Computer >> Máy Tính >  >> Kết nối mạng >> An ninh mạng

Làm thế nào để phát hiện ra một tên miền Trung Quốc lừa đảo

Nếu tôi đề nghị cho bạn một cách để bảo vệ chiếc xe của bạn không bị trộm hoặc ngôi nhà của bạn không bị đột nhập, bạn có trả tiền cho tôi không? Rất nhiều người sẽ - đối với nhiều người, thương hiệu của họ cũng quan trọng như bất kỳ thứ gì khác. Đây là lý do tại sao lừa đảo tên miền Trung Quốc trở nên phổ biến và rất thành công.

Lừa đảo tên miền Trung Quốc đang tràn lan. Nói một chút, tôi sẽ giải thích chính xác những trò gian lận này là gì, nhưng trước tiên, điều quan trọng hơn là phải hiểu điều gì đã bắt đầu chúng. Nỗ lực kêu gọi các doanh nghiệp đăng ký tên miền châu Á để “bảo vệ thương hiệu” đã diễn ra trong nhiều năm. Có vẻ như điều này đã trở thành một hiện tượng ngay từ năm 2006. Nhưng nó đã tăng tốc trong năm qua, sau khi cơ quan đăng ký CNNIC thông báo rằng các miền .CN của Trung Quốc đã được công khai.

Trong khi trước đây (kể từ ngày 3 tháng 9 năm 2012), bạn phải gửi các tài liệu nhận dạng và thông tin cá nhân khác để đăng ký miền Trung Quốc; kể từ ngày 9 tháng 7 năm 2013, các quy tắc đó đã thay đổi. Giờ đây, bạn có thể đăng ký miền .CN dễ dàng như bất kỳ miền nào khác, bất kể bạn kinh doanh ở đâu trên thế giới. Điều này có nghĩa là có một chút sốt vàng đăng ký tên miền CN vào lúc này.

Sau khi những thay đổi về chính sách này, nỗ lực để các doanh nghiệp bên ngoài Trung Quốc đăng ký tên miền .CN đã trở nên thành công. Ngày nay, có sự gia tăng ồ ạt các tổ chức ở khu vực Châu Á đang liên hệ với các doanh nghiệp lớn và nhỏ trên toàn thế giới để đăng ký tên miền Châu Á nhằm "bảo vệ thương hiệu". Lừa đảo này nhắm mục tiêu vào các chủ sở hữu doanh nghiệp không được đào tạo về quy trình đăng ký tên miền.

Cách hoạt động của trò lừa đảo tên miền Trung Quốc

Trong nhiều năm, các doanh nghiệp lớn và nhỏ trên khắp thế giới thỉnh thoảng nhận được email từ các cá nhân được cho là đang làm việc cho một dịch vụ đăng ký của Trung Quốc, cung cấp gói "bảo vệ thương hiệu". Gói này bao gồm đăng ký một danh sách dài các tên miền liên quan đến Châu Á với chi phí khá đắt cho mỗi tên miền.

Đó là một thực tế mà các nhà tiếp thị gọi là "đóng sầm". Về cơ bản, kỹ thuật này bao gồm một số tập hợp các chiến thuật sau:

  • Thông báo cho bạn rằng một số công ty bên thứ ba đang cố gắng đăng ký thương hiệu của bạn trong khu vực miền Châu Á.
  • Tư vấn cho bạn rằng theo phép lịch sự, tổ chức đăng ký tên miền đang tìm kiếm sự "cho phép" của bạn để bên thứ ba đăng ký sử dụng tên thương hiệu của bạn.
  • Cung cấp cho bạn tùy chọn đầu tiên để đăng ký các miền Châu Á dưới thương hiệu của riêng bạn.
  • Trò chơi cảnh sát tốt / xấu giữa công ty đăng ký tên miền hư cấu và bên thứ 3 bị cáo buộc đang cố gắng đăng ký miền thương hiệu của bạn.
  • Theo báo cáo, việc đăng ký có thể diễn ra bằng tài khoản email của bên thứ ba, vì vậy bạn không có quyền truy cập trực tiếp vào các miền.
  • Giá cao bất thường, giới hạn cho các đăng ký tối thiểu từ 5 đến 10 năm hoặc cả hai.

