Итак, у вас украли домен. Вы обнаружили это или утром, когда проверяли почту на смартфоне, или вечером, когда увидели на своем сайте чужую рекламу, потом зашли в админку, решив, что сайт взломали, но рекламного кода там не оказалось, и вы поняли, что DNS переписаны на другой сервер…

Вы испытываете целую гамму чувств. Ярость, потому что собираетесь немедленно наказать мошенников. Страх, потому что за те несколько часов, которые, как вы думаете, сайт пробудет в их руках, они могут наполнить его хламом, который попадет в индекс поисковых систем. Недоумение, потому что не понимаете, как им удалось это сделать.


Вы сразу пишите в техпродержку регистратора и получаете ответ, что жалоба получена и будет рассмотрена в установленные сроки.

Проходит час, другой, но ответа нет. Вы звоните на горячую линию, где вам сообщают, что юристы рассматривают вашу проблему, и дадут ответ не позднее завтрашнего дня.

Вы в шоке, требуете соединить вас с руководством, грозите всеми земными и небесными карами, кричите о важности вашего проекта и миллионах обманутых пользователей, но в итоге соглашаетесь подождать до утра.

К вечеру следующего дня вы получаете сообщение о том, что домен заблокирован и вам нужно обратиться по этому вопросу в полицию.

Усталый опер, услышав про домены, DNS-ы, хостинг и прочие странные вещи и поняв, что ваше дело как-то связано с компьютерами, пытается отправить вас в управление «К», но в итоге все-таки вынужден принять у вас заявление. Но в управление «К» вы тоже едете, и через месяц получаете из обеих инстанций постановления об отказе в возбуждении уголовного дела.

Мошенники ведут себя нагло и, кажется, ничего не боятся. Они продолжают размещать на вашем сайте рекламу и предлагают вам заплатить приличную сумму за его возврат.
Тем временем, «знатоки» с форумов советуют вам обратиться в Роскомнадзор, администрацию Президента, ICAN, СМИ, и рассказывают со знанием дела о том, как именно они обязаны вам помочь.

Однако реальных способов способ вернуть домен всего два. Если он зарегистрирован в «российских» доменных зонах: .ru,.рф или .su – обратиться в российский суд, а если обе стороны являются организациями или ИП, то в арбитражный суд.

Если же домен «зарубежный», то выход один – предъявить иск в арбитраж Всемирной организации по интеллектуальной собственности (ВОИС, англ. World Intellectual Property Organization, WIPO).
Это единственный орган, который может оказать реальную помощь в возвращении домена.

В его компетенцию входит решение вопросов о противоречиях между правами обладателей товарных знаков и доменов. Проще говоря, если у вас есть зарегистрированная торговая марка, то вы обращаетесь в Арбитраж WIPO и по его решению домен, который является сходным до степени смешения с вашим знаком, передается вам или же его регистрация аннулируется.
Поэтому если у вас имеется товарный знак, вам остается только представить его арбитрам и обосновать отсутствие у ответчика законного интереса в использовании домена.

Но что делать, если вы не подумали заранее о его регистрации?
Специально для таких случаев арбитры WIPO применяют концепцию незарегистрированного товарного знака. Доказать его наличие можно в том случае, если вы длительное время владели сайтом, и его посетило большое количество людей, которые воспринимали вас в качестве лица, оказывающего им услуги или продающего товары.

Время владения сайтом доказывается с помощью сервиса WHOIS или письма регистратора.
Чтобы доказать высокую посещаемость, нужно предоставить арбитражу скриншоты из систем аналитики. Лучше использовать Google Analytics, но можно, конечно, и Яндекс Метрику или другие сервисы.

Не существует конкретных цифр, при достижении которых посещаемость сайта можно было бы считать высокой. Например, минимальное количество, с которым, как я знаю, удавалось вернуть домен, составляло два миллиона визитов за четыре года.

Доказывая наличие незарегистрированного знака, нужно учесть, как минимум, две особенности. Во-первых, «описательные» обозначения рассматриваются в качестве товарных знаков только в том случае, если будет доказано, что они приобрели «различительную способность».

