Question HN : pourquoi acheter des domaines et les relier avec une redirection 301
(news.ycombinator.com)-
Contexte de redirection de domaines
- Lorsqu’on exploite un produit SaaS,
example.com, quelqu’un achète plusieurs domaines commegetexample.com,buyexample.io,joinexample.net, puis les redirige en 301 versexample.com - La question est de comprendre l’intention derrière ce comportement
- Lorsqu’on exploite un produit SaaS,
-
Intentions possibles
- Il pourrait s’agir d’une préparation en vue d’une attaque de phishing
- Il pourrait s’agir d’une intention de revendre le domaine plus tard
- C’est la première fois que cette situation se produit, et il n’est pas certain qu’il s’agisse d’une étape initiale classique d’une arnaque
1 commentaires
Avis Hacker News
Comme d’autres l’ont mentionné, il existe probablement plusieurs scénarios possibles
Il est possible que le domaine soit utilisé comme arme via l’e-mail
Plusieurs domaines en
.comont été enregistrés chez GoDaddy sous le nom de la marqueIl faut prendre des mesures selon la situation précise afin de réduire les risques liés au domaine
Par le passé, un groupe basé en Inde a déjà intégré un site SaaS dans un nouveau domaine via une iframe
Une redirection
/est possible, mais un chemin caché peut servir au phishingIl est aussi possible qu’il s’agisse d’un domaine à visée idéologique ou humanitaire
Il peut s’agir de phishing
Il faut vérifier si le site fait l’objet d’une action manuelle
On peut vérifier l’en-tête HTTP_REFERER et bloquer la redirection avec du code backend