Hoạt động đánh sập đã gia tăng trong vài tháng qua và sẽ còn gia tăng hơn nữa nếu xét đến thực tế là bất kỳ ai cũng có thể truy cập các miền này.

Email từ Nicholas Lee

Vào đầu năm 2014, Angela đã chia sẻ kinh nghiệm của bản thân khi suýt bị lừa đảo qua Western Union Transfer. Kinh nghiệm của tôi với vụ lừa đảo tên miền Trung Quốc cũng tương tự. Tôi được biết về sự tồn tại của trò lừa đảo này vào ngày 21 tháng 4 khi một cá nhân tên là Nicholas Lee, viết dưới địa chỉ email có tên miền naasreg.com và biểu trưng ở chân trang phù hợp liên hệ với tôi.

Làm thế nào để phát hiện ra một tên miền Trung Quốc lừa đảo

Email cho tôi biết rằng một công ty có tên RANTRANCE LTD đang cố gắng đăng ký TopSecretWriters theo một số miền cấp cao nhất ở Châu Á như CN và HK.

"Kính gửi Giám đốc điều hành / Hiệu trưởng, Đây là Nicholas Lee --- Tư vấn cấp cao của trung tâm giải pháp và đăng ký tên miền tại Trung Quốc. Tôi có điều này muốn xác nhận với bạn. Chúng tôi chính thức nhận được đơn đăng ký vào ngày 21 tháng 4 năm 2014 mà một công ty đã yêu cầu" RANTRANCE LTD "đã đăng ký" Topecretwriters "làm Thương hiệu mạng của họ và một số tên miền cấp cao nhất của" topecretwriters "ở các quốc gia Châu Á (in / hk / tw / etc) và tên miền Trung Quốc (CN) thông qua công ty của chúng tôi."

Một tìm kiếm nhanh trên google đã cho thấy một anh chàng tên là Christopher Hofman Laursen tại Trung tâm Tên miền Châu Âu. Chris đã điều hành một công ty quản lý thương hiệu trực tuyến hợp pháp với đối tác kinh doanh của mình là Nikolaj Borge từ năm 2003. Chris đã dính vào vụ lừa đảo tên miền Trung Quốc này kể từ năm 2013, khi khách hàng của anh lần đầu tiên báo cáo việc được các doanh nghiệp Trung Quốc này liên hệ. Chris đã viết một loạt bài báo trên trang web của mình về nỗ lực của anh ấy để thu thập tên và các công ty liên quan đến trò lừa đảo này. Tôi đã ghi lại thông tin liên hệ của Chris và sau đó tiếp tục đọc email từ Nicholas Lee.

"Bây giờ chúng tôi đang xử lý việc đăng ký này và sau khi kiểm tra ban đầu, chúng tôi nhận thấy tên này giống với tên của công ty bạn, vì vậy chúng tôi cần kiểm tra với bạn xem công ty của bạn có ủy quyền cho công ty đó đăng ký những tên này hay không. Nếu bạn cho phép điều này, chúng tôi sẽ hoàn tất đăng ký ngay lập tức. Nếu bạn không cho phép, vui lòng cho chúng tôi biết trong vòng 7 ngày làm việc để chúng tôi có thể xử lý vấn đề này tốt hơn. Sau thời hạn, chúng tôi sẽ hoàn tất đăng ký "RANTRANCE LTD" một cách vô điều kiện. Mong bạn trả lời nhanh chóng . (Đây là một trường hợp rất quan trọng, vì vậy vui lòng chuyển email này tới Giám đốc điều hành hoặc Hiệu trưởng của bạn. Cảm ơn rất nhiều.)

Trang web Naasonline.org.cn trông giống như một số loại cơ quan đăng ký tên miền bán hợp pháp đặt tại Trung Quốc và trong khi IP gốc trong tiêu đề email không phân giải cho bất kỳ công ty nào như vậy, vị trí của IP đã được giải quyết thành một vị trí gần Nanchang Trung Quốc.

Làm thế nào để phát hiện ra một tên miền Trung Quốc lừa đảo

Mặc dù tôi không tin rằng có bất kỳ mối đe dọa nào sắp xảy ra như vậy đối với một số công ty có tên "RANTRANCE LTD" đăng ký miền của tôi ở Châu Á, tôi đã bị hấp dẫn bởi ý tưởng rằng một trò lừa đảo dễ bị lộ như vậy sẽ được chuyển đến ngay trước cửa nhà tôi. Sau đây là sơ lược về lộ trình của cuộc điều tra này.

