HN質問: ドメインを購入して301リダイレクトで接続する理由
(news.ycombinator.com)-
ドメインのリダイレクト状況
- SaaS製品の example.com を運営しているとき、誰かが getexample.com、buyexample.io、joinexample.net のような複数のドメインを購入し、example.com に 301 リダイレクトしている
- この行動の意図が何なのか気になっている
-
考えられる意図
- フィッシング攻撃のための事前準備である可能性
- 将来的にドメインを販売しようとしている意図である可能性
- このような行動を初めて経験しており、一般的な詐欺の初期段階なのか確信が持てない
1件のコメント
Hacker Newsの意見
他の人たちが挙げているように、いくつかのシナリオが考えられる
メール経由でそのドメインを武器として使う可能性がある
GoDaddyでブランド名の複数の .com ドメインが登録されている
ドメインに関連するリスクを減らすため、具体的な状況に応じて対策を取る必要がある
過去には、インド拠点のグループがSaaSウェブサイトをiframeで新しいドメインに埋め込んだ事例があった
/へのリダイレクトは可能だが、隠されたパスでフィッシングが行われる可能性がある思想的または人道的な目的を持つドメインである可能性もある
フィッシングの可能性がある
サイトに手動対応が入っていないか確認すべきである
HTTP_REFERER ヘッダーを確認し、バックエンドコードでリダイレクトをブロックできる