.com登録の詳細が漏洩しました


27

私は最近、有名なレジストラを通じて.comドメイン名を登録しました。電話番号をドメインに追加するのを間違えました。

ドメイン名はかなりあいまいであり、長期間(5年間)登録しました。ドメイン名に関連付けられた公にアクセス可能なWebサイトはありません。DNSサーバー(およびメールサーバー)を管理しています。

ドメイン名を登録してから24時間以内に、Webデザインサービスを販売しようとする第三者からの未承諾の呼び出しを2回受け取りました。彼らはこの情報をどのように発見したのかと聞かれると、嘘をついたり話したりします。

私の質問はこれです- 彼らはどのようにドメイン名登録を発見していますか?彼らが使用しているパブリック/セミパブリックデータベースはありますか、私のレジストラはこの情報を販売していますか?.comルートネームサーバーはレコードを作成し、それらに対するリクエストのデータを販売しますか?


9
私は...手紙、メールや電話を受けたことはありません... 3 * .COMドメインとすべての私の完全な住所、メール及び電話番号を5つの* .DEドメインを持っている...
ミーシャ

7
@MischaBehrendあなたはとてもラッキーです。davidgoの場合:別の/新しいGoogleアカウントにサインアップし、その上でGoogle Voiceを設定します-実際の電話に番号を転送するのではなく、テキスト/音声メッセージを新しいメールに転送します。次に、WHOISデータで新しいGoogleメールと音声#を使用すると、合法的なメッセージを受信できますが、不要なものをふるいにかける必要がある場合は選択できます。必然的なカタツムリメールスパムにも備えてください:dcsny.com/technology-blog/idns-domain-registrar-scam
Doktor J

何十年にもわたって同じ数のドメインを登録しており、ドメイン/ Webサービスに関する未承諾の電話はまだ受けていません。繰り返しになりますが、Google Voiceがスパム発信者から私を保護するためにどんな魔法をかけるのかわかりません。
music2myear

1
私の経験では、それは近年増加しています。最近では、新しいドメインに次の数週間で25件の電話と50件のメールが届きます。Webデザイン、ロゴデザイン、ビジネス広告。
マットノルホフ

1
@AndreaLazzarottoしかし、彼らが登録されたばかりのドメインを検索する方法を知っていますか?
私は

回答:


39

ICANNでは、すべてのドメインにWHOISエントリが必要です。これには、ドメインの登録者、管理者、技術担当者の名前、住所、電子メール、電話番号情報が含まれます。それはだが、ルールに対するマーケティングの目的のためにこれを使用すること(セクション3.3.5)、それはすべての時間を行っています。多くのドメインレジストラがドメインの実際の連絡先の通信プロキシとして機能する「プライバシー」サービスを提供しているのは、このためです。

中央のWHOISデータベースないため、正直に言って、新しく作成されたドメインをどのように見つけるかわかりません。WHOISレコードに、ドメインの作成日時、最終更新日時などに関する情報含まれていますが、これらのフィールドに基づいてWHOISデータベースを照会する方法を知りません。しかし、その後、私もスパマーではありません...

WHOISデータの悪用に関する苦情を処理するICANNのWebサイトによると、WHOISデータの権限外であり、問​​題に対処するために他の方法を探すことを推奨しています。

スパムの苦情は、ICANNの範囲と権限の範囲外です。これらのタイプの苦情については、下記のオプションのいずれかを参照してください。

  • 管轄の法執行機関に連絡することをお勧めします
  • International Consumer Protection and Enforcement Networkや米国連邦取引委員会などの消費者保護団体に苦情を申し立てることができます。
  • スパマーのインターネットサービスプロバイダーにお問い合わせください。
  • スパマーのメールのレジストラに連絡することをお勧めします

それが慰めであれば、私はドメインの公正なシェアを登録し、私の経験は電話とスパムメールがかなり早く終わることでした。


* Googleですばやく検索したところ、WHOISデータへの一括アクセスを提供する多くのサービスが見つかりました。


メールありがとう。私は誰のデータベースであり、その内容は知っていましたが、ICANNがそれを悪用させていることを知りませでしたwhois.icann.org/en/primerを読んだ後、これがデータの取得方法であると確信しています)
davidgo

3
@Seth、「ICANN契約の下で、WHOISは、大量の未承諾の商業広告または勧誘を可能にする、またはクエリまたはデータをレジストリに送信する大量の自動化された電子プロセスを可能にする以外のあらゆる法的目的に使用できます。またはドメイン名の管理に必要な場合を除き、レジストラのシステム。」
-davidgo

