ScamLens
中等风险平均损失: $500持续时间: 1-7 days

域名过期诈骗:保护您的网站

域名过期诈骗是一种复杂的网络钓鱼和社会工程战术,目标是网站所有者,尤其是小企业和个人。诈骗分子冒充合法的域名注册商、托管服务商,甚至国际互联网名称与编号分配机构(ICANN)等监管机构,发送看似官方的电子邮件或实体信件,虚假声称某个域名即将过期或已经过期。这些通知通常要求立即支付续费,威胁如果不在很短的时间内采取行动,网站将被丢失。 这种诈骗通过利用网站所有者失去宝贵在线资产的恐惧而得手。受害者往往很忙碌,不知道实际的续费日期或合法的注册商,他们会点击恶意链接或按照指示支付。这些款项要么直接进入诈骗分子的口袋,要么更糟糕的是,启动虚假的域名转移,让诈骗分子控制受害者的网站。受害者平均损失约为500美元,诈骗通常在1至7天内展开,在此期间受害者被迫迅速采取行动。虽然域名过期诈骗的具体统计数据通常包含在更广泛的类别中,但美国联邦调查局(FBI)互联网犯罪投诉中心(IC3)报告称,2022年互联网犯罪造成的损失超过103亿美元,其中网络钓鱼和商业电子邮件妥协(BEC)计划是主要贡献者,这些计划采用类似的战术。这些诈骗造成的威胁非常大,不仅导致经济损失,还可能导致网站被劫持、数据盗窃和企业信誉受损。 从历史角度看,这些诈骗已经从简单的电子邮件钓鱼演变为涉及精心设计的假网站甚至实体邮件的高度复杂的活动。危险在于可能完全失去一个网站,这可能会影响企业的在线运营,中断电子邮件服务,并造成昂贵的恢复成本。诈骗分子通常会捆绑销售不必要的'高级'服务,价格虚高,或试图窃取登录凭证,进一步危害受害者的数字资产。网站所有者理解这种诈骗的运作机制至关重要,以保护其在线资产安全。

常见手法

  • 诈骗分子精心制作电子邮件或实体信件,模仿合法的域名注册商、托管服务商,甚至ICANN,使用官方标志、品牌和具有法律效力的行话。
  • 他们制造虚假的紧迫感,声称域名'即将过期'或'如不在很短时间内(通常24-48小时)支付,将立即被暂停'。
  • 这些通知指导受害者点击链接,链接指向精心设计的假网站,看起来像合法的支付网关,在那里他们捕获信用卡详情或要求通过电汇方式支付。
  • 诈骗分子通常收取比合法注册商高得多的'续费',或者捆绑昂贵的、不必要的'高级'服务,如SEO优化或增强的安全保护,这些服务永远不会被提供。
  • 某些诈骗通过启动域名转移到由诈骗分子控制的注册商,有效地劫持网站及其相关服务,来欺骗受害者进行'续费'。
  • 除了支付外,这些假门户网站还可能要求提供域名或托管账户的敏感管理登录凭证,让诈骗分子完全控制受害者的数字资产。

如何识别

  • 电子邮件的'发件人'地址或实体信件的退信地址与您已知的域名注册商或托管服务商不完全一致,通常使用轻微的拼写错误或不同的域名后缀。
  • 您收到来自您不认识或以前未使用过的公司的续费通知,特别是如果根据您的记录,您的域名还没有到期。
  • 通信使用高压战术,威胁如果您不在不切实际的短期限内采取行动,域名将立即丢失或服务将被中断。
  • 通知要求通过非常规方式支付,如电汇、加密货币或礼品卡,合法的注册商很少使用这些方式进行续费。
  • 将鼠标悬停在电子邮件中的链接上会显示网址不指向您的官方注册商网站,通常包含奇怪的字符、子域名或不同的域名。
  • 引用的续费价格要么明显高于您通常支付的价格,要么低得可疑,通常与您从未请求或需要的服务捆绑在一起。

如何保护自己

  • 始终直接登录您的官方域名注册商账户门户网站来检查您的域名状态和续费日期,而不是点击电子邮件中的链接。
  • 激活您的注册商提供的域名锁定功能,防止在没有您明确批准的情况下进行未经授权的域名转移。
  • 仅通过您*实际的*域名注册商的安全、经过身份验证的门户网站续费,您可以通过WHOIS查询来确认其名称。
  • 使用域名注册(如果可用且适当)的隐私保护服务,限制公众对您的联系方式的访问,减少直接诈骗尝试。
  • 在您的域名注册商和托管账户上启用双因素认证(2FA),以增加额外的安全层,即使诈骗分子窃取凭证,也会更难获得访问权限。
  • 教育和培训任何管理您的网站或业务电子邮件的人员,使其了解域名过期诈骗的普遍性,以及验证所有续费通知的重要性。

