"מומחים בישראל" – פורטל דירוג וייעוץ אמין ממיטב המומחים בארץ. כאן תמצאו מידע, טיפים והמלצות בתחומי הבית, הבריאות, הלימודים, המשפט, הפנאי, הריהוט והרכב.
גזל דומיין: איך תזהה את הסכנה לפני שיהיה מאוחר

גזל דומיין: איך תזהה את הסכנה לפני שיהיה מאוחר

אתה בונה את האתר שלך שנים. משקיע בתוכן, בקידום, בלקוחות. ואז, ביום אחד, מישהו אחר שולט בדומיין שלך — ואתה מגלה את זה רק כשהלקוחות מתקשרים לשאול למה האתר הפך לחנות פורנו או לעמוד פישינג. זה לא תרחיש תיאורטי. זה קורה לעסקים ישראליים כל שנה, וברוב המקרים — הנזק היה נמנע לחלוטין.

הטעות הנפוצה ביותר שאני רואה: בעלי עסקים מניחים שרכישת הדומיין היא אירוע חד-פעמי. קנית, שילמת, נגמר. אבל בעלות על דומיין היא לא כמו בעלות על נכס — היא יותר כמו שכירות שצריך לחדש, ואם תשכח לחדש אותה ביום הלא נכון, מישהו אחר יכול לקחת אותה.

גזל דומיין הוא השתלטות לא מורשית על שם המתחם של אתר קיים — בין אם דרך פריצה לחשבון הרשם, הנדסה חברתית, ניצול פקיעת תוקף, או הליכים משפטיים שקריים. ברגע שהדומיין עבר לידיים אחרות, כל התעבורה, המוניטין והקידום האורגני שבנית — עוברים איתו.

כיצד נגנב דומיין — המנגנונים שהתוקפים משתמשים בהם

רוב מקרי גניבת הדומיין לא מתחילים בפריצה טכנולוגית מתוחכמת. הם מתחילים במייל אחד שנראה לגיטימי לחלוטין.

השיטה הנפוצה ביותר היא פישינג ממוקד לרשם הדומיינים. התוקף שולח מייל שמתחזה ל-GoDaddy, Namecheap, או לרשם הדומיינים הישראלי (ISOC-IL) — עם לוגו זהה, שפה זהה, ולינק לאיפוס סיסמה. אתה לוחץ, מזין את הפרטים, והחשבון שלך עבר לידיים אחרות תוך דקות.

שיטה שנייה, פחות מוכרת אבל מסוכנת יותר: ניצול נתוני WHOIS. מסד הנתונים הציבורי של WHOIS Lookup חושף את שם הבעלים, כתובת המייל ומספר הטלפון של כל דומיין רשום. תוקף שרוצה להשתלט על הדומיין שלך יכול להשתמש בפרטים האלה כדי לפנות לרשם ולטעון שהוא אתה — ולבקש העברת בעלות.

יש גם שיטה שלישית שרוב האנשים לא מכירים: Cybersquatting, שבו מישהו רושם דומיין דומה לשלך (לדוגמה, עם שגיאת כתיב קטנה) ואז מנסה למכור לך אותו בסכום גבוה — או גרוע מכך, מפנה ממנו תעבורה לאתר מתחרה.

והדרך הכי שקטה מכולן? פקיעת תוקף הדומיין. אם שכחת לחדש, הדומיין נכנס לתקופת "חסד" של 30–45 יום, ואחריה — הוא פתוח לרישום מחדש לכל דורש. יש שירותים אוטומטיים שסורקים דומיינים שעומדים לפקוע ורוכשים אותם תוך שניות מרגע שהם משתחררים.

5 סימני אזהרה שהדומיין שלך בסכנה עכשיו

ברוב המקרים, גניבת דומיין לא קורה בן לילה — יש סימנים מוקדמים שאפשר לזהות, אם יודעים לאן להסתכל.

  • הודעות אימות שלא ביקשת: קיבלת מייל "אימות שינוי פרטים" מהרשם שלך, ולא עשית שום שינוי? מישהו ניסה לשנות את נתוני הרישום. בדוק את החשבון שלך מיד — ישירות בכתובת האתר של הרשם, לא דרך הלינק במייל.
  • שינויים לא מוסברים ב-DNS: אם שרתי ה-DNS של הדומיין שלך השתנו ואתה לא ביצעת שינוי — זה דגל אדום. אפשר לבדוק זאת בחינם דרך כלי Whois Lookup כמו whois.domaintools.com.
  • ירידה פתאומית בדירוג גוגל: ירידה חדה ובלתי מוסברת בתנועה האורגנית, במיוחד אם מלווה בדיווחים של לקוחות שהאתר "נראה שונה" — עשויה להצביע על כך שמישהו שינה את תוכן האתר דרך שליטה בדומיין.
  • מייל שלא מגיע: אם כתובות המייל הקשורות לדומיין שלך הפסיקו לקבל הודעות, ייתכן שרשומות ה-MX (שמפנות מיילים לשרת הנכון) שונו.
  • תאריך חידוש קרוב ואין תזכורת: היכנס לחשבון הרשם שלך עכשיו. אם תאריך הפקיעה מתקרב תוך פחות מ-60 יום — חדש היום, לא מחר.

