Ko domena, ki jo upravlja preprodajalec, prejme pritožbo zaradi zlorabe, ima preprodajalec ključno vlogo pri zaščiti končnega kupca. Poročilo o zlorabi je signal ali očitek, ne pa samodejni dokaz, da je kupec namerno povzročil zlorabo. Vendar je treba poročilo hitro pregledati in obravnavati. Preprodajalci naj preverijo uradno obvestilo NiceNIC, kontaktirajo končnega kupca, identificirajo natančen prijavljeni problem, zberejo tehnične dokaze in odgovorijo preko uradnega kanala podpore ali zlorabe. NiceNIC pregleduje primere zlorab na podlagi dokazov, konteksta, resnosti, tekoče škode in sorazmernih ukrepov ter se obenem trudi, da se po potrebi izogne nepotrebnim motnjam pri legitimni uporabi domene.
Zakaj je ta vprašanje pomembno za lastnike domen in preprodajalce
Za številne končne kupce je preprodajalec prva in najbolj zaupanja vredna kontaktna oseba za domenske storitve. Kupec morda ne razume pravil registra, kategorij zlorabe DNS, clientHold, serverHold, varnostnih seznamov tretjih oseb ali pregleda skladnosti na ravni registrarja.
Če preprodajalec primer slabo obravnava, lahko končni kupec verjame, da:
Preprodajalec, ki lahko pomaga kupcem pri primerih zlorab, postane bolj dragocen kot tisti, ki samo prodaja registracije in podaljšanja. Obvladovanje zlorab je eden od trenutkov, ko kupci ocenjujejo, ali je njihov ponudnik domene zanesljiv.
Kaj pritožba ali signal zlorabe pomeni in česa ne pomeni
Pritožba zaradi zlorabe lahko prihaja od varnostnega raziskovalca, registra, lastnika blagovne znamke, prizadetega uporabnika, kontakta organov pregona, ponudnika gostovanja, platforme za obveščevalne podatke o grožnjah ali druge prijavne strani.
Pritožba lahko vključuje:
Vendar pritožba ne pomeni samodejno:
Preprodajalci ne bi smeli obravnavati vseh pritožb kot napačnih. Prav tako ne bi smeli predvidevati, da je vsak kupec kriv. Pravilni pristop je preveriti, dokumentirati, zavarovati in odgovoriti.
Kako NiceNIC pravično pregleduje zadevo
NiceNIC pregleduje poročila o zlorabah v skladu z Priročnikom za ravnanje z zlorabami NiceNIC, na podlagi dokazov, konteksta, trenutnega tveganja, resnosti in sorazmernega blaženja.
Med pregledom NiceNIC lahko upošteva:
Cilj NiceNIC ni, da preprodajalci sami brez pomoči se borijo s svojimi kupci. Cilj je pomagati legitimnim lastnikom domen in preprodajalcem rešiti primere na podlagi dejstev, hkrati pa odgovorno odzvati na preverjene DNS zlorabe.
Kaj naj lastniki domen ali preprodajalci storijo takoj
Ko preprodajalec prejme obvestilo o zlorabi, sta hitrost in struktura pomembna.
1. Preverite uradno obvestilo NiceNIC
Prijavite se v račun NiceNIC in preglejte status domene. Uporabite Kako preveriti status zlorabe vaše domene v NiceNIC, da potrdite, ali je domena v pregledu, omejena ali čaka na ukrep.
Če je na voljo, preglejte Kako ogledati povzetek pritožbe zaradi zlorabe za vašo domeno, da identificirate prijavljeno težavo, URL, status in naslednji korak.
Ne zanašajte se samo na posredovane posnetke zaslona, forume ali opis kupca. Preverite uradni račun in kanal za vstopnice.
2. Takoj kontaktirajte končnega kupca
Pošljite kratko, mirno sporočilo kupcu. Izogibajte se obtoževanju. Pojasnite, da je bilo prejeto poročilo in da so potrebni dokazi za pregled primera.