Lừa đảo tên miền Trung Quốc

Jean-Francois Poussard của Giám sát thương hiệu trực tuyến KeepAlart đã công bố danh sách các công ty đã gửi email lừa đảo như trên cho khách hàng của mình. Một trong số đó là Trung tâm Thông tin Công nghệ NaST, một biến thể của "Công ty CNTT Naas" mà Nicholas được cho là từ đó.

Tôi đã trả lời Nicholas và nói với anh ấy đơn giản rằng tôi không chấp thuận một số công ty khác đăng ký thương hiệu của tôi theo những tên miền đó. Nicholas trả lời rằng trong trường hợp đó, tôi nên đăng ký tất cả các tên.

"Nếu công ty của bạn coi những tên này có tầm quan trọng đối với hoạt động kinh doanh hoặc lợi ích của công ty bạn, tôi khuyên công ty của bạn nên đăng ký những tên này trước để tránh nhầm lẫn hoặc suy đoán."

Để xem tôi có thể đẩy Nicholas vào việc buộc tội chính mình đến mức nào, tôi quyết định đóng vai một chủ doanh nghiệp ngu ngốc nhưng cảnh giác. Tôi giả vờ rất lo lắng về việc công ty khác này đánh cắp miền của tôi, nhưng đã hỏi một số câu hỏi cụ thể để xem Nicholas sẽ xử lý nó như thế nào.

Nicholas, tôi thà rằng công ty khác này không ăn cắp tên miền của chúng tôi cho những tên miền đó, nhưng tôi muốn biết chi phí đăng ký những tên miền đó là bao nhiêu. người dành cho công ty. Tôi muốn biết tại sao họ lại cố gắng đăng ký thương hiệu của chúng tôi cho các miền đó. Cảm ơn bạn đã cung cấp thêm bất kỳ thông tin nào.

Nicholas đã đóng vai một bên thứ ba hữu ích. Lưu ý, anh ta đã không cung cấp bất kỳ thông tin liên lạc hoặc bất kỳ điều gì có thể chứng minh RANTRANCE LTD thậm chí là một công ty thực sự. Thay vào đó, anh ấy chỉ tập trung vào mối quan tâm thứ hai của tôi là "tại sao" và cung cấp cho tôi suy đoán của riêng anh ấy về thực thể bí ẩn muốn đánh cắp thương hiệu của tôi.

Cảm ơn sự xác nhận của bạn, Về lý do tại sao RANTRANCE LTD muốn sử dụng thương hiệu và tên miền của bạn ở Trung Quốc và Châu Á, theo kinh nghiệm của chúng tôi, có hai điểm sau:1.RANTRANCE LTD là một công ty lấy tên miền. họ muốn đăng ký những cái tên này trước bạn và bán lại cho bạn để thu lợi nhuận.
2. đối thủ cạnh tranh của bạn để RANTRANCE LTD đăng ký tên miền của bạn, để khách hàng của bạn cảm thấy bối rối.

Đây là nơi mà mọi thứ trở nên nghiêm trọng. Sau đó, Nicholas đã gửi bảng giá với tổng chi phí là bao nhiêu để tôi "bảo vệ miền".

Làm thế nào để phát hiện ra một tên miền Trung Quốc lừa đảo

Khi được hỏi tại sao tôi không thể tiếp tục và tự đăng ký miền thông qua công ty đăng ký của riêng mình, Nicholas khuyên rằng quá trình này dễ dàng hơn nhiều bằng cách đến trực tiếp công ty Trung Quốc của anh ấy.

"Do việc quản lý đối với các tên miền như CN? HK rất nghiêm ngặt, nhiều nhà cung cấp dịch vụ ở nước ngoài không thể đăng ký xong, vì vậy tốt nhất bạn nên đăng ký thông qua chúng tôi."

Thỏa thuận dường như là có thể bảo vệ thương hiệu với giá 700 đô la mỗi năm trong tối thiểu 5 năm - tổng cộng là 3500 đô la. Sau đó, có một số loại phí "thương hiệu mạng" kỳ lạ là $ 220 mỗi năm trong 5 năm - tổng cộng $ 1100 trên 3500 $ khổng lồ. Thỏa thuận tuyệt vời, phải không?

