Najčešći način „kidnapovanja“ domena je promena parametara domena i preusmeravanje korisnika na internet lokaciju koju kontroliše napadač. Ovo je moguće uraditi na mnogo načina, ali je jedan od najčešćih preuzimanje naloga korisnika domena kod ovlašćenog registra kod kog je napadnuti domen registrovan (upotreba lozinke koju je lako pogoditi ili neadekvatna zaštita sistema).
RNIDS je iz tog razloga implementirao mogućnost prebacivanja naziva domena u „Siguran režim“ koji za svaku promenu kritičnog podatka o domenu (promena DNS servera, uključivanje punog prikaza podataka u WHOIS‑u, izmena podataka o administrativnom kontaktu…) zahteva potvrdu administrativnog kontakta za domen.
Kada se inicira neka od zaštićenih promena za domen za koji je aktiviran „Siguran režim“, na adresu e‑pošte administrativnog kontakta za dati domen se šalje elektronska poruka koja sadrži inicirane promene, kao i link sa vremenski ograničenim kodom za verifikaciju promene. Zahtevana promena će biti realizovana u sistemu RNIDS‑a tek nakon potvrde administrativnog kontakta klikom na verifikacioni link (u predviđenom roku), čime se verifikacioni kod prosleđuje sistemu za registraciju naziva domena.
Iako „Siguran režim“ ne garantuje 100% zaštitu, zbog mogućnosti da nalog e‑pošte administrativnog kontakta bude kompromitovan, ipak značajno otežava uspešnu realizaciju napada i čini ga skoro nemogućim ukoliko su ispoštovana pravila za zaštitu naloga e‑pošte. Takođe, ovaj vid zaštite domena omogućava veoma brze izmene zaštićenih podataka, bez angažovanja ovlašćenog registra ili RNIDS‑a.