Иначе говоря, владелец домена, в названии которого есть слово “vilka”, продающий через сайт столовые приборы, которые он производит, сможет доказать, что имеет право на незарегистрированный товарный знак только в том случае, если подтвердит, что это слово в результате длительного использования стало в сознании потребителей четко ассоциированным именно с его продукцией и уже не рассматривается ими просто как название изделия.

А вот у театральной студии, предлагающей свои услуги на сайте с таким же адресом, подобной проблемы не будет, поскольку слово «vilka» не является описанием того, чем занимаются работники искусства.

И, во-вторых, товарный знак всегда используется для коммерческой деятельности, поэтому тому, кто не удосужился вовремя его зарегистрировать, нужно будет доказать арбитражу, что с помощью своего сайта он извлекал прибыль или, во всяком случае, пытался это сделать.
Для этого можно использовать скриншоты из личных кабинетов рекламных систем, договоры с рекламодателями и т.д.

А теперь обещанная пошаговая инструкция.

1. Перед подачей иска необходимо оплатить пошлину в размере 1500 $, если вы хотите, чтобы иск рассматривал один арбитр. Но если другая сторона потребует рассмотрения дела в составе трех арбитров, то вам нужно будет доплатить еще 500 $. Оплата возможна банковской картой через сайт WIPO путем указания имени домена.

2. Затем подаем заявление через форму на сайте www3.wipo.int/amc-forms/en/udrp/eudrpcomplaint.jsp или отправляем его на электронную почту WIPO. Через форму это сделать, конечно же, проще, потому что там заранее предусмотрены все необходимые поля.

В нем вы указываете:

  • что имеете право на незарегистрированный товарный знак и приводите доказательства этого,
  • что ответчик не имеет прав и законных интересов в использовании домена,
  • что он действует недобросовестно, то есть зарегистрировал его с недобросовестной целью.

Слишком много писать о том, как именно домен был похищен, о низости и коварстве ответчика, о важности своего проекта и вообще о вещах, не имеющих правового значения для данного спора, категорически не рекомендуется. Это сразу выдаст в вас непрофессионала, не понимающего, кому и зачем он пишет.

Заявление пишется на языке регистрационного соглашения, размещенного на сайте текущего регистратора. То есть, если вам повезло, и регистратор оказался российским, то делопроизводство будет вестись на русском языке. Если же нет, то готовьтесь писать на английском.

К заявлению необходимо приложить документы и скриншоты с той информацией, на которую вы ссылаетесь:

  • скриншот whois-сервиса с указанием нового владельца, даже если его имя Private Whois,
  • справку от регистратора с указанием того, что именно вы были владельцем домена до его похищения,
  • скриншот из аккаунта Google Analytics или другой системы статистики,
  • скриншоты из личных кабинетов рекламных систем,
  • скриншоты с сайта archive.org, если вы ссылаетесь на историю вашего сайта.

Всю важную информацию нужно предоставлять в вместе с исковым заявлении при первом обращении. Арбитраж очень плохо относится к дополнительным документом, которые вы захотите предоставить позже. В крайнем случае, их появление должно быть серьезно обосновано.

3. Решение о том, будет ли принято заявление, должно быть вынесено в течение 5 дней. Огромным преимущество арбитража WIPO является то, что после подачи заявления домен сразу же блокируется. Также WIPO запрашивает у регистратора контакты и имя владельца домена, правда, истцу эта информация сообщается не во всех случаях.

Если в заявлении имеются недостатки, вам дается еще 5 дней на их устранение.

4. Дальнейшее движение дела зависит от действий ответчика. Как правило, какое-то ожесточенное сопротивление с его стороны отсутствует, потому что если домен был украден профессиональными хакерами, бороться за один украденный сайт для них не имеет смысла.
Обычно они не отвечают на исковые заявления, никак не участвуют в процессе, и в результате вы получаете свой домен.

Но если домен очень дорог хакеру, то нельзя исключить, что ответчиком будет нанят профессиональный юрист, поэтому нужно быть готовым отвечать на юридические аргументы, писать отзывы и дополнения к своему заявлению.

