Обозначим исходные данные проблемы
Фишинговый сайт использует название какого-то ресурса\бренда, мимикрируя под него.
Варианты:
- полное копирование имени без замен — abstractcompanyname;
- использование визуально похожих символов из UNICODE (если разрешено регистратором) — abstractbankcompanyname;
- замены со ставкой на незнание названия бренда — abstraktcompanyname, abstractcompanyneim и прочее;
- всё вышеперечисленное + добавление цифр, например, код региона РФ — abstractcompanyname78
- всё вышеперечисленное + использование доменов 2..N уровня — abstractcompanyname.ru.education.....nagibator2000.cc
Кого это должно волновать в первую очередь? Очевидно, те организации, под которых мимикрируют. Но в текущих реалиях, когда поиск фишинговых сайтов — дело добровольное, подавляющее большинство компаний не занимается этим вопросом. Причины перечислять не вижу смысла, они довольно очевидны. Поэтому предлагаю сосредоточиться на другом.
Домены второго уровня
Если создаётся фишинговый домен второго уровня (спасибо поправившим комментаторам), первым о нём узнаёт регистратор, рассматривая заявку. В случае успеха домен успешно делегируется, деньга за 1 год уходит в кассу. Что мешает регистратору после этого информировать компанию? Много чего мешает, понятно. Хорошо, но почему бы регистратору не сделать удобный сервис whois для проверки зарегистрированных имён? Причём имя не только по полному совпадению искать, но и по имени с возможными «хитростями»? Мне кажется, для этого сгодится поиск с опечатками, где можно будет указать предельное число опечаток.
Домены 3+ уровня
Здесь мяч на стороне поисковиков. Их «пауки» индексируют страницы. Поисковик мог бы анализировать её адрес на предмет фишинга. Но всех информировать — информировалку натрёшь. Поэтому нужна механика.
Механика
Инициатива должна идти от компаний. Они подают заявку на отслеживание упоминания названия регистратору\поисковику. Но как расшевелить компании? Государственным пинком. Компания должна быть замотивирована в отслеживании фишинговых сайтов. Сейчас так делают только крупные игроки b2c сегмента, как по мне. Народный гнев — мощная штука. Поэтому проще играть на опережение. В итоге, получив уведомление о фишинговом домене, компания обосновывает регулятору причины для разделегирования.
Проблемы реализации
- Домен может быть в любой зоне. А значит проблему надо обсуждать на уровне ICANN. В противном случае можно будет решить задачу в рамках национальной доменной зоны.
- Время реакции. Механизм разделигирования домена не предусматривает превентивных действий (?). То есть сначала должно появиться что-то плохое, нарушающее правила. Затем кто-то должен пожаловаться в уполномоченные органы. И лишь после их заявки домен разделегируют. Отсюда и временной лаг. Он же — эффективное время жизни фишинговой страницы. Если бы алерт о подозрительном домене приходил организации, которая замотивирована отслеживать фишинговые сайты о себе… она бы пристальнее за ним наблюдала и подала бы жалобу, как только на странице повис «слизанный» дизайн.
- Монетизация. Вроде как всё можно упростить. Компании обязать отслеживать фишинговые сайты, которые касаются их. Но не всех обязывать, а те, которые интересны мошенникам. А вот какие критерии определяли бы этот интерес — вопрос. Количество пользователей\абонентов\посетителей. В общем, размер клиентской базы. Если может пострадать много человек, значит, компания должна отслеживать фишинговые сайты. Возможно ещё один критерий — оборот.
- Ответственность. Её тоже стоит предусмотреть. Причём для всех сторон. Для компаний, для поисковиков, для регистраторов, для компетентных органов. Все звенья цепочки должны быть замотивированы «морковкой сзади» выполнять свою работу как можно быстрее. Для этого нужно определить нормативы по времени реагирования.
И вот тогда уж заживём! Или нет?
printf
Такая система будет использоваться как сейчас DMCA takedown, сиречь без разбору. Также найдется много желающих положить сайт конкурента / политического оппонента через эту штуку, как сейчас в ютубе делают: просто отправляешь большое количество жалоб, что-нибудь да проскочит.
То есть допустим что мой бложик внешне похож на Хабр (белый фон, черные буковки, навигационна полосочка сверху, вот это всё). Что мешает его указать как фишинговую страницу? По каким критериям и в какой инстанции мне нужно будет защищать свое право публиковать собственный бложик в интернетах?
Не нравится мне эта упырительная идея, звучит как еще один способ закрывать сайты в интернете. Как и от остального роскомнадзора, пострадают все кроме преступников, против которых это якобы направлено.
labyrinth Автор
Но я ведь декларирую другую цель. Не чтобы каждый встречный мог направлять жалобу, а чтобы уменьшить эффективное время жизни фишинговой страницы. Компания, под которую мимикрируют мошенники должна как можно быстрее узнать об этом, чтобы по установленному порядку запустить процедуру разделегирования домена.
И к содержимому страницы и дизайну не призывал привязываться. Речь только о доменном имени. Если ваш бложик похож на Хабр, но его доменное имя moiblog.com, то он не подпадает под описываемый кейс.
vp7
Хорошо, есть «хорошая» компания Верес с оборотом в 150 т.р./год, зарегистрированная год назад, и есть «фишинговая» компания Верес с оборотом в миллиард в год и работающая на рынке уже 10 лет.
Хорошая компания имела ранее домен veres-super.ru, а плохая зарегистрировала недавно veres-club.ru
Я же верно понимаю по вашей логике, что «хорошая» компания может быстро-быстро создать проблемы «плохой»?
Причём даже если плохая работает вообще в другой юрисдикции и впервые вышла на рынок в 1620 году, когда даже с электричеством были определённые проблемы.
p.s. Посчитайте сколько в России зарегистрировано ООО «Вектор» и будете удивлены.
SpiritOfVox
Может. Если «хорошая» зарегистрировала торговую марку и всё такое, то вполне может устроить весёлые месяцы «фишинговой», а там как суд решит.
OleksiyT
Вот выше правильно заметили про ООО Вектор.
Если подумать, то люди ведь вели бизнес и до доменов.
SpiritOfVox
И примерно с тем же успехом гнобили за схожее название. Хотя может тогда ещё не все законы успели принять и было попроще.
OleksiyT
Я (и товарищ выше) имели ввиду, что это всё уже разжевано юристами много тысяч раз.
В таких случаях грамотные люди обычно сперва учат матчасть, и уже потом (может быть) предлагают свои велосипеды.