未经授权的域作为我的网站出现

信息安全 dns 域 骗局
2021-08-28 03:14:13

在检查我网站的流量时,我发现一个引荐网站已向我的网站发送了超过 400 次访问。当我点击引用网站的 URL 时,该网站看起来几乎与我自己的网站一模一样。

我调查了 URL,发现它是在 12 天前创建的。当我让律师向 Tucows、OVH、Privacy, Inc. 和 Exabytes 发送“删除”信时(对所有这些的滥用报告均未采取任何行动),我的问题是:

为什么创建这个域名 www.wigsforwomenny.com 并以某种方式显示与网站 www.karenswigs.com 相同的页面?除了电话号码中的两位数字外,一切都相同。

注意:外行的条款赞赏!

4个回答

我不认为他们实际上是重定向到您的网站。如果这是一个真正的重定向,那么电话号码就不可能不同。我的猜测是您的网站被抓取并复制到另一个网站。他们注册了一个新域并使用了您网站的内容。然后,他们创建了一些垃圾邮件 SEO 链接,以诱骗 Google 将其提升到更高的排名,从而获得他们网站的流量。他们购买了一个与您的非常相似的新电话号码,并计划等待电话响起。当它发生时,他们通过电话接受订单,现在他们已经窃取了某人的信用卡号码。在谷歌弄清楚并关闭它们之前,这可能会持续几天甚至几周。

现在可能为时已晚,但我会拨打电话号码,看看谁接听。

我认为这家伙是假发怪胎,哈哈,不是真的,我几乎可以肯定这家伙不知道他在做什么。我可以看到实际上他只是在镜像现有的假发网站并更改一些链接,但同时他忘记更改重定向到原始网站的其他链接。

这些是他的一些领域:

hairextensionsforthinninghair.net
dresslilywigs.net
humanwigshair.net
ardawigs.net
lace-wigs.org
africanamericanwigs.org
sistawigs.org

他从字面上复制了您的网站:

view-source:http://www.karenswigs.com/about-us/

view-source:https://webcache.googleusercontent.com/search?q=cache:K3d5h4qvrmgJ:wigsforwomenny.com/about-us/+&cd=2&hl=en&ct=clnk&gl=en&client=nonofyourbussines

只是他改变了一些小事。就像在这个例子中一样:

伪造的:

http://sistawigs.org

原来的:

https://www.annabelleswigs.co.uk

您可以直接联系他:https ://domlab.net/contact/aestmaneual@hotmail.com

谁是:

Admin Name: wan saz
Admin Organization:
Admin Street: xiamenghetian
Admin City: xiameng
Admin State/Province: fujian
Admin Postal Code: 361000
Admin Country: CN
Admin Phone: +1.8613323456790
Admin Phone Ext:
Admin Fax:
Admin Fax Ext:
Admin Email: aestmaneual@hotmail.com

如果你用谷歌搜索 wigsforwomenny,你会看到带有链接到它的博客垃圾邮件的结果。有人可能正在玩弄 Google 的链接,以使他们的假网站看起来有声望。然而,他们并没有生成一个假发网站,而是简单地将他们的引荐来源网址设置为指向一个合法的网站——你的网站。这样,如果有人确实通过了他们的链接垃圾邮件,它最终看起来仍然是合法的。

不过,问题是:您是否聘请了一家“搜索引擎优化”公司在 Google 上推广您的网站,可能就在 8 月 25 日之前?如果是这样,他们可能是负责生成博客垃圾邮件的人。

尝试访问该站点时收到 403。

这是完全的猜测,但是:

  • 这样做的人麻烦的是使用服务来隐藏他们的 whois 信息。这不是我通常在恶意软件或欺诈中看到的——他们通常只是提供虚假信息。这对我来说意味着运营商打算积极管理该资产。
  • 这样做的人正在使用 Cloudflare。他们真的希望这个虚假的“网站”能够继续存在。
  • 你碰巧从事电子商务。

如果我不得不猜测这里发生了什么,我会说他们正在使用 Cloudflare 伪装成您的网站,并使用 VigLink(一个原生 Cloudflare 应用程序)之类的东西将对您产品的引用重定向到各种第三方附属公司。

基本上,他们通过假装经营您的假发店并将您的所有销售发送到其他地方来赚取每次点击的收入。