Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

중국 도메인 이름 사기를 식별하는 방법

당신의 차를 도난당하거나 집이 침입하지 않도록 보호하는 방법을 제안한다면 비용을 지불하시겠습니까? 많은 사람들이 -- 많은 사람들에게 그들의 브랜드는 다른 무엇보다 중요합니다. 이것이 중국 도메인 이름 사기가 인기를 얻고 성공을 거둔 이유입니다.

중국 도메인 이름 사기가 만연하고 있습니다. 잠시 후에 이러한 사기가 무엇인지 정확히 설명하겠지만 먼저 이러한 사기가 시작된 원인을 이해하는 것이 더 중요합니다. 기업이 "브랜드 보호"를 위해 아시아 도메인에 등록하도록 하려는 노력은 수년 동안 계속되어 왔습니다. 이것은 이미 2006년에 현상이 된 것으로 보입니다. 그러나 CNNIC 등록부가 중국의 .CN 도메인이 공개되었다고 발표한 후 지난 1년 동안 가속화되었습니다.

이전에는(2012년 9월 3일부터) 중국 도메인을 등록하려면 식별 문서 및 기타 개인 정보를 제출해야 했습니다. 2013년 7월 9일부로 이러한 규칙이 변경되었습니다. 이제 전 세계 어디에서 사업을 하든 다른 도메인처럼 쉽게 .CN 도메인을 등록할 수 있습니다. 이는 현재 약간의 CN 도메인 등록 골드 러시가 있음을 의미합니다.

이러한 정책 변경 이후, 중국 외부의 기업이 .CN 도메인 이름을 등록하도록 하려는 노력은 완전히 생명력을 얻었습니다. 오늘날, "브랜드 보호"를 위해 아시아 도메인을 등록하기 위해 전 세계의 순진한 중소기업에 연락하는 아시아 지역의 기업이 엄청나게 늘어나고 있습니다. 이 사기는 도메인 이름 등록 절차에 대해 교육을 받지 못한 사업주를 대상으로 합니다.

중국 도메인 이름 사기의 작동 원리

수년 동안 전 세계의 중소기업은 "브랜드 보호" 패키지를 제공하는 중국 레지스트라 서비스에서 일하는 것으로 알려진 개인으로부터 이메일을 가끔 받았습니다. 패키지에는 도메인당 상당히 비싼 비용으로 아시아 관련 도메인의 긴 목록을 등록하는 것이 포함됩니다.

마케터들이 "슬래밍"이라고 부르는 관행입니다. 기본적으로 이 기술에는 다음과 같은 몇 가지 전술이 포함됩니다.

  • 일부 제3자 회사가 아시아 도메인 영역 내에서 귀하의 브랜드를 등록하려고 함을 알려드립니다.
  • 등록 기관이 귀하의 브랜드 이름을 사용하여 제3자가 등록할 수 있도록 귀하의 "허가"를 구하고 있음을 알려드립니다.
  • 자신의 브랜드로 아시아 도메인을 등록할 수 있는 첫 번째 옵션을 제공합니다.
  • 가상의 등록 대행자와 브랜드 도메인 등록을 시도하는 것으로 의심되는 제3자 간의 좋은 경찰/나쁜 경찰 게임.
  • 등록은 제3자 이메일 계정으로 이루어질 수 있으므로 도메인에 직접 액세스할 수 없습니다.
  • 가격이 비정상적으로 높거나 최소 등록 기간이 5년에서 10년으로 제한되거나 둘 다입니다.

슬래밍의 관행은 지난 몇 개월 동안 증가했으며 이제 이러한 도메인에 누구나 액세스할 수 있다는 사실을 고려하면 더욱 증가해야 합니다.

니콜라스 리의 이메일

2014년 초 Angela는 Western Union Transfer 사기에 빠질 뻔한 자신의 경험을 공유했습니다. 중국 도메인 이름 사기에 대한 나의 경험도 비슷했습니다. 4월 21일 Nicholas Lee라는 개인이 naasreg.com 도메인과 바닥글 로고가 일치하는 이메일 주소로 저에게 연락하여 이 사기의 존재를 알게 되었습니다.

중국 도메인 이름 사기를 식별하는 방법

이메일을 통해 RANTRANCE LTD라는 회사가 CN 및 HK와 같은 여러 최상위 아시아 도메인에 TopSecretWriters를 등록하려고 시도했다고 알렸습니다.

