2 điểm bởi GN⁺ 2025-01-25 | 1 bình luận | Chia sẻ qua WhatsApp
  • Tình huống chuyển hướng tên miền

    • Khi đang vận hành sản phẩm SaaS example.com, có người đã mua nhiều tên miền như getexample.com, buyexample.io, joinexample.net rồi chuyển hướng 301 về example.com
    • Muốn biết mục đích của hành động này là gì
  • Những ý đồ có thể có

    • Có thể là bước chuẩn bị trước cho một cuộc tấn công lừa đảo
    • Có thể là có ý định bán lại các tên miền đó trong tương lai
    • Đây là lần đầu gặp tình huống này, nên không chắc liệu đây có phải giai đoạn đầu của một kiểu lừa đảo phổ biến hay không

1 bình luận

 
GN⁺ 2025-01-25
Ý kiến Hacker News
  • Như những người khác đã đề cập, nhiều khả năng có một vài kịch bản

    • Có thể là nỗ lực cải thiện thứ hạng SEO của một tên miền khác bằng cách sử dụng nội dung và dịch vụ hợp pháp
    • Cũng có thể đang lưu trữ một trang lừa đảo
    • Có thể là nỗ lực làm cho tên miền "già đi"
    • Có thể là để chuẩn bị cho một chiến dịch cụ thể
  • Có khả năng sử dụng tên miền như một vũ khí thông qua email

    • Mọi người đọc email và truy cập tên miền thì sẽ bị chuyển hướng rồi nhìn thấy trang đó
  • Nhiều tên miền .com đã được đăng ký trên GoDaddy bằng tên thương hiệu

    • Chuyển hướng Cloudflare có thể đang dựa trên GoDaddy
    • Một số tên miền được cấu hình với Outlook Mail, số khác với Google Mail
    • Rủi ro tăng lên vì tên thương hiệu là một từ được dùng thường xuyên trong các ngôn ngữ châu Âu
  • Cần thực hiện biện pháp tùy theo tình huống cụ thể để giảm rủi ro liên quan đến tên miền

    • Cần cân nhắc các yếu tố về nhãn hiệu và cạnh tranh
  • Trước đây từng có trường hợp một nhóm ở Ấn Độ nhúng website SaaS bằng iframe vào một tên miền mới

    • Có giải pháp để ngăn việc này
  • Có thể chuyển hướng /, nhưng các đường dẫn ẩn có thể được dùng để lừa đảo

    • Ví dụ, email đặt lại mật khẩu giả có thể vượt qua bước kiểm tra của người dùng
  • Cũng có thể là một tên miền phục vụ mục tiêu ý thức hệ hoặc nhân đạo

    • Đã từng có trường hợp được liên kết bằng URL sai
  • Có khả năng là lừa đảo

    • Cần kiểm tra qua website
  • Cần kiểm tra xem trang có bị áp dụng biện pháp thủ công hay không

    • Có thể là nỗ lực tạo backlink độc hại
    • Có thể dùng tính năng disavow để ngăn điều này
  • Có thể kiểm tra header HTTP_REFERER và chặn chuyển hướng bằng mã backend