欢迎来到深圳市恒真科技有限公司网站,超值服务提供卓越产品!
   
帮助中心

    

帮助中心

域名过期跻身新骗局 多家网站不慎“被钓鱼”
来源:民主与法制网 | 作者:admin | 发布时间: 2016-09-16 | 6472 | 分享到:
域名到期需要及时缴费,否则可能会被他人冒用或随意修改甚至被删除。但如果你的域名在没有到期前突然接到域名过期需要续费的通知,一定要警惕,因为你很有可能“被钓鱼”了!

  域名通常被比喻成一个家庭的门牌号码,别人通过这个号码可以很容易地找到你。因此,域名到期需要及时缴费,否则可能会被他人冒用或随意修改甚至被删除。但如果你的域名在没有到期前突然接到域名过期需要续费的通知,一定要警惕,因为你很有可能“被钓鱼”了!

  ■ 通知

  缴费通知函成“最后通牒”

  “贵单位的‘.com’通用域名及其英文绑定已经过期,请及时缴费,否则域名将不能继续正常使用……”近日,某法治类重点新闻网站收到一封 “通用域名缴费通知函”。通知函明确表示,如该网站在8月31日前没有按照要求填写《通用域名缴费回执单》,并缴纳相关续用款项,网站的原有通用域名及其英文绑定将不能继续正常使用。

  收到一封如此“突如其来”的通知函,该网站行政工作人员立即与发函方负责人取得了联系。对方在询问了网站名称后,称其需要调取详细数据查看网站域名及相关使用情况,并向该网站行政工作人员反复确认其是否为之前一直联系的王彬老师。在得到否定答案后,对方忙称自己记错了。该网站行政工作人员告诉记者,其网站并没有叫王彬的工作人员,而且之前一直都是他负责与技术人员对接网站后台的运营及维护工作。为此,该行政工作人员立刻提高了警惕。

  经再次盘问,该行政工作人员得知,对方为中联网,自称是国际互联网络信息中心(ICANN)下属的通用域名注册服务机构,主要负责企业或个人通用域名的注册及管理。该中联网负责人称,此次发函目的是为确认该网站域名到期后是否还续费使用。该负责人还反复强调,该网站须尽快将缴费回执发回并一次性缴清续用款项。

  记者从该网站行政工作人员提供的“通用域名缴费通知函”中看到,在“收件人”一栏,该网站的单位名称、办公电话、传真号及通用域名的英文绑定等详细信息,均被一一列入。另在《通用域名缴费回执单》上,要求有单位的法人代表签字并加盖公章。记者注意到,此通知函中对缴费方式及要求进行了详细介绍,并承诺:“由贵单位提交该申请书,回传我注册机构,本注册机构接到缴费申请书后,双方签订合同,在贵单位办理完款项后,本注册机构将在3个工作日内完成所有工作。”

  ■ 核查

  无中生有 破绽百出

  该网站行政工作人员告诉记者,如果不是网站后台运营与维护的负责人仔细核查,他们可能就真的“中计”了。“接到通知函的第一反应就是域名真的过期了,我害怕耽误续费影响网站正常使用,差点就着急把费用给对方汇过去,现在想想真有点后怕。”该行政工作人员表示,根据对方通知函中给出的报价,不同的续费年限有不同的收费标准。每一种收费标准都明码标价:“8800元1套10年;13200元1套15年;17600元2套10年。”并另外标注:“续办10年以下大众优惠端口费用统一按照注册端口1000元/年/套办理”。由于这笔费用毕竟不是一个小数目,该行政工作人员便向其网站的网络技术部门提交申请,请求其对网站域名相关事宜进行核查。这一查,真相便一目了然了。

  按照中联网业务专员的说法,该法治类重点新闻网站的通用域名是于2012年在中联网端口办理注册的,到2016年8月22日过期,在此期间一直是中联网负责维护。

  而该网站技术人员告诉记者,其网站的通用域名是在域名供应商阿里云计算有限公司(以下简称“阿里云”)购买的,并不是所谓的中联网。而且网站域名是2000年便开始在阿里云注册使用了,也并非2012年。注册后一直是阿里云负责管理和维护,所以就算是域名真的过期了,也应该是阿里云负责通知相关续费事宜。

  记者致电阿里云官方客服,经查询证实,该网站的确是在阿里云购买的通用域名。购买期限为23年,即从2000年至2023年,目前处于正常使用状态。也就是说,该网站的通用域名并未过期。

  ■ 权限

  中联网来头不小?

  在上述法治类重点新闻网站行政工作人员提供的“通用域名缴费通知函”中,记者看到,缴费须知第一条便标注:“如您未能及时缴纳通用域名费用,该通用域名将会被ICANN(国际互联网络信息中心)视为自动放弃而删除该通用域名。”并且通知函中多次提到中联网为ICANN所属机构。那么,中联网到底是什么性质的机构,其权限有多大?它真的是ICANN授权的域名缴费机构吗?

  带着疑问,记者搜索了“中联网”字样,在360百科中显示,其全称为“北京中联网信技术服务有限公司”。公司成立于2013年12月19日,主要经营范围包括技术推广服务、计算机技术培训、销售电子产品软件及辅助设备等。并标明上述均为“依法须经批准的项目,经相关部门批准后依批准的内容开展经营活动”。同时,北京中联网信技术服务有限公司为ICANN(国际互联网络信息中心)2015年度认证域名注册服务机构。据百度百科介绍,ICANN的中文全称为互联网名称与数字地址分配机构,是一个非营利性的国际组织。主要负责在全球范围内对互联网唯一标识系统及其安全稳定的运营进行协调,包括通用顶级域名以及国家和地区顶级域名系统的管理。

  记者致电中国互联网络信息中心(CNNIC),其工作人员告诉记者,CNNIC只负责“.cn”域名注册服务机构的管理,并且不直接面向用户承担缴费业务,域名注册及缴费需第三方公司提供服务。而诸如“.net”“.com”等域名属于境外域名,均由美国Verisign公司统一进行管理。该工作人员表示,并不清楚ICANN(国际互联网络信息中心)关于域名方面的管理权限以及其是否有资格认证其他机构进行域名注册与缴费服务。

  ■ 回应

  先有鸡还是先有蛋?

