Tag Archive גזל דומיין

Byadmin

גזל דומיין ב-2026: האיומים שאף אחד לא מזהיר עליהם

שם הדומיין שלך שווה יותר מכל שרת, מכל קוד, ומכל עיצוב שהשקעת בו. בלעדיו — האתר לא קיים, המייל לא עובד, והמוניטין שבנית נעלם בין לילה. ובכל זאת, רוב בעלי האתרים מגנים על הדומיין שלהם פחות ממה שהם מגנים על חשבון האינסטגרם שלהם.

הטעות הנפוצה ביותר שאני רואה: אנשים חושבים שעורך דין רייף קורה רק לחברות גדולות, רק כשמישהו "פורץ" למשהו. האמת שונה לחלוטין. בשנים 2025–2026 רוב ניסיונות ההשתלטות מצליחים בלי פריצה אחת — הם מצליחים כי מישהו ענה למייל לא נכון, כי הדומיין פג תוקף בשקט, או כי הגדרת DNS אחת השתנתה בלי שאיש שם לב.

גזל דומיין ב-2026 הוא לא עניין של האקרים מתוחכמים — הוא עניין של שיטות פשוטות שמנצלות רשלנות יומיומית. המאמר הזה מסביר בדיוק אילו שיטות פועלות כרגע, איך מזהים ניסיון השתלטות לפני שהנזק נגרם, ומה עושים אם כבר קרה הגרוע.

תמצית המאמר

  • רוב גזלי הדומיין ב-2026 מצליחים ללא פריצה — רק רשלנות יומיומית.
  • הנדסה חברתית מבוססת AI שולחת מיילים מדויקים שלושה שבועות לפני חידוש הדומיין.
  • פרצות API של ספקי אירוח אפשרו שינוי הגדרות DNS ב-2024–2025 ללא אימות.
  • דומיין שפג תוקפו בשקט מסכן את האתר, המייל והמוניטין בבת אחת.

כיצד שיטות ה-Hijacking השתנו מאז 2023

עד 2023, רוב ניסיונות גניבת הדומיין הסתמכו על פישינג גס — מייל מזויף שנראה כמו GoDaddy, קישור לדף כניסה מזויף, וגניבת סיסמה. היום השיטות הרבה יותר עדינות, ממוקדות, וקשות לזיהוי.

הטכניקה שצמחה הכי מהר בשנתיים האחרונות היא הנדסה חברתית מבוססת AI. תוקף מאסף מידע ציבורי על בעל הדומיין — שם, תפקיד, ספק האירוח, תאריך חידוש הדומיין — ומייצר פנייה מדויקת שנראית כמו תמיכה טכנית אמיתית. המייל מגיע בדיוק שלושה שבועות לפני תאריך החידוש, מציין את שם הדומיין הנכון, ומבקש "אימות פרטים" לפני החידוש. אחוז ההיענות לפניות כאלה גבוה בהרבה ממיילים גנריים.

שיטה שנייה שמתרחבת במהירות: ניצול פרצות API של ספקי אירוח. כמה ספקים גדולים — כולל שירותים שמשמשים חברות ישראליות — חשפו ב-2024–2025 פרצות שאפשרו לשנות הגדרות DNS דרך ממשק ה-API בלי צורך בסיסמת המשתמש הראשית. מספיק שמישהו השיג מפתח API ישן שלא בוטל — ויש לו שליטה מלאה על הפניות הדומיין.

ולבסוף: Domain Shadowing — שיטה שרוב בעלי האתרים לא מכירים כלל. התוקף לא גונב את הדומיין הראשי. הוא יוצר תת-דומיין חדש (למשל: login.yoursite.co.il) שמפנה לדף פישינג, ומשתמש בו לתקיפות על לקוחות שלך. הדומיין הראשי ממשיך לעבוד בצורה תקינה — אבל המוניטין שלו נפגע ורשימות הספאם מתחילות לסמן אותו.

5 סימנים מוקדמים שהדומיין שלכם בסיכון

רוב ניסיונות ההשתלטות משאירים עקבות לפחות 48–72 שעות לפני שהנזק מתממש. הבעיה היא שאף אחד לא מחפש אותם באופן פעיל.

