كيف يبدو اختطاف النطاقات

تستيقظ لتجد موقعك يعيد التوجيه إلى صفحة تصيّد احتيالي، وبريدك الإلكتروني يصل إلى صندوق المهاجم، وقد جرى إغلاق حسابك لدى المُسجِّل. بحلول الوقت الذي تتصل فيه بالدعم، يكون النطاق قد نُقل إلى مُسجِّل آخر وربّما بِيع من جديد. الاسترداد يستغرق أسابيع، وأحياناً أشهراً، وليس مضموناً دائماً.

البشرى السارة: كل عملية اختطاف ناجحة تسلك أحد أربعة مسارات هجومية يمكن التنبّؤ بها، ولكلٍّ منها دفاع معروف.

مسار الهجوم 1: الاستيلاء على الحساب

يخترق المهاجم حسابك لدى المُسجِّل مباشرةً — في الغالب عبر كلمة مرور مسرَّبة أُعيد استخدامها من اختراق آخر، أو كلمة مرور ضعيفة يخمّنها مهاجم يعرف بريدك الإلكتروني.

الدفاع:

  • كلمة مرور فريدة ومولَّدة بمدير كلمات المرور لحساب المُسجِّل.
  • مصادقة ثنائية بمفتاح مادّي (YubiKey، Titan) — لا SMS. الـ SMS عرضة لهجمات سرقة الشريحة (SIM-swap).
  • حساب بريد إلكتروني منفصل مخصَّص فقط للمُسجِّل، بكلمة مرور قوية ومصادقة ثنائية خاصّة به.

مسار الهجوم 2: اختراق البريد الإلكتروني

يستولي المهاجم على عنوان البريد المُدرَج في سجل نطاقك. ثم يستخدم "نسيت كلمة المرور" لدى المُسجِّل للاستيلاء على حساب النطاق. هذا المسار هو الأكثر شيوعاً — ويجدي لأن حساب البريد الإلكتروني عادةً يمثّل الحلقة الأضعف.

الدفاع:

  • يجب أن يتمتّع بريد المُسجِّل بأمان أقوى من الحساب نفسه.
  • فعِّل تنبيهات تسجيل الدخول في Gmail/Outlook حتى ترى كل وصول من جهاز جديد.
  • لا تستخدم خدمة بريد مجانية مرتبطة برقم هاتف قد تفقده.

مسار الهجوم 3: الهندسة الاجتماعية لدعم المُسجِّل

يتصل المهاجم بخط دعم المُسجِّل، يدّعي أنه أنت، ويقنع موظّف الدعم بإعادة تعيين إمكانية الوصول. أقل شيوعاً لدى كبار المُسجِّلين، لكنه مشكلة متكرّرة لدى الشركات الصغيرة.

الدفاع:

  • اختر مُسجِّلاً يمتلك إجراءات موثَّقة للتحقّق من الهوية عند استرداد الحساب.
  • عيِّن عبارة مرور أمنية أو رمز PIN على الحساب (معظم المُسجِّلين يدعمون هذا في إعدادات الحساب).
  • عطِّل "استرداد الحساب عبر الهاتف" إن أتاح مُسجِّلك هذا الخيار.

مسار الهجوم 4: النقل غير المصرَّح به

يستخدم المهاجم رمز EPP/auth لنقل النطاق إلى مُسجِّله الخاص، حيث يمتلك سيطرة كاملة. هذا هو المسار الذي يحوّل الاختراق المؤقّت إلى خسارة دائمة.

الدفاع:

  • قفل النطاق (النقل ممنوع) — يتيحه كل مُسجِّل. فعِّله.
  • قفل التسجيل — قفل منفصل على مستوى جهة التسجيل (الشركة التي تدير .com وغيره). يكلّف 50–200$/سنة لكل نطاق، لكنه يحجب النقل حتى إن اختُرق حساب المُسجِّل. يستحق الأمر لأي نطاق حيوي لأعمالك.
  • لا تشارك رمز EPP/auth أبداً عبر البريد الإلكتروني أو المحادثة. تعامل معه كلمة مرور.

الدفاع ذو الخمس طبقات

ضُمّ كل هذه الطبقات وسيصبح الاختطاف شبه مستحيل:

  1. مصادقة ثنائية بمفتاح مادّي على حساب المُسجِّل.
  2. عنوان بريد إلكتروني مخصَّص ومحصَّن يُستخدم فقط لمراسلات المُسجِّل.
  3. قفل النطاق مفعَّل على كل نطاق.
  4. قفل التسجيل على النطاقات الحيوية (نطاق علامتك الرئيسية، نطاقات المصادقة وتسجيل الدخول).
  5. مراجعة سنوية للأشخاص المصرَّح لهم وجهات الاتصال الإدارية في الحساب.

ماذا تفعل إن تعرّضت للاختطاف

السرعة تحسم المصير. كلّما تصرّفت أسرع، زادت فرصة الاسترداد.

  1. تواصل مع مُسجِّلك فوراً هاتفياً، لا بريدياً. قوائم انتظار البريد تستغرق ساعات؛ الهاتف عادةً يصل إلى إنسان حقيقي في دقائق.
  2. افتح قضية UDRP أو URS إن كان النطاق يستضيف محتوى انتهاكياً. آليات تسوية النزاعات في ICANN يمكنها استرداد النطاقات، خاصّةً إن كانت لديك علامة تجارية مُسجَّلة.
  3. أبلِغ الشرطة في اختصاصك القضائي. بعض المُسجِّلين يشترطون ذلك للمضيّ في الاسترداد، وهو يوثِّق قضيّتك.
  4. وثِّق كل شيء — لقطات شاشة للموقع المختطَف، رسائل إشعار النقل، تذاكر الدعم. ستحتاجها في النزاع.

الاسترداد قد يستغرق أسابيع. لا تنتظر حتى تتعرّض للاختطاف لتعرف ما يتطلّبه مُسجِّلك — اقرأ سياسة الإساءة الآن، بينما كل شيء هادئ.

اقرأ أيضاً: المصادقة الثنائية للمُسجِّلين: دليل الإعداد · حماية خصوصية WHOIS