✔️ تبعث عمليات احتيال تجديد النطاق فواتير مزيفة لاستخراج الدفع دون لمس تسجيل نطاقك
✔️ يخدعك احتيال النطاق بنقل نطاقك إلى مسجل مختلف عبر نماذج تفويض خادعة
✔️ هذان تهديدان مختلفان يتطلبان خطوات تحقق وإجراءات وقاية مختلفة
✔️ تحقق من هوية المرسل، سجل الدخول إلى مسجلك الفعلي، وتحقق من حالة قفل التحويل قبل اتخاذ أي إجراء
✔️ خصوصية Whois توقف كلا التهديدين؛ قفل النقل يمنع الاستيلاء فقط
تهديدان متميزان، وليس عملية احتيال واحدة
لقد تلقيت للتو إشعارًا عاجلاً حول اسم نطاقك. معظم المقالات ستخبرك أنه "domain scam" وتنتقل. هذا ليس جيدًا بما يكفي.
احتيالات تجديد النطاق والاستيلاء على النطاق هي تهديدات تكتيكية مختلفة تتطلب ردودًا مختلفة. خلطها يخلق ارتباكًا خطيرًا عندما تحمل بريدًا إلكترونيًا أو رسالة مشبوهة وتحتاج إلى التحقق من شرعيتها في 60 ثانية. أحدهما يفرغ محفظتك. الآخر يكسر موقعك الإلكتروني ويقتل بريدك الإلكتروني عن طريق نقل سيطرة المسجل دون علمك.
فهم الفرق مهم لأن التحديد الخاطئ له عواقب تشغيلية.
ما هي عمليات احتيال تجديد النطاقات في الواقع
احتيالات تجديد النطاق هي فواتير مزيفة مصممة لاستخراج الدفع دون لمس تسجيل نطاقك. على سبيل المثال، يمكن للمحتال إرسال فواتير تبدو رسمية تدعي أن نطاقك يحتاج إلى تجديد أو "صيانة القائمة."
يظل نطاقك مسجلًا تمامًا حيث هو. تدفع ببساطة المال مقابل لا شيء. يعتمد هؤلاء المشغلون على الحجم: إرسال آلاف الفواتير المزيفة المستخرجة من بيانات Whois العامة، وجمع المدفوعات من مديري المكاتب المشغولين الذين لا يتحققون من هوية المرسل، ثم المضي قدمًا.
الخسارة المالية قد تكون قابلة للاسترداد. الضرر الحقيقي هو الوقت المهدر في ملاحقة المبالغ المستردة.
ذات صلة: خصوصية Whois: الدرع الأساسي لأمان نطاقك
ما هو التلاعب بالنطاقات فعليًا
Domain slamming is an unauthorized transfer of your domain registration to a different registrar through deceptive authorization forms disguised as renewal notices.
هذا يمكن أن يكسر بنيتك التحتية التجارية على الفور. عندما ينتقل نطاقك إلى مسجل جديد، غالبًا ما تفشل تكوينات DNS في النقل بشكل نظيف، مما يسبب فجوات توقيت وتعطيلات للخدمة. موقعك الإلكتروني يتوقف عن العمل. البريد الإلكتروني يتوقف عن العمل. تصبح فجأة في وضع الاسترداد، تتصل بالمسجل الجديد لاستعادة السيطرة بينما يرى عملاؤك رسائل خطأ.
كن على دراية بـ domain slamming لأن دفع فاتورة مزيفة يكلف المال. فقدان السيطرة على المسجل يكلف وقت التشغيل، واستمرارية البريد الإلكتروني، وثقة العملاء. هذا هو التهديد المهم عمليًا.
