Регистратор доменов и хостинг-провайдер: инструменты борьбы с киберпреступностью Смирнов Федор Заместитель директора департамента по связям с общественностью fos@ripn.net Улики, следы, особые приметы… • 23 680 646 атак на пользователей • Россия обошла Китай • Фишингу кризис не помеха! Kaspersky Security Bulletin. Развитие угроз в 2008 году • Кто виноват? Кто за это ответит? • Неуловимый юзер и уязвимый провайдер • История про zaycev с продолжением • Ловля на домены? • Эффективно? Правильно? Возможно? С чем боремся? - Фишинг - Спам - Распространение вирусов - Контент Конфискация доменов • Аннулирование регистрации • законное решение суда (п. 9.2) • недостоверность сведений об администраторе (п. 5.9) • Снятие делегирования • по решению суда (п. 6.6) • проверка сведений об администраторе (п. 5.9) • Запрос информации об администраторе адвокаты, правоохранительные органы, суд, прокуратура… Условия пользования услугами • ограничение возможностей пользователей • несанкционированный доступ • причинение убытков • введение в заблуждение Прецеденты • Yanclex.ru -> атака на пользователей «Яндекс.Денег» • Размер убытков не разглашается • Снятие делегирования по запросу правоохранительных органов • Сейчас домен принадлежит «Яндексу» • «Ингушетия.ру» -> контент • Ресурс размещен на территории США • Кунцевский суд: закрыть доступ к сайту • Двойной удар по домену: решение суда и требование прокуратуры • Дело не закрыто, ответчик погиб • Судьба домена? Полномочия хостера • деятельность, запрещенная законодательством РФ • ограничение информационного шума (спам) • манипулирование результатами поиска • Провайдер самостоятельно дает оценку деятельности заказчика! • Меры: блокировка работы почтового/ веб-сервера «Липовые» регистрации • «Данные уточняются» - Х регистраций • Откуда берутся недостоверные данные? • ошибка • легкомыслие • конспирация? • Предъявите документы! • 10 рабочих дней на ответ • снятие делегирования • 2 месяца на раздумье • аннулирование регистрации • Излишняя анонимность -> риск потери домена! Домен по паспорту? • RU и SU: без паспорта с 1 июня 2006 • Инициатива В. Слуцкера: сентябрь 2008 • «Прищучить» киберпреступников? Спасибо за внимание! Вопросы? pr@nic.ru