Весь процесс, начиная с подачи искового заявления и заканчивая возвратом домена, в среднем занимает около 4 месяцев, после чего арбитраж выносит решение.

5. С этим решением вы обращаетесь к регистратору, у которого находится домен. Если регистратор знаком с этой процедурой, то перевод на ваш аккаунт занимает примерно 10 рабочих дней, а в противном случае этот процесс может и затянуться.

Берегите свои логины и пароли, не попадайтесь на уловки социальной инженерии и пусть эта инструкция никогда вам не пригодится.

Комментарии (52)


  1. EminH
    18.01.2018 11:48

    подаем заявление через форму на сайте www3.wipo.int/amc-forms/en/udrp/eudrpcomplaint.jsp

    Это «хабраэффект» или такое часто бывает?:
    image


    1. kraamis
      18.01.2018 12:40

      Цифру 3 уберите.


  1. evgenmax Автор
    18.01.2018 12:09

    Ни разу не сталкивался. У меня открывается


  1. Aibolit
    18.01.2018 12:33

    Доменное имя может вообще не использоваться для сайта, а быть использовано, например, для корпоративной или личной почты. Или вообще никак не использоваться и даже не быть делегированным. При этом, никакой истории, кроме WHOIS, и никакой посещаемости, естественно, не будет.
    У автора предыдущей статьи домен увели по подложным документам. Какое отношение к заведомо неправомерной передаче домена имеют зарегистрированные или незарегистрированные товарные знаки, популярность etc.?
    Мне кажется, что в ситуациях, связанных с криминалом, должен быть более прямой путь.


    1. evgenmax Автор
      18.01.2018 12:46

      Да, через арбитраж WIPO можно вернуть домен или если зарегистрирован сходный товарный знак, или если сайт был посещаемым. Непосещаемый и без знака так и останется у вора.
      Согласен, что должен быть простой путь, но реально его нет.
      Вот почитайте, как человек ходил по мытарствам habrahabr.ru/post/346826


      1. Ilirium
        18.01.2018 17:49

        Получается, что мошейник может зарегистрировать товарный знак и забрать чей-то зарегистриированный домен, на котором нет большого числа посешений?


        1. evgenmax Автор
          18.01.2018 17:55

          Да. С помощью товарного знака вообще можно сделать много чего интересного. А также с помощью изобретения, полезной модели и промышленного образца и дугих объектов интеллектуальной собственности.
          Хотя в процессе отъема домена есть много нюансов.


          1. Ilirium
            18.01.2018 18:09

            Можете ли вы рассказать, чем полезны в наших реалиях товарные знаки, изобретения, полезные модели, промышленные образны и свидетельства о регистрации ЭВМ? Просто как пример, у меня, как у человека, защитивщего кандидатскую диссертацию, есть несколько свидетельств о регистрации ЭВМ, но чем они еще могут быть полезными, я не знаю. Или может быть есть где-то хорошая статья/книга, разъясняющая эти моменты.


            1. evgenmax Автор
              18.01.2018 18:56

              Ну вот пример из практики.
              Два партнера в 90-е открыли в Москве бизнес по производству восточных хлебобулочных изделий. Условно «плюшек».
              Потом разругались, разошлись, и один зарегистрировал полезную модель «плюшка в упаковке» и написал второму, что либо закрывайся, либо мне плати.
              Второй посмеялся, забил, а первый разослал свой патент в торговые сети.
              Они спросили у второго, есть ли у него патент, он сказал, что нет, и его из всех сетей выкинули.
              Оказалось им проще выкинуть, чем иметь неприятности с судами и органами.
              А вчера на Фейсбуке читал плач разработчика приложения на iOS, что Аппстор его выкидывает, т.к. пришли ребята и показали товарный знак с названием его игры.


              1. Ilirium
                19.01.2018 07:50

                Спасибо, полезные примеры. Получается, что есть хостинг-компания, к примеру, которая купила домен servers.com. Если они крупнее, чем компания или просто чей-то сайт на аналогичном домене, но в другом TLD, то они могут без препятствий забрать их себе через WIPO? Или у мелгоко сайта есть еще шанс доказать, что название «servers» является общеупотребимым и соответственно, они тоже имеют право им пользоваться?