שכבות ההגנה שכל בעל אתר חייב להפעיל

הגנת דומיין נכונה בנויה משכבות — כל שכבה מגנה על כשל אחר, ורק ביחד הן יוצרות הגנה אמיתית.

שכבת הגנהמה היא עושהמי צריך אותהעלותRegistrar Lock (נעילת רשם-משנה)חוסמת העברת הדומיין לרשם אחר ללא אישור ידניכל בעל דומייןבחינם ברוב הרשמיםRegistry Lock (נעילת רשם)נעילה ברמת ה-ICANN — שינוי דורש תהליך ידני עם אימות מרובהעסקים עם דומיין קריטיבתשלום (עשרות דולרים לשנה)אימות דו-שלבי (2FA)גם אם גנבו את הסיסמה — לא יוכלו להיכנס ללא הקודכולם, ללא יוצא מן הכללבחינםWHOIS Privacyמסתירה את פרטי הבעלים מהמסד הציבוריכל מי שלא רוצה שיפנו אליו ישירותבחינם ברוב הרשמיםחידוש אוטומטימונע פקיעת תוקף בשוגגכולםבחינם (דורש כרטיס אשראי תקף) ההבדל בין Registrar Lock ל-Registry Lock הוא קריטי. Registrar Lock מונעת העברה בין רשמים — אבל עדיין אפשר לשנות נתוני DNS בתוך אותו רשם. Registry Lock נועלת כל שינוי ברמת שורש — גם שינוי שרתי DNS דורש אימות טלפוני ידני מול הרשם. לדומיין עסקי שמחזיק מייל, מכירות ומוניטין — Registry Lock הוא לא מותרות.

לגבי אימות דו-שלבי: מחקרים של גוגל מראים שאימות דו-שלבי מבוסס אפליקציה חוסם למעלה מ-99% מהתקפות השתלטות חשבון אוטומטיות. זה לא 90% — זה כמעט הכל. ובכל זאת, חלק גדול מבעלי הדומיינים לא מפעילים אותו.

נגנב הדומיין — מה עושים בשעות הקריטיות הראשונות

תרחיש מהשטח: חברת שיווק ישראלית קטנה גילתה בבוקר אחד שהאתר שלה מפנה לעמוד בשפה הרוסית. בדיקה מהירה ב-WHOIS הראתה שהדומיין הועבר לרשם חדש 18 שעות קודם לכן. הם פנו לרשם המקורי — שאמר שאין לו יותר שליטה על הדומיין. שבוע שלם של עבודה עם עורך דין ו-ICANN, ובסוף — הדומיין חזר. אבל רק כי הם תיעדו הכל מהרגע הראשון.

אם גילית שהדומיין שלך נגנב, פעל לפי הסדר הזה:

  1. תעד הכל — עכשיו. צילומי מסך של ה-WHOIS הנוכחי, של ה-DNS, של כל מייל חשוד שקיבלת. תאריכים ושעות מדויקים. זה הבסיס לכל תביעה משפטית.
  2. פנה לרשם הדומיינים שלך בדחיפות. לא במייל — בטלפון. בקש פתיחת "Domain Dispute" ומנע כל שינוי נוסף. רוב הרשמים הגדולים כמו GoDaddy ו-Namecheap יש להם קו חירום לכך.
  3. הגש תלונה ל-ICANN. ה-ICANN (הגוף הבינלאומי שמנהל את מערכת הדומיינים) מקבל תלונות על העברות לא מורשות דרך מערכת ICANN Compliance. זה לא מהיר, אבל יוצר רשומה רשמית.
  4. שקול הליך UDRP. ה-UDRP (Uniform Domain-Name Dispute-Resolution Policy) הוא הליך בוררות בינלאומי שנועד להחזיר דומיינים שנגנבו. הוא מהיר יחסית (45–60 יום) וזול משמעותית מתביעה משפטית מלאה — אבל דורש הוכחה שהדומיין נרשם בחוסר תום לב.
  5. הודע ללקוחות שלך. אל תחכה. שלח הודעה ישירה ללקוחות שלך שהאתר אינו בשליטתך כרגע ושלא יזינו פרטים אישיים. זה מגן עליהם — ועל המוניטין שלך.

