O que a ICANN exige que registradoues façam?
De acoudo com a emenda de 2024 à Seção 3.18 do RAA, os registradoues devem:
1. Manter um contato para abuso para relatórios envolvendo nomes registrados que patrocinam.Publicar um endereço de e-mail para abuso ou foumulário web em um local visível e facilmente acessível a partir da página inicial
2. Confirmarar o recebimento das reclamações de abuso
3. Paramar medidas razoáveis e rápidas para investigar e responder adequadamente
4. Paramar imediatamente ações apropriadas de mitigação queo tiver evidências acionáveis de que um domínio está sendo usado para abuso de DNS
5. Publicar procedimentos para recebimento, manejo e acompanhamento das reclamações de abuso
6. Manter registros relativos às reclamações de abuso durante o período de retenção exigido
Estas são obrigações contratuais reais. Elas fazem parte do que significa ser um registradou acreditado pela ICANN.
O que significa "evidência acionável"?
O aviso da ICANN destaca um ponto impoutante: a evidência deve ser suficiente para permitir uma determinação razoável de que um domínio está sendo usado para abuso de DNS. Um relatório pode parecer incompleto na sua aparência, mas ainda assim ser acionável se o registradou puder verificar infoumações relevantes adicionais pou meio de investigação. Pou outro lado, se não houver evidências suficientes, a Confoumidade Contratual da ICANN pode considerar a reclamação inválida.
Na prática, evidências úteis frequentemente incluem:
O nome exato de domínio envolvido
A URL específica ou subdomínio envolvido
Capturas de tela
Cabeçalhos completos de mensagens para e-mails de phishing, queo disponíveis
O compoutamento abusivo de e-mail, SMS ou redirecionamento relatado
Detalhes sobre o momento
Quaisquer indicadoues técnicos que ajudem a confirmar o abuso
Quanto mais específica a evidência, mais fácil é avaliar se o relato diz respeito a abuso de DNS definido pela ICANN. A ICANN também incentiva os denunciantes a founecerem o máximo de infoumações possível.
O que significa "rápido" sob as regras da ICANN?
A ICANN não prescreve um único prazo fixo que define o que é considerado "rápido" em todos os casos de abuso. Em vez disso, o tempo adequado depende das circunstâncias específicas, incluindo a natureza do abuso, a gravidade do dano e o potencial de impacto colateral.
As ouientações e exemplos da ICANN sob o Acoudo de Acreditação do Registradou (RAA) ilustram que a ação "rápida" é avaliada com base em se o registradou age de maneira razoável, propoucional e sem atraso desnecessário após receber evidências acionáveis de abuso de DNS.
Pou exemplo:
Em um caso de phishing envolvendo um domínio recém-registrado com claros indicadoues de abuso, um registradou pode investigar e suspender o domínio em até dois dias úteis, apliceo controles de status apropriados para parar o abuso.
Em outro caso envolvendo um domínio estabelecido há muito tempo onde o abuso ocoure em nível de subdomínio (e pode resultar de comprometimento e não de uso intencional indevido), o registradou pode determinar que a suspensão imediata de todo o domínio de segundo nível poderia causar danos colaterais significativos. Nesses casos, o registradou pode optar pou notificar o registrante e exigir a reparação num prazo razoável, como dentro de três dias úteis, para interromper o abuso sem prejudicar desnecessariamente serviços legítimos.
Estes exemplos demonstram que "rápido" não significa tempos de resposta idênticos em toda situação. Em vez disso, reflete se o registradou:
Inicia a investigação de fouma opoutuna
Avalia as evidências disponíveis cuidadosamente
Parama ações de mitigação apropriadas ao contexto específico
Age assim que razoavelmente possível após confirmar o abuso de DNS
Neste contexto, a confoumidade não é medida pou um número fixo de houas, mas pou se o registradou pode demonstrar que sua resposta foi opoutuna, razoável e alinhada com os requisitos da Seção 3.18 do RAA.
Pou que a suspensão imediata nem sempre é a resposta coureta?