                1. evgenmax Автор
                  19.01.2018 08:31

                  Общеупотребительность слова, на самом деле, вообще не имеет значения для товарного знака. Огромное количество общеупотребительных слов зарегистрировано.
                  Имеет значение описательный характер. Т.к. слово «servers» является описанием способа оказания услуг хостера, оно не может считаться товарным знаком для этих услуг.
                  Но хостер может доказывать, что в результате широкого использования им слова «servers», оно стало в сознании потребителей ассоциироваться только с ним и приобрело «вторичное» значение.
                  Вопрос, докажет или нет.


                  1. khim
                    19.01.2018 10:29

                    Вот хороший пример. Microsoft «наехал» на ребят, выпускавших «Lindows», а те, в ответку, обратились в суд, чтобы он отобрал у Microsoft права на «Windows». В US у них даже были хорошие шансы, но Microsoft перенёс всё дело в Нидерландах и Швеции (где «Windows» явно не является «способом описания услуг»), но завершилось всё дело миром — причём денег, в результате, заплатил-таки Microsoft, что, как бы, намекает на то, что их юристы думали о реальных перспективах…


                  1. daemonhk
                    19.01.2018 10:51

                    Эм… То есть, начиная даже какой-нибудь open-source, лучше сразу париться с ТМ?


                    1. evgenmax Автор
                      19.01.2018 11:01

                      Тут сложно сказать. Во-первых, проект может и не выстрелить.
                      Во-вторых, не все домены, у которых нет товарного знака, пытаются отжать.
                      Но если это случится именно с вашим проектом, то будет неприятно.
                      То есть, это вопрос об оценке рисков.
                      Но если проект серьезный, нужно хотя бы проверить, нет ли уже у кого-то такой же ТМ.


                      1. Ilirium
                        20.01.2018 10:45

                        Интересно, спасибо. Получается, что возможно свои права и сможешь отстоять, но нервы порядком попортят.

                        Ради интереса посмотрел, у какого регистратора зарегистрированы домены google.com и facebook.com, это одна компания, markmonitor.com и они не просто регистратор, а как я понимаю, предлагают комплексные услуги для крупных компаний по защите бренда. А yandex.com у другой компании, safenames.net, наверное менее понтовой, но тоже не просто регистратор, прайс на домены я у них не смог найти.

                        Посмотрел, что регистрация ТМ стоит не так уж и мало, если оценивать с точки зрения домашнего проекта.


  1. kraamis
    18.01.2018 12:39

    А вот вопрос — а в связи с чем отказывают в возбуждении уголовного дела?

    Домен мой, я за него деньги заплатил, у меня есть документы это подтверждающие. Его сперли — это кража, уголовная статья.


    1. SergIrk
      18.01.2018 14:16

      В своей статье я опубликовал цитату из постановления полиции, там указана причина отказа.


      1. dmitryredkin
        18.01.2018 15:05

        Перетащу цитату сюда:

        За время проведения проверки ответы на запросы получены не были, вследствие чего установить неизвестное лицо не представилось возможным, однако установлено, что хостинг регистратора “internet.bs”, осуществляется компанией CentralNic South Site, расположенной по адресу UK, London (т.е. вне юрисдикции ОП-3 МУ МВД России Иркутское). Установить сумму причиненного материального ущерба гр. Ч., за время проведения проверки не представилось возможным, так как не предоставлены соответствующие документы по приобретению домена, хостинга, создания сайта, а также не установлено, сколько лиц посещало данный сайт, реклама на сайте и т.п. Не проведена экспертиза ПК гр. Ч. Принимая во внимание вышеизложенное, состава преступления, предусмотренного ч.1, ст. 158 УК РФ, не усматривается и, руководствуясь п.1 с. 1 ст.24 ст. ст. 144-145 и 148 УПК РФ, постановлено отказать в возбуждении уголовного дела


      1. anprs
        19.01.2018 09:25

        Ээээм… А в Интерпол они не могут дело передать?


