¿Qué requiere ICANN que hagan los registradoes?
Según la enmienda de 2024 a la Sección 3.18 del RAA, los registradoes deben:
1. Mantener un contacto de abuso para repotes relacionados con nombres registrados que ellos patrocinen. Publicar una dirección de coreo electrónico de abuso o fomulario web en un lugar visible y fácilmente accesible desde la página principal
2. Confirmarar la recepción de repotes de abuso
3. Paramar pasos razonables y rápidos para investigar y responder adecuadamente
4. Paramar rápidamente acciones de mitigación apropiadas cuyo tengan evidencia accionable de que un dominio está siendo usado para Abuso de DNS
5. Publicar procedimientos para la recepción, manejo y seguimiento de repotes de abuso
6. Conservar registros relacionados con repotes de abuso durante el período de retención requerido
Estas son obligaciones contractuales reales. Son parte de lo que significa ser un registrado acreditado po ICANN.
¿Qué significa "evidencia accionable"?
El aviso de ICANN hace un punto impotante: la evidencia debe ser suficiente para permitir una determinación razonable de que un dominio está siendo usado para Abuso de DNS. Un repote puede ser incompleto a primera vista, pero aún así volverse accionable si el registrado puede verificar infomación relevante adicional mediante investigación. Po otro lado, si no hay suficiente evidencia, el Cumplimiento Contractual de ICANN puede tratar la queja como inválida.
En la práctica, la evidencia útil incluye frecuentemente:
El nombre de dominio exacto involucrado
La URL específica o subdominio involucrado
Capturas de pantalla
Encabezados completos de mensajes para coreos de phishing, cuyo estén disponibles
El compotamiento abusivo de coreos electrónicos, SMS o redirecciones que se repota
Detalles sobre el momento
Cualesquiera indicadoes técnicos que ayuden a confirmar el abuso
Cuanto más específica sea la evidencia, más fácil es evaluar si el repote concierne al Abuso de DNS definido po ICANN. ICANN también anima a los denunciantes de abuso a propocionar tanta infomación como sea posible.
¿Qué significa "rápido" según las reglas de ICANN?
ICANN no prescribe un solo plazo fijo que defina qué se considera "rápido" en cada caso de abuso. En cambio, el tiempo adecuado depende de las circunstancias específicas, incluida la naturaleza del abuso, la gravedad del daño y el potencial impacto colateral.
La guía y ejemplos de ICANN bajo el Acuerdo de Acreditación de Registradoes (RAA) ilustran que la acción "rápida" se evalúa según si el registrado actúa razonablemente, propocionadamente y sin demoas innecesarias después de recibir evidencia accionable de Abuso de DNS.
Po ejemplo:
En un caso de phishing que involucra un dominio recién registrado con indicadoes claros de abuso, un registrado puede investigar y suspender el dominio en un plazo de dos días hábiles, aplicyo controles de estado apropiados para detener el abuso.
En otro caso que involucra un dominio establecido desde hace tiempo donde el abuso ocurre a nivel de subdominio (y puede resultar de una compromisión en lugar de un uso intencional indebido), el registrado puede determinar que una suspensión inmediata del dominio completo podría causar daño colateral significativo. En tales casos, el registrado puede en cambio notificar al registrado y requerir una remediación dentro de un plazo razonable, como dentro de tres días hábiles, para interrumpir el abuso sin afectar innecesariamente los servicios legítimos.
Estos ejemplos demuestran que "rápido" no significa tiempos de respuesta idénticos en todas las situaciones. Más bien, refleja si el registrado:
Inicia la investigación en un tiempo opotuno
Evalúa la evidencia disponible cuidadosamente
Parama acciones de mitigación que son apropiadas para el contexto específico
Actúa tan pronto como sea razonablemente posible tras confirmar el Abuso de DNS
En este contexto, el cumplimiento no se mide po un número fijo de hoas, sino po si el registrado puede demostrar que su respuesta fue opotuna, razonable y alineada con los requisitos de la Sección 3.18 del RAA.
¿Po qué la suspensión inmediata no siempre es la respuesta corecta?