  在上述中联网的“通用域名缴费通知函”中,记者看到,其对通用域名有如下描述:“通用域名适用中国法律,全面保障用户利益;注册具有唯一性,直达网站、保障国家地址资源的安全,使企事业单位现实中文名称在网络上获得有效保护和延伸。”并特别警示,凡是注册申请的通用域名,过了续费期,原注册单位或个人未办理续费的,一旦被其他单位申请注册使用,给贵单位造成的损失注册机构不承担责任;通用域名到期后DNS即失效,若开通了网站,直达网站该功能将失效。那么,中联网究竟有没有资格和权限,对上述法治类重点新闻网站作出这样的警告呢?

  记者通过检索发现,北京中联网信技术服务有限公司的网站通用域名也是在阿里云注册使用的,注册域名为“bjzlwx.net”,注册日期为2015年4月17日。而上述法治类重点新闻网站通用域名在阿里云的注册时间则为2000年3月28日,早于中联网约15年。同时前面提到中联网业务专员称,该新闻网站是2012年就在其公司注册通用域名了,而北京中联网信技术服务有限公司是2013年12月才成立的。还没有成立公司,怎么给他人提供服务?显而易见,真相印证了谎言。

  通过全国组织机构代码管理中心信息核查系统进行检索,记者发现,北京中联网信技术服务有限公司的组织机构代码证上的登记号与系统显示的机构登记证号不一致。据了解,正常情况下,企业的组织机构代码证上的登记号必须与全国组织机构代码管理中心注册登记的号码相一致。如不一致,需公司法人持税务登记证副本、组织机构代码证副本、公章等文件到主管税务机关进行修改,否则是违反相关规定的。

  ■ 策略

  声东击西 刺激消费

  就在上述法治类重点新闻网站收到“通用域名缴费通知函”的第二天,网站工作人员又接到了另外一通关于域名过期需要续费的通知电话。电话中对方称自己是中网万博网络科技有限公司的业务人员,负责对接域名续费使用与维护管理等相关事宜。简单沟通后,网站工作人员了解到,中网万博也是一家域名注册服务机构,同时在2014年度经ICANN(国际互联网络信息中心)认证为中文域名注册服务机构。

  在网站工作人员询问对方是如何获知其通用域名过期信息时,中网万博的业务人员称,由于该新闻网站的域名已到期,其端口目前处于开放状态。而该过期信息被发布到了中国互联网络信息中心的官方网站上,所有域名注册服务机构均可看到。该新闻网站工作人员浏览中网万博的官方网站发现,其承接的业务与中联网大同小异,主要为网站建设、域名注册和网站维护等。

  该新闻网站工作人员认为,事情不会这么巧,他猜测中网万博与中联网可能是一家机构。先以中联网的名义向网站发送“通用域名缴费通知函”,在网站没有进行续费的情况下,又以中网万博的名义打来“域名过期需要续费”的通知电话。目的在于给网站制造紧张气氛,在“货比三家”的前提下,促进其尽快缴纳所谓的“域名续用款项”。

  ■ 提醒

  熟知常识 谨防上当

  你是否也收到了域名过期需要续费的通知?如果收到,那你很有可能已经被钓鱼网站盯上了。无论是企业域名还是个人域名,都一定要仔细核查,不然很有可能“被钓鱼”。网络技术专家表示,用户应具备基本的网站维护与管理常识,比如:“通用域名过期多久将无法继续使用?”网络技术专家告诉记者,COM域名、NET域名等国际通用域名用户,如果在注册使用的域名到期后没有及时续费导致域名过期了,注册商一般会有1-45天的保留期(国内所注册顶级域名的保留期大约为30天)。在此期间内,域名虽然过期了,但是用户仍然可以对这个域名进行续费并继续使用。如果用户在这段注册商保留期之内还没有续费的话,便会自动过渡到域名赎回期,期限一般在30天左右。用户在此期间内必须付出高昂的费用,才能重新获得该域名的拥有权和使用权。如果用户在赎回期没有赎回域名的话,便到了删除期,期限为5天。在此期间内,域名已经无法注册和赎回。换句话说,就是被彻底删除了,其他人便可以抢占该域名并注册使用。

  而CN域名与COM域名、NET域名等国际通用域名过期后情况有所不同,CN域名过期后没有续费期和赎回期,直接到等待删除状态。此时就表明域名欠费,已经停止解析。从过期当天开始,注册局会对域名保留15天左右,在保留期内,域名可以通过续费来获取继续保留域名的拥有权。当超过15天后域名仍没有续费,就会被注册局删除并重新释放到互联网上开放给公众注册,而且CN域名删除之后便可立即注册。

  中国互联网协会工作人员提醒,当遇到网站相关信息变更或域名过期等通知时,一定要谨慎对待,第一时间与本网站相关技术人员核实,看情况是否属实。一旦发现冒名诈骗等行为,要及时与互联网协会投诉咨询部取得联系,识破骗局,防止财产损失。

  国家互联网信息办建议广大用户,对本网站的保密信息要加强保护,严防泄露不利于对外公开的信息。遇到敏感内容不要轻信,要反复核查,并向监管部门投诉。对假借“域名续费”名义实施诈骗等违法违规行为,要依法申诉,保证个人和集体利益免受侵害。