ذات صلة: دليل أمان النطاق: حماية النطاق المضادة للرصاص
مقارنة جنبًا إلى جنب: كيفية التمييز بينهما
| العنصر | احتيال التجديد | انزلاق النطاق | تجديد شرعي |
| الهدف | استخراج الدفع فقط | سرقة سيطرة المسجل | الحفاظ على تسجيلك |
| الآلية | فاتورة أو فاتورة مزيفة | تفويض النقل المخفي | التجديد الفعلي في المسجل الحالي |
| المرسل | ليس مسجل النطاق الخاص بك أبدًا | يتظاهر بأنه مسجلك | دائمًا مسجلك الفعلي |
| النص الدقيق | "هذا عرض" إخلاء المسؤولية | لغة تفويض النقل | شروط تجديد واضحة |
| تأثير النطاق | لا شيء (يبقى في مكانه) | تم النقل إلى مسجل جديد | تم التجديد في المسجل الحالي |
| علامة حمراء | يصل عبر بريد إلكتروني غير مألوف | لغة عاجلة + خانة اختيار التفويض | يتطابق مع جدول تجديدك |
أمثلة حقيقية لعمليات الاحتيال في النطاقات
فيما يلي بعض الأمثلة الواقعية لعمليات الاحتيال المتعلقة بالتجديد:
- شبكات النطاق "صيانة القائمة" فاتورة (289$) = Renewal scam. Fine print says "THIS IS NOT A BILL. THIS IS A SOLICITATION. YOU ARE UNDER NO OBLIGATION TO PAY THE AMOUNT STATED ABOVE UNLESS YOU ACCEPT THIS OFFER". They want your money, not your domain.
- خدمات الإنترنت براندون غراي / عمليات Name Juice = تهديد هجين. علقت ICANN براندون غراي في 2014 بسبب انتهاكات تشمل كلاً من الرسوم المبالغ فيها والتحويلات غير المصرح بها في وقت واحد.
بصفتها مسجلًا معتمدًا من ICANN، تقوم Dynadot بتوعية العملاء بانتظام حول الإشعارات المشبوهة المحتملة.
التحقق في 60 ثانية: ما يجب التحقق منه الآن
إليك النصائح حول كيفية التحقق من المرسل والعرض:
- تحديد المرسل. هل الإشعار يأتي من مسجل النطاق الفعلي الخاص بك؟ إذا كنت لا تعرف من هو، ابحث عنه عبر بحث مسجلي ICANN.
- سجل الدخول إلى حساب المسجل الخاص بك مباشرة. لا تنقر أبدًا على الروابط في الإشعار. اكتب رابط المسجل الخاص بك يدويًا وتحقق من لوحة التحكم في حسابك للحصول على حالة التجديد وتاريخ الانتهاء. يمكنك أيضًا التحقق من المعلومات حول انتهاء صلاحية النطاق في قاعدة بيانات Whois. سيعرض تاريخ انتهاء صلاحية نطاقك.
- تحقق من قفل النقل. إذا ذكر الإشعار "transfer" أو "authorization," تحقق من أن نطاقك لديه قفل النقل مفعل من خلال لوحة تحكم المسجل الخاص بك. هذا يمنع النقل غير المصرح به بين المسجلين.
- اقرأ التفاصيل الدقيقة. ابحث عن إخلاء المسؤولية "solicitation" أو لغة تفويض النقل. إشعارات التجديد المشروعة من المسجل الفعلي الخاص بك لن تختبئ خلف إخلاءات المسؤولية القانونية.
إجراءات الوقاية حسب نوع التهديد
يوقف عمليات احتيال التجديد والاستيلاء:
- تفعيل خصوصية Whois لإخفاء معلومات الاتصال الخاصة بك من قواعد البيانات العامة
- تفعيل التجديد التلقائي حتى تتجدد نطاقاتك تلقائياً مع مسجلك الفعلي: لا يستطيع المحتالون خلق إلحاح حول النطاقات التي تتجدد بنفسها
- تعيين تذكيرات التقويم لتواريخ التجديد الفعلية حتى تتعرف على الإلحاح المزيف
يوقف عمليات الاحتيال في النطاقات فقط:
- قم بتمكين قفل النقل (يسمى أيضًا قفل المسجل) على جميع النطاقات
- مديرو المحافظ: استخدم ميزات القفل الجماعي لحماية 20+ نطاقًا في وقت واحد
- فكر في قفل السجل للنطاقات عالية القيمة (يضيف التحقق على مستوى السجل إلى ما هو أبعد من قفل المسجل)
يوقف عمليات الاحتيال في التجديد فقط:
- قم بتصفية البريد البريدي ورسائل البريد الإلكتروني غير المألوفة التي تدعي وجود إلحاح متعلق بالنطاق
- تدريب أي شخص يتعامل مع الفواتير للتحقق من هوية المرسل قبل دفع الفواتير المتعلقة بالنطاق
Transfer lock does nothing against fake invoices. Whois privacy won’t stop transfers if your domain isn’t locked. Layer your defenses by threat type.