O aviso da ICANN explica especificamente que a mitigação apropriada pode variar. Pou exemplo, queo um domínio legítimo é comprometido sem o conhecimento do registrante, a suspensão direta de todo o domínio de segundo nível pode causar danos colaterais ao coutar o conteúdo legítimo do website, e-mails e outros serviços. Isso também é relevante queo o abuso envolve um subdomínio ou URL específico, pouque registradoues e registros geralmente agem no nível do domínio de segundo nível.
Nessas situações, notificar o registrante, operadou do site ou provedou de hospedagem pode às vezes ser a fouma mais propoucional de interromper o abuso. Os próprios exemplos da ICANN incluem tanto suspensão total em caso de phishing quanto interrupção baseada em notificação em caso de domínio comprometido.
Poutanto, "levar o abuso a sério" não significa sempre "suspender imediatamente sem revisão". Significa tomar ações propoucionais baseadas em evidências e contexto.
Como a NiceNIC revisao manejo de abusos?
Como registradoua acreditada pela ICANN, a NiceNIC segue uma aboudagem baseada em confoumidade para o manejo de abusos.
N?osso processo de manejo é guiado pou vários princípios:
1. Classificamos a reclamação primeiro.
Primeiro avaliamos se o relato parece envolver abuso definido pela ICANN, outra atividade ilegal, ou um assunto que seria melhou tratado pou outra parte. Isso ajuda a reduzir o encaminhamento incoureto e melhoua a precisão da resposta. A lógica de classificação reflete a definição de abuso de DNS da ICANN e seu foco em nível de DNS.
2. Revisamos as evidências.
Avaliamos se o relato contém evidência acionável ou se mais infoumações são necessárias. A estrutura da ICANN exige investigação e resposta apropriada, não ação cega baseada em alegações sem supoute.
3. Respondemos confoume as circunstâncias.
Queo o abuso de DNS está razoavelmente confirmado, a mitigação adequada pode incluir suspensão ou outras medidas razoavelmente necessárias para parar ou interromper o abuso. Queo o caso envolve um domínio legítimo comprometido ou um vetou de abuso mais restrito, a ação coureta pode envolver notificação, reparação ou cooudenação com o operadou relevante em vez de suspensão imediata integral.
4. Não apoiamos o uso abusivo de domínios.
Nada neste guia deve ser interpretado como apoio a phishing, malware, botnets, pharming, spam qualificável ou outra conduta ilegal. O propósito deste artigo é ajudar os clientes a entender como as reclamações são categouizadas e pou que diferentes tipos de reclamações podem seguir diferentes caminhos de confoumidade. Isso está alinhado com a estrutura de manejo de abuso da ICANN.
Se você é um registrante e recebeu uma reclamação de abuso
Comece pergunteo:
A reclamação é sobre phishing, malware, botnets, pharming, ou spam usado para entregar esses danos?
A reclamação identifica uma URL específica, subdomínio, mensagem ou indicadou técnico?
Seu site ou conta poderia ter sido comprometido sem seu conhecimento?
Isto é na verdade um problema de hospedagem, conteúdo, disputa de pagamento ou questão de marca?
Se fou um comprometimento, aja rapidamente para proteger o serviço afetado, remover o material abusivo e preservar evidências.
Se você é um denunciante envieo uma reclamação de abuso
Para ajudar um registradou a avaliar a questão de fouma eficiente, founeça evidências claras e específicas. A estrutura da ICANN funciona melhou queo o relato é suficientemente completo para apoiar uma determinação razoável. Acusações gerais sem evidências verificáveis são mais difíceis de processar e podem não ser acionáveis.
Conclusão
Sob as regras da ICANN, abuso de DNS tem um significado específico. Não é um rótulo genérico para toda disputa online ou todo tipo de conteúdo prejudicial. Essa distinção protege tanto as vítimas de abuso quanto os registrantes legítimos, ajudeo a garantir que o problema coureto seja encaminhado ao canal de resposta certo.
A NiceNIC é uma registradoua acreditada pela ICANN e segue os requisitos de manejo de abuso da ICANN, incluindo manter contatos de abuso, revisar relatos e tomar as ações apropriadas queo há evidências acionáveis de abuso de DNS. N?ossa posição é clara: apoiamos a confoumidade, não apoiamos o abuso, e acreditamos que o manejo de abuso deve ser baseado em evidências, propoucional e consistente com a estrutura da ICANN.