שים לב לחמשת הסימנים האלה:

  • תאריך תפוגת הדומיין השתנה — כנס ל-WHOIS (אפשר דרך who.is או whois.domaintools.com) ובדוק שתאריך החידוש תואם למה שאתה מכיר. שינוי של אפילו יום אחד בלי שיזמת אותו הוא דגל אדום.
  • שינוי בשרתי ה-DNS — בדוק מדי כמה שבועות שה-nameservers של הדומיין שלך זהים למה שהגדרת. שינוי ב-DNS הוא הצעד הראשון שתוקף עושה אחרי שהשיג גישה.
  • מיילים מרשם הדומיינים שלא שלחת — כל בקשת העברה מייצרת מייל אישור. אם קיבלת מייל כזה בלי שביקשת — פעל מיד, יש לך חלון של 5 ימים לבטל.
  • תת-דומיינים חדשים שלא יצרת — בדוק דרך SecurityTrails או Sublist3r אם קיימים תת-דומיינים שלא הכרת. כלים אלה חינמיים ומציגים את כל הרשומות הציבוריות.
  • ירידה פתאומית בדירוג המייל — אם לקוחות מדווחים שמיילים שלך נחסמו, ייתכן שתת-דומיין שלך שימש לספאם.

מה קורה לאחר גניבת דומיין: ציר הזמן האמיתי

ברגע שדומיין עבר לידיים אחרות, מתחיל מירוץ נגד הזמן — ורוב בעלי האתרים מפסידים אותו כי הם לא יודעים מה לעשות בשעות הראשונות.

בשנת 2025 תועד מקרה של עסק ישראלי בתחום המסחר האלקטרוני שאיבד דומיין ותיק של 11 שנים. הדומיין הועבר לרשם זר תוך פחות מ-24 שעות לאחר שמישהו בחברה נפל על פישינג ממוקד. עד שהבינו מה קרה — הדומיין כבר הועבר לרוכש שלישי.

כך נראה ציר הזמן הממוצע:

שלבמה קורהחלון הזמן לפעולה0–5 שעותהגדרות DNS משתנות, האתר מתחיל להפנות לכתובת אחרתהכי קריטי — פנה לרשם מיד5–48 שעותבקשת העברה בין רשמים מוגשתאפשר לבטל אם מגיבים מהר48 שעות–5 ימיםתקופת האישור של ICANN (הגוף הבינלאומי שמנהל רישום דומיינים)אפשר לחסום עם פנייה מוכחת5 ימים+הדומיין עבר רשמית — מתחיל הליך UDRP3–6 חודשים, עלות 1,500–3,000 דולר6+ חודשיםהכרעת UDRP — אם יש הוכחת בעלות ושימוש מסחריאחוז הצלחה: כ-80% לבעלים המקוריים הליך ה-UDRP (Uniform Domain-Name Dispute-Resolution Policy) הוא המנגנון הבינלאומי הרשמי לפתרון סכסוכי דומיינים. הוא פועל דרך ICANN ומאפשר לתבוע החזרת דומיין בלי ללכת לבית משפט — אבל הוא דורש הוכחה ברורה שהדומיין נגנב ממך, ולא פשוט "נרכש על ידי מישהו אחר". ההבדל בין שני המצבים קריטי מבחינה משפטית.

הלקח מהשטח: ברוב המקרים הישראלים שתועדו ב-2025–2026, הגורם שקבע אם הדומיין הוחזר לא היה עורך הדין — אלא כמה מהר בעל האתר פנה לרשם הדומיינים המקורי ותיעד את הגישה הלא מורשית.

שכבות הגנה שכל בעל אתר חייב להפעיל עכשיו

אבטחת דומיין לא עולה הרבה כסף — היא עולה בעיקר תשומת לב. רוב האמצעים הבאים הם חינמיים או כמעט חינמיים, ויחד הם יוצרים הגנה שמקשה מאוד על כל ניסיון השתלטות.

מה חייבים לעשות:

  • הפעל Registry Lock — נעילה ברמת הרשם (לא רק ברמת החשבון) שמונעת כל העברה, מחיקה או שינוי DNS בלי אישור ידני מולטי-שלבי. שירות זה זמין דרך רשמים כמו Namecheap ו-GoDaddy, ולרוב עולה 10–30 דולר לשנה.
  • הפעל אימות דו-שלבי על חשבון הרשם — לא SMS, אלא אפליקציית אימות (Authenticator). SMS ניתן לחטוף דרך SIM Swapping.
  • הגדר כתובת מייל ייעודית לחשבון הרשם — לא המייל הראשי של העסק שמופיע בכל מקום. כתובת שאף אחד לא מכיר קשה הרבה יותר לפגוע בה.
  • הפעל ניטור WHOIS אוטומטי — שירות כמו DomainTools Iris או אפילו התראות חינמיות דרך HaveIBeenSquatted יודיעו לך על כל שינוי ברשומות הציבוריות.
  • בדוק תאריך חידוש כל רבעון — והגדר חידוש אוטומטי עם כרטיס אשראי שתמיד פעיל.

