Hlavní navigace

Jak někomu ukrást doménu?

V poslední době se opět začalo hovořit o tom, jak je možné ukrást či chcete-li unést doménu, která patří někomu jinému. Překvapivě je to často poměrně snadné, jak ukazují případy z minulosti i současnosti. Jak se krade doména? Jak se jako právoplatný vlastník můžu na něco takového připravit?

Tweetni to Odměnte autora  Jak to funguje?

Je to pravděpodobně nejděsivější noční můra všech webmasterů: jednoho dne se probudíte a vaši doménu vlastní někdo jiný. Navštěvovaný web, který předtím vydělával slušné peníze, je nyní v rukou někoho jiného. Otázkou je, jak se takové věci provádějí a jak je možné se jim bránit.

Před několika dny přinesl server Lidovky.cz informaci o tom, že doména 20letsvobody.cz, která původně patřila ČSSD, je nyní v rukou někoho jiného. Míso webu k dvaceti letům od revoluce nyní na webu běží kampaň proti Sociální demokracii. Není přesně známo, jak doména změnila majitele, ale informace vyvolala otázky týkající se odcizování domény, která původně patřila jinému majiteli.

Příklady ze světa

Dobrý konec s DVDmovies.com

Jednou ze známých domén, která byla v minulosti odcizena právoplatnému majiteli, je DVDmovies.com. V roce 2003 ji vlastnil Arnold Jones a byla mu odcizena až překvapivě jednoduchým způsobem. Zloděj jednoduše přesvědčil společnost VeriSign, která spravuje TLD .com a .net, že je Arnold Jones a přeje si doménu převést na jiného majitele.

Použil k tomu falešný řidičský průkaz, který odfaxoval společně s žádostí. Falzifikát navíc nebyl vůbec povedený, jméno majitele bylo i s fotografií neuměle přemístěno na průkaz z jiného státu a ostatní informace byly vymyšleny, včetně adresy nebo čísla průkazu. Fax navíc přišel z Californie, přičemž Jones v té době bydlel ve Floridě, kde sídlila i jeho firma. I přes naprosto ‚zpackanou‘ a amatérskou práci se podařilo VeriSign přesvědčit a firma doménu převedla. Ani se přitom nepokusila majiteli zavolat nebo jiným způsobem žádost ověřit.

Arnold Jones se samozřejmě společnosti VeriSign ozval, ta provedla vlastní šetření a po předložení platného řidičského průkazu doménu vrátila původnímu majiteli. To byl na tu dobu krok nevídaný, protože v jiných případech tento správce vyžadoval rozhodnutí soudu. Přesto se jedná o velmi nepříjemnou situaci.

Pět let bojů o Sex.com

Velmi známý je také případ v médiích nedávno opět probírané domény Sex.com. Ta byla zaregistrována v roce 1994 Gary Kremenem, ale hned v dalším roce ji původnímu majiteli odcizil Stephen M. Cohen. Ten na ní rozjel velký byznys, který mu prý přinášel až půl milionu dolarů měsíčně.

Doména byla tenkrát odcizena velmi podobně. Cohen zaplavoval registrátora falešnými hovory, e-maily a dopisy. Podařilo se mu dokonce pomocí falešného faxu přesvědčit zaměstnance Garyho Kremena, aby změnil údaje náležící k doméně. Nakonec se mu podařilo Sex.com převést na sebe.

Soudy a všemožné tahanice nakonec trvaly pět let a soud nakonec přiznal vlastnictví domény původnímu majiteli. Navíc vyměřil Cohenovi pokutu v celkové výši 65 milionů dolarů. To je také minimální škoda, která podle soudu Kremenovi vznikla. Cohen ji nikdy nezaplatil.

eBay.de ukradena pro zábavu

Poslední zahraniční případ, o kterém si řekneme, se stal v srpnu roku 2004. Tehdy devatenáctiletý chlapec z Německa se pokusil odcizit domény eBay.de, Google.de, Web.de a Amazon.de. Většina požadavků byla registrátorem zamítnuta, podařilo se však získat doménu eBay.de.

Nejmenovaný mladík později policii uvedl, že není počítačovým expertem a vlastně se celou akcí jen bavil. Prý byl sám překvapený tím, že mu takto významná doména najednou patří. Nechtěl prý nikoho poškodit, což je ovšem věc dosti těžko uvěřitelná. Doména byla ale každopádně poměrně brzy vrácena původnímu majiteli.

Českých případů je relativně málo

Ani v českých zemích nejsme o podobné případy ochuzeni. Samozřejmě jsou u nás známy případy odcizených domén, ale ty nejsou příliš známé. Obvykle se jedná o technickou chybu registrátora. Slyšel jsem o případech, kdy jeden z českých registrátorů přestal omylem přeposílat požadavky na prodloužení domén registrátoru CZ.NIC a domény pak potichu vypršely. Pak si je zaregistroval někdo jiný.

