Азбука доменной безопасности

Это должен знать каждый!

Как защитить свой домен

Администраторы доменных имен часто подвергаются риску со стороны интернет-мошенников. Будьте бдительны! Лучший способ защитить свой домен и свои данные – уметь распознавать мошеннические уловки

Виды мошенничества

Мошенники выдают себя за регистратора, который осуществляет поддержку сведений о вашем доменном имени, и направляют ложные письма об истечении срока регистрации домена и необходимости его срочного продления

Мошенники выдают себя за правообладателя и предлагают вам отказаться от доменного имени в их пользу с целью избежать судебного иска

Мошенники перехватывают ваши данные для доступа к панели управления доменным именем или к почтовому ящику

Что делать?

  • 01

    Будьте предельно бдительны при работе с панелью управления доменным именем, не раскрывайте свои авторизационные данные третьим лицам

  • 02

    Критически относитесь к письмам с просьбой продлить срок регистрации доменного имени, обращайте внимание на адрес отправителя и указанную контактную информацию. Если она не совпадает с информацией, указанной на официальном сайте регистратора, это веский повод заподозрить мошенничество

  • 03

    Обращайте внимание на формулировки темы и текста письма. Непривычные формулировки – косвенный признак опасности

  • 04

    Прежде чем предпринимать какие-либо действия, проверьте реальный срок окончания регистрации вашего доменного имени. Для проверки информации по домену обязательно используйте официальный WHOIS-сервис Координационного центра или сервис вашего регистратора

  • 05

    Производите оплату только на официальном сайте регистратора, по реквизитам, полученным в панели управления доменным именем. Ни при каких обстоятельствах не сообщайте никому ваши платежные реквизиты и не переходите по ссылкам из писем

  • 06

    Критически относитесь к письмам с требованием переоформить доменное имя по требованию возможного правообладателя. Для проверки наличия товарных знаков, сходных с доменным именем, рекомендуем воспользоваться официальным сервисом на сайте Координационного центра доменов .RU/.РФ

  • 07

    Убедитесь, что e-mail адрес, указанный вами в процессе регистрации доменного имени, существует, и доступ к нему есть только у вас

  • 08

    Узнайте у регистратора, какие варианты защиты доступа к личному кабинету и/или для совершения критичных операций с доменными именами он предлагает своим клиентам, и воспользуйтесь актуальными для вас опциями

  • 09

    Используйте опцию автопродления, если ее предлагает ваш регистратор, и не забывайте регулярно и заблаговременно пополнять баланс

Порядок действий

в случае обнаружения мошеннического сайта, подпадающего под признаки нарушения УК РФ

1. В первую очередь необходимо обратиться с заявлением в правоохранительные органы, которые вправе провести проверку и вынести письменное решение о прекращении делегирования с доменного имени, направив решение соответствующему регистратору. В подготовке такого заявления может помочь ресурс МВД.

2. С помощью сервиса WHOIS+ вы можете определить регистратора доменного имени. Установив регистратора, вы сможете направить ему копию решения правоохранительных органов о прекращении делегирования доменного имени.

3. В соответствии с пунктом 5.5. Правил регистрации доменных имен в доменах .RU и .РФ Регистратор вправе прекратить делегирование указанного в решении доменного имени без согласия администратора

С дополнительной информацией по применению пункта 5.5 Правил можно ознакомиться на сайте Координационного центра

Горячие линии компетентных организаций

При обнаружении фактов неподобающего использования доменного имени пользователь также может обратиться на горячую линию одной из компетентных организаций, сотрудничающих с Координационным центром доменов .RU/.РФ. В область компетенции этих организаций входит противодействие использованию доменных имен в целях фишинга, несанкционированного доступа в информационные системы третьих лиц, распространения вредоносных программ и управления вредоносными программами (бот-сетями).

Советы профессионалов