V sporočilu naj kupec preveri:
natančno prijavljeni URL;
datoteke spletne strani;
CMS upravitelje uporabnikov;
vtičnike in teme;
preusmeritve;
DNS zapise;
strežnike imen;
MX zapise;
dnevniške datoteke e-pošte;
dnevnike dostopa do gostovanja;
storitve tretjih oseb.
Kupec naj tudi predloži posnetke zaslona, dokazila o čiščenju, rezultate skeniranja ali potrditev gostovanja.
3. Ugotovite, ali gre za kompromitirano uporabo ali zlonamerno uporabo
Ta razlika je pomembna. Če domena pripada resničnemu kupcu in se zdi, da je bila vdrta, naj se odziv osredotoči na sanacijo. Če se zdi, da je bila domena registrirana predvsem za phishing, zlonamerno programsko opremo ali zavajajočo uporabo, je profil tveganja drugačen.
Preprodajalci naj pregledajo Kaj je DNS Zloraba? Jasni vodič za ICANN DNS zlorabe in ne-DNS zlorabe ter Priročnik za ravnanje z zlorabami NiceNIC za razumevanje pravilne kategorije.
4. Ohranjajte komunikacijo s kupcem
Zabeležite:
kdaj je bilo obvestilo sprejeto;
kdaj je bil kupec kontaktiran;
kaj je kupec odgovoril;
kaj je bilo pregledano;
kaj je bilo popravljeno;
kateri dokazi so bili predloženi;
kaj ostaja nerešeno.
To ščiti preprodajalca in pomaga NiceNIC, da primer pregledajo učinkoviteje.
5. Odgovorite preko uradnega kanala
Odgovorite preko uradnega kanala podpore ali zlorabe NiceNIC. Odgovor naj bo dejstven, organiziran in na podlagi dokazov.
Katere dokaze ali sanacijska gradiva so uporabni
Preprodajalci naj spodbujajo kupce, da predložijo tehnične dokaze, ne samo verbalna zagotovila.
Uporabni dokazi lahko vključujejo:
Pri primerih zlonamerne programske opreme naj dokazi pokažejo, da so bile okužene datoteke odstranjene in da je bila stran pregledana.
Pri primerih, povezanih s spamom, naj dokazi pokažejo, da so bile varovane kompromitirane poštne poverilnice, skripti ali viri pošiljanja.
Pri lažnih pozitivnih ugotovitvah naj dokazi pokažejo, da prijavljeni URL ne obstaja, je stran čista, posnetek zaslona je zastarel, seznam je bil popravljeno ali je bila domena zamenjana z drugo domeno.
Če zadeva vključuje Spamhaus, VirusTotal, Norton, URLScan.io ali podobne platforme, preglejte Zakaj je vaša domena označena s strani VirusTotal, Spamhaus, Norton in URLScan.io ter kaj storiti.
Kaj lahko NiceNIC naredi glede na situacijo
Odgovor NiceNIC je odvisen od dokazov, trenutnega tveganja, resnosti in ali je bila težava sanirana.
Možni ukrepi so lahko:
Za navodila glede statusa preglejte Zakaj so domene suspendirane in kako se izogniti clientHold.
Pogosta vprašanja
Ali lahko preprodajalec odgovori v imenu končnega kupca?
Da. Preprodajalec lahko usklajuje odziv in predloži dokaze preko uradnega kanala NiceNIC. Odgovor naj vključuje specifičen tehnični dokaz od končnega kupca.
Ali pritožba zaradi zlorabe pomeni, da je moj kupec kriv?
Ne. Pritožba je signal ali očitek, ne samodejni dokaz. Vendar je treba poročilo pregledati, preprodajalec pa mora kupcu pomagati hitro odgovoriti z dokazi.
Kaj naj najprej povem svojemu kupcu?
Povejte kupcu, da je bilo prejeto poročilo, da je težava predmet pregleda in naj preveri natančni prijavljeni URL, gostovanje, DNS, elektronsko pošto, CMS in storitve tretjih oseb. Prosite jih, naj predložijo posnetke zaslona, rezultate skeniranja, dnevnike ali dokazila o čiščenju.