<블록 인용>

"CEO/Principal님, 저는 Nicholas Lee---중국 도메인 이름 등록 및 솔루션 센터의 선임 컨설턴트입니다. 여기서 확인할 것이 있습니다. 우리는 2014년 4월 21일에 공식적으로 신청서를 받았습니다. 회사에서 " RANTRANCE LTD"는 당사를 통해 "topsecretwriters"를 네트워크 브랜드로 등록하고 일부 "topsecretwriters" 아시아 국가의 최상위 도메인 이름(in/hk/tw/etc)과 중국(CN) 도메인 이름을 등록하기 위해 신청했습니다."

빠른 Google 검색은 유럽 도메인 센터에서 Christopher Hofman Laursen이라는 사람을 찾았습니다. Chris는 2003년부터 비즈니스 파트너인 Nikolaj Borge와 함께 합법적인 온라인 브랜드 관리 회사를 운영해 왔습니다.  Chris는 2013년부터 이 중국 도메인 이름 사기를 당했습니다. 그 당시 그의 고객은 이러한 중국 비즈니스에서 연락을 받았다고 처음 보고하기 시작했습니다. Chris는 이 사기와 관련된 이름과 회사를 수집하려는 자신의 노력에 대해 사이트에 일련의 기사를 작성했습니다. 나는 Chris의 연락처 정보를 메모한 다음 Nicholas Lee의 이메일을 계속 읽었습니다.

<블록 인용>

"이제 우리는 이 등록을 처리하고 있으며 초기 확인 후 이름이 귀하의 회사 이름과 유사한 것으로 나타났으므로 귀하의 회사에서 해당 회사가 이러한 이름을 등록하도록 승인했는지 여부를 귀하와 확인해야 합니다. 귀하가 이를 승인하면 등록을 한 번에 완료하십시오. 승인하지 않은 경우 이 문제를 더 잘 처리할 수 있도록 영업일 기준 7일 이내에 알려주십시오. 마감 시간 이후에는 "RANTRANCE LTD"에 대한 등록을 무조건 완료합니다. 빠른 회신을 기다리겠습니다. .(매우 중요한 경우이므로 이 이메일을 CEO나 교장에게 전달하십시오. 대단히 감사합니다.) 감사합니다. Nicholas LeeSenior Consultant Manager"

웹사이트 Naasonline.org.cn은 중국에 위치한 일종의 준 합법적인 도메인 레지스트리처럼 보였고 이메일 헤더의 원래 IP는 그러한 회사로 확인되지 않았지만 IP의 위치는 난창 근처 위치로 확인되었습니다. 중국.

중국 도메인 이름 사기를 식별하는 방법

"RANTRANCE LTD"라는 회사가 아시아에 내 도메인을 등록한다는 임박한 위협이 있다는 사실은 확신하지 못했지만 쉽게 노출된 사기가 내 집까지 배달될 것이라는 생각에 흥미를 느꼈습니다. 다음은 이 조사의 경로에 대한 간략한 개요입니다.

중국 도메인 이름 사기 노출

KeepAlart Online Brand Monitoring의 Jean-Francois Poussard는 위와 같은 사기성 이메일을 고객에게 보낸 회사 목록을 게시했습니다. 그 중 하나가 "Naas IT Company" Nicholas의 변종인 NaSTechnology Information Center입니다.

나는 Nicholas에게 답장을 보내 단순히 다른 회사가 해당 도메인에 내 브랜드를 등록하는 것을 승인하지 않는다고 말했습니다. Nicholas는 그런 경우 모든 이름을 등록해야 한다고 대답했습니다.

<블록 인용>

"귀하의 회사에서 이러한 이름이 회사의 비즈니스나 이익에 중요하다고 생각하는 경우 혼동이나 추측을 피하기 위해 회사에서 이러한 이름을 먼저 등록하는 것이 좋습니다."

니콜라스가 자신을 비난하도록 얼마나 밀어붙일 수 있는지 알아보기 위해 나는 멍청하지만 조심성 있는 사업주 역할을 하기로 결정했습니다. 나는 이 다른 회사가 내 도메인을 훔치는 것에 대해 매우 걱정하는 척했지만 Nicholas가 이를 어떻게 처리할 것인지 알아보기 위해 몇 가지 예리한 질문을 했습니다.

<블록 인용>

Nicholas, 나는 이 다른 회사가 해당 도메인에 대한 우리 도메인 이름을 도용하지 않는 것이 좋겠지만 등록 비용이 얼마나 드는지 알고 싶습니다.또한 RANTRANCE LTD는 Google 어디에도 표시되지 않으며 연락처를 찾을 수 없습니다. 사람은 회사를 위한 것입니다. 왜 그들이 해당 도메인에 대해 우리 브랜드를 등록하려고 하는지 알고 싶습니다. 제공할 수 있는 추가 정보에 감사드립니다.