Lưu ý rằng Nicholas cũng yêu cầu thông tin cá nhân chi tiết như địa chỉ gửi thư, cũng như số điện thoại di động và số điện thoại cá nhân, như một phần của "Mẫu đơn đăng ký tranh chấp".

Làm thế nào để phát hiện ra một tên miền Trung Quốc lừa đảo

Cho đến nay, toàn bộ thỏa thuận dường như giống như một doanh nghiệp đăng ký tên miền hợp pháp (mặc dù với một công ty hầu như không được biết đến), với mức giá cao ngất ngưởng.

Gây hấn - Chiến thuật trì hoãn

Để có được một thỏa thuận tốt hơn về cách toàn bộ trò chơi này sẽ diễn ra như thế nào cho một người thực sự sẽ gửi séc 4600 đô la, tôi một lần nữa nói chuyện với Chris Laursen của Trung tâm Tên miền Châu Âu. Sau khi xem lại cuộc trao đổi qua email với Nicholas, Chris giải thích cách thức hoạt động của trò lừa đảo như sau.

Xin chào RyanBạn có thể gọi đó là một trò lừa đảo hoặc một cách tiếp cận phi đạo đức, nhưng đây là sự thật:Họ cho rằng có một bên thứ ba quan tâm đến tên miền của bạn - LIEU "Bên thứ ba" liên hệ với bạn từ địa chỉ Hotmail để xác nhận miền - LIEBạn trì hoãn quyết định của bạn, họ trở nên hung hăng trên email và điện thoại - KHÔNG ĐẠO ĐỨC Bạn sẽ trả phí đăng ký 5 năm với giá ưu đãi, trong đó họ sẽ đăng ký trong 1 năm và (có thể) gia hạn hàng năm - KHÔNG ĐẠO ĐỨC / LỪA ĐẢO Họ sẽ tính phí bạn 220 USD để "bảo vệ thương hiệu" - Nạn nhân của SCAM thích ẩn danh. Tôi đưa một ví dụ trên trang web về một người trả 1,475 USD, nhưng tôi nghi ngờ rằng cô ấy muốn được phỏng vấn. Các ví dụ về đăng ký mà tôi đã thấy, trong đó email của người đăng ký là gmail của kẻ lừa đảo, cấp cho họ toàn quyền kiểm soát miền - và họ đăng ký trong khoảng thời gian tối thiểu mà không có bất kỳ đảm bảo nào rằng nó sẽ được gia hạn.

Đây là mấu chốt của tình huống đối với bất kỳ ai quan tâm đến việc sở hữu CN hoặc bất kỳ miền châu Á nào khác. Bạn muốn có toàn quyền kiểm soát miền để có thể đặt các bản ghi DNS nếu cần và do đó bạn có thể gia hạn miền bất cứ khi nào bạn muốn.

Ngay cả khi ưu đãi trong những trường hợp này liên quan đến đăng ký thực tế, về cơ bản bạn đang trả quá nhiều cho việc đăng ký miền với hệ số gấp 2 đến 3 lần giá thông thường. Bạn cũng sẽ không có quyền kiểm soát trực tiếp đối với các miền, giả sử chúng thực sự được đăng ký.

Để xem tuyên bố của Chris về chiến thuật gây hấn có đúng không, tôi quyết định trì hoãn và trốn tránh Nicholas để xem anh ấy sẽ đợi bao lâu trước khi đẩy mạnh nỗ lực của mình. Bốn ngày sau lần liên lạc cuối cùng, Nicholas đã gửi một cuộc gọi khác.

"Có một thời gian dài cho trường hợp này. Nhưng chúng tôi không nhận được mẫu đơn tranh chấp của bạn cho đến bây giờ. Nếu bạn muốn tranh chấp và đăng ký chúng, vui lòng điền và gửi lại mẫu đơn tranh chấp trước 6 giờ chiều ngày 29 tháng 4 năm 2014. và sau đó chúng tôi có thể giúp bạn bảo vệ những tên miền này kịp thời. Nếu quá hạn, chúng tôi sẽ thông qua đăng ký của công ty, Cảm ơn sự thông cảm của bạn. "

Thông qua tiếng Anh bị hỏng, mối đe dọa đã rõ ràng. Mất quá nhiều thời gian để gửi thanh toán và đăng ký, và đăng ký của công ty khác này sẽ được xử lý ngay lập tức, kể từ ngày 29 tháng 4. Như một chiến thuật ngăn chặn, và để kiểm tra xem liệu có thực sự không thể hạ anh ta từ mức tối thiểu 5 năm xuống một điều gì đó hợp lý hơn hay không, tôi đã đưa ra lời đề nghị sau.