Kaj, če moj kupec trdi, da je poročilo napačno?
Zahtevajte dokaze. Uporaben odziv na lažne pozitivne ugotovitve lahko vključuje posnetke zaslona, dnevnike strežnika, rezultate skeniranja, potrditve odstranitve s sevom ali dokaz, da prijavljeni URL ne obstaja ali je čist.
Kaj, če je bila domena mojega kupca vdrta?
Pojasnite, da se zdi, da gre za kompromitirano legitimno domeno in čim prej predložite dokazila o čiščenju. NiceNIC lahko pregleda dokaze o sanaciji, vendar je treba težavo še vedno odpraviti.
Ali je možno obnoviti vsako suspendirano domeno kupcev preprodajalca?
Ne. Obnova je odvisna od dokazov, pravil registra, zgodovine primera, trenutnega tveganja in ali je bila težava v celoti rešena. NiceNIC lahko pregleda predložene dokaze, vendar obnova ni zagotovljena v vsakem primeru.
Kako lahko preprodajalci zmanjšajo tveganje za prihodnje zlorabe?
Posodobite kontaktne evidence kupcev, spremljajte obvestila NiceNIC, vzpostavite standardni operativni postopek za odziv na zlorabe, izobražujte kupce o varnosti CMS in e-pošte ter uporabite organizirane delovne tokove prek Domain Reseller in Reseller API, kjer je primerno.
Zaključek
Če domena, ki jo upravlja preprodajalec, prejme pritožbo zaradi zlorabe, ukrepajte hitro in ohranite proces na podlagi dokazov.
Prijavite se v svoj račun NiceNIC, preverite Kako preveriti status zlorabe vaše domene v NiceNIC, če je na voljo preglejte Kako ogledati povzetek pritožbe zaradi zlorabe za vašo domeno, kontaktirajte končnega kupca, zberite tehnične dokaze in oddajte odgovor preko uradnega kanala podpore ali zlorabe.
Za delovanje preprodajalcev preglejte Preprodajalec domen in Reseller API za vzpostavitev jasnejših delovnih tokov za upravljanje domen, komunikacijo s kupci in zbiranje dokazov. Za premike portfeljev preglejte Prenos domene, preden premaknete domene s statusnimi težavami. Za nove registracije previdno uporabljajte Iskanje domenskih imen in ohranjajte natančne evidence o kupcih.
NiceNIC's cilj je pomagati preprodajalcem zaščititi legitimne kupce, učinkovito odzivati na primere zlorab in ohranjati stabilnost upravljanja domen, medtem ko se preverjene DNS zlorabe odgovorno obravnavajo.
Zakaj je ta vprašanje pomembno za lastnike domen in preprodajalce
Za številne končne kupce je preprodajalec prva in najbolj zaupanja vredna kontaktna oseba za domenske storitve. Kupec morda ne razume pravil registra, kategorij zlorabe DNS, clientHold, serverHold, varnostnih seznamov tretjih oseb ali pregleda skladnosti na ravni registrarja.
Če preprodajalec primer slabo obravnava, lahko končni kupec verjame, da:
- je bila domena suspendirana brez pojasnila;
- je registrar ukrepal proti njim brez pregleda;
- preprodajalec jih ni zaščitil;
- je bila pritožba sprejeta kot resnična brez dokazov;
- je bila njihova spletna stran, elektronska pošta ali poslovanje nepotrebno ogroženo.
Preprodajalec, ki lahko pomaga kupcem pri primerih zlorab, postane bolj dragocen kot tisti, ki samo prodaja registracije in podaljšanja. Obvladovanje zlorab je eden od trenutkov, ko kupci ocenjujejo, ali je njihov ponudnik domene zanesljiv.