Zda se jedná i o případ výše zmíněné domény 20letsvobody.cz, bohužel nevíme. Pravděpodobnější ale bude selhání lidského faktoru ve společnosti, která pro ČSSD doménu a její obsah spravovala. Stále je tu ale reálné riziko.

Jak odcizit doménu ve třech krocích

Způsobů odcizení existuje několik. Obvykle se ale jedná o technické využití selhání lidského faktoru nebo přímo o sociální inženýrství, jak bylo ukázáno výše. Běžnější a spolehlivější metody se ale obejdou bez interakce s lidskou obsluhou.

1) Získejte přístup do mailu správce

To je možné zařídit různými způsoby. Můžete samozřejmě uhodnout nebo odposlechnout jeho heslo a dostat se přímo do schránky. Zajímavější variantou je dvoufázový útok. Nejprve požádáte správce DNS serveru o změnu záznamu (sociální inženýrství) a MX záznam si necháte nasměrovat k sobě. Pak přijímáte poštu pro doménu a máte vyhráno (viz případ domény Blansko.net.

Třetí a zřejmě nejpoužívanější způsob využívá toho, že řada správců neaktualizuje své kontaktní údaje u registrátora. Stává se proto, že je u některé domény uvedena kontaktní osoba s mailem na neexistující doméně. Správce měl kdysi více domén a po letech některé zrušil. Stává se to poměrně často. Stačí si tak tuto „kontaktní“ doménu zaregistrovat a opět na ní spustit konkrétní mail. Opět se tak dostanete ke správcově poště.

2) Požádejte o změnu vlastníka

Řada registrátorů změnu vlastníka ověří pouze tím, že zašle kontrolní mail na adresu kontaktní osoby. Tu ale už ovládáte vy a můžete tak vše potvrdit. Stáváte se novým majitelem domény.

3) Užijte si novou doménu

V tuto chvíli jste už novým majitelem domény. Nemusím snad zdůrazňovat, že se jedná o protizákonné jednání a že taková doména bude pravděpodobně (za čas) soudem vrácena původnímu majiteli.

Jiná možnost pomocí Paypal

Toto jsou staré a osvědčené metody odcizení domén. Existují ale i další a v poslední době se navíc objevují nové. Jedna z nich například využívá plateb přes Paypal a služby buyer's refund. Jeden uživatel prodává svou doménu, druhý mu zaplatí přes Paypal. Platba je potvrzena a tak původní majitel doménu převede. Následně nový nabyvatel platbu stornuje a má doménu zadarmo. Původní vlastník nemá ani peníze ani doménu.

Paypal samozřejmě není jediným zdrojem podobných podvodů. Obecně je možné provést podobnou akci na jakémkoliv platebním systému, který dovoluje dodatečné storno provedené platby.

Jak se bránit?

Pokud nechcete přijít o své drahocenné domény, měli byste dodržovat některá základní bezpečnostní pravidla. Měli byste zvolit dostatečně silné heslo na webu svého registrátora. Neuhádnutelné, dlouhé, složité a tak podobně, jak už to s hesly bývá.

Určitě kontrolujte kontaktní údaje správce. Ten je zodpovědný za změny v doménách a on je dotazován, zda jsou požadované změny legitimní. Určitě hlídejte platnosti všech domén uváděných v DNS záznamu. To platí i o MX záznamech, mailech kontaktních osobu a podobně.

Můžete si také zvolit registrátora, který má přísnější pravidla pro převod domén na nového vlastníka. Některé firmy vyžadují notářské ověření obou stran předtím než transakci provedou. To je výrazně bezpečnější metoda než jen prosté ověření e-mailem. Prověřte u svého registrátora, jestli nabízí tuto variantu.

Správce české domény CZ.NIC navíc umožňuje zablokovat akce s doménou. Pomocí úředně ověřeného podpisu nebo elektronického podpisu tak můžete požádat o „uzamčení domény“. Na ní pak není možné provádět žádné změny, dokud opět stejným způsobem nepožádáte o uvolnění. Tato metoda brání i selhání registrátora a u důležitých domén ji určitě doporučuji.

Můžete také občas sledovat web DomainTheft.org. Na něm uživatelé hlásí odcizení konkrétních domén a také způsob, jakým bylo vše provedeno. Může sloužit především pro vaše poučení a upozornění na nové trendy.

Petr Krčmář

Petr Krčmář

Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. Vystudoval elektroniku se zaměřením na počítačové systémy, nyní se zabývá médii, především těmi elektronickými.

