Кіріспе

Жеке бастық құжаттарды қолдану немесе домендік атауға иелік ету үшін басқа тактикаларды пайдалану

Доменді қанағаттандыру немесе доменді ұрлау – бұл домендік атауды бастапқы тіркеушінің рұқсатысыз немесе доменді хостинг және тіркеуші бағдарламалық жүйелеріндегі құқықтарды теріс пайдалану арқылы тіркеуін өзгерту әрекеті. Бұл бастапқы домендік атау иесі үшін ғана емес, сонымен қатар доменде орналасқан веб-сайттан немесе осы доменнің электрондық пошта арқылы бизнес жүргізуден түскен коммерциялық кірістерді жоғалту, сондай-ақ коммерциялық емес немесе көркем веб-адрестер үшін оқырмандар мен аудиторияның да жоғалуына әкелуі мүмкін. Домен қанағаттандырылғаннан кейін, қанағаттандырушы домендік атауды фишинг сияқты басқа да заңсыз қызметтерді жүзеге асыру үшін пайдалана алады, онда веб-сайт кіру парольдері, спам сияқты жеке ақпаратты тіркейтін бірдей веб-сайтпен алмастырылады немесе "сенімді" доменнен зиянды бағдарламалар таратады.

Сипаттама

Доменді ұрлау бірнеше жолмен жүзеге асырылуы мүмкін, әдетте доменді тіркеу жүйесіне рұқсатсыз кіру арқылы, доменді тіркеу жүйесіндегі осалдықты пайдалану, әлеуметтік инженерия немесе доменді тіркеумен байланысты домен иесінің электрондық пошта шоттарына қол жеткізу арқылы. Доменді ұрлаушылар жиі қолданатын тактика – доменнің нақты иесі туралы алынған жеке ақпаратты пайдаланып, оның орнына өтініш беру және доменді тіркеушіге тіркеу туралы мәліметтерді өзгертуге және/немесе доменді басқа тіркеушіге беруге көндіру, бұл жеке басын ұрлаудың бір түрі. Мұндай әрекеттен кейін, ұрлаушы доменді толық бақылай алады және оны пайдаланады немесе үшінші тарапқа сатады. Басқа әдістерге электрондық поштадағы осалдық, доменді тіркеу деңгейіндегі осалдық, кейлоггерлер және фишинг сайттары кіреді. Ұрлау фактісі анықталған жағдайдағы жауап шаралары әртүрлі болуы мүмкін; кейде тіркеу туралы мәліметтерді ағымдағы тіркеуші арқылы бастапқы күйіне қайтаруға болады, бірақ домендік атау басқа тіркеушіге берілген жағдайда, әсіресе егер тіркеуші басқа елде орналасқан болса, бұл қиынға соғуы мүмкін. Егер ұрланған домендік атау басқа тіркеушіге берілсе, доменді жоғалтқан тіркеуші ICANN-ның «Тіркеуді беру дауларын шешу саясатын» (Registrar Transfer Dispute Resolution Policy) қолданып, доменді қайтаруға тырысуы мүмкін. Кейбір жағдайларда домендік атаудан айырылған тіркеуші доменді қайта бақылауға ала алмайды және домендік атау иесі доменді сот арқылы қайтару үшін сотқа жүгінуі қажет болуы мүмкін. Кейбір юрисдикцияларда полиция киберқылмыскерлерді ұстауы мүмкін немесе прокурорлар айыптау қағаздарын дайындауы мүмкін. Бұрын доменді ұрлаудың құқықтық мәртебесі нақты болмағанмен, кейбір АҚШ федералды соттары ұрланған домендік атауларды қайтару туралы талаптарды қарастыра бастады. Доменді ұрлау ұрлыққа ұқсас, себебі бастапқы иесі доменнің пайдасынан айырылады, бірақ ұрлық көбінесе зергерлік бұйымдар мен электроника сияқты материалдық заттарға қатысты, ал домендік атау иелігі тек домендік атау тізілімінің цифрлық күйінде сақталады, ол компьютерлер желісі. Осы себепті ұрланған домендік атауларды қайтаруға бағытталған сот процестері көбінесе тиісті домендік тізілім орналасқан жерде жүргізіледі. Кейбір жағдайларда құрбандар ICANN-ның (Бірыңғай домендік атау дауларын шешу саясаты (UDRP)) арқылы ұрланған домендік атауларды қайтаруға тырысты, бірақ UDRP комиссияларының көптеген шешімдерінде бұл саясат доменді ұрлаумен байланысты жағдайлар үшін қолайлы емес деп танылды. Сонымен қатар, полиция киберқылмыскерлерді ұстауы мүмкін.

Атақты істер

Алғашқы "dot com бумасы" кезінде "sex.com" доменінің қанағаттандырылмауына кеңінен медиа жариялымдар жасалды. Баскетболшы Марк Мэдсен eBay аукционы арқылы білмей тұрып "ұрланған" (немесе басып алынған) URL-ді сатып алды. 2015 жылы Lenovo сайты мен Google-дың Вьетнам үшін негізгі іздеу беті қысқа мерзімге басып алынды. 2021 жылдың басында Perl домені қысқа уақытқа басып алынып, CPAN жүйесінде елеулі мәселеге әкелді.

Алдын алу

ICANN домендік ақпаратты өзгерту мен басқа тіркеушіге беру арасында 60 күндік күту мерзімін белгілейді. Бұл доменді қанағаттандыруды қиындатуға бағытталған, себебі берілген доменді қайтару өте қиын, ал бастапқы тіркеуші осы кезеңде өзгерісті байқап, тіркеушіге хабарлау мүмкіндігі жоғары. Көптеген TLD тіркелімдері Extensible Provisioning Protocol-ды қолданады және рұқсатсыз ауысуды болдырмау үшін қауіпсіздік шарасы ретінде домен иесіне ғана берілетін авторизациялық кодты пайдаланады.