ネットワークセキュリティー
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティー

中国のドメイン名詐欺を見つける方法

あなたの車が盗まれたり、家が侵入されたりするのを防ぐ方法を私があなたに提供したとしたら、あなたは私にそれを払ってくれませんか?多くの人がそうするでしょう-多くの人にとって、彼らのブランドは他のものと同じくらい重要です。これが、中国のドメイン名詐欺が非常に人気があり、成功している理由です。

中国のドメイン名詐欺が横行しています。少しの間、これらの詐欺が何であるかを正確に説明しますが、最初に、何がそれらを始めたのかを理解することがより重要です。 「ブランドを保護する」ために企業をアジアのドメインに登録させる努力は何年も続いています。これは早くも2006年に現象になったようです。しかし、CNNICレジストリが中国の.CNドメインが公開されたと発表した後、この1年以内に加速しました。

以前(2012年9月3日以降)、中国のドメインを登録するには、身分証明書やその他の個人情報を提出する必要がありました。 2013年7月9日より、これらのルールが変更されました。世界のどこでビジネスを行っているかに関係なく、他のドメインと同じくらい簡単に.CNドメインを登録できるようになりました。これは、現時点でCNドメイン登録のゴールドラッシュが少しあることを意味します。

これらのポリシー変更後、中国国外の企業に.CNドメイン名を登録させる取り組みは、独自の人生を歩み始めました。今日、「ブランドを保護する」ためにアジアのドメインを登録するために世界中の無防備な中小企業と連絡を取っているアジア地域のエンティティが大規模に急増しています。この詐欺は、ドメイン名登録プロセスについて教育を受けていないビジネスオーナーを対象としています。

中国のドメイン名詐欺のしくみ

何年もの間、世界中の中小企業は、「ブランド保護」パッケージを提供する中国のレジストラサービスで働いていると報告されている個人からメールを受け取ることがありました。このパッケージには、アジア関連のドメインの長いリストをドメインあたりかなり高額な費用で登録することが含まれています。

マーケターが「スラミング」と呼ぶのは慣習です。基本的に、この手法には次の戦術のコレクションが含まれます。

  • 一部のサードパーティ企業がアジアのドメイン領域内であなたのブランドを登録しようとしていることを通知します。
  • 礼儀として、レジストラはサードパーティがあなたのブランド名を使用して登録するためのあなたの「許可」を求めていることをアドバイスします。
  • アジアのドメインを独自のブランドで登録するための最初のオプションを提供します。
  • 架空の登録機関と、ブランドドメインの登録を試みているとされる第三者との間の良い警官/悪い警官のゲーム。
  • 登録はサードパーティのメールアカウントで行われる可能性があるため、ドメインに直接アクセスすることはできません。
  • 価格が異常に高いか、5年から10年の最低登録に制限されているか、またはその両方です。

スラミングの慣行は過去数か月以内に増加しており、これらのドメインに誰もがアクセスできるようになったことを考えると、さらに増えるはずです。

ニコラスリーからのメール

2014年の初めに、アンジェラはウエスタンユニオンの転送詐欺にほとんど陥った自分の経験を共有しました。中国のドメイン名詐欺での私の経験も同様でした。 4月21日、Nicholas Leeという名前の個人が、ドメインnaasreg.comのメールアドレスと一致するフッターのロゴで私に連絡したときに、この詐欺の存在に気づきました。

中国のドメイン名詐欺を見つける方法

メールには、RANTRANCELTDという名前の会社がCNやHKなどのいくつかのトップレベルのアジアドメインでTopSecretWritersを登録しようとしていることが通知されました。

「親愛なるCEO/プリンシパル、これはニコラス・リーです---中国のドメイン名登録およびソリューションセンターのシニアコンサルタントです。ここで確認しておきます。2014年4月21日に正式に申請を受け取りました。ある会社が主張しました。」 RANTRANCE LTD」は、「topsecretwriters」をネットワークブランドとして登録し、一部の「topsecretwriters」アジア諸国のトップレベルドメイン名(in / hk / tw / etc)および中国(CN)ドメイン名を当社を通じて登録することを申請していました。」

>

すばやくグーグル検索すると、ヨーロッパドメインセンターでクリストファーホフマンローセンという男が見つかりました。クリスは、2003年からビジネスパートナーのニコライボーエと共に合法的なオンラインブランド管理会社を経営しています。クリスは、クライアントがこれらの中国企業からの連絡を最初に報告し始めた2013年以来、この中国のドメイン名詐欺に関与しています。クリスは、この詐欺に関連する名前と会社を収集するための彼の努力について、彼のサイトに一連の記事を書きました。クリスの連絡先情報をメモしてから、ニコラス・リーからのメールを読み続けました。

