, utilizza l'autenticazione a due fattori e configura la privacy WHOIS. Solo questi tre passaggi sconfiggeranno la maggior parte dei tentativi di furto.

  • Abilita clientTransferProhibited su ogni dominio tramite il pannello di controllo del tuo registrar
  • Attiva l'autenticazione a due fattori sul tuo account del registrar, preferibilmente utilizzando un'app di autenticazione piuttosto che SMS
  • Abilita la protezione della privacy WHOIS per mantenere i tuoi dettagli di contatto al di fuori dei record WHOIS pubblici
  • Utilizza un indirizzo di posta elettronica dedicato e sicuro per il tuo account del registrar che non è utilizzato da nessun'altra parte
  • Considera i servizi di blocco del registro per i tuoi domini più preziosi
  • Abilita le notifiche di modifica dell'account del registrar in modo da ricevere avvisi per qualsiasi modifica
  • Esamina i contatti autorizzati sul tuo account del registrar trimestralmente e rimuovi chiunque non abbia più bisogno dell'accesso
  • Mantieni il rinnovo della registrazione del dominio ben in anticipo, almeno 60 giorni prima della scadenza
  • Documenta il tuo portafoglio di domini con le credenziali del registrar archiviate in un gestore di password

Monitoraggio dei Cambiamenti Non Autorizzati

Anche con misure preventive solide, il monitoraggio aggiunge un livello critico di rilevamento. Se un attaccante riesce in qualche modo a bypassare i tuoi blocchi e l'autenticazione, gli strumenti di monitoraggio possono avvisarti dei cambiamenti non autorizzati prima che il danno diventi permanente. Il processo di trasferimento ICANN include un periodo di attesa obbligatorio di 5 giorni per la maggior parte dei trasferimenti gTLD, che ti dà una finestra ristretta per protestare. Ma puoi utilizzare quella finestra solo se sai che il trasferimento sta avvenendo. Servizi come DomainExpiryCheck.com rilevano quando lo stato del blocco di trasferimento di un dominio cambia, dandoti un segnale di avvertimento anticipato. Dovresti anche monitorare i record DNS del tuo dominio, i dati di registrazione WHOIS e le impostazioni del nameserver per eventuali cambiamenti inaspettati. La configurazione di avvisi automatizzati per questi dati significa che non devi controllare manualmente ogni dominio ogni giorno. Per portafogli più grandi, questo tipo di monitoraggio non è facoltativo, è essenziale. Combina il monitoraggio esterno con il sistema di notifica integrato del tuo registrar, e hai creato una rete di sicurezza che cattura la maggior parte dei tentativi di dirottamento nelle loro fasi iniziali.

Monitora i Tuoi Domini Oggi

Monitora le date di scadenza dei domini, ricevi avvisi prima che i domini scadano e non perdere mai un dominio. Gratuito per un massimo di 3 domini.

Inizia il Monitoraggio Gratuito