HN-Frage: Warum Domains kaufen und per 301-Redirect weiterleiten?
(news.ycombinator.com)-
Situation mit Domain-Redirects
- Während man ein SaaS-Produkt wie example.com betreibt, kauft jemand mehrere Domains wie getexample.com, buyexample.io und joinexample.net und leitet sie per 301 auf example.com weiter
- Es stellt sich die Frage, was die Absicht hinter diesem Verhalten ist
-
Mögliche Absichten
- Es könnte eine Vorbereitung für einen Phishing-Angriff sein
- Es könnte die Absicht sein, die Domains später zu verkaufen
- Da dies das erste Mal ist, dass man so etwas erlebt, ist unklar, ob es sich um eine übliche frühe Phase eines Betrugs handelt
1 Kommentare
Hacker-News-Kommentare
Wie andere bereits erwähnt haben, gibt es wahrscheinlich mehrere mögliche Szenarien
Es besteht die Möglichkeit, die Domain per E-Mail als Waffe zu nutzen
Bei GoDaddy wurden mehrere
.com-Domains mit dem Markennamen registriertUm die mit der Domain verbundenen Risiken zu verringern, sollten je nach konkreter Situation Maßnahmen ergriffen werden
In der Vergangenheit gab es einen Fall, in dem eine in Indien ansässige Gruppe eine SaaS-Website per iframe in eine neue Domain eingebettet hat
Eine
/-Weiterleitung ist möglich, aber ein versteckter Pfad könnte für Phishing genutzt werdenEs könnte sich auch um eine Domain mit ideologischen oder humanitären Zielen handeln
Es könnte Phishing sein
Es sollte geprüft werden, ob es manuelle Maßnahmen gegen die Website gibt
Man kann den HTTP_REFERER-Header prüfen und Weiterleitungen per Backend-Code blockieren