劫持域名跳轉(zhuǎn)廣告網(wǎng)頁,用戶應(yīng)該怎么快速反應(yīng)?
點擊次數(shù):453 發(fā)布時間:2022-06-13
[導(dǎo)讀]: 當(dāng)用戶在使用網(wǎng)吧電腦登陸被“劫持”的域名時,該插件就會對網(wǎng)頁數(shù)據(jù)傳輸實施控制,使其跳轉(zhuǎn)至指定網(wǎng)頁,最終實現(xiàn)引流目的。也即,用戶想登錄A網(wǎng)頁,卻被迫跳轉(zhuǎn)至指定的B網(wǎng)頁看商業(yè)廣告。
游戲、線上社交、觀影娛樂……網(wǎng)上沖浪已然融入當(dāng)代人的生活中。
但當(dāng)你打開一個常用的網(wǎng)址,映入眼簾的不再是熟悉的頁面,反而是充斥著大量廣告的垃圾網(wǎng)頁,你的心里會是什么樣的想法?
2020年8月至2021年4月期間,熊某(公司法定代表人)組織公司員工陳某、黎某等人開發(fā)、測試網(wǎng)頁“劫持”插件,并將該插件秘密植入到DBNT軟件中,利用該插件對全國范圍內(nèi)9萬多家安裝該軟件的網(wǎng)吧計算機上的14余萬個私服域名實施“劫持”。
當(dāng)用戶在使用網(wǎng)吧電腦登陸被“劫持”的域名時,該插件就會對網(wǎng)頁數(shù)據(jù)傳輸實施控制,使其跳轉(zhuǎn)至指定網(wǎng)頁,最終實現(xiàn)引流目的。也即,用戶想登錄A網(wǎng)頁,卻被迫跳轉(zhuǎn)至指定的B網(wǎng)頁看商業(yè)廣告。
法院經(jīng)審理認(rèn)為,被告人熊某違反國家規(guī)定,結(jié)伙對計算機信息系統(tǒng)實施非法控制,情節(jié)特別嚴(yán)重,構(gòu)成非法控制計算機信息系統(tǒng)罪。據(jù)此,判處熊某有期徒刑三年,緩刑四年,并處罰金50萬元。
對于被劫持的網(wǎng)站而言,可能發(fā)生數(shù)據(jù)被盜、經(jīng)濟受損等情況;對于用戶而言,也會產(chǎn)生個人信息不安全、影響上網(wǎng)體驗等問題。
倘若企業(yè)網(wǎng)站被劫持,后果恐怕無法預(yù)料,除了無法正常經(jīng)營,對企業(yè)的品牌形象和用戶信譽肯定也會產(chǎn)生一定的影響。
那么,一旦發(fā)現(xiàn)網(wǎng)站可能遭到劫持,如何快速反應(yīng)才能將損失減小到最低呢?
(1) 暫停域名解析
發(fā)現(xiàn)網(wǎng)站被劫持后,第一時間將域名解析服務(wù)暫停,并找到被攻擊的域名將其刪除。
(2) 更改服務(wù)器的設(shè)置
一旦網(wǎng)站被劫持,黑客會對網(wǎng)站對文件進行篡改。為了保護網(wǎng)站數(shù)據(jù),可以通過服務(wù)器的事件管理器,找到被攻擊者惡意篡改的日志文件,將服務(wù)器事件管理器設(shè)置更改為“可讀”,讓日志文件恢復(fù),從而確保數(shù)據(jù)或文件的安全。
(3)提高服務(wù)器安全配置
將服務(wù)器或空間權(quán)限及配置進行升級或提高權(quán)限。設(shè)定安全防護系統(tǒng),或設(shè)定只能固定人員登錄,其他任何人不通過驗證,無法登錄。
(4)舉報不良頁面
由于大部分網(wǎng)站在被黑客攻擊后的頁面會變成不良頁面,一旦出現(xiàn)這個情況,便可以在搜索引擎上舉報這些不良頁面,搜索引擎可能會幫助站點進行刪除。