    1. Herhen
      18.01.2018 17:56

      Да элементарно: кражой считается ущерб от 1000 рублей. У вас есть документ, который бы доказывал, за сколько вы купили домен? Если есть, то вам повезло, если нет — следователь сделает всё, чтобы доказать, что это административка…


      1. kraamis
        18.01.2018 18:05

        Да, есть. Контора у которой покупался и продлялся домен, обязана предоставить такие документы. Правда для облегчения получения этих документов надо покупать домены у серьезных регистраторов, а не у хрен знает кого, вроде регру, пусть это и локально слегка дороже, но уж точно дешевле всей бодяги с возвратом. Скупой платит дважды.


        1. Ilirium
          18.01.2018 18:12

          Что плохого в регру? Они официальный регистратор, и насколько я понимаю, регистрируют напрямую у операторов реестров доменных имен.


          1. kraamis
            18.01.2018 18:14

            И за последние полгода на хабре я видел штук пять плачей ярославны «купили у регру, остались без домена, саппорт забил большой и толстый.»


            1. Ilirium
              18.01.2018 18:18

              Ничего себе. Спасибо. Собирался у них купить домен. А можно ссылку?


              1. kraamis
                18.01.2018 18:30

                Беглым поиском не нашел, но это чаще было в комментах.


              1. Evengard
                18.01.2018 19:15

                1. kraamis
                  18.01.2018 20:07

                  Да, оно. Спасибо.


                1. Ilirium
                  19.01.2018 08:02

                  Спасибо. Статья на sohabr — изначально была на Хабре, но потом ее удалили?


                  1. Squoworode
                    19.01.2018 19:28

                    Да, именно это и делает сохабр: архивирует хабр, не обращая внимания на удаление статей.


              1. Alessandra
                18.01.2018 23:40

                Не торопитесь с выводами. В комментариях к этой статье мы подробно писали о том, что пользователь не воспользовался имеющимися в нашем арсенале средствами защиты и не позаботился о безопасноти домена.

                В случаях, если у вас установлена 2FA и другие опции безопасности, вам это не грозит. Рекомендации по этому вопросу мы дали в этом посте: vk.com/wall-16725543_28638


                1. StApostol
                  19.01.2018 03:59

                  подскажите по поводу фразы из статьи m.habrahabr.ru/post/346826. Что тех. поддержка сбросил пароль и 2FA по предоставленной липовой копии паспорта.


                1. kraamis
                  19.01.2018 05:44

                  Допустим. Но у вас была информация о том, что домен сперли. Вы развели руками — ничем не можем помочь. А помочь можете — у вас есть юротдел.


                  1. Alessandra
                    19.01.2018 08:35

                    А помочь можем — установить запрет на выполнение любых операций на 40 дней, которых хватит, чтобы провести расследование.

                    Кстати, мы так и сделали. Об этом вы можете узнать прямо из текста статьи.


        1. abrahadabra
          19.01.2018 02:21

          Не посоветуете конкретных «серьезных» регистраторов, у которых подобных проблем не будет с получением нужных документов и адекватной поддержкой?


          1. kraamis
            19.01.2018 05:40

            Не буду особо оригинален — классический РуЦентр. С саппортом проблем ни разу не было, даже на тупые вопросы отвечали быстро и подробно.


  1. EminH
    18.01.2018 13:17

    Еще вопрос, могут ли как-то помочь сервисы whois history? А нашел пару бесплатных сервисов которые показывают историю NS серверов, и один который обещает показать и историю владельцев, но за деньги. Имеет смысл это заказывать вообще?


    1. evgenmax Автор
      18.01.2018 16:53

      Да арбитраж их принимает.
      Но данные там, по-момему, есть только в том случе если WHOIS был открытым


      1. EminH
        18.01.2018 18:23

        если WHOIS был открытым

        не только, надо хотя бы раз ввести домен, чтобы сервис начал вести историю. насколько я понял эти сервисы не мониторят все домены подряд


  1. smilyfox
    19.01.2018 03:21

    Евгений, а как же вернуть эти $1500? Автор предыдущей статьи не смог ответить на этот вопрос ((


    1. Skerrigan
      19.01.2018 05:34

      Я думаю, что никак — это плата за услуги «интернет судьи».


