Блоги ICANN

Читайте блоги ICANN, чтобы получать новости о деятельности в области формирования политики, региональных мероприятиях и других событиях.

Результаты изучения вопроса злоупотребления услугами по сокрытию персональной информации и прокси-сервисов в отношении системы Whois силами GNSO

17 сентября 2013
Автор

Мэри Уонг, Старший политдиректор

С удовольствием делюсь некоторыми предварительными результатами исследования системы Whois, проведенного советом GNSO (Комитет по поддержке доменов общего пользования) и представляющего интерес для всего сообщества ICANN. Это исследование — одно из нескольких, предпринятых Советом GNSO для изучения различных аспектов системы Whois — было заказано для изучения следующей гипотезы: “значительный процент доменных имен, использующихся для проведения незаконной или вредоносной деятельности в сети Интернет, регистрируется с использованием услуг по сокрытию персональной информации и прокси-сервисов для сокрытия личности нарушителя”.

Для проведения исследования в 2012 году выбор ICANN пал на Национальную физическую лабораторию (National Physical Laboratory, NPL), Великобритания, возглавляемую д-ром Ричардом Клейтоном из Кэмбриджского университета. В рамках исследования, выражение “незаконные или вредоносные” использовалось для описания деятельности в сети Интернет, ведущейся в нарушение уголовного или гражданского законодательства, а также деятельности, которая способна нанести ущерб объектам своих действий (таких как получатели электронных писем или посетители интернет-сайтов). Подобная деятельность в сети Интернет включает всё, от непрошеных коммерческих электронных писем (т.н. “спам”) и киберсквоттинга до фишинга, хостинга изображений сексуального насилия над детьми, мошенничества с предоплатой сборов (также известного под названием “мошенничество “411″) и продажи поддельных фармацевтических препаратов. В задачи NPL вошло составление выборки незаконных или вредоносных инцидентов в пяти основных доменах верхнего уровня — .biz, .com, .info, .net и .org — для замера частоты инцидентов злоупотребления услугами по сокрытию персональной информации и прокси-сервисов нарушителями (предполагаемыми и известными).

Результаты предыдущего исследования, заказанного ICANN и выполненного Чикагским университетом, показали, что 20% доменов, зарегистрированных в пяти основных доменах верхнего уровня, использовали услуги по сокрытию персональной информации и прокси-сервиса. Специалисты NPL провели более углубленный анализ использования услуг по сокрытию персональной информации и прокси-сервисов в пяти основных доменах верхнего уровня и нашли, что частота использования услуги по сокрытию персональной информации и прокси-сервисов для доменов, занимающихся незаконной или вредоносной деятельностью в сети Интернет, представляет статистически значимый уровень, превышающий средние показатели. В частности, специалисты NPL расширили объем этого анализа в двух направлениях, в результате чего были получены дополнительные данные. Во-первых, специалисты NPL сравнили частоту использования услуги по сокрытию персональной информации и прокси-сервисов для доменов, занимающихся законной и безвредной деятельностью (банки и легальные аптеки), отобранных для наличия зеркального отображения изучаемой незаконной/вредоносной деятельности. Во-вторых, группа специалистов также просмотрела данные WHOIS-сервиса в поиске владельцев регистрации доменных имен, которые не использовали услуги по сокрытию персональной информации и прокси-сервисов, для определения того, возможно ли с ними связаться по очевидно действующим номерам телефонов.

Ниже приводятся некоторые ключевые заключения, которые могут представить интерес для сообщества ICANN. При этом просим отметить, что эти данные следует воспринимать в контексте первоначальных задач исследования http://gnso.icann.org/issues/whois/whois-proxy-abuse-study-18may10-en.pdf [PDF, 321 КБ]), а также некоторых условий и ограничений, описанных NPL в полных материалах исследования. Заключения NPL включают:

  • 55% аптек, не имеющих разрешения на деятельность и включенных в выборку, используют доменные имена с подключением услуги по сокрытию персональной информации и прокси-сервисов;
  • 46% включенных в выборку случаев мошенничества с предоплатой сборов используют доменные имена с подключением услуги по сокрытию персональной информации и прокси-сервисов;
  • 27% включенных в выборку интернет-сайтов, предоставляющих хостинг для изображений сексуального насилия над детьми, используют доменные имена с подключением услуги по сокрытию персональной информации и прокси-сервисов;
  • В качестве сравнения, приведем следующие цифры: всего 9% аптек, имеющих разрешение на деятельность, и 13% юридических фирм, изученных NPL, использовали услуги по сокрытию персональной информации и прокси-сервисов, а 44% законных интернет-сайтов, предоставляющих хостинг для контента для взрослых и 27% законных банков, изученных NPL, использовали доменные имена с подключением услуги по сокрытию персональной информации и прокси-сервисов;
  • В отношении доменов, использующихся для незаконной или пагубной деятельности без подключения услуги по сокрытию персональной информации и прокси-сервисов, ответ был получен на очень малое количество звонков, сделанных по номерам телефонов, взятых из базы данных Whois (и взятых из списка тех телефонов, которые представлялись в достаточной степени действительными для того, чтобы по ним имело смысл звонить). В 25-55% случаев без ответа остались звонки по телефонам, принадлежащим владельцам регистраций очевидно законных и безвредных доменов, но аналогичные цифры в отношении доменов, занимающихся вредоносной или незаконной деятельностью, составили 83-93%.

На основании этих результатов, специалисты NPL смогли заключить,что гипотеза исследования правильная, и что процент доменных имен, использующихся для проведения незаконной и вредоносной деятельности в сети Интернет, и зарегистрированных с подключением услуги по сокрытию персональной информации и прокси-сервисов, значительно превышает аналогичные показатели в отношении доменных имен, использующихся для проведения законной деятельности в сети Интернет. Также было установлено, что результаты не менялись вне зависимости от метода, используемого для избежания предоставления действительной контактной информации.

Материалы исследования будут в ближайшем будущем опубликованы и я надеюсь, что вы воспользуетесь возможностью его прочитать, а затем предоставите свои комментарии. Мы также приглашаем к участию в вебинаре, который будет планироваться в то же время, в рамках которого д-р Клейтон и его коллеги представят и обсудят результаты своего исследования с сообществом ICANN.

Authors

Mary Wong

Mary Wong

Vice President, Strategic Policy Management