「現在、この登録を処理しています。最初の確認の結果、名前があなたの会社のものと類似していることがわかりました。そのため、あなたの会社がその会社にこれらの名前の登録を許可しているかどうかを確認する必要があります。これを許可した場合は、すぐに登録を完了してください。承認されなかった場合は、この問題をより適切に処理できるように、7営業日以内にお知らせください。締め切り後、「RANTRANCELTD」の登録を無条件に終了します。迅速な返信をお待ちしております。 (これは非常に重要なケースです。このメールをCEOまたは校長に転送してください。どうもありがとうございました。)よろしくお願いいたします。NicholasLeeシニアコンサルタントマネージャー "

ウェブサイトNaasonline.org.cnは、中国にあるある種の半正当なドメインレジストリのように見え、電子メールヘッダーの元のIPはそのような会社に解決されませんでしたが、IPの場所は南昌の近くの場所に解決されました中国。

中国のドメイン名詐欺を見つける方法

「RANTRANCELTD」という会社が私のドメインをアジアに登録するという差し迫った脅威があるとは確信していませんでしたが、このような簡単に公開される詐欺が私の玄関先に届くという考えに興味をそそられました。以下は、この調査の経路の概要です。

中国のドメイン名詐欺を公開する

KeepAlart Online BrandMonitoringのJean-FrancoisPoussardは、上記のような不正な電子メールをクライアントに送信した企業のリストを公開しました。そのうちの1つは、「NaasITCompany」ニコラスの変種であるNaSTechnologyInformationCenterです。

私はニコラスに返答し、自分のブランドをそれらのドメインに登録している他の会社を承認しなかったと単純に彼に話しました。ニコラスは、その場合、私はすべての名前を登録する必要があると答えました。

「あなたの会社がこれらの名前をあなたの会社のビジネスや利益にとって重要であると考える場合、混乱や憶測を避けるために、あなたの会社が最初にこれらの名前を登録することをお勧めします。」

ニコラスをどこまで自分を責めることができるかを見るために、私は愚かでありながら用心深い事業主の役割を果たすことに決めました。私はこの他の会社が私のドメインを盗むことを非常に心配しているふりをしましたが、ニコラスがそれをどのように処理するかを確認するためにいくつかの鋭い質問をしました。

ニコラス、私はむしろこの他の会社がそれらのドメインのドメイン名を盗まないようにしたいのですが、それらの登録にかかる費用を知りたいです。また、RANTRANCE LTDはGoogleのどこにも表示されず、連絡先がわかりません。人は会社のためです。彼らがなぜそれらのドメインに私たちのブランドを登録しようとしているのか知りたいのです。あなたが提供できるさらなる情報に感謝します。

ニコラスは、役立つサードパーティの役割を果たしました。彼は、RANTRANCELTDが実際の会社でさえあることを証明する連絡先情報や何かを提供しなかったことに注意してください。代わりに、彼は「なぜ」という私の2番目の懸念にのみ焦点を当て、私のブランドを盗もうとしているこの神秘的な存在についての彼自身の推測を私に提供しました。

ご確認いただきありがとうございます。RANTRANCELTDが中国とアジアであなたのブランドとドメインを使用したい理由については、私たちの経験によると、次の2つのポイントがあります:1.RANTRANCELTDはドメイン名グラバーです。彼らはあなたの前にこれらの名前を登録し、利益を得るためにあなたに売り戻したいと思っています。
2。競合他社は、RANTRANCE LTDにドメイン名の登録を許可し、顧客に混乱を感じさせます。

ここで事態は深刻になりました。次にニコラスは、「ドメインを保護する」ためにかかる費用を合計した価格表を送信しました。

中国のドメイン名詐欺を見つける方法

自分のレジストラを介して自分でドメインを登録できない理由を尋ねられたとき、ニコラスは、中国の会社を直接経由することで、プロセスがはるかに簡単になるとアドバイスしました。

「CN?HKなどのドメインの管理は非常に厳しいため、海外のサービスプロバイダーの多くは登録を完了できません。そのため、私たちを通じて登録するのが最善です。」

契約は、最低5年間、年間700ドル、総額3500ドルでブランドを保護することが可能であるように思われます。次に、5年間で年間220ドルという奇妙な「ネットワークブランド」料金が発生します。これは、高額な3500ドルに加えて総額1100ドルです。素晴らしい取引ですね

ニコラスは、「異議申し立てフォーム」の一部として、郵送先住所、携帯電話番号、個人の電話番号などの詳細な個人情報も要求していたことに注意してください。

中国のドメイン名詐欺を見つける方法

これまでのところ、取引全体は、(事実上未知の会社とはいえ)合法的なドメイン登録ビジネスのように見え、非常に高額でした。

積極的になる-戦術を遅らせる

このゲーム全体が実際に4600ドルの小切手を送ってくれる人のためにどのようにプレイされるかについてより良い取引を得るために、私は再びEuropeanDomainCentreのChrisLaursenと話をしました。ニコラスとの電子メール交換を確認した後、クリスは詐欺がどのように機能するかを次のように説明しました。

