Aller au contenu

Hijacking des noms de domaine

Comment lutter contre le hijacking des noms de domaine ?

Les hija­cking de noms de domaine sont extrê­me­ment cou­rants comme en témoigne régu­liè­re­ment l’actualité.

Pourtant des mesures simples et effi­caces per­mettent de sécu­ri­ser vos noms en amont et d’empêcher les cyber­cri­mi­nels de détour­ner vos noms.

Hijacking des noms de domaine - Nameshield
Registry lock

Registry lock

Ce sys­tème de sécu­ri­té sup­plé­men­taire bloque les infor­ma­tions d’un nom de domaine direc­te­ment au niveau du registre et empêche la modi­fi­ca­tion du titu­laire, des contacts ou des ser­veurs DNS. Il empêche aus­si le trans­fert et la sup­pres­sion d’un nom de domaine en ver­rouillant ces opé­ra­tions.

Authentification à double facteur (MFA – 2FA)

Un nom de domaine peut être hija­cké par un cyber­cri­mi­nel qui accè­de­rait frau­du­leu­se­ment à votre inter­face de ges­tion et modi­fie­rait par exemple les DNS pour prendre le contrôle de votre nom.

Pour lut­ter contre le hija­cking de nom de domaine,  la double authen­ti­fi­ca­tion est effi­cace et simple.

Cette solu­tion per­met de ren­for­cer la sécu­ri­té en pro­po­sant aux uti­li­sa­teurs de se connec­ter à leur compte en sai­sis­sant un code unique de vali­da­tion (OTP, One Time Password) envoyé sur un télé­phone por­table en com­plé­ment de leur nom d’u­ti­li­sa­teur et de leur mot de passe.

Cette vali­da­tion en deux étapes contri­bue à pro­té­ger le compte d’un uti­li­sa­teur contre les accès non auto­ri­sés au cas où un tiers par­vien­drait à obte­nir son mot de passe.

Même si une per­sonne mal­veillante par­vient à déro­ber votre mot de passe, elle ne pour­ra se connec­ter que si elle dis­pose des infor­ma­tions de vali­da­tion sup­plé­men­taires de l’u­ti­li­sa­teur.

Ces der­nières se pré­sentent donc sous la forme de codes que seul l’u­ti­li­sa­teur peut obte­nir via son mobile ou via une signa­ture chif­frée géné­rée à par­tir d’une clé de sécu­ri­té secrète.

Bien sûr, il est cru­cial de s’assurer que votre pla­te­forme de ges­tion est hau­te­ment sécu­ri­sée.