דבר אחד שרוב האנשים לא יודעים: חלון הזמן להחזרת דומיין שהועבר בצורה לא מורשית הוא 60 יום לפי מדיניות ICANN. אחרי 60 יום, ההליך מסובך הרבה יותר. כל שעה שעוברת בלי פעולה — מצמצמת את הסיכוי שלך.

שאלות נפוצות בנושא גזל דומיין: איך תזהה את הסכנה לפני שיהיה מאוחר

מה זה גזל דומיין ואיך זה קורה בפועל?

גזל דומיין הוא השתלטות בלתי חוקית על שם הדומיין שלך — בדרך כלל דרך זיוף פרטי הבעלות אצל רשם הדומיינים. התוקף מגיש בקשת העברה עם פרטים מזויפים, ואם רשם הדומיינים לא מאמת כראוי, הדומיין עובר לידיים זרות תוך שעות. לפי ICANN, חלון הביטול הסטנדרטי לאחר העברה הוא 60 יום — אבל נזק עסקי קורה הרבה לפני כן.

מה הסימנים הראשונים שהדומיין שלי בסכנה?

שלושה סימני אזהרה ברורים: קיבלת מייל על שינוי פרטי רישום שלא ביצעת, האתר מפנה לכתובת אחרת, או שאתה פתאום לא מצליח להתחבר לחשבון ניהול הדומיין. כל אחד מהם לבדו מצדיק פנייה מיידית לרשם הדומיינים. ככל שמגיבים מהר יותר, כך גדל הסיכוי לבטל את ההעברה לפני שהיא מאושרת סופית.

איך אפשר להגן על הדומיין מפני חטיפה?

הדרך הפשוטה והיעילה ביותר היא להפעיל "נעילת רשם" (Registrar Lock) — הגדרה שחוסמת כל בקשת העברה ללא אישור ידני שלך. בנוסף, כדאי להפעיל אימות דו-שלבי על חשבון הניהול ולוודא שכתובת המייל הרשומה פעילה ומאובטחת. רשמים כמו GoDaddy ו-Namecheap מציעים גם שכבת הגנה נוספת בתשלום שמחייבת אימות טלפוני לכל שינוי.

מה עושים אם גנבו את הדומיין כבר?

הצעד הראשון הוא לפנות בדחיפות לרשם הדומיינים המקורי שלך ולבקש הקפאת ההעברה — יש לך חלון זמן מוגבל לפי תקנות ICANN. במקביל, כדאי לתעד הכל: צילומי מסך, מיילים, תאריכים — כי אלה יהיו הבסיס לתלונה ל-ICANN ולהליך משפטי אם יידרש. בישראל אפשר גם לפנות לרשות להגנת הפרטיות ולמשטרת הסייבר הלאומית.

כמה זמן לוקח להחזיר דומיין שנגנב?

הליך השבת דומיין גנוב יכול לקחת בין כמה ימים לכמה חודשים — תלוי מהירות הזיהוי ובאיזה שלב ההעברה נתפסה. אם ההעברה עדיין בחלון ה-60 יום של ICANN, אפשר לבטל אותה יחסית מהר. אם הדומיין כבר הועבר ונמכר הלאה, ייתכן שיידרש הליך בוררות דרך מנגנון UDRP של ICANN, שנמשך בממוצע 45–60 יום נוספים.

סיכום

גזל דומיין הוא לא סכנה שמיועדת לחברות גדולות. כל דומיין שיש לו ערך — מסחרי, מוניטיני, או פשוט תנועה אורגנית — הוא יעד פוטנציאלי. ההגנה הכי פשוטה היא גם הכי מוזנחת: חידוש אוטומטי, אימות דו-שלבי, ונעילת הדומיין ברמת הרשם — שלושה צעדים שלוקחים 15 דקות ומונעים 90% מהמקרים.

אם כבר קרה הגרוע — תיעוד מהיר ופנייה לרשם תוך שעות הן ההבדל בין דומיין שחוזר לדומיין שאבד. ואם אתה נמצא בתוך מחלוקת פעילה על גזל דומיין — הליך UDRP הוא הדרך המהירה והמעשית ביותר להחזיר את הבעלות.

הדומיין שלך הוא הכתובת של העסק שלך ברשת. תשמור עליו בהתאם.