Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Dicționar de securitate

Deturnarea domeniului (domain hijacking)

Deturnarea domeniului (domain hijacking) este preluarea neautorizată a controlului administrativ asupra unui nume de domeniu, care îi permite atacatorului să-l redirecționeze către alt site, să-l folosească pentru phishing sau chiar să-l vândă, fără acordul proprietarului legitim. Diferă de typosquatting, unde atacatorul înregistrează un domeniu asemănător — aici preia chiar domeniul real, cu tot istoricul și reputația lui construite în timp.

Cum funcționează deturnarea domeniului?

Atacatorul obține de obicei acces la contul de administrare al domeniului (la registrator sau la contul de e-mail asociat) printr-un atac de phishing, o parolă slabă spartă prin brute-force sau prin exploatarea unei erori de reînnoire — de exemplu, dacă domeniul expiră neobservat, oricine îl poate re-înregistra liber, imediat ce devine disponibil public. Odată cu accesul, atacatorul poate schimba serverele DNS și prelua complet controlul asupra unde ajunge traficul destinat acelui nume de domeniu, redirecționând totul, de la site la e-mail, către infrastructura lui, fără ca proprietarul real să mai aibă vreun control asupra situației.

De ce contează?

Pentru că un domeniu deturnat afectează tot ce depinde de el simultan: site-ul web, adresele de e-mail ale firmei și, adesea, chiar și certificatele de securitate emise pentru acel nume, care pot fi reemise de atacator odată ce deține controlul complet. Clienții care ajung pe site-ul redirecționat de atacator pot fi expuși la phishing sau malware, crezând că interacționează în continuare cu firma reală, exact pentru că adresa web e cea familiară și de încredere. Recuperarea unui domeniu deturnat poate dura săptămâni sau luni, timp în care firma pierde practic complet controlul asupra propriei prezențe online, inclusiv comunicarea cu clienții existenți prin e-mail.

Cum te protejezi?

  • Activează blocarea transferului de domeniu la registratorul tău, o setare care previne mutarea neautorizată către alt furnizor.
  • Folosește autentificare multifactor atât pe contul de registrator, cât și pe e-mailul de administrare asociat domeniului.
  • Configurează reînnoirea automată a domeniului și monitorizează data de expirare — un domeniu expirat neobservat devine liber pentru oricine.
  • Verifică periodic setările DNS ale domeniului, ca să observi rapid orice modificare neautorizată apărută între timp.
  • Păstrează datele de contact administrative ale domeniului actualizate și verificate constant, ca notificările importante de la registrator să nu se piardă.

Un exemplu concret

Domeniul unei firme mici expiră fără ca cineva să observe, pentru că notificarea de reînnoire a ajuns într-o adresă de e-mail neverificată de luni de zile, uitată după plecarea persoanei care o administra inițial. Un atacator îl re-înregistrează imediat ce devine disponibil și îl folosește pentru a construi o pagină de phishing care imită exact site-ul original, către care continuă să vină trafic din reclame vechi și linkuri deja indexate în motoarele de căutare.

Nu ești sigur dacă domeniile și conturile administrative ale firmei sunt suficient de protejate? Cere un audit de securitate.

Întrebări frecvente

Cum previn cel mai eficient pierderea unui domeniu?

Activează reînnoirea automată, folosește autentificare multifactor la registrator și blocarea transferului. Aceste trei măsuri elimină majoritatea scenariilor comune de deturnare.

Ce fac dacă domeniul firmei a fost deja deturnat?

Contactează imediat registratorul cu dovezi de proprietate anterioară, documentează situația și, dacă e cazul, ia legătura cu un avocat specializat — recuperarea poate implica proceduri formale de dispută.

Termeni înrudiți
Cere un audit gratuit Toate termenii