こんにちはライアンあなたはそれを詐欺または非倫理的なアプローチと呼ぶことができます、しかしここに事実があります:彼らはあなたのドメイン名に興味のある第三者がいると主張します-LIE「第三者」はドメインを主張するためにHotmailアドレスからあなたに連絡します-LIEYou遅延あなたの決定、彼らは電子メールと電話で積極的になります-非倫理的あなたはプレミアム価格で5年間の登録を支払います、そこで彼らは1年間登録し、そして(おそらく)毎年更新します-非倫理的/詐欺彼らはあなたに220米ドルを請求します「ブランド保護」のために-SCAMVictimsは匿名を好みます。 1.475米ドルを支払っている人のウェブページに例を挙げましたが、彼女が面接を受けたいとは思っていません。私が見た登録の例は、登録者の電子メールが詐欺師のGmailであり、ドメインの完全な制御を提供している場合です。登録者は、更新される保証なしに、最小限の期間登録します。クリストファー

これは、CNまたはその他のアジアドメインの所有に関心のある人にとっての状況の核心です。ドメインを完全に制御して、必要に応じてDNSレコードを設定できるようにし、必要なときにいつでもドメインを更新できるようにする必要があります。

このような場合のオファーに実際の登録が含まれている場合でも、ドメイン登録の料金は通常の2〜3倍になります。また、ドメインが実際に登録されていると仮定すると、ドメインを直接制御することはできません。

クリスの攻撃的な戦術の主張が真実であるかどうかを確認するために、私はニコラスを遅らせて回避し、彼が努力を強化する前にどれくらい待つかを確認することにしました。最後の連絡から4日後、ニコラスは別の連絡を送信しました。

「この件には長い時間がかかります。しかし、これまで異議申し立てフォームを受け取りませんでした。異議申し立てと登録をご希望の場合は、2014年4月29日午後6時までに異議申し立てフォームに記入して返送してください。その後、これらのドメイン名を期限内に保護するお手伝いをします。期限が切れている場合は、会社の登録を通過します。ご理解のほどよろしくお願いいたします。」

壊れた英語を通して、脅威は明白でした。お支払いと登録に時間がかかりすぎるため、この他社の登録は4月29日からすぐに処理されます。ストール戦術として、そして彼を最低5年からより合理的なものに引き下げることが本当に不可能かどうかを確認するために、私は次の提案をしました。

間もなく送信する予定ですが、すべてのドメインではなく、1つまたは2つのドメインしか選択できないのではないかと思いました。また、5年ではなく1〜2年登録できますか?

ニコラスの反応は、彼が上手にプレーすることに興味がないことを明らかにしました。 CNまたはHKのプレミアムドメインが必要な場合、唯一の選択肢は、それらの登録料に加えて、誤った年間220ドルの「ネットワークブランド」料金を支払うことでした。

必要なドメインを選択できますが、CNまたはHKを登録する場合は、ネットワークブランドを登録する必要があります。その他のドメインについては制限はありません。登録期間については、紛争ドメインの最短登録期間は5年であり、1〜2年のオプションはありませんので、ご理解いただければ幸いです。質問がなければ、plsはフォームに記入して戻ります。ありがとう。

真実の瞬間が到来しました。 29日が来るのを待って、すぐにニコラス・リーから別のメールを受け取りました。

親愛なるライアン・デュベ、なぜフォームを返さなかったのですか?を待っている。今日は締め切りです、plsはできるだけ早く戻ります。ありがとう!よろしく、ニコラス・リー

私は応答せず、さらに積極的な戦術を待ちました。代わりに、ニコラスは時間切れであり、彼の会社はすでにドメインをRANTRANCELTDに登録することを進めていたと警告しました。

私はすでにこの事件を私たちの登録部門に転用していました。これで皆さんはドメイン名紛争と登録の方針を非常に明確に理解しました。申請書が間に合わないため、紛争の方針に従い、ドメイン登録の優先順位を放棄していることがわかります。RANTRANCELTDの登録を通過することができます。RANTRANCELTDがこれらのドメインの唯一の所有者になります。以来。

その行は繰り返す価値があります:「それ以来、RANTRANCELTDはそれらのドメインの唯一の所有者になります」。

つまり、登録が完了しました。この架空の会社は現在、リストされているブランドドメインを所有しています。それとも彼らですか?