Kaj pritožba ali signal zlorabe pomeni in česa ne pomeni
Pritožba zaradi zlorabe lahko prihaja od varnostnega raziskovalca, registra, lastnika blagovne znamke, prizadetega uporabnika, kontakta organov pregona, ponudnika gostovanja, platforme za obveščevalne podatke o grožnjah ali druge prijavne strani.
Pritožba lahko vključuje:
- phishing;
- zlonamerno programsko opremo;
- aktivnosti, povezane z botneti;
- pharming;
- spam, uporabljen za dostavo DNS zlorab;
- sumljive preusmeritve;
- kompromitirane datoteke spletne strani;
- vdore poddomena;
- ponarejene prijavne strani;
- varnostnih seznamih tretjih oseb;
- eskalaciji registra.
Vendar pritožba ne pomeni samodejno:
- da je končni kupec namerno povzročil zlorabo;
- da je bila domena zlonamerno registrirana;
- da je celotna domena takoj suspendirana;
- da je pritožnik samodejno upravičen;
- da je preprodajalec v celoti kriv;
- da kupec nima možnosti odziva;
- da je vsak spor glede avtorskih pravic, blagovnih znamk, poslovanja, vračil ali vsebine DNS zloraba.
Preprodajalci ne bi smeli obravnavati vseh pritožb kot napačnih. Prav tako ne bi smeli predvidevati, da je vsak kupec kriv. Pravilni pristop je preveriti, dokumentirati, zavarovati in odgovoriti.
Kako NiceNIC pravično pregleduje zadevo
NiceNIC pregleduje poročila o zlorabah v skladu z Priročnikom za ravnanje z zlorabami NiceNIC, na podlagi dokazov, konteksta, trenutnega tveganja, resnosti in sorazmernega blaženja.
Med pregledom NiceNIC lahko upošteva:
- ali poročilo vključuje izvedljive dokaze;
- ali je natančno prijavljeni URL še aktiven;
- ali težava vpliva na celotno domeno ali samo določen URL, poddomeno, datoteko, preusmeritev ali funkcijo e-pošte;
- ali se zdi domena zlonamerno registrirana ali legitimno registrirana, vendar kompromitirana;
- ali sta se preprodajalec ali končni kupec odzvala;
- ali so bili predloženi dokazi o čiščenju;
- ali je težava še vedno aktivna;
- ali so uporabniki takoj v nevarnosti;
- ali je primeren manj motenj povzročajoč ukrep;
- ali je vpleten ukrep na ravni registrarja ali registra.
Cilj NiceNIC ni, da preprodajalci sami brez pomoči se borijo s svojimi kupci. Cilj je pomagati legitimnim lastnikom domen in preprodajalcem rešiti primere na podlagi dejstev, hkrati pa odgovorno odzvati na preverjene DNS zlorabe.
Kaj naj lastniki domen ali preprodajalci storijo takoj
Ko preprodajalec prejme obvestilo o zlorabi, sta hitrost in struktura pomembna.
1. Preverite uradno obvestilo NiceNIC
Prijavite se v račun NiceNIC in preglejte status domene. Uporabite Kako preveriti status zlorabe vaše domene v NiceNIC, da potrdite, ali je domena v pregledu, omejena ali čaka na ukrep.
Če je na voljo, preglejte Kako ogledati povzetek pritožbe zaradi zlorabe za vašo domeno, da identificirate prijavljeno težavo, URL, status in naslednji korak.
Ne zanašajte se samo na posredovane posnetke zaslona, forume ali opis kupca. Preverite uradni račun in kanal za vstopnice.
2. Takoj kontaktirajte končnega kupca
Pošljite kratko, mirno sporočilo kupcu. Izogibajte se obtoževanju. Pojasnite, da je bilo prejeto poročilo in da so potrebni dokazi za pregled primera.
V sporočilu naj kupec preveri:
natančno prijavljeni URL;
datoteke spletne strani;
CMS upravitelje uporabnikov;
vtičnike in teme;
preusmeritve;
DNS zapise;
strežnike imen;
MX zapise;
dnevniške datoteke e-pošte;
dnevnike dostopa do gostovanja;
storitve tretjih oseb.