真实案例

一个小企业主收到一封紧急信件,声称他们的域名'examplebiz.com'将在48小时内过期,要求支付700元的'续费'给一家他们从未听说过的公司。这封信看起来很官方,但快速检查他们的实际注册商门户网站显示该域名在未来两年内都有效。

一个博客作者收到来自'美国域名登记处'(一个已知的诈骗机构)的电子邮件,声称他们的博客域名续费逾期,并提供了一个支付链接。电子邮件的发件人地址略有偏差,链接指向一个要求信用卡详情和域名控制面板登录的支付页面。

一家初创公司的IT经理几乎批准了来自未知供应商的'高级域名服务'发票,声称这对防止他们的主网站离线至关重要。该发票通过电子邮件发送,模仿他们实际托管服务商的品牌,但支付指示是电汇到一个不熟悉的账户。

常见问题

我如何判断域名到期通知是真实的还是诈骗?
合法的注册商绝不会用紧迫的24-48小时截止期限施压或威胁立即暂停——他们会提前数月发送提醒,且您的域名不会突然消失。仔细检查发件人的电子邮件域名(诈骗者会使用类似的地址,如domian-renewel.com,而非真实注册商),直接登录您的真实注册商账户,不要点击邮件中的任何链接,通过账户仪表盘核实续费日期,而不是信任外部通讯。
如果我收到可疑的域名续费通知,我该怎么办?
不要点击邮件中的任何链接或下载附件。相反,请直接在浏览器中输入域名注册商的网址(不要通过邮件链接),登录您的账户,检查实际的续费日期和状态。如果不确定哪个注册商托管您的域名,请使用WHOIS查询工具(如whois.com)验证合法注册商,然后通过其官方网站上的电话号码或聊天功能直接联系他们,确认是否需要采取任何行动。
如果我不小心向诈骗者提供了登录凭据或信用卡信息,会发生什么?
请立即联系您的域名注册商并更改账户密码——这可以限制诈骗者转移您的域名或进行未经授权的更改。如果您提供了信用卡信息,请立即联系发卡机构举报欺诈并申请退款;大多数信用卡公司会在30-60天内撤销欺诈性收费。同时监控您的域名WHOIS记录和DNS设置是否有未经授权的更改,如有需要,在注册商账户启用双因素认证以防止未来未经授权的访问。
如果诈骗者已经将我的域名转移到另一个注册商,我还能找回吗?
可以,但您必须迅速行动——大多数注册商对未经授权的转移有60天的争议期。请立即联系您原注册商的支持团队,提供身份验证并请求“注册商锁定”以防止进一步转移,然后向ICANN争议解决程序及您所在国家的网络犯罪举报中心(美国为IC3,英国为Action Fraud)提交投诉。请提供假邮件或付款证明等证据,并请求在争议调查期间启用紧急转移锁定。
我如何防止将来遭遇域名到期诈骗?
为您的实际续费日期设置日历提醒(请在注册商账户中核实准确日期),并通过合法注册商仪表盘直接续费,而非通过外部通讯。启用注册商的自动续费功能,确保域名不会真正过期,仅注册官方注册商账户的邮件通知,并在注册商账户启用双因素认证以阻止未经授权访问。此外,将注册商官方邮箱地址列入白名单,对任何要求立即付款或威胁紧急后果的续费通知保持怀疑态度。

本地举报渠道 — 中国大陆

您所在地区针对此类诈骗的官方举报渠道。

国家反诈中心 96110

网安部门

公安部国家反诈中心电话。陌生来电预警建议立刻接听。

中国互联网联合辟谣平台

举报平台

虚假信息、网络谣言、诈骗信息举报通道。

12321 网络不良与垃圾信息举报

举报平台

工信部网络不良与垃圾信息(含诈骗短信、骚扰电话)举报。

12315 消费者投诉

消费者保护

市场监督管理总局消费者投诉举报平台。

权威资源

与此类诈骗相关的权威政府机构与官方反诈组织(含指引)。

怀疑遇到此类诈骗?

如何引用本指南

撰写文章、研究、AI 回答或社交媒体引用 ScamLens 内容时请使用以下格式。

According to ScamLens (scamlens.org), 域名过期诈骗:保护您的网站 is described at https://scamlens.org/zh/encyclopedia/domain-expiration-scam.