Nicholas는 도움이 되는 제3자의 역할을 했습니다. 참고로 그는 연락처 정보나 RANTRANCE LTD가 실제 회사임을 증명할 수 있는 정보를 제공하지 않았습니다. 대신 그는 "왜"에 대한 나의 두 번째 관심사에만 집중했고 내 브랜드를 훔치려는 이 불가사의한 존재에 대한 자신의 추측을 나에게 제공했습니다.

<블록 인용>

확인해주셔서 감사합니다. RANTRANCE LTD가 중국과 아시아에서 귀하의 브랜드와 도메인을 사용하려는 이유에 대해 경험에 따르면 다음 두 가지 사항이 있습니다. 1.RANTRANCE LTD는 도메인 이름 그래버입니다. 그들은 당신보다 먼저 이러한 이름을 등록하고 이익을 얻기 위해 당신에게 다시 팔기를 원합니다.
2. 경쟁자는 RANTRANCE LTD가 귀하의 도메인 이름을 등록하도록 하여 고객이 혼란을 느끼게 합니다.

여기에서 상황이 심각해졌습니다. 그런 다음 Nicholas는 "도메인을 보호"하는 데 드는 총 비용이 기재된 가격 목록을 보냈습니다.

중국 도메인 이름 사기를 식별하는 방법

내 등록 대행자를 통해 도메인을 직접 등록할 수 없는 이유를 묻자 Nicholas는 중국 회사를 통해 직접 등록하는 것이 훨씬 쉽습니다.

<블록 인용>

"CN?HK와 같은 도메인 관리가 매우 까다로워 해외 통신사에서 등록을 마치지 못하는 경우가 많기 때문에 저희를 통해 등록하시는 것이 가장 좋습니다."

이 거래는 최소 5년 동안 연간 700달러(총 3500달러)로 브랜드를 보호할 수 있는 것으로 보입니다. 그런 다음 5년 동안 연간 $220의 이상한 "네트워크 브랜드" 수수료가 있습니다. 엄청난 $3500 외에 총 $1100입니다. 멋진 거래죠?

Nicholas는 "분쟁 신청서"의 일부로 우편 주소, 휴대폰 및 개인 전화번호와 같은 자세한 개인 정보도 요청하고 있었습니다.

중국 도메인 이름 사기를 식별하는 방법

지금까지 전체 거래는 합법적인 도메인 등록 사업처럼 보였습니다(사실상 알려지지 않은 회사이긴 했지만).

공격적 - 지연 전술

이 전체 게임이 실제로 $4600에 대한 수표를 보내는 사람에게 어떻게 작용할지에 대한 더 나은 거래를 얻기 위해 유럽 도메인 센터의 Chris Laursen과 다시 이야기했습니다. Nicholas와의 이메일 교환을 검토한 후 Chris는 사기가 어떻게 작동하는지 다음과 같이 설명했습니다.

<블록 인용>

안녕하세요 Ryan당신은 그것을 사기 또는 비윤리적 접근이라고 부를 수 있지만 사실은 다음과 같습니다.그들은 당신의 도메인 이름에 관심이 있는 제3자가 있다고 주장합니다 - 거짓말 "제3자"가 Hotmail 주소에서 도메인을 요구하기 위해 연락합니다 - 거짓말당신은 지연 당신의 결정에 따라 그들은 이메일과 전화에서 공격적이 됩니다 - 비윤리당신은 프리미엄 가격으로 5년 등록 비용을 지불하고 1년 동안 등록하고 (아마도) 매년 갱신할 것입니다 - 비윤리적 / 사기그들은 당신에게 USD 220를 청구할 것입니다 "브랜드 보호"를 위해 - SCAMVictims는 익명을 선호합니다. 나는 1.475달러를 지불하는 누군가의 웹 페이지에 예를 놓았지만 그녀가 인터뷰를 하고 싶어하는지 의심스럽습니다. 내가 본 등록의 예는 등록자 이메일이 사기꾼의 Gmail로 도메인에 대한 모든 권한을 부여하고 갱신된다는 보장 없이 최소 기간 동안 등록하는 경우입니다.Christopher

이것이 CN 또는 기타 아시아 도메인 소유에 관심이 있는 모든 사람에게 상황의 핵심입니다. 필요에 따라 DNS 레코드를 설정하고 원할 때마다 도메인을 갱신할 수 있도록 도메인에 대한 완전한 제어를 원합니다.

