Ответ на пост «Борьба с интернет-спамом - дело каждого гражданина»

Прочитал пост и увидел там несколько заблуждений и ошибок. Решил написать как правильно бороться с подобными фишинговыми сайтами.


Ошибка первая - в заголовке поста речь идет о спаме, а на самом деле о фишинге (в данном случае - выманивание данных вашей банковской карты с целью мошенничества). Надо разделять эти определения. Потому что спам - это незаконная реклама и это область полномочий ФАС и там максимум штраф (хотя большой), но никак не "отключение сайта". А фишинг/мошенничество уже куда серьезнее.


Заблуждение номер 2 - сайт и домен не одно и тоже. У многих эти понятия связаны. Но домен - это домен. Он может существовать без сайта в принципе. Например, быть чисто почтовым доменом, без сайта (почта - через клиентов, без веб-интерфейса). Или просто вообще быть. А хостинг - это отдельная услуга. К хостингу можно привязать домен и не обязательно свой. Есть и бесплатные домены и чужой человек может привязать свой домен к вашему хостингу и т.д. Т.е. это вещи не связанные.


Заблуждение номер 3 (и главное) - можно закрыть мошеннический сайт написав регистратору домена. Нет, нельзя. Закон тут однозначен:

2.9. Регистратор не вправе самостоятельно принимать решение об удовлетворениипретензий третьих лиц на доменное имя.

Нет никакого смысла писать регистратору - они просто не имеют прав ничего делать с доменом. С точки зрения закона - домен это собственность его владельца. И "отобрать" или ограничить его действие могут только с решения суда или уполномоченных органов власти. Плюс как я уже выше сказал - домен и хостинг разные вещи. Если по адресу домена находится мошеннический сайт, это еще не значит что домен оформлен на тоже лицо. К тому же сайт могли просто "взломать" и перенаправить его на мошеннический. При этом владелец домена может быть еще даже не в курсе, а с точки зрения закона - он пострадавшее лицо, а не виновник. Так что "закрывать" его домен было бы совсем незаконно.


Можно написать хостеру сайта (а хостинг не всегда можно выяснить, если сайт закрыт скажем за CloudFlare). С хостингом всё проще - это услуга на основании договора, в котором обычно прописано право хостера приостанавливать действие услуги в случае размещения на сайте незаконной информации. Но честно говоря смысла в этом не много. Мошенник просто быстренько переедет на другой хостинг и перепривяжет домен к нему. Цена вопроса очень невысока.


Как быть? Раньше домены, привязанные к мошенническим сайтам можно было снять с делегирования (условно говоря - приостановить их действие) только через суд. Но относительно недавно была создана уполномоченная государственная структура - НКЦКИ. У них есть полномочия снимать домен с делегирования по своему решению, если будут предоставлены объективные доказательства ведения незаконной деятельности с использованием домена.
Поэтому если вы столкнулись с мошенническим сайтом - писать нужно туда. Там есть большая кнопка "Сообщить об инциденте". Пишите туда текст, прикладывайте скриншоты и доказательства, оставляйте свой контактный адрес и вот тогда есть действительно шансы "отключить" мошеннический сайт. Это действительно работает. Только пожалуйста, подготовьтесь, опишите ситуацию достаточно обстоятельно, чтобы были весомые доказательства. Про спам сайты или просто сомнительные писать не стоит. Они действительно оперативно реагировали на настоящие проблемы, не хотелось бы, чтобы их завалили бесполезной работой, из-за чего может снизится время реакции.