Hỏi HN: Vì sao lại mua tên miền rồi nối bằng chuyển hướng 301?
(news.ycombinator.com)-
Tình huống chuyển hướng tên miền
- Khi đang vận hành sản phẩm SaaS
example.com, có người đã mua nhiều tên miền nhưgetexample.com,buyexample.io,joinexample.netrồi chuyển hướng 301 vềexample.com - Muốn biết mục đích của hành động này là gì
- Khi đang vận hành sản phẩm SaaS
-
Những ý đồ có thể có
- Có thể là bước chuẩn bị trước cho một cuộc tấn công lừa đảo
- Có thể là có ý định bán lại các tên miền đó trong tương lai
- Đây là lần đầu gặp tình huống này, nên không chắc liệu đây có phải giai đoạn đầu của một kiểu lừa đảo phổ biến hay không
1 bình luận
Ý kiến Hacker News
Như những người khác đã đề cập, nhiều khả năng có một vài kịch bản
Có khả năng sử dụng tên miền như một vũ khí thông qua email
Nhiều tên miền .com đã được đăng ký trên GoDaddy bằng tên thương hiệu
Cần thực hiện biện pháp tùy theo tình huống cụ thể để giảm rủi ro liên quan đến tên miền
Trước đây từng có trường hợp một nhóm ở Ấn Độ nhúng website SaaS bằng iframe vào một tên miền mới
Có thể chuyển hướng
/, nhưng các đường dẫn ẩn có thể được dùng để lừa đảoCũng có thể là một tên miền phục vụ mục tiêu ý thức hệ hoặc nhân đạo
Có khả năng là lừa đảo
Cần kiểm tra xem trang có bị áp dụng biện pháp thủ công hay không
Có thể kiểm tra header HTTP_REFERER và chặn chuyển hướng bằng mã backend