이러한 경우 제안에 실제 등록이 포함되더라도 기본적으로 정상 가격의 2~3배에 달하는 도메인 등록 비용을 초과 지불하게 됩니다. 또한 도메인이 실제로 등록되었다고 가정하면 해당 도메인을 직접 제어할 수 없습니다.

공격적인 전술에 대한 Chris의 주장이 사실인지 확인하기 위해 나는 Nicholas가 그의 노력을 강화하기 전에 얼마나 기다려야 하는지 알아보기 위해 Nicholas를 미루고 회피하기로 결정했습니다. Nicholas는 마지막으로 연락한 지 4일 후에 또 다른 사람을 보냈습니다.

<블록 인용>

"이 사건은 오랜 시간이 걸렸습니다. 그러나 지금까지 귀하의 분쟁 신청서를 받지 못했습니다. 분쟁을 등록하고 분쟁을 등록하려면 2014년 4월 29일 오후 6시까지 분쟁 신청서를 작성하여 보내주십시오. 그러면 적시에 이러한 도메인 이름을 보호하는 데 도움을 드릴 수 있습니다. 만료된 경우 회사 등록을 통과하도록 하겠습니다. 이해해 주셔서 감사합니다."

깨진 영어를 통해 위협은 명확했습니다. 결제 및 등록까지 시간이 너무 오래 걸리며, 이 타사 등록은 4월 29일 현재 즉시 처리됩니다. 지연 전략으로, 그리고 그를 최소 5년에서 더 합리적인 수준으로 줄이는 것이 정말로 불가능한지 확인하기 위해 다음과 같은 제안을 했습니다.

<블록 인용>

곧 보내드릴 예정인데 도메인 전체가 아닌 한두 개만 골라도 되는지 궁금합니다. 그리고 5년이 아닌 1-2년 동안 등록할 수 있습니까?

Nicholas의 대답은 그가 좋은 플레이에 관심이 없음을 분명히 했습니다. CN 또는 HK의 프리미엄 도메인을 원하는 경우 유일한 옵션은 해당 등록비와 함께 잘못된 연간 $220의 "네트워크 브랜드" 수수료를 지불하는 것이었습니다.

<블록 인용>

필요한 도메인을 선택할 수 있지만 CN 또는 HK를 등록하려면 네트워크 브랜드를 등록해야 합니다. 다른 도메인의 경우 제한이 없습니다. 등록 기간은 분쟁 도메인의 최소 등록 기간이 5년이고 1-2년의 선택권이 없습니다. 이해해 주시기 바랍니다. 질문이 없으면 pls는 양식을 작성하고 반환합니다. 감사합니다.

진실의 순간이 다가왔습니다. 29일이 오기만을 기다렸는데 마침 Nicholas Lee에게서 또 다른 이메일이 도착했습니다.

<블록 인용>

친애하는 Ryan Dube, 왜 양식을 반환하지 않았습니까? 나는 기다리고 있어요. 오늘이 마감일입니다. 최대한 빨리 돌아오세요. 감사합니다!안녕하세요,Nicholas Lee

나는 응답하지 않고 더 공격적인 전술을 기다렸습니다. 대신 Nicholas는 시간이 다되었으며 그의 회사가 이미 도메인을 RANTRANCE LTD에 등록하는 작업을 진행했다고 경고했습니다.

<블록 인용>

나는 이미 이 사건을 등록 부서로 넘겼습니다. 이제 여러분은 도메인 이름 분쟁 및 등록 정책을 매우 명확하게 이해했습니다. 아직 귀하의 신청서가 제때에 접수되지 않았기 때문에 분쟁 정책에 따라 귀하가 도메인 등록 우선권을 포기한 것으로 나타났습니다. 우리는 RANTRANCE LTD의 등록을 통과할 수 있습니다.RANTRANCE LTD는 해당 도메인의 단독 소유자가 됩니다. 이후로.

"RANTRANCE LTD는 이후부터 해당 도메인의 단독 소유자가 됩니다"라는 문구를 반복할 가치가 있습니다.

즉 - 등록이 완료되었습니다. 이 가상의 회사는 현재 나열된 브랜드 도메인을 소유하고 있습니다. 아니면 합니까?