Kupec naj tudi predloži posnetke zaslona, dokazila o čiščenju, rezultate skeniranja ali potrditev gostovanja.
3. Ugotovite, ali gre za kompromitirano uporabo ali zlonamerno uporabo
Ta razlika je pomembna. Če domena pripada resničnemu kupcu in se zdi, da je bila vdrta, naj se odziv osredotoči na sanacijo. Če se zdi, da je bila domena registrirana predvsem za phishing, zlonamerno programsko opremo ali zavajajočo uporabo, je profil tveganja drugačen.
Preprodajalci naj pregledajo Kaj je DNS Zloraba? Jasni vodič za ICANN DNS zlorabe in ne-DNS zlorabe ter Priročnik za ravnanje z zlorabami NiceNIC za razumevanje pravilne kategorije.
4. Ohranjajte komunikacijo s kupcem
Zabeležite:
kdaj je bilo obvestilo sprejeto;
kdaj je bil kupec kontaktiran;
kaj je kupec odgovoril;
kaj je bilo pregledano;
kaj je bilo popravljeno;
kateri dokazi so bili predloženi;
kaj ostaja nerešeno.
To ščiti preprodajalca in pomaga NiceNIC, da primer pregledajo učinkoviteje.
5. Odgovorite preko uradnega kanala
Odgovorite preko uradnega kanala podpore ali zlorabe NiceNIC. Odgovor naj bo dejstven, organiziran in na podlagi dokazov.
Katere dokaze ali sanacijska gradiva so uporabni
Preprodajalci naj spodbujajo kupce, da predložijo tehnične dokaze, ne samo verbalna zagotovila.
Uporabni dokazi lahko vključujejo:
- posnetke zaslona, ki prikazujejo, da je prijavljeni URL odstranjen ali čist;
- rezultate skeniranja zlonamerne programske opreme;
- potrdilo ponudnika gostovanja o čiščenju;
- dnevniške zapise strežnika, ki kažejo, da težava ni več aktivna;
- posnetke zaslona DNS stanja pred in po;
- pregled dnevnika elektronske pošte;
- dokazilo, da so bile ponastavljene poverilnice SMTP;
- zapisniki čiščenja CMS;
- potrditev posodobitve vtičnika ali teme;
- zapisniki odstranitve sumljivih uporabnikov;
- zahtevek ali potrditev odstranitve s strani tretjih oseb;
- kratek časovni načrt ukrepov za sanacijo.
Pri primerih zlonamerne programske opreme naj dokazi pokažejo, da so bile okužene datoteke odstranjene in da je bila stran pregledana.
Pri primerih, povezanih s spamom, naj dokazi pokažejo, da so bile varovane kompromitirane poštne poverilnice, skripti ali viri pošiljanja.
Pri lažnih pozitivnih ugotovitvah naj dokazi pokažejo, da prijavljeni URL ne obstaja, je stran čista, posnetek zaslona je zastarel, seznam je bil popravljeno ali je bila domena zamenjana z drugo domeno.
Če zadeva vključuje Spamhaus, VirusTotal, Norton, URLScan.io ali podobne platforme, preglejte Zakaj je vaša domena označena s strani VirusTotal, Spamhaus, Norton in URLScan.io ter kaj storiti.
Kaj lahko NiceNIC naredi glede na situacijo
Odgovor NiceNIC je odvisen od dokazov, trenutnega tveganja, resnosti in ali je bila težava sanirana.
Možni ukrepi so lahko:
- zahtevanje dodatnih specifičnih dokazov od prijavitelja;
- zahtevanje pojasnil od preprodajalca;
- zahtevanje dokazila o sanaciji od končnega kupca preko preprodajalca;
- dovoli čas za čiščenje, kjer je primerno;
- spremljanje domene po čiščenju;
- ne izvajanje ukrepa na ravni domene, če poročilo ni izvedljivo ali ga ni mogoče preveriti;
- uporaba začasnih omejitev, če preverjena zloraba ostaja aktivna;
- uporaba clientHold, kjer je potrebno za zaustavitev potrjene DNS zlorabe;
- usklađevanje z registrom, če je vključen serverHold ali ukrep na ravni registra;
- vodenje evidenc za namene skladnosti in revizije.
