Tanya HN: Mengapa membeli domain dan menautkannya dengan pengalihan 301
(news.ycombinator.com)-
Situasi pengalihan domain
- Saat sedang mengoperasikan produk SaaS example.com, seseorang membeli beberapa domain seperti getexample.com, buyexample.io, joinexample.net lalu mengalihkannya ke example.com dengan 301 redirect
- Ingin mengetahui apa maksud dari tindakan seperti ini
-
Kemungkinan tujuan
- Mungkin merupakan persiapan awal untuk serangan phishing
- Mungkin bertujuan menjual domain tersebut di masa depan
- Ini adalah pertama kalinya mengalami hal seperti ini, dan belum yakin apakah ini merupakan tahap awal dari penipuan yang umum terjadi
1 komentar
Komentar Hacker News
Seperti yang disebutkan orang lain, kemungkinan ada beberapa skenario
Ada kemungkinan domain tersebut dijadikan senjata melalui email
Di GoDaddy, beberapa domain .com dengan nama merek telah didaftarkan
Untuk mengurangi risiko terkait domain, tindakan harus diambil sesuai situasi yang spesifik
Di masa lalu, pernah ada kasus kelompok berbasis India yang menyematkan situs web SaaS ke domain baru melalui iframe
Redirect
/memang dimungkinkan, tetapi jalur tersembunyi bisa digunakan untuk phishingAda juga kemungkinan domain tersebut memiliki tujuan ideologis atau kemanusiaan
Kemungkinan phishing memang ada
Perlu diperiksa apakah ada tindakan manual pada situs
Header HTTP_REFERER dapat diperiksa, dan redirect bisa diblokir dengan kode backend