Ohodnoťte jako ve škole:
Průměrná známka 1,90
Tweetni to Odměnte autora  Jak to funguje?

Zabezpečení TCP/IP na Linuxu - třídenní workshop

V tomto praktickém workshopu se podíváme na počítačovou síť z hlediska zabezpečení. Předvedeme si vybrané druhy útoků a zkusíme si proti nim vytvořit obranu.

       

Přehled názorů

jde to jednoduseji
Lenin POWER! 28. 4. 2010 01:47
Nový
├ 
Re: jde to jednoduseji
Franta Kučera 28. 4. 2010 03:18
Nový
│
└ 
Re: jde to jednoduseji
Lenin POWER! 28. 4. 2010 17:21
Nový
├ 
Re: jde to jednoduseji
Sten 28. 4. 2010 10:54
Nový
├ 
Re: jde to jednoduseji
l. 28. 4. 2010 11:09
Nový
├ 
Re: jde to jednoduseji
pqt 28. 4. 2010 16:22
Nový
│
└ 
Zeme svobody
Lenin POWER! 28. 4. 2010 17:29
Nový
│
 
├ 
Re: Zeme svobody
povinna prezdivka 28. 4. 2010 18:46
Nový
│
 
├ 
Re: Zeme svobody
lant 29. 4. 2010 14:15
Nový
│
 
└ 
Re: Zeme svobody
www.turzin.cz 3. 5. 2010 23:56
Nový
└ 
Re: jde to jednoduseji
mmm 28. 4. 2010 19:11
Nový
Notář
Tomáš Krause 28. 4. 2010 08:28
Nový
├ 
Re: Notář
Petr Steinbauer 28. 4. 2010 10:08
Nový
│
└ 
Re: Notář
Asterixx 28. 4. 2010 11:38
Nový
│
 
├ 
Re: Notář
Tomáš Krause 28. 4. 2010 13:43
Nový
│
 
│
└ 
Re: Notář
Asterixx 28. 4. 2010 14:44
Nový
│
 
│
 
└ 
Re: Notář
Tomáš Krause 28. 4. 2010 22:14
Nový
│
 
└ 
Re: Notář
benzin 28. 4. 2010 16:39
Nový
└ 
Re: Notář
vs 28. 4. 2010 10:32
Nový
 
└ 
Re: Notář
Sten 28. 4. 2010 11:00
Nový
Bezva reklama pro VeriSign
Michal sjx 28. 4. 2010 09:36
Nový
└ 
Re: Bezva reklama pro VeriSign
ja 28. 4. 2010 20:47
Nový
Re: Jak někomu ukrást doménu?
Čunek 28. 4. 2010 09:39
Nový
└ 
Re: Jak někomu ukrást doménu?
l. 28. 4. 2010 11:12
Nový
dotaz
t42 28. 4. 2010 10:13
Nový
├ 
Re: dotaz
. 28. 4. 2010 10:36
Nový
├ 
Re: dotaz
t42 28. 4. 2010 11:00
Nový
└ 
Re: dotaz
bruno 28. 4. 2010 13:50
Nový
 
├ 
Re: dotaz
t42 28. 4. 2010 16:52
Nový
 
└ 
Re: dotaz
. 28. 4. 2010 17:14
Nový
Chyby registratoru...
Jan Seidl 28. 4. 2010 11:34
Nový
└ 
Re: Chyby registratoru...
Mi. Chal. 28. 4. 2010 21:29
Nový
 
└ 
Re: Chyby registratoru...
Sten 29. 4. 2010 13:11
Nový
"dodatečné storno provedené platby"?!
dem 28. 4. 2010 15:36
Nový
└ 
Re: "dodatečné storno provedené platby"?!
Lenin POWER! 28. 4. 2010 17:19
Nový
 
└ 
Re: "dodatečné storno provedené platby"?!
28. 4. 2010 21:40
Nový
 
 
└ 
Re: "dodatečné storno provedené platby"?!
Lenin POWER! 29. 4. 2010 00:37
Nový
 
 
 
└ 
Re: "dodatečné storno provedené platby"?!
Mard 29. 4. 2010 16:08
Nový
 
 
 
 
└ 
Re: "dodatečné storno provedené platby"?!
Lenin POWER! 29. 4. 2010 22:36
Nový
bacha na paypal - offtopic
snehuliak 30. 4. 2010 23:10
Nový
└ 
Re: bacha na paypal - offtopic
Tomáš Kafka 1. 5. 2010 22:11
Nový
Vlastní zkušenost
ujuj 2. 5. 2010 21:14
Nový
└ 
Re: Vlastní zkušenost
mk 27. 11. 2010 00:37
Nový
Ztráta domény je ještě sranda, jsou horší věci
noname 5. 5. 2010 17:06
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem