BEZPEČNÁ DOMÉNA jak se můžete bránit doménové kriminalitě 11. listopad 2010 Petr Šmída
zdroj: youtube.com
K čemu je DOMÉNOVÉ JMÉNO? Kolik domén dnes opravdu slouží účelu prezentovat se pod srozumitelným vlastním jménem světu na internetu? majetek (investice) můžeme je shromažďovat a spekulovat na růst jejich ceny a prodej se ziskem výrobní prostředek chytře zaparkované domény zajímavého jména mohou profitovat na návštěvách „omylem“ / MFA weby zbraň pro boj mezi konkurenty (v politice i v businessu) nový dobyvatelný svět ještě existuje spousta „bílých“ míst, která můžeme „objevit“ a zabrat pro sebe
Hodnota domény Jakou hodnotu má pro vás vaše doména? A věnuje se jí pozornost, jakou si zaslouží? 200,- Kč ročně?
Trable s doménou v praxi registrátora „krádež“ domény / nechtěná změna držitele cybersquatting spory o převod domény kyberšikana a)co to vlastně je? b)jak se to může stát a proč c)co vám to způsobí za potíže d)jak tomu předcházet e)co dělat když k tomu dojde a na kolik to přijde peněz a času
Co znamená „mít“ doménu? doména je záznam v databázi centrálního registru (CZ.NIC, EURid, atd.) „vlastníte“ doménu“ pokud je váš kontakt vedený u domény jako držitel „vlastnit doménu“ znamená mít možnost směrovat tuto doménu na správný obsah (nastavovat DNS) a možnost doménu převádět na jiného držitele kontakt je sada identifikátorů, které je možné měnit – obvykle název organizace, jméno, , telefon, fax, adresa změnit držitele (převedení domény) znamená změnit kontakt držitele u domény Krádež domény / nechtěná změna držitele
VAŠE DOMÉNA databáze kontaktů databáze doménových jmen... databáze NSSETů
ACTIVE 24 zákaznický účet CZ.NIC kontakt
Krádež domény / nechtěná změna držitele Důležité pojmy ová adresa držitele (podle whois) případně ová adresa u zákaznického účtu je klíčem k doméně kontakt ve whois nemusí být identický s kontaktem zákaznického účtu u registrátora (vlastník nemusí být plátce ani správce webu / domény) pokud někdo cizí ovládne vaši ovou adresu uvedenou ve whois nebo v zákaznickém účtu, může změnit registrátora i držitele domény může se stát, že ke změně držitele domény dojde bez vědomí původního držitele
Krádež domény / nechtěná změna držitele Jak se to může stát a proč? 1.Nabouráním do u whois je veřejná databáze a je možno vyhledat kontakt pro každou doménu pokud je ová adresa na fre ové službě, mohla expirovat pod kontaktem mohou být ové adresy na doméně, která už expirovala nabouráním do fre ové schránky přes kontrolní otázky odposlechnutím hesel 2.Zneužitím svěřených přístupů webmaster pověřený zaměstnanec váš člověk „přes web“ bývalý zástupce firmy
Krádež domény / nechtěná změna držitele Jak se to může stát a proč? 3.Zfalšováním podpisu a úředního ověření o něco obtížnější, ale reálné 4.Účelovým založením firmy se stejným názvem s jiným jménem na stejné adrese
Krádež domény / nechtěná změna držitele Co vám to způsobí za potíže? znefunkčnění webu – návštěvníci nenajdou žádný obsah, poškození reputace, ztracené obchody přesměrování domény – konkurenční nebo dokonce závadný obsah, ový provoz v cizích rukou, vážné bezpečnostní hrozby (rychlost nápravy záleží na reakci registrátora a dalších okolnostech – např. TTL) vydírání – může jít do milionů Kč prodej domény třetí osobě
Ostatní trable s doménami Cybersquatting registrace / provoz domény porušuje práva duševního vlastnictví třetích osob (robotické „odchytávání“ neobnovených domén) úspěšné „vydírání“ majitelů práv (proti riziku poškození jména závadným obsahem, proti nákladům a průtahům při soudním řešení) parazitování na značce zlá víra a snaha o majetkový prospěch Spory o převod domény odmítnutí / zpochybnění právoplatnosti převodu domény „po obchodu“ rozdělení firmy rozchod obchodních partnerů Kyberšikana doména a obsah jako nástroj „skrytého” boje proti politckým / obchodním konkurentům, proti zaměstnavateli,...
Obrana (reakce) Co dělat? (a co nedělat) neplaťte vyděračům kontaktujte aktuálního a původního registrátora domény doložte informace spolupracujte s registrátorem a centrálním registrem (NIC) „zloděj“ skrývá svoji identitu a prohraje trestní oznámení?
Obrana (reakce) Kdy je to složitější? pokud jsou známé a prokázané identity na obou stranách pokud mají k věci protichůdná tvrzení pokud autorizace proběhla legálně a v pořádku Co dělat? civilní soud (žádost o předběžné opatření) Rozhodčí soud při Hospodářské komoře ČR a Agrární komoře ČR - platforma pro alternativní řešení doménových sporů.cz gTLD domény.aero,.asia,.biz,.cat,.com,.coop,.info,.jobs,.mobi,.museum,.name,.net,.org,.pro,.tel,.travel
Ochrana (prevence) Pokud prodáváte / kupujete doménu sepište smlouvy ověřujte identitu protistrany ověřte si stav domény podle whoisu, případně i podle i obsahu na doméně historie webů na Pokud jste firma uvádějte do kontaktů jméno firmy do názvu organizace i jako jméno vyhněte se uvádění konkrétní fyzické osoby (jednatel, zástupce) vyplňujte DIČ / IČO pro přesnější identifikaci pokud doménu nemůžete zamknout, pravidelně ověřujte stav nejdůležitějších domén a kontaktů (nebo si na to najměte firmu)
Ochrana (prevence) Pokud vlastníte doménu konsolidujte portfolio sjednoťte a aktualizujte svoje kontakty zablokujte (zamkněte) změny na důležitých doménách požadujte skrytí kontaktních údajů ve whois neuvádějte falešná (smyšlená) data používejte „trvanlivé“ a bezpečné ové adresy zajistěte se proti nechtěnému neprodloužení domény nevybírejte registrátora jen podle ceny
důl je aspoň díra v zemi doména je jen záznam v databázi
backup
Rozhodčí soud – doménové spory gTLD: Uniform Domain-Name Dispute-Resolution Policy (UDRP) týká se případů, kdy doména je shodná nebo zaměnitelná s ochrannou známkou žalobce držitel sám nemá žádné legitimní právo nebo oprávněný zájem k doménovému jménu doména byla registrován a je užívána ve zlé víře.EU: Alternative Dispute Resolution (ADR) nemusí být dodrženy všechny 3 podmínky, stačí 1. podmínka, další podmínky jsou nepovinné dotčeným právem nemusí být jen o ochranná známka
Rozhodčí soud – doménové spory.CZ: sudiště pro doménové spory „rozhodčí veřejná nabídka“ ne tak úzká oblast sporů jako pro.eu a gTLD „složitější“ pro formulaci žaloby a argumentaci oproti UDRP a ADR možno řešit sporný převod bez vztahu k ochranné známce domáhat se u rozhodčího soudu i náhrady nákladů řízení
Rozhodčí soud – doménové spory rozhodčí řízení (UDRP a ADR) žalobce předloží žalobu žalovaný má lhůtu na vyjádření.eu až 90 žalovaných nereaguje, gTLD cca 70% může zjednodušit řízení, ale neznamená automaticky výhru žalobce žalobě vyhověno / zamítnutí žaloby podle splnění podmínek rozhodování na základě pravidel UDRP / ADR není mnoho „hraničních“ případů náklady na řízení (jednočlenný senát).cz základní taxa za doménu Kč.eu základní sazba EUR gTLD započetí sporu 500 EUR, až pokud se žalovaný ozve doplácí se 800 EUR platí žalující trvání cca 2-4 měsíce za rok cca 50 sporů pro.eu, cca 20 gTLD další náklady na právní zastoupení