1
新しいアドレスを見つける方法について最初に考えたのはブルートフォースです- whoisランダムな文字列、ランダムな単語(辞書APIなどから)、または両方の組み合わせに対してクエリを自動的に実行し、応答をログに記録します。それが実際にどのように行われたかはわかりませんが。whois私が知っているすべてのためにランダムなクエリを手動で入力する部屋の人々の束である可能性があります。
CGriffin

1
whois com -Lまたは同様のクエリを実行して、whoisサーバーからデータのリストを取得することもできます
PlasmaHH

2
@davidgoでは、ここで「使用できる」とは「トラブルを起こさずにこれを行うことが許可されている」ことを意味していることに注意してください。「物理的にスパムすることは不可能ですが、他のことは可能です」という意味ではありませ。それが、スパマーが連絡先の詳細をどのように取得したかを正確に伝えるのをためらった理由かもしれません。
イーサンカミンスキー

1

各gTLDレジストリは、ゾーンファイルを提供するためにICANN契約を通じて義務付けられています。

ゾーンファイルには、TLDのほとんどすべてのドメイン名である公開されたすべてのドメイン名が一覧表示されますが、すべてではありません:これは、ネームサーバーのないドメイン名を除外します(完全に合法な場合、オンラインサービスに関連付けずに名前を保護したい場合があります) 、または「保留中」のドメイン名(EPPステータスclientHoldまたはserverHold公開からドメイン名を削除する)。

CZDAで検索して、誰でも無料で契約に同意すると、毎日更新されるgTLDゾーンファイルを取得できるオンラインプラットフォームを見つけることができます。

したがって、ドメイン名のリストを取得するのは非常に簡単です。2日間続けて行うと、差を計算し、新しく追加されたドメイン名を見つけることができます(これは基本的に新しく登録されたドメイン名です上に概説した理由による例外)、これらのドメインに関連付けられた連絡先データを取得するためにwhoisクエリを実行してから、人々に連絡します。

CZDAにアクセスすると、データを使用してできることまたはできないことに関するいくつかのルールを強制する契約に署名していることに注意してください。ここで説明されている活動が契約の許容されるケースに該当するかどうかはわかりませんが、私は弁護士ではなく、これを尊重することは非常に困難です。とにかく、それは技術的に簡単です。

ccTLDは、ほとんどの場合、ゾーンファイルへのアクセスを提供しません。それらのいくつか(.FRなど)は、毎日新しく登録されたドメイン名のリストを提供するだけです。これにより、2つのゾーンファイルの差を計算したときの前のステップに正確に戻り、同じ方法でユーザーに連絡できます。

また、完全に無関係で、ICANNレジストラ契約を注意深く読んだ場合(これもまたgTLDのみ)、特定のケースでレジストラが名前と連絡先データの完全なデータベースを販売しなければならないことを示す条項内にあります。これには費用がかかります(レジストラごとに10,000ドル!)が、データを取得する方法にもなります。

これらすべての勧誘から身を守る方法は、ドメイン名をプライバシー/プロキシサービスに登録して、whoisの出力に個人データが表示されないようにすることです。これは多くのレジストラによって提供されており、EUのGDPRのような個人のデータプライバシーに関する新しい規制により、ますます標準になります。


0

あなたはすでに多くの良い答えを受け取っていますが、私の経験は、この情報が非常に基本的なアクセスレベルで大規模に販売されていることを示していると思います。6か月前に3つのドメインを登録し、約50のテレマーケティングコールを受け取りました。3か月後、ICANN情報を移動および更新しました。すぐに別の一連のマーケティングコールが発生しました。だから、情報はすぐに利用可能であり、変更があるとトリガーされるようです:(

これは非常に率直で一貫性があり、意図的または過失のいずれかにより、情報がICANNおよび/または名前登録事業体から直接直接入手可能であると思わせるほどです。レジストラが情報を積極的にブラックマーケティングしている、または少なくとも情報を保護するのを怠っている可能性が非常に高いです。

3か月前の最後の更新の後でも、1日に1〜2のコールを受信し続けます。将来的には、期限切れまたはメッセージのみの電話番号を使用します。(もう使用しないマジックジャック番号を持っているか、使用されなくなったGoogleボイス番号を使用できます。)

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.