중국 도메인 이름 사기 노출

다른 사람이 아시아 도메인을 등록했다는 흑백 주장이었기 때문에 그 한 줄은 완벽했습니다. 이것은 거짓으로 입증될 만큼 쉬운 주장입니다. 내가 해야 할 일은 도메인을 합법적으로 등록하는 것뿐이었습니다. 그러나 이 작업을 수행하기 전에 Nicholas가 처리한 등록 혐의가 무엇이든 실제로 처리되었는지 확인하기 위해 일주일 정도 기다렸다가 계획을 진행했습니다.

먼저 중국에서 합법적인 등록 대행자를 찾으려면 ICANN이 아시아 태평양 도메인 이름을 등록하도록 승인한 유일한 조직인 CNNIC에서 시작해야 합니다. 홍콩에 기반을 둔 인기 있는 서비스로 101Domain이 나열되어 있습니다. 좋은 선택입니다. 나는 실제로 NiceNic.net을 사용했는데, 이전에 들어본 적이 있고 실제로 ICANN 레지스트리 데이터베이스에 등록되어 있기 때문입니다. 내 도메인을 검색하고 .hk 및 .cn 도메인의 가격을 찾는 것은 매우 공개적이었습니다.

중국 도메인 이름 사기를 식별하는 방법

보시다시피 .cn의 1년은 $7.50입니다. .hk를 등록하는 것은 약간 더 비쌉니다. Nicholas가 보낸 가격은 약 3배 더 비쌌습니다.

더 중요한 것은 NiceNic이 이러한 도메인을 이미 다른 사람이 등록한 것으로 식별하지 않았다는 점입니다. 이러한 최상위 CN 및 HK 도메인에 대한 등록을 제출하는 것은 매우 쉬웠고, 겨우 이틀 만에 저는 제 브랜드에 대한 반짝이는 새로운 최상위 아시아 도메인의 자랑스러운 소유자라는 확인을 받았습니다.

중국 도메인 이름 사기를 식별하는 방법

도메인의 네임서버에 액세스할 수 있어 네임서버가 내 웹사이트를 가리키도록 한 다음 .cn 도메인을 기본 블로그 페이지로 리디렉션하는 간단한 프로세스였습니다.

중국 도메인 이름 사기를 식별하는 방법

이 조사의 마지막 단계를 성공적으로 완료한 후 Nicholas 및 그와 같은 다른 중국 도메인 사기 예술가가 말한 거짓말을 폭로할 증거가 손에 들어왔습니다. 그러나 Nicholas에게 연락하여 이 증거를 제공한 후에도 응답이 없었습니다.

일주일 후, 이전에는 합법적인 중국 등록기관 사이트처럼 보였던 웹사이트가 폐쇄되었고 이제 새 도메인 방문 페이지만 남게 되었습니다.

중국 도메인 이름 사기를 식별하는 방법

이 사기가 매우 기만적임이 분명합니다. 티켓팅과 별반 다르지 않다. 피해자들은 전 세계에 도메인 이름을 등록하는 것이 얼마나 간단한지 알아야 합니다. 서비스는 실제로 충분히 합법적일 수 있습니다. 개인이나 조직이 실제로 귀하를 위해 도메인을 등록할 의향이 있을 수 있지만 그 과정에서 귀하가 직접 등록하는 경우보다 200~300% 더 높은 요금을 지불하게 됩니다. 완전한 법적 소유자가 아니거나 해당 도메인의 이름 서버에 대한 전체 제어 권한이 없을 수도 있습니다.

이 이야기의 교훈은 누군가로부터 귀하의 브랜드가 아시아에서 위험에 처해 있다고 주장하는 이메일을 받으면 사람들이 같은 웹사이트의 .cn 또는 .hk 웹사이트를 방문하는 경우 그것이 귀하에게 정말로 중요한지 스스로에게 질문해야 한다는 것입니다. 이름을 지정하고 다른 사이트를 방문하십시오. 두 번째로 해야 할 일은 위협이 실제가 아닐 수도 있다는 사실을 스스로에게 알리는 것입니다. 마지막으로, 이 문제에 관심이 있다면 반드시 아시아 도메인을 등록하되 방금 이메일을 보낸 임의의 사람을 통해서가 아니라 ICANN에 등록된 잘 알려진 합법적인 등록 대행자를 통해 등록하십시오.

이러한 도메인 이름 사기꾼 중 한 명에게 연락한 적이 있습니까? 귀사 브랜드의 아시아 도메인을 소유하고 계십니까? 그렇다면 등록은 어떻게 하셨나요? 아래 댓글 섹션에서 자신의 경험과 통찰력을 공유하십시오.