Dự định gửi cho bạn trong thời gian ngắn, nhưng tôi phân vân không biết liệu tôi có thể chọn chỉ một hoặc hai tên miền thay vì tất cả chúng hay không. Và tôi có thể đăng ký 1-2 năm thay vì 5 năm không?

Câu trả lời của Nicholas cho thấy rõ ràng rằng anh ta không có hứng thú với việc chơi đẹp. Nếu muốn các miền cao cấp của CN hoặc HK, thì lựa chọn duy nhất là thanh toán các khoản phí đăng ký đó, cộng với phí "Thương hiệu mạng" có sai sót là $ 220 mỗi năm.

Bạn có thể chọn các miền bạn cần, nhưng nếu bạn chọn đăng ký CN hoặc HK, bạn phải đăng ký Thương hiệu mạng. Còn đối với các miền khác thì không có hạn chế, riêng về thời gian đăng ký thì thời hạn đăng ký tối thiểu cho miền tranh chấp là 5 năm, chúng tôi không có lựa chọn là 1-2 năm, mong các bạn thông cảm. Nếu không có câu hỏi, xin vui lòng điền vào biểu mẫu và trở lại. Cảm ơn.

Thời điểm của sự thật đã đến. Tôi đã đợi ngày 29 đến, và ngay lập tức, tôi nhận được một email khác từ Nicholas Lee.

Ryan Dube thân mến, Tại sao vẫn chưa trả lại biểu mẫu? Tôi đang chờ. Hôm nay là hạn chót, vui lòng trả lại càng sớm càng tốt. Cảm ơn! Trân trọng, Nicholas Lee

Tôi đã không phản hồi và chờ đợi các chiến thuật tích cực hơn nữa, thay vào đó, Nicholas cảnh báo rằng thời gian đã hết và công ty của anh ấy đã tiến hành đăng ký miền cho RANTRANCE LTD.

Tôi đã chuyển vụ này sang bộ phận đăng ký của chúng tôi rồi, giờ các bạn đã hiểu rất rõ chính sách về tranh chấp và đăng ký tên miền. Do chúng tôi chưa nhận được Đơn đăng ký của bạn kịp thời nên theo chính sách Tranh chấp, chúng tôi thấy bạn từ bỏ quyền ưu tiên đăng ký Miền. Chúng tôi chỉ có thể chuyển qua đăng ký của RANTRANCE LTD. RANTRANCE LTD sẽ là chủ sở hữu duy nhất của các Miền đó. kể từ hơn.

Dòng đó đáng được nhắc lại:"RANTRANCE LTD sẽ là chủ sở hữu duy nhất của các Miền đó kể từ sau".

Nói cách khác - đăng ký đã hoàn tất. Công ty hư cấu này hiện sở hữu các miền có thương hiệu được liệt kê. Hay là họ?

Lừa đảo tên miền Trung Quốc

Một dòng đó là hoàn hảo, bởi vì nó là một tuyên bố trắng đen rằng các miền châu Á đã được đăng ký bởi người khác. Đây là một tuyên bố đủ dễ dàng để chứng minh là một lời nói dối. Tất cả những gì tôi phải làm là tiếp tục và đăng ký các miền một cách hợp pháp. Tuy nhiên, trước khi thực hiện việc này, tôi đã đợi khoảng một tuần để đảm bảo rằng mọi đăng ký bị cáo buộc mà Nicholas xử lý đã thực sự được thực hiện, sau đó tôi tiếp tục với kế hoạch.

