地址: 上海市靜安區共和新路4718弄10號樓2樓
熱線:400-166-3538
電話:19301461038
郵箱:sales@shyuanzhen.cn
先簡單介紹下被盜域名:stockest.cn,最股網,主要內容是關于財經股票方面。2008年在萬網代理服務生注冊的,進行過實名認證。
發現域名被盜
應該和很多域名被盜朋友的經歷一樣,發現域名被盜都是先從發現郵箱被盜開始。首先需要說明一點,一般而言入侵者在盜取郵箱之后是不會修改郵箱的密碼,因為修改了郵箱密碼,原來用戶就會察覺郵箱被盜而進行修改密碼,入侵者就失去對郵箱的控制了,而不修改密碼則入侵者可以長期登錄查看郵件。當入侵者修改了郵箱密碼,則說明他正在利用這個郵箱做一些事情——比如轉移域名。
找回郵箱密碼
我被盜的郵箱是網易163的,沒有進行過手機綁定、也沒有關聯郵箱,也忘記了驗證問題答案。只能通過賬號修復中心找回,我首先在新浪微博上找到 @網易免費郵箱 ,在大致描述了情況后,讓我填寫申訴表單(https://pw.help.163.com/),主要填寫你的真實資料,以及你最近發送接受過郵件的一些關鍵詞,由于我本地通過foxmail收取郵件的,所以都有備份,內容很快就填寫好了。提交后頁面提示4小時之內處理完,我又聯系了官方微博@網易免費郵箱 ,對方態度很好幫我快速辦理,一個小時之后就幫我辦好找回密碼的所有操作。
重要郵件沒有刪
找回郵箱后,打開郵件我就知道大事不妙,之前因為網站要在公安局備案,需要提供域名證書,我又忘記了第三方萬網代理商的密碼,用過一次找回密碼的操作,并且那份郵件還沒有刪。在安全中心查看,郵件發送記錄,果然入侵者在一天前提交了轉移申請。登錄到第三方代理注冊商的網站,域名已經被轉移到了萬網的一個ID下了。
聯系代理服務商
要知道國內域名轉移除了需要提供轉移密碼還要提供域名所有者的身份證復印件,于是電話聯系了代理服務商。(www.nonc.cn 這個代理服務商真的很垃圾 后面再細說),結果得到的反饋是入侵者提供了真實身份證復印件!并且姓名、住址、號碼完全一致。當時我嚇了一大跳,難道我電腦被入侵,身份證復印件也被盜了么?仔細研究了下,當初注冊代理服務商的時候填寫過姓名、身份證、住址,入侵者應該是利用這些數據偽造的一份假身份證復印件。于是我拿出真的身份證與代理服務商進行核實,對方卻開始推脫他們不能提供更多的信息了。
聯系萬網
這又是一個漫長的過程,對方第一反應就是推托:萬網沒有任何責任,你應該通過法律途徑。如果你真聽他們講,那你就傻了。首先.cn域名都是進行過實名認證的,cnnic上承認你是有所有權的。于是我緊抓這一點不放,萬網客服推托到:我們無法進行真實認真,你需要讓cnnic提供相關證明。聯系 cnnic, cnnic更勝一籌:實名認證的時候,萬網有認證材料備份的,您可以直接找萬網。一下子就把皮球踢給了萬網,萬網又推托到:這個域名注冊時間很早,我們找下材料。
于是這一找就是2天,杳無音訊。而這時域名已經被轉移到了一個國外非法網站上去了(很明顯的一個金融詐騙網站),于是再次向萬網客服說明情況,并且著重說明可能后果——有人在進行非法詐騙,會導致有人上當蒙受經濟損失。似乎一定要有這種嚴重可能后果才會激發起客服的服務態度,這次一位女客服告訴了我一個很重要的消息,被盜的域名被轉移到的ID,同樣是用我的姓名注冊的,更重要的是身份證也是用我的。然后客服告訴我你只要用你的身份證就可以找回那個ID的密碼!不過事情沒有那么簡單,當我填完資料,發送郵件。萬網的客服再一次打電話給我,再次推托開始了:我們與ID擁有人進行了溝通,對方不愿意和調,你們只能通過法律途徑進行解決了。如果你真聽他這么講,那你就傻了。那個ID名字和身份證都是用了我的,按照萬網的規則,我就是可以找回,我是擁有這個賬號的。在不斷糾纏之后,對方只能說:你明天來身份證過來一次吧,我們唯一能做的是幫你停止解析。
拿回域名
拿著身份證去萬網,所有的事情就水落石出了。那個入侵者果然用的是假冒身份證復印件,而萬網留存的資料和我真實身份證復印件一樣。萬網最后給出的回復是:如果對方在1天內無法提供真實復印件,域名將轉移給你。很顯然,一天之后我順利拿回了本該屬于我的域名。
一些總結
1、關于郵箱