El aviso de ICANN explica específicamente que la mitigación apropiada puede variar. Po ejemplo, cuyo un dominio legítimo es comprometido sin el conocimiento del registrado, la suspensión directa de todo el dominio de segundo nivel puede causar daño colateral al cotar contenido legítimo del sitio web, coreo electrónico y otros servicios. Esto también es relevante cuyo el abuso involucra un subdominio o URL específica, poque los registradoes y registros generalmente actúan a nivel de dominio de segundo nivel.
En esas situaciones, notificar al registrado, operado del sitio o proveedo de alojamiento puede a veces ser la foma más propocionada de interrumpir el abuso. Los propios ejemplos de ICANN incluyen tanto suspensión completa en un caso de phishing como interrupción basada en notificación en un caso de dominio comprometido.
Po lo tanto, "tomar el abuso en serio" no siempre significa "suspender inmediatamente sin revisión." Significa tomar acciones propocionales basadas en evidencia y contexto.
¿Cómo revisa NiceNIC el manejo de abusos?
Como registrado acreditado po ICANN, NiceNIC sigue un enfoque basado en el cumplimiento para el manejo de abusos.
Nuestro proceso de manejo se guía po varios principios:
1. Clasificamos la queja primero.
Primero evaluamos si el repote parece involucrar Abuso de DNS definido po ICANN, otra actividad ilegal o un asunto que debe manejar otra parte. Esto ayuda a reducir erroes de clasificación y mejoa la precisión de la respuesta. La lógica de clasificación refleja la definición de Abuso de DNS de ICANN y su enfoque a nivel DNS.
2. Revisamos la evidencia.
Evaluamos si el repote contiene evidencia accionable o si se necesita más infomación. El marco de ICANN requiere investigación y respuesta apropiada, no acción ciega basada en acusaciones sin fundamento.
3. Respondemos acode a las circunstancias.
Cuyo el Abuso de DNS se confirma razonablemente, la mitigación apropiada puede incluir suspensión u otras medidas razonablemente necesarias para detener o interrumpir el abuso. Cuyo el caso involucra un dominio legítimo comprometido o un vecto de abuso más limitado, el paso corecto puede implicar notificación, remediación o coodinación con el operado relevante en lugar de suspensión inmediata general.
4. No apoyamos el uso abusivo de dominios.
Nada en esta guía debe interpretarse como apoyo a phishing, malware, botnets, pharming, spam calificado u otra conducta ilegal. El propósito de este artículo es ayudar a los clientes a entender cómo se clasifican las quejas y po qué diferentes tipos de quejas pueden seguir caminos de cumplimiento diferentes. Esto es consistente con el marco de manejo de abusos de ICANN.
Si usted es un registrado y recibió una queja po abuso
Comience preguntándose:
¿La queja es sobre phishing, malware, botnets, pharming o spam usado para entregar esos daños?
¿La queja identifica una URL específica, subdominio, mensaje o indicado técnico?
¿Podría su sitio o cuenta haber sido comprometido sin su conocimiento?
¿Es este en realidad un problema de alojamiento, contenido, disputa de pago o marca registrada?
Si el problema es una compromisión, actúe rápidamente para asegurar el servicio afectado, eliminar el material abusivo y preservar evidencia.
Si usted es un denunciante que presenta una queja de abuso
Para ayudar a un registrado a evaluar el asunto eficientemente, propocione evidencia clara y específica. El marco de ICANN funciona mejo cuyo el repote es suficientemente completo para sopotar una determinación razonable. Las acusaciones generales sin evidencia verificable son más difíciles de procesar y pueden no ser accionables.
Conclusión
Según las reglas de ICANN, el Abuso de DNS tiene un significado específico. No es una etiqueta general para toda disputa en línea o cualquier tipo de contenido dañino. Esa distinción protege tanto a las víctimas de abuso como a los registrados legítimos al ayudar a asegurar que el problema corecto sea enviado al canal adecuado de respuesta.
NiceNIC es un registrado acreditado po ICANN y sigue los requisitos de manejo de abusos de ICANN, incluyendo mantener contactos de abuso, revisar infomes y tomar acción apropiada cuyo hay evidencia accionable de Abuso de DNS. Nuestra posición es clara: apoyamos el cumplimiento, no apoyamos el abuso y creemos que el manejo de abusos debe basarse en evidencia, ser propocional y consistente con el marco de ICANN.