当您更名或合并您的业务时,您可以注册一个新域名并让旧域名过期。然而,网络安全专家已经证明,让您的域名过期是一个危险的举动,可能会导致欺诈和数据泄露。
在 2018 年的一项研究中,澳大利亚网络安全专家 Gabor Szathmari 注册了律师事务所的过期域名,并展示了如何在不入侵任何网站的情况下收集机密数据。他所做的只是重新注册过期的域名并设置一个电子邮件服务器来检索与该域名关联的帐户的邮件。Szathmari 建议,只要网络犯罪分子能够验证域名所有权,他们就能够访问电子邮件。人们可能会认为电子邮件帐户在域名过期后会被删除。但事实上,电子邮件帐户仍然可以收到来自旧联系人的邮件。因此,过去通过电子邮件发送的所有私人信息,包括姓名和地址、发票、客户详细信息、软件许可证密钥和银行对帐单,都将暴露给网络犯罪分子。
另一方面,拥有过期域名的诈骗者可以从archive.org下载原始网页,并建立一个虚假的在线网上商店接受订单。他们可能会通过向他们提供大幅折扣来鼓励逢低买入者提交订单。诈骗者收到订单后,可以窃取信用卡数据并将其出售给他人。客户通过虚假网上商店下的订单将永远无法交付。毫无疑问,它会对之前拥有该域名的品牌造成损害。
根据安全专家的说法,保护旧域名的最佳方法是不断更新它们,即使您目前没有使用它们。注册自动更新域名是防止域名过期的好选择。您也可以考虑将您的域名注册多年,以便为自己节省每年的琐事。不要忽略您的域名注册商发送的域名续订提醒电子邮件。如果您对您的域名有任何疑问,请与他们联系。
如果您必须让旧域名过期,您应该关闭与这些域名关联的电子邮件帐户,并取消这些电子邮件帐户与银行、航空公司和其他处理敏感信息的服务发送的警报的链接。此外,删除在这些域名中注册的 Facebook、Twitter 和其他个人帐户。如果你不能删除它,至少从任何个人信息中清除它。在域名注册方面不要拖延。请记住,过期的域名会带来真正的风险,包括潜在的数据泄露和对您品牌的声誉损害。