2 คะแนน โดย GN⁺ 2025-01-25 | 1 ความคิดเห็น | แชร์ทาง WhatsApp
  • สถานการณ์การรีไดเร็กต์โดเมน

    • เมื่อกำลังให้บริการผลิตภัณฑ์ SaaS อย่าง example.com มีใครบางคนซื้อโดเมนหลายชื่อ เช่น getexample.com, buyexample.io, joinexample.net แล้วทำ 301 รีไดเร็กต์ไปยัง example.com
    • จึงสงสัยว่าเจตนาของการกระทำแบบนี้คืออะไร
  • ความเป็นไปได้ของเจตนา

    • อาจเป็นการเตรียมการล่วงหน้าสำหรับการโจมตีแบบฟิชชิง
    • อาจมีเจตนาจะขายโดเมนในอนาคต
    • เพิ่งเคยเจอสถานการณ์แบบนี้เป็นครั้งแรก จึงไม่แน่ใจว่านี่เป็นขั้นเริ่มต้นของการหลอกลวงที่พบได้ทั่วไปหรือไม่

1 ความคิดเห็น

 
GN⁺ 2025-01-25
ความคิดเห็นจาก Hacker News
  • อย่างที่คนอื่นพูดไว้ น่าจะเป็นไปได้หลายสถานการณ์

    • อาจเป็นความพยายามใช้คอนเทนต์และบริการที่ถูกต้องตามกฎหมายเพื่อปรับปรุงอันดับ SEO ของโดเมนอื่น
    • อาจเป็นกรณีโฮสต์หน้าฟิชชิง
    • อาจเป็นความพยายามทำให้โดเมน "มีอายุ"
    • อาจเป็นการเตรียมแคมเปญบางอย่าง
  • มีความเป็นไปได้ที่จะใช้โดเมนเป็นอาวุธผ่านอีเมล

    • เมื่อคนอ่านอีเมลและเข้าโดเมน ก็จะถูกรีไดเรกต์ไปยังหน้าเว็บนั้น
  • มีการจดทะเบียนโดเมน .com หลายชื่อด้วยชื่อแบรนด์บน GoDaddy

    • Cloudflare redirect อาจทำงานอยู่บนพื้นฐานของ GoDaddy
    • บางโดเมนตั้งค่าไว้กับ Outlook Mail และบางโดเมนตั้งค่าไว้กับ Google Mail
    • ความเสี่ยงเพิ่มขึ้นเพราะชื่อแบรนด์เป็นคำที่ใช้บ่อยในภาษายุโรป
  • ควรดำเนินมาตรการตามสถานการณ์เฉพาะเพื่อลดความเสี่ยงที่เกี่ยวข้องกับโดเมน

    • ต้องพิจารณาปัจจัยด้านเครื่องหมายการค้าและการแข่งขัน
  • ในอดีตเคยมีกรณีกลุ่มในอินเดียนำเว็บไซต์ SaaS ไปฝังใน iframe บนโดเมนใหม่

    • มีวิธีแก้ปัญหาเพื่อป้องกันสิ่งนี้
  • สามารถทำรีไดเรกต์ / ได้ แต่พาธที่ซ่อนอยู่สามารถใช้ทำฟิชชิงได้

    • ตัวอย่างเช่น อีเมลรีเซ็ตรหัสผ่านปลอมอาจหลบเลี่ยงการตรวจสอบของผู้ใช้ได้
  • อาจเป็นโดเมนที่มีเป้าหมายเชิงอุดมการณ์หรือด้านมนุษยธรรมก็ได้

    • เคยมีกรณีที่ลิงก์ไปยัง URL ที่ไม่ถูกต้อง
  • มีความเป็นไปได้ว่าเป็นฟิชชิง

    • ควรตรวจสอบผ่านเว็บไซต์
  • ควรตรวจสอบว่ามีการดำเนินการแบบแมนนวลกับเว็บไซต์หรือไม่

    • อาจเป็นความพยายามสร้างแบ็กลิงก์ที่เป็นอันตราย
    • สามารถใช้ฟังก์ชัน disavow เพื่อป้องกันสิ่งนี้ได้
  • ควรตรวจสอบเฮดเดอร์ HTTP_REFERER และสามารถบล็อกการรีไดเรกต์ด้วยโค้ดฝั่งแบ็กเอนด์ได้