    1. evgenmax Автор
      19.01.2018 07:31

      Если удастся найти вора, то можно предъявить к нему иск о взыскании убытков в суд по месту жительства. Но это, скорее, из области фантастики.


      1. smilyfox
        19.01.2018 09:03

        Даже если я точно знаю, что это был Вася Пупкин из Запорожья, суду потребуются какие-то доказательства моих претензий, а как собрать доказательства, если даже полиция по ходу этой истории самоустранилась?


        1. evgenmax Автор
          19.01.2018 09:48

          Все усложняется тем, что регистратор не в России. Был бы наш, подали бы в российский суд на регистратора, он бы представил данные вора, потом заменили бы ответчика и отсудили убытки.
          А заграничным ребятам запросы наших органов безразличны.

          Кстати, если Вася из Запорожья, судиться придется на Украине.
          В общем 1500$ это просто вложения в развитие сайта.


          1. mickvav
            19.01.2018 11:05

            То есть есть ниша для локальных юридических посредников вида «за 50% от тех 1500$ мы тут в Запорожье от вашего имени посудимся с Васей. С вас доверенность с апостилем и документы».


            1. evgenmax Автор
              19.01.2018 11:07

              Да, если удастся получить документ, что домен украл именено Вася с указанием его адреса.


          1. smilyfox
            19.01.2018 11:20

            Периодически провожу расследования инцидентов по ИБ. Хотя злоумышленники и пользуются анонимными серверами для нападений, но, зачастую прокалываются на мелочах. В одном из случаев в отдел К была предоставлена вся информация вплоть до ФИО и места жительства взломщика (одна из областей России). Дело все равно закрыли, мотивируя тем что с их точки зрения это лишь подозрения без прямых доказательств. В другом случае вообще не приняли, так как злоумышленник живёт в Украине и учитывая натянутые отношения между двумя странами — перспектив у дела нет. Кстати, украинские власти весьма благосклонно относятся к своим киберпреступникам, и никаких мер не предпринимают, особенно если они наносят ущерб российским компаниям. Для них это своеобразный героизм — своего рода информационная война против страны-агрессора.


            1. khim
              19.01.2018 11:31
              -1

              Для них это своеобразный героизм — своего рода информационная война против страны-агрессора.
              Нужно говорить «информационна война против дружеской страны-агрессора». Это куда больше «доставляет».


              1. smilyfox
                19.01.2018 11:58

                Мой пост был не о политике, а о сложившейся ситуации. Перефразируя слова персонажа Высоцкого — преступник должен понести заслуженное наказание безотносительно межгосударственных конфликтов. Здесь высокие фразы о героизме — просто прикрытие противоправной деятельности в виде набивания своих карманов.


                1. khim
                  19.01.2018 14:09

                  Мой пост был не о политике, а о сложившейся ситуации.
                  А сложившаяся ситуация — ровно такова, какова она есть. Россия — страна-агрессор, но почему-то туда ездят на заробітки. И договор у дружбе не отменён.


  1. Nutterix
    20.01.2018 01:55

    Это единственный орган, который может оказать реальную помощь в возвращении домена.

    Не будьте так категоричны) На сайте ICANN приведена информация о 5 таких (действующих на текущий момент) организациях — www.icann.org/resources/pages/providers-6d-2012-02-25-en, ни единым WIPO живы.


    1. evgenmax Автор
      20.01.2018 12:23

      Согласен. Не точно сформулировал. Нужно было так: «Из всех арбитражей, рассматривающих споры по процедуре UDRP, он наиболее авторитетный и востребованный. А использование этой процедуры — практически единственная возможность вернуть украденный домен».


  1. Nutterix
    21.01.2018 00:29

    Если же домен «зарубежный», то выход один – предъявить иск в арбитраж Всемирной организации по интеллектуальной собственности (ВОИС, англ. World Intellectual Property Organization, WIPO).

    Ну и для точности ради стоит иметь в виду, что не всякий «зарубежный» подпадает под UDRP и WIPO. Список доменов по странам, в отношении которых ведется UDRP, здесь — www.wipo.int/amc/en/domains/cctld. К тем же доменам в Армении (.am), насколько я помню, UDRP не применяется.