Za navodila glede statusa preglejte Zakaj so domene suspendirane in kako se izogniti clientHold.
Pogosta vprašanja
Ali lahko preprodajalec odgovori v imenu končnega kupca?
Da. Preprodajalec lahko usklajuje odziv in predloži dokaze preko uradnega kanala NiceNIC. Odgovor naj vključuje specifičen tehnični dokaz od končnega kupca.
Ali pritožba zaradi zlorabe pomeni, da je moj kupec kriv?
Ne. Pritožba je signal ali očitek, ne samodejni dokaz. Vendar je treba poročilo pregledati, preprodajalec pa mora kupcu pomagati hitro odgovoriti z dokazi.
Kaj naj najprej povem svojemu kupcu?
Povejte kupcu, da je bilo prejeto poročilo, da je težava predmet pregleda in naj preveri natančni prijavljeni URL, gostovanje, DNS, elektronsko pošto, CMS in storitve tretjih oseb. Prosite jih, naj predložijo posnetke zaslona, rezultate skeniranja, dnevnike ali dokazila o čiščenju.
Kaj, če moj kupec trdi, da je poročilo napačno?
Zahtevajte dokaze. Uporaben odziv na lažne pozitivne ugotovitve lahko vključuje posnetke zaslona, dnevnike strežnika, rezultate skeniranja, potrditve odstranitve s sevom ali dokaz, da prijavljeni URL ne obstaja ali je čist.
Kaj, če je bila domena mojega kupca vdrta?
Pojasnite, da se zdi, da gre za kompromitirano legitimno domeno in čim prej predložite dokazila o čiščenju. NiceNIC lahko pregleda dokaze o sanaciji, vendar je treba težavo še vedno odpraviti.
Ali je možno obnoviti vsako suspendirano domeno kupcev preprodajalca?
Ne. Obnova je odvisna od dokazov, pravil registra, zgodovine primera, trenutnega tveganja in ali je bila težava v celoti rešena. NiceNIC lahko pregleda predložene dokaze, vendar obnova ni zagotovljena v vsakem primeru.
Kako lahko preprodajalci zmanjšajo tveganje za prihodnje zlorabe?
Posodobite kontaktne evidence kupcev, spremljajte obvestila NiceNIC, vzpostavite standardni operativni postopek za odziv na zlorabe, izobražujte kupce o varnosti CMS in e-pošte ter uporabite organizirane delovne tokove prek Domain Reseller in Reseller API, kjer je primerno.
Zaključek
Če domena, ki jo upravlja preprodajalec, prejme pritožbo zaradi zlorabe, ukrepajte hitro in ohranite proces na podlagi dokazov.
Prijavite se v svoj račun NiceNIC, preverite Kako preveriti status zlorabe vaše domene v NiceNIC, če je na voljo preglejte Kako ogledati povzetek pritožbe zaradi zlorabe za vašo domeno, kontaktirajte končnega kupca, zberite tehnične dokaze in oddajte odgovor preko uradnega kanala podpore ali zlorabe.
Za delovanje preprodajalcev preglejte Preprodajalec domen in Reseller API za vzpostavitev jasnejših delovnih tokov za upravljanje domen, komunikacijo s kupci in zbiranje dokazov. Za premike portfeljev preglejte Prenos domene, preden premaknete domene s statusnimi težavami. Za nove registracije previdno uporabljajte Iskanje domenskih imen in ohranjajte natančne evidence o kupcih.
NiceNIC's cilj je pomagati preprodajalcem zaščititi legitimne kupce, učinkovito odzivati na primere zlorab in ohranjati stabilnost upravljanja domen, medtem ko se preverjene DNS zlorabe odgovorno obravnavajo.
SORODNE NOVICE:







