در دنیای دیجیتال، نام دامنه (Domain Name) شما هویت آنلاین، برند و آدرس اصلی کسبوکارتان است. اما چه اتفاقی میافتد اگر این هویت به سرقت برود؟ ربایش دامنه یا Domain Hijacking یکی از جدیترین تهدیدات امنیتی است که میتواند تمام اعتبار، ترافیک و درآمد یک وبسایت را یک شبه نابود کند. در این مقاله جامع، ما عمیقاً به این مفهوم میپردازیم که Domain Hijacking چیست؟، روشهای رایج سارقان را کشف میکنیم و مهمتر از همه، یک چکلیست کامل و عملی به شما ارائه میدهیم تا سایت خود را در برابر این سرقت دیجیتالی، کاملاً ایمن کنید.

ربایش دامنه (Domain Hijacking) چیست؟
ربایش دامنه یا دامین هایجکینگ به معنای تغییر مالکیت، کنترل یا تنظیمات یک نام دامنه بدون اجازه صاحب قانونی آن است. این کار معمولاً از طریق دسترسی غیرمجاز به حساب کاربری ثبتکننده دامنه (Registrar) یا حساب مدیریت DNS انجام میشود.
برخلاف تصور عمومی، سارقان لزوماً نیازی به هک مستقیم وبسایت شما (هاست یا سرور) را ندارند. هدف آنها کنترل آدرس اینترنتی شما است تا بتوانند آن را به جای دیگری هدایت کنند.

سارق دامنه با نام تجاری شما چه میکند؟
پس از ربایش، سارق میتواند کارهای مخربی انجام دهد که مستقیماً به برند و سئوی شما آسیب میرساند:
۱. انتقال دامنه (Domain Transfer): دامنه را به یک ثبتکننده دیگر منتقل میکند تا بازگرداندن آن بسیار سخت شود.
۲. تغییر رکوردهای DNS: ترافیک شما را به یک وبسایت دیگر (اغلب شامل محتوای غیراخلاقی، فیشینگ یا کلاهبرداری) هدایت میکند.
۳. فروش مجدد: دامنه ارزشمند شما را در بازار سیاه یا به پیشنهاددهنده بالاتر میفروشد.
۴. تخریب اعتبار: از دامنه برای ارسال ایمیلهای اسپم یا فیشینگ استفاده میکند و اعتبار IP شما را از بین میبرد.

چگونه ربایش دامنه اتفاق میافتد؟ (شیوههای رایج)
ربایش دامنه معمولاً یک حمله مستقیم بر ضعفهای امنیتی فنی دامنه نیست، بلکه یک حمله اجتماعی یا امنیتی بر کاربر است.
۱. فیشینگ (Phishing) و مهندسی اجتماعی
این روش رایجترین شیوه است. سارقان با ارسال ایمیلهایی شبیه به ثبتکننده دامنه (مانند GoDaddy, Namecheap یا شرکتهای داخلی)، از شما میخواهند برای تأیید اطلاعات یا بهروزرسانی سرویس، روی لینکی کلیک و مشخصات خود را وارد کنید. با دریافت رمز عبور و نام کاربری شما، به راحتی وارد حساب کاربری شما شده و کنترل دامنه را در دست میگیرند. برای اطلاعات بیشتر مطلب «مهندسی اجتماعی چیست؟» را مطالعه کنید.
۲. سرقت ایمیل مدیریتی (Admin Email Compromise)
ایمیل مرتبط با حساب ثبت دامنه (Admin Contact) مهمترین هدف است. اگر سارق به این ایمیل دسترسی پیدا کند (مثلاً از طریق رمزهای عبور لو رفته یا هک حساب ایمیل)، میتواند درخواست بازیابی رمز عبور حساب ثبتکننده دامنه شما را ارسال کرده و به راحتی کنترل حساب را به دست بگیرد.
۳. ضعف امنیتی در ثبتکننده دامنه (Registrar Weakness)
در موارد نادر، ممکن است ثبتکننده دامنه شما (شرکتی که دامنه را از آن خریداری کردهاید) دارای نقص امنیتی باشد که به مهاجمان اجازه میدهد بدون در اختیار داشتن اطلاعات حساب شما، تنظیمات دامنه را دستکاری کنند. انتخاب یک ثبتکننده معتبر و امن حیاتی است.