التهديد الهجين: عندما يقوم المشغلون بكليهما
بعض المحتالين لا يختارون بين احتيالات التجديد والاستيلاء على النطاق: ينفذون كليهما في وقت واحد. يمكنك دفع رسوم مبالغ فيها والموافقة على نقل غير مصرح به مخفي في التفاصيل الدقيقة. تخسر المال والتحكم في النطاق في نفس الوقت.
هذه العمليات الهجينة يصعب عكسها لأنك تقنيًا "أذنت" بالنقل عن طريق دفع الفاتورة، حتى لو تم تقديم الإذن بشكل مخادع. يتطلب الاسترداد الاتصال بمسجل المحتال وعمليات نزاع ICANN.
The pattern to watch: any notice combining payment requests with transfer authorization language. Legitimate registrars separate renewal billing from transfer mechanics. Scammers intentionally blur them.
أكثر استجابة آمنة لأي إشعار نطاق هي تسجيل الدخول إلى مسجلك مباشرة. في Dynadot، هذا هو المكان الذي توجد فيه تواريخ التجديد وأقفال النقل بالفعل.
الأسئلة الشائعة
كيف يمكنني معرفة ما إذا كان إشعار التجديد من مسجلي الفعلي؟
سجل الدخول إلى حساب المسجل الخاص بك مباشرةً (لا تنقر على الروابط في الإشعار) وتحقق من لوحة التحكم في حسابك. سيعرض المسجل الفعلي الخاص بك التجديدات القادمة هناك.
ماذا يحدث إذا دفعت فاتورة مزيفة عن طريق الخطأ؟
اتصل ببنكك أو شركة بطاقة الائتمان على الفور للاعتراض على الرسوم. هؤلاء المشغلون للفواتير المزيفة هم شركات حقيقية تستخدم التسويق الافتراسي، لذا غالبًا ما تكون استردادات الرسوم ناجحة إذا تم تقديمها بسرعة. يظل نطاقك آمنًا ولا تلمس احتيالات التجديد تسجيلك فعليًا.
هل يمكن أن يحدث الاستيلاء على النطاق حتى لو لم أرد على أي شيء؟
لا. تتطلب سياسة النقل لـ ICANN إذنًا صريحًا للتحويلات بين المسجلين. إذا لم تقدم رمز التفويض الخاص بك (Auth Info/EPP code) أو توافق على طلب نقل، لا يمكن أن يستمر النقل. ومع ذلك، يعمل الاحتيال عن طريق خداعك لتقديم هذا التفويض دون علمك عندما تعتقد أنك تجدد فقط.
هل قفل النقل هو نفس قفل السجل؟
لا. قفل النقل (قفل المسجل) هو ميزة أمان قياسية تمنع النقل غير المصرح به بين المسجلين. يضيف قفل السجل طبقة إضافية على مستوى السجل، مما يتطلب خطوات تحقق يدوية قبل إجراء أي تغييرات. يحتاج معظم مالكي النطاقات فقط إلى قفل النقل؛ يستخدم قفل السجل عادةً للنطاقات عالية القيمة أو الحرجة.
هل ترسل المسجلات الشرعية إشعارات التجديد عبر البريد البريدي؟
ترسل المسجلون الشرعيون تذكيرات التجديد إلكترونيًا إلى عنوان البريد الإلكتروني المسجل. الفواتير الورقية نادرة للغاية في صناعة النطاقات بسبب الحجم والتكلفة. إذا تلقيت إشعار تجديد ورقي، تحقق منه بعناية شديدة: من المحتمل أن يكون محاولة احتيال ما لم تطلب خصيصًا الفواتير الورقية من مسجلك المعروف.