Secuestro de subdominios: qué es y cómo prevenirlo
El secuestro ocurre cuando un registro DNS sigue apuntando a un recurso externo eliminado que otra persona puede reclamar.
Cómo ocurre
Un equipo conecta un subdominio a un servicio mediante CNAME. Si elimina el servicio pero conserva el DNS, un atacante puede reclamar el recurso y servir contenido desde el subdominio legítimo.
Por qué es peligroso
El subdominio conserva la marca y la confianza del usuario. Puede facilitar phishing, robo de credenciales y abuso de límites de cookies u OAuth.
Cómo detectarlo y prevenirlo
Enumera y resuelve subdominios continuamente, detecta registros hacia servicios sin reclamar y elimina DNS obsoleto como parte obligatoria de cualquier baja de infraestructura.
Preguntas frecuentes
Enumera los subdominios y busca registros que apunten a servicios de terceros inexistentes o sin reclamar.
Dar de baja un host, bucket o aplicación sin eliminar el registro DNS que lo referencia.