中国のドメイン名詐欺を公開する

アジアのドメインが他の誰かによって登録されたという白黒の主張だったので、その一行は完璧でした。これは、嘘として証明するのに十分簡単な主張です。私がしなければならなかったのは、先に進んでドメインを合法的に登録することだけでした。ただし、これを行う前に、ニコラスが処理したとされる登録が実際に行われたことを確認するために約1週間待ってから、計画を進めました。

まず、中国で合法的なレジストラを見つけるには、アジア太平洋地域のドメイン名を登録するためにICANNによって承認された唯一の組織であるCNNICから始める必要があります。そこにリストされている香港を拠点とする人気のあるサービスは101Domainです。それは良い選択肢です。私は実際にNiceNic.netを使用しました。これは、以前に聞いたことがあるものであり、実際にはICANNレジストリデータベースに登録されているためです。私のドメインを検索し、.hkおよび.cnドメインの価格を調べることは、非常に明白でした。

中国のドメイン名詐欺を見つける方法

ご覧のとおり、.cnの1年間はわずか7.50ドルです。 .hkの登録は、適度に費用がかかります。ニコラスが送った価格は約3倍高かった。

さらに重要なことに、NiceNicはこれらのドメインをすでに誰かによって登録されているものとして識別しなかったことに注意してください。これらのトップレベルのCNおよびHKドメインの登録を送信するのは簡単で、わずか2日以内に、自分が自分のブランドの光沢のある新しいトップレベルのアジアドメインの誇り高い所有者であるという確認を受け取りました。

中国のドメイン名詐欺を見つける方法

ドメインのネームサーバーにアクセスできるので、それらを自分のウェブサイトにポイントしてから、.cnドメインをメインのブログページにリダイレクトするのは簡単なプロセスでした。

中国のドメイン名詐欺を見つける方法

調査のこの最後の段階を無事に完了したので、ニコラスと彼のような他の中国のドメイン詐欺師によって語られた嘘を明らかにする証拠が手元にありました。しかし、ニコラスに連絡してこの証拠を提供した後、返答はありませんでした。

1週間後、以前は合法的な中国のレジストラサイトのように見えたウェブサイトが削除され、現在は新しいドメインランディングページだけが残っています。

中国のドメイン名詐欺を見つける方法

この詐欺がひどく欺瞞的であることは明らかです。チケットスキャルピングと何ら変わりはありません。被害者は、世界中のドメイン名を登録するのがいかに簡単であるかを知らない必要があるという考えです。サービスは実際には十分に合法である可能性があります。個人または組織が実際にドメインを登録することをいとわない場合がありますが、その過程で、自分でドメインを登録した場合よりも200〜300%高い料金を支払うことになります。完全な法的所有者ではない場合や、それらのドメインのネームサーバーを完全に制御できる場合もあります。

この話の教訓は、あなたのブランドがアジアで危険にさらされていると主張する誰かからメールを受け取った場合、あなたが自分自身に尋ねるべき質問は、人々が同じ.cnまたは.hkのウェブサイトにアクセスした場合にそれが本当にあなたにとって重要かどうかです名前を付けて、他のサイトにアクセスします。次にすべきことは、脅威はおそらく現実のものではないことを自分に言い聞かせることです。そして最後に、これを気にする場合は、必ずアジアのドメインを登録してください。ただし、電子メールを送信したばかりのランダムな人物ではなく、ICANNにリストされている有名で合法的なレジストラを介して登録してください。

これらのドメイン名詐欺師の1人から連絡を受けたことはありますか?あなたはあなたのブランドのアジアドメインを所有していますか?もしそうなら、どのようにそれを登録しましたか?以下のコメントセクションで、あなた自身の経験と洞察を共有してください。


  1. WordPressサイトのドメイン名を変更する方法

    ある時点で、WordPressWebサイトのドメイン名を変更する必要があることに気付くかもしれません。より適切なドメイン名を見つけたか、一時的なドメインを使用してすべてを設定していた可能性があります。いずれにせよ、新しいドメインへの移行をスムーズに行うには、WordPressインストール内のいくつかの設定を変更する必要があります。 Webサイトを新しいサーバーに移行する必要がある場合は、ダウンタイムを発生させずに移行するために、このガイドを参照してください。 必要な情報をすべて収集して準備する ドメイン名を変更する前に、すぐにアクセスできる次の情報が必要です。 WordPress管理者の

  2. Microsoft 365 アカウントにカスタム ドメイン名を追加する方法

    ビジネス オーナーとして、カスタム Microsoft 365 ドメインに会社名を使用したいとお考えですか? Microsoft/Office 365 アカウントには、一般的なドメイン名が付いています。つまり、company.onmicrosoft.com で、「company」はアカウント名です。 Office Apps および Exchange サービスには、admin@wsxdn.com などの電子メール アドレスを使用できます。ただし、独自のドメイン名をお持ちの場合は、それを Microsoft 365 アカウント (mycompany.com など) に追加してから、admin@ws