我的郵箱密碼超過8位,并且有特殊字符,在其他地方沒有使用,不過前不久CSDN密碼泄露了我的賬號,雖然和我郵箱的密碼不同,但一定類似程度,也許入侵者運氣好,也許是真的被枚舉了。其次郵箱中的涉及重要內容的郵件應該加密或者刪除。
2、域名注冊信息的填寫
服務商注冊賬號和域名注冊信息中聯系人的郵箱盡量不要使用一個,否則一個賬號被破就可以轉移域名了。其他信息可以填寫的簡單一點,避免暴露真實資料。(例如住址,不要填寫和身份證上一樣的)
3、域名服務商為了減少自己的責任,往往會選擇推托,你需要做的就是繼續和他搞下去。
4、罵了這么多年的域名實名制,終于派上一次用處了。
5、僅以此篇文章獻給所有站長以及網絡安全從業人員,“出來混 遲早要還的”,經歷了這件事之后,我特別編寫了一套密碼生成算法,所有密碼都變得不一樣并且加強了。為了安全性,具體如何設計的就不公開了。
網站建設有了很多年歷史了,這個行業變化是非常快的,很多朋友近期都說生意不是很好,說幾年的網站建設市場不好。這里緣震網絡想說:不是市場不好,而是你們沒有跟上市場變化,根據翱思網絡觀察,2020網站建設市場有以下幾點趨勢:
①客戶開始重服務
未知的領域,看誰都像高手,崇拜未知、恐懼未知這是人性弱點。隨著各行各業社會節奏的加快,客戶不愿意再把時間精力浪費在不懂的事情上,更傾向于專業的事情專業的人來做。因此,對網建公司售后服務這塊是很看重的,即使你做的很好,但是售后服務更不上,客戶現在也是不怎么考慮的。
②要求自適應站點
記得兩年前,客戶還只是知道手機網站設計重要,但也這是停留在有手機網站的層面,現在用戶不僅僅需要有手機站,還需要好。那么自適應網站無疑是中小型企業網站最好的選擇,從翱思網絡今年所接觸下來的客戶,基本上都是選擇了做自適應站點。
②網建市場兩極分化更明顯
其實從2019年開始,高端網站設計市場就非常好,模板網站基本上已經很難賣了,翱思網絡是專注做定制站,到現在2019年4月底,翱思網絡所接觸的客戶基本上都會不太在意網站建設價格或者是預算極少,兩極分化更明顯。要不遇見的客戶就是幾萬預算,要不就是幾百元預算,當中幾千塊錢的這個基本上客戶都不會選擇了,要做就做最好的,不將就。
④輕資產化運營
由于網站建設最大的成本為人力成本,網站建設又是需要設計、前端、后端相互匹配完成,市場競爭又激烈,經常出現一個客戶,十幾家網絡公司在搶。公司運營壓力較大,所以就出現了很多公司裁員開始輕資產運營的現象,只留設計或者程序員,另外一部分與同行合作。這樣雙方都更細化專注,實際上是更省了成本,畢竟每增加一個崗位,就要多出一份工資,然后又沒有那么多訂單來消化,公司容易出現虧損的情況。
⑤對專業化要求更高
隨著互聯網的普及,客戶再也不像前幾年那樣,什么都不懂的時代了,客戶多少都了解一些的,只希望專業的公司來做供應商。之前靠嘴吃飯,而又不做事的純業務員,基本上普遍出現的簽單困難的現象。
⑥多元化發展
靠單一的業務,已經很難維持企業的運營,所以就出現了好多網建公司還賣服務器、logo設計、網絡推廣等業務,不是他們自己做,而是與做這塊服務的公司相互合作。當然原因還有就是客戶希望找到一個多元化服務的公司,這樣自己避免掉了對接兩家公司的尷尬事。因此現在外面的網絡公司基本上都是既做網站,又做網絡推廣的情況,到處都是。
最后結論:不管市場怎么樣,我們都需要專業化到極致,有自己擅長的部分,才不會導致掉隊。
? ? ? ? | 公司名稱:上海緣震網絡科技有限公司 開戶銀行:中國工商銀行上海市彭浦支行 銀行賬號:1001 2508 0930 0206 455 |
總部:上海市奉賢區金海公路6055號29號3樓 分部:上海市靜安區共和新路4718弄10號樓2樓 商務官網:www.086cnc.com 彥蓁科技:www.shyanzhen.cn | 緣震網絡成立于 2014 年,公司主要經營全案策劃,高端品質網站建設、多媒體視頻宣傳片制作、微信公眾號開發、微信小程序開發、商城定制、SEO優化、電商托管、空間托管、網站維護、應用軟件開發、手機端APP開發、等為客戶提供一條龍網絡運營解決方案的的技術型企業。我們在人力資源、業務范圍、設計、技術、服務、信譽度、規范管理及企業文化等諸多方面完善自己,公司目前已與千余家各類客戶進行長期戰略合作,提供專業的網站建設與運營服務。我們的口號:廣結良緣、震古爍今! |