Trước tiên, để tìm nhà đăng ký hợp pháp ở Trung Quốc, bạn nên bắt đầu với CNNIC, tổ chức duy nhất được ICANN chấp thuận đăng ký tên miền Châu Á - Thái Bình Dương. Một dịch vụ phổ biến có trụ sở ở Hồng Kông được liệt kê ở đó là 101Domain. Đó là một lựa chọn tốt. Tôi thực sự đã sử dụng NiceNic.net vì đó là trang mà tôi đã nghe nói đến trước đây và thực sự đã được đăng ký trong cơ sở dữ liệu đăng ký ICANN. Tìm kiếm miền của tôi và tra giá cho các miền .hk và .cn rất tiết lộ.

Làm thế nào để phát hiện ra một tên miền Trung Quốc lừa đảo

Như bạn có thể thấy, một năm cho .cn là $ 7,50 rất nhỏ. Đăng ký .hk chỉ đắt hơn vừa phải. Giá mà Nicholas đã gửi cao hơn khoảng ba lần.

Quan trọng hơn, hãy lưu ý rằng NiceNic không xác định những tên miền này đã được đăng ký bởi bất kỳ ai. Việc gửi đăng ký cho các miền CN và HK cấp cao nhất này thật dễ dàng và chỉ trong vòng hai ngày, tôi đã nhận được xác nhận rằng tôi là chủ sở hữu tự hào của các miền cấp cao nhất châu Á mới cho thương hiệu của mình.

Làm thế nào để phát hiện ra một tên miền Trung Quốc lừa đảo

Với quyền truy cập vào Máy chủ định danh cho miền, quá trình đơn giản để trỏ những máy chủ đó đến trang web của riêng tôi, sau đó chuyển hướng miền .cn đến trang blog chính.

Làm thế nào để phát hiện ra một tên miền Trung Quốc lừa đảo

Sau khi hoàn thành xuất sắc giai đoạn cuối cùng của cuộc điều tra, đã có bằng chứng để vạch trần những lời nói dối của Nicholas và những kẻ lừa đảo tên miền Trung Quốc khác như anh ta. Tuy nhiên, sau khi liên lạc với Nicholas và cung cấp cho anh ta bằng chứng này, không có phản hồi nào.

Một tuần sau, trang web trước đây trông giống như một trang web đăng ký hợp pháp của Trung Quốc đã bị gỡ xuống và bây giờ tất cả những gì còn lại là một trang đích tên miền mới.

Làm thế nào để phát hiện ra một tên miền Trung Quốc lừa đảo

Rõ ràng là trò lừa đảo này là lừa đảo khủng khiếp. Nó không khác gì so với việc bán vé. Ý tưởng là các nạn nhân cần không biết việc đăng ký bất kỳ tên miền nào trên thế giới trở nên đơn giản như thế nào. Dịch vụ thực sự có thể đủ hợp pháp - cá nhân hoặc tổ chức có thể sẵn sàng thực sự đăng ký miền cho bạn, nhưng trong quá trình này, bạn đang phải trả mức giá cao hơn 200 đến 300% so với bình thường nếu bạn tự làm điều đó và bạn thậm chí có thể không phải là chủ sở hữu hợp pháp đầy đủ hoặc có toàn quyền kiểm soát các máy chủ định danh cho các miền đó.

Đạo lý của câu chuyện này là, nếu bạn nhận được email từ bất kỳ ai tuyên bố rằng thương hiệu của bạn đang gặp rủi ro ở châu Á, câu hỏi bạn nên tự hỏi mình là liệu điều đó có thực sự quan trọng với bạn nếu mọi người truy cập trang web .cn hoặc .hk giống nhau không tên và truy cập một số trang web khác. Điều thứ hai bạn nên làm là nói với bản thân rằng mối đe dọa có thể không có thật. Và cuối cùng, nếu bạn quan tâm đến điều này - bằng mọi cách, hãy đăng ký các miền Châu Á của bạn, nhưng hãy thực hiện việc đó thông qua một tổ chức đăng ký tên miền hợp pháp, nổi tiếng được liệt kê với ICANN, chứ không phải thông qua một người ngẫu nhiên nào đó vừa gửi email cho bạn.

Bạn đã bao giờ được liên hệ bởi một trong những kẻ lừa đảo tên miền này chưa? Bạn có sở hữu miền Châu Á cho thương hiệu của mình không? Nếu vậy, bạn đã đăng ký nó như thế nào? Chia sẻ kinh nghiệm và hiểu biết của riêng bạn trong phần bình luận bên dưới.