מה אסור לעשות:

  • אל תשתמש בכתובת המייל של הדומיין עצמו לניהול הדומיין — אם הדומיין נגנב, גם הגישה למייל נחסמת.
  • אל תשאיר מפתחות API ישנים פעילים — בדוק ובטל כל מפתח שלא בשימוש פעיל.
  • אל תסמוך על כך שספק האירוח מגן עליך — הוא מגן על השרת, לא על הדומיין.

שאלות נפוצות בנושא גזל דומיין ב-2026: האיומים שאף אחד לא מזהיר עליהם

איך גונבים דומיין בלי לפרוץ לאתר?

גזל דומיין מתרחש לרוב דרך הונאת חברת הרישום — לא דרך פריצה לאתר עצמו. התוקף פונה לחברת הרישום בשם הבעלים, מציג מסמכים מזויפים, ומבקש להעביר את הדומיין לחשבון אחר. התהליך הזה, שנקרא "Transfer Hijacking", יכול להסתיים תוך שעות ספורות אם אין נעילת העברה פעילה על הדומיין.

מה הסכנה החדשה של AI לגבי גניבת דומיינים ב-2026?

כלי בינה מלאכותית מאפשרים לתוקפים לזייף מסמכי זהות ואימיילים בצורה משכנעת הרבה יותר מבעבר. נציגי שירות של חברות רישום מתקשים לזהות מסמכים מזויפים שנוצרו על ידי AI — מה שהופך את גניבת שמות הדומיין לאיום ממשי גם לעסקים קטנים שלא היו יעד בעבר. ICANN פרסמה אזהרות רשמיות על הנושא כבר ב-2024.

איך אדע אם מישהו מנסה לגזול את הדומיין שלי?

הסימן הראשון לחטיפת דומיין הוא אימייל על בקשת העברה שלא יזמת — חשוב לבדוק את תיבת הדואר הרשומה לחשבון הרישום באופן קבוע. סימנים נוספים כוללים שינוי פתאומי בשרתי ה-DNS של האתר, או הודעה שהדומיין "כבר אינו בחשבונך". מומלץ להגדיר התראות SMS לכל שינוי בחשבון הרישום.

מה עושים אם גנבו לי את הדומיין?

אם הדומיין נלקח ממך, פנה מיד לחברת הרישום ולאחר מכן הגש תלונה דרך מנגנון ה-UDRP של ICANN — זו הדרך המוכרת לאחזור שמות דומיין שנגנבו. הליך UDRP לוקח בדרך כלל 45 עד 60 ימים, ועלותו מתחילה בכ-1,500 דולר. ככל שפועלים מהר יותר, כך גדלים הסיכויים לאחזור הדומיין לפני שהתוקף מוכר אותו הלאה.

איך מגנים על דומיין מפני השתלטות?

ההגנה הפשוטה והיעילה ביותר היא הפעלת "Registry Lock" — נעילה ברמת הרישם שמונעת כל שינוי ללא אימות ידני מול נציג אנושי. בנוסף, כדאי להפעיל אימות דו-שלבי על חשבון הרישום ולוודא שפרטי ה-WHOIS מעודכנים לכתובת אימייל שאתה בודק באופן שוטף. חברות כמו Cloudflare Registrar ו-CSC מציעות שכבות הגנה נוספות לעסקים.

סיכום

הנקודה המרכזית שעלתה לאורך כל המאמר: גזל דומיין מצליח כמעט תמיד בגלל פרצה אנושית, לא טכנולוגית. מפתח API שלא בוטל, מייל שנענה בפזיזות, תאריך חידוש שאף אחד לא עקב אחריו — אלה הגורמים שמאפשרים לתוקף להיכנס.

ה-Registry Lock, האימות הדו-שלבי, ומייל ייעודי לחשבון הרשם — שלושת האמצעים האלה ביחד מסלקים את הרוב המוחלט של הסיכון. הם לא דורשים מומחיות טכנית. הם דורשים שעה אחת של עבודה.

אם כבר חווית גזל דומיין או שאתה חושד שמשהו לא תקין — הפעולה הראשונה היא לתעד הכל ולפנות לרשם המקורי עוד באותו יום. כל שעה שעוברת מצמצמת את חלון הפעולה.