Domain ele geçirilirse site ve e-posta birlikte gider. Korunma ve müdahale.
Domain hırsızlığı, bir domainin sahibinin izni olmadan başka birinin kontrolüne geçmesidir. Nadir ama gerçekleştiğinde ağır sonuçlar doğurur.
Çünkü domaini ele geçiren kişi hem sitenizi hem e-postanızı yönlendirebilir.
Nasıl gerçekleşir?
Hesap ele geçirme
Yöntem: Domain paneli hesabına yetkisiz erişim.
Nasıl: Zayıf parola, başka bir sızıntıdan gelen parola, kimlik avı e-postası.
Önlem: Güçlü ve benzersiz parola, iki adımlı doğrulama.
E-posta hesabı ele geçirme
Yöntem: Domain hesabına bağlı e-posta adresinin ele geçirilmesi, ardından parola sıfırlama.
Önlem: Bildirim adresinin de güçlü korunması, iki adımlı doğrulama.
Not: Bu, en sık kullanılan yoldur — domain paneli değil, ona bağlı e-posta hedeflenir.
Sosyal mühendislik
Yöntem: Sağlayıcının destek ekibini yanıltarak erişim ya da transfer sağlama.
Önlem: Sağlayıcının kimlik doğrulama süreçlerinin güçlü olması, kritik işlemlerde ek onay.
İzinsiz transfer
Yöntem: Transfer kilidi kapalıysa domainin başka bir hesaba taşınması.
Önlem: Transfer kilidi her zaman açık tutulmalı.
Süre dolması
Yöntem: Yenilenmeyen domainin serbest kalması ve başkası tarafından alınması.
Önlem: Otomatik yenileme ve takvim takibi.
Not: Teknik olarak hırsızlık değildir ama sonuç aynıdır.
Erken uyarı işaretleri
- WHOIS'te beklenmedik güncelleme tarihi
- Talep etmediğiniz parola sıfırlama e-postaları
- Panelde tanımadığınız kullanıcı ya da erişim kaydı
- Transfer bildirimi almanız
- Kayıt bilgilerinde değişiklik
- Nameserver'ların değişmesi
- E-postaların aniden gelmemeye başlaması
İlk madde en erken sinyaldir: siz değişiklik yapmadıysanız ve güncelleme tarihi yeniyse araştırın.
Korunma önlemleri
Temel katman
- ☐ Güçlü, benzersiz parola
- ☐ Parola kurumsal parola yöneticisinde
- ☐ İki adımlı doğrulama açık
- ☐ Transfer kilidi açık
- ☐ Bildirim adresi güçlü korunuyor
Erişim katmanı
- ☐ Erişim en az sayıda kişide
- ☐ Ayrılanların erişimi kapatılmış
- ☐ Dış taraflara verilen erişimler sınırlı ve geçici
- ☐ Çok kullanıcılı yetkilendirme kullanılıyor
İzleme katmanı
- ☐ WHOIS dönemsel kontrol ediliyor
- ☐ Değişiklik bildirimleri açık
- ☐ Erişim kayıtları inceleniyor
İleri katman
- ☐ Kritik domainlerde DNSSEC değerlendirilmiş
- ☐ Kayıt kuruluşunun ek koruma hizmetleri incelendi
- ☐ Kritik değişikliklerde ek onay mekanizması var
Şüpheleniyorsanız: acil müdahale
- Panele girmeyi deneyin. Giremiyorsanız durum ciddi.
- Parolaları değiştirin. Hem domain hem bağlı e-posta hesabı.
- Kayıt kuruluşuna hemen bildirin. Telefon tercih edin, e-posta yavaş kalır.
- Transfer varsa itiraz edin. Süre kısıtlı olabilir.
- WHOIS kaydını belgeleyin. Ekran görüntüsü alın.
- DNS ayarlarını kontrol edin. Değiştirilmişse geri alın.
- E-posta akışını kontrol edin. Başka bir sunucuya yönlendirilmiş olabilir.
- Hukuk danışmanınıza bildirin.
Kritik: Yedinci madde en tehlikeli durumdur — e-postalarınız başkasına gidiyor olabilir ve bu, gizli bilgi sızıntısı demektir.
Sonrasında
Kontrolü geri aldıktan sonra:
- Tüm parolaları değiştirin
- İki adımlı doğrulamayı yeniden kurun
- Erişim listesini gözden geçirin
- DNS kayıtlarını doğrulayın
- Kesinti sırasında ne olduğunu değerlendirin
- Müşterileri bilgilendirin (gerekiyorsa)
- Kök nedeni bulup kaydedin
- Diğer domainlerinizi de kontrol edin
Son madde önemlidir: bir domain ele geçirildiyse aynı yöntemle diğerleri de hedef olabilir.
Kişisel veri boyutu
E-postalarınız başka bir sunucuya yönlendirildiyse, müşteri ve çalışan verileriniz üçüncü kişilere ulaşmış olabilir. Bu, bir veri ihlali değerlendirmesi gerektirebilir.
Böyle bir durumda hukuk danışmanınıza başvurun.
Yorumlar (0)
Henüz yorum yok — ilk yorumu siz yazın.
Yorum yaz