چگونه سایت خود را در برابر سرقت دامنه ایمن کنیم؟ (چکلیست نهایی)
ایمنسازی دامنه فرآیندی چندمرحلهای است که تنها با یک تنظیم ساده به پایان نمیرسد. شما باید ترکیبی از اقدامات فنی و هوشیاری فردی را به کار ببندید.
گام اول: فعالسازی احراز هویت دوعاملی (2FA)
این مهمترین و حیاتیترین گام است.
- حساب ثبتکننده (Registrar Account): فوراً وارد پنل کاربری ثبتکننده دامنه خود شوید و احراز هویت دوعاملی (2FA) را فعال کنید. این کار باعث میشود حتی اگر سارق رمز عبور شما را داشته باشد، نتواند بدون کد یکبار مصرفی که به موبایل شما ارسال میشود، وارد حساب شود. از روشهایی مانند برنامههای احراز هویت (Authenticator Apps) نظیر Google Authenticator یا Authy استفاده کنید که امنتر از پیامک هستند.
- حساب ایمیل مدیریتی: حساب ایمیلی که برای ثبت دامنه استفاده کردهاید (Admin Contact) را نیز با 2FA ایمن کنید. این ایمیل دروازه ورود به حساب دامنه شما است.
گام دوم: قفل دامنه (Registrar Lock) را فعال کنید
تقریباً همه ثبتکنندگان معتبر قابلیتی به نام قفل دامنه (Domain Lock) یا Transfer Lock ارائه میدهند.
- نحوه عملکرد: وقتی قفل دامنه فعال است، هیچکس نمیتواند دامنه شما را به ثبتکننده دیگری منتقل کند یا حتی رکوردهای DNS آن را تغییر دهد.
- اقدام عملی: به پنل مدیریت دامنه خود بروید و مطمئن شوید این گزینه فعال است. شما فقط زمانی باید قفل را باز کنید که خودتان قصد انتقال دامنه را داشته باشید.
گام سوم: استفاده از رمزهای عبور قوی و مدیریت آنها
- رمز عبور منحصر به فرد: هرگز از رمز عبور حساب ثبتکننده دامنه در جای دیگری استفاده نکنید. اگر یک سایت دیگر هک شود، سارق به سادگی از همان رمز برای حساب دامنه شما استفاده میکند.
- مدیر رمز عبور (Password Manager): از ابزارهایی مانند LastPass یا 1Password برای تولید و نگهداری رمزهای عبور طولانی، پیچیده و غیرقابل حدس استفاده کنید.
گام چهارم: محافظت از اطلاعات WHOIS
اطلاعات تماس شما (شامل نام، آدرس و ایمیل) در پایگاه داده عمومی WHOIS ثبت میشود و سارقان میتوانند از آن برای حملات هدفمند فیشینگ استفاده کنند.
سرویس Privacy Protection: در صورت امکان و اگر ثبتکننده شما این سرویس را ارائه میدهد، از محافظت حریم خصوصی WHOIS (WHOIS Privacy Protection) استفاده کنید. این سرویس اطلاعات ثبتکننده یا یک آدرس ناشناس را به جای اطلاعات شخصی شما نمایش میدهد.
گام پنجم: نظارت و بهروزرسانی فعال
- بررسی دورهای: حداقل ماهی یک بار وارد حساب ثبتکننده دامنه خود شوید و رکوردهای DNS و وضعیت قفل دامنه را بررسی کنید تا مطمئن شوید همه چیز عادی است.
- اطلاعات تماس بهروز: مطمئن شوید آدرس ایمیل و شماره تلفن ثبت شده در حساب شما کاملاً بهروز و فعال باشند. اگر سارق شروع به دستکاری اطلاعات کند، باید هشدارهای ثبتکننده را به موقع دریافت کنید.
- تمدید بهموقع: دامنه خود را برای چندین سال تمدید کنید تا خطر فراموش کردن تمدید و احتمال تصاحب آن توسط افراد دیگر را کاهش دهید.

اگر مورد ربایش دامنه قرار گرفتیم چه کنیم؟
اگر متوجه شدید دامنه شما به سرقت رفته است، سریع و قاطع عمل کنید:
۱. تماس فوری با ثبتکننده: بلافاصله با شرکت ثبتکننده دامنه خود (Registrar) تماس بگیرید و موضوع را اطلاع دهید. آنها فرآیندهای ویژهای برای رسیدگی به دزدی دامنه دارند و ممکن است بتوانند انتقال را متوقف کنند.
۲. جمعآوری مدارک: تمام مدارک مالکیت (فاکتور خرید، اطلاعات WHOIS قبلی و ایمیلهای ثبت) را جمعآوری کنید.
۳. تغییر رمزها: اگر به حساب کاربری خود دسترسی دارید، فوراً تمامی رمزهای عبور مرتبط (ایمیل، پنل دامنه و هاست) را تغییر دهید.
۴. شکایت به ICANN: اگر ثبتکننده همکاری لازم را نکرد، میتوانید به سازمان جهانی مدیریت نامهای دامنه (ICANN) شکایت کنید.
جمعبندی: امنیت، وظیفه شماست
ربایش دامنه یک تهدید واقعی است که میتواند نتایج فاجعهباری به بار آورد. اما با اجرای چکلیست بالا، به خصوص فعالسازی احراز هویت دوعاملی (2FA) و قفل دامنه (Registrar Lock)، شما بیش از ۹۹ درصد حملات رایج را خنثی میکنید. امنیت دامنه چیزی نیست که آن را به ثبتکننده خود واگذار کنید؛ این وظیفه مستقیمی است که شما باید برای حفاظت از دارایی دیجیتال خود به طور فعال انجام دهید.





