ER10 · 17 августа 2026 г. · 1Cifer
Просроченные домены стали золотой жилой для хакеров: проверьте, что вы не бросили свой
Казахстанское издание предупредило о выросшем классе атак: просроченные домены стали золотой жилой для хакеров и мошенников. Механика проста: компания меняет название, закрывает проект или просто забывает продлить домен — адрес освобождается, и его покупает злоумышленник. Вместе с доменом он получает всё, что на него завязано: входящую почту со счетами и паролями восстановления, доступ к сервисам, где домен подтверждал владение, и главное — доверие людей, у которых адрес сохранён в контактах.
Дальше сценарии на выбор: рассылка «обновлённых реквизитов» партнёрам от имени знакомого домена, перехват восстановления паролей от облачных сервисов, поднятие фальшивой копии старого сайта. Формально всё почти легально — домен куплен на открытом рынке; фактически это кража личности компании.
Защита стоит дешевле любого инцидента. Проведите инвентаризацию: какие домены когда-либо регистрировала компания — под проекты, акции, старые бренды. Продлевайте ключевые адреса на годы вперёд с автосписанием, а домены, от которых отказываетесь, выводите правильно: заранее отвязать от них почту и сервисы, предупредить контрагентов и подержать адрес ещё год-два «на карантине». Потерять домен — секундное упущение; вернуть доверие партнёров, которым от вашего имени рассылали фальшивые счета, — задача на годы.


