Pergunta no HN: por que comprar domínios e apontá-los com redirecionamento 301
(news.ycombinator.com)-
Situação de redirecionamento de domínio
- Ao operar um produto SaaS em example.com, alguém está comprando vários domínios como getexample.com, buyexample.io e joinexample.net e redirecionando-os com 301 para example.com
- Há curiosidade sobre qual seria a intenção por trás desse comportamento
-
Possíveis intenções
- Pode ser uma preparação prévia para um ataque de phishing
- Pode ser uma tentativa de vender os domínios no futuro
- É a primeira vez que isso acontece, e não há certeza se isso é uma etapa inicial comum de golpe
1 comentários
Comentário do Hacker News
Como outras pessoas mencionaram, provavelmente há alguns cenários possíveis
Há a possibilidade de usar o domínio como arma por meio de e-mail
Vários domínios .com com o nome da marca foram registrados no GoDaddy
É preciso tomar medidas de acordo com a situação específica para reduzir os riscos relacionados ao domínio
No passado, houve um caso em que um grupo baseado na Índia inseriu um site SaaS em um novo domínio usando iframe
O redirecionamento de
/é possível, mas caminhos ocultos podem ser usados para phishingTambém pode ser um domínio com objetivos ideológicos ou humanitários
Pode haver phishing
É preciso verificar se há alguma ação manual no site
É possível verificar o cabeçalho HTTP_REFERER e bloquear o redirecionamento com código no backend