Aguarde...

18 de fevereiro de 2020

O caso dos nomes de domínio roubados

O caso dos nomes de domínio roubados

Em 2011, o nome de domínio deste site, css-tricks.com, foi roubado. “Seqüestro de domínio”, eles chamam. Não era apenas este site, mas outras 12 pessoas no espaço de design e desenvolvimento. Até hoje, nenhum de nós realmente sabe como aconteceu e quem estava por trás disso, embora eu acredite que todos os domínios voltem aos seus proprietários originais agora.

Os registrantes envolvidos variaram, então nem isso era comum. Meu melhor palpite foi que os bandidos tiveram acesso ao meu email, mas excluíram todos os vestígios de emails relacionados a transferências de domínio. Ou foi um trabalho interno.

Uma coisa estranha, para mim, era que eles nunca conseguiram alterar nenhuma informação de DNS, mesmo que o próprio nome de domínio tenha sido roubado. Portanto, o site permaneceu ativo e eu tive acesso a ele o tempo todo. Eu escrevi sobre isso em tempo real e, novamente, uma vez que era seguro .

Nenhuma quantidade de backups no mundo pode salvá-lo de um nome de domínio sendo roubado. Se o DNS, que você não controla mais, for alterado para longe da sua hospedagem atual, é isso, desaparecerá e não voltará até você reafirmar o controle sobre esse nome de domínio e apontar novamente o DNS.

Outro site afetado foi o site de David Walsh . David piorou porque realmente perdeu o acesso por um tempo e recebeu um e-mail de resgate como eu nunca recebi. O registrador de domínios de David era name.com, e eles lutaram em seu nome para recuperá-lo. Eles produziram um pequeno vídeo interessante sobre tudo:

Uma reviravolta especialmente vil para tudo isso foi o fato de que os domínios não foram transferidos apenas de um registrador de domínio para outro, mas eles fizeram três “saltos” através de diferentes registrantes. Todo o objetivo disso é dificultar a volta.

No meu caso, meu registrante de domínio foi o GoDaddy, e a história é notavelmente semelhante à de David. Eles tiveram que entrar em guerra com a situação e transferir o domínio de volta para eles, através de todos os saltos. Eu continuo agradecido ao GoDaddy até hoje por como eles estavam dispostos a combater essa guerra, e especialmente agradecido por terem vencido, embora eu ainda permaneça curioso sobre como isso aconteceu. Hoje em dia, todos os meus domínios permanecem no GoDaddy, e o css-tricks.com possui praticamente todos os bloqueios que você pode colocar na situação.

David se recuperou porque o name.com literalmente ligou para o bandido e aparentemente aplicou ameaças suficientes para que o bandido o transferisse de volta. Acredito que o meu era mais um caso de empresa para empresa.

Sinto-me especialmente mal pelas pessoas que acontecem com quem não tem a capacidade de causar tanto fedor quanto David e eu. Sem usar o Twitter para, como David colocou, “pressionar” (ele tinha uma hashtag e tudo), ele pode não ter conseguido incêndios suficientemente quentes e sob as extremidades certas para fazê-lo. Como podemos ver no vídeo acima, um bom resultado em algo assim é um bom marketing; e um resultado ruim é exatamente o oposto.

Apenas três anos depois que a saga foi lançada, o host do meu site ficou comprometido, e essa foi outra saga inteira. (Eu não acho que tenha sido relacionado, mas quem sabe.) O bandido nessa história se chamava Earl Drudge e até o entrevistamos no ShopTalk Show .

Postado em Blog
Escreva um comentário