.com 등록 정보 유출


27

최근에 잘 알려진 등록 기관을 통해 .com 도메인 이름을 등록했습니다. 전화 번호를 도메인에 추가하는 실수를했습니다.

도메인 이름이 명확하지 않아서 오랫동안 (5 년) 등록했습니다. 도메인 이름과 관련된 공개적으로 액세스 가능한 웹 사이트가 없으며 DNS 서버 (및 메일 서버)를 제어합니다.

도메인 이름을 등록한 후 24 시간 동안 웹 디자인 서비스를 판매하려는 제 3 자로부터 요청하지 않은 2 개의 전화를 받았습니다. 그들은이 정보를 어떻게 발견했는지 물었을 때 쓰레기 / 거짓말을합니다.

내 질문은 이것입니다- 그들은 어떻게 도메인 이름 등록을 발견합니까? 그들이 사용하고있는 공공 / 반 공공 데이터베이스가 있습니까, 나의 등록 기관이이 정보 또는 다른 것을 판매하고 있습니까? .com 루트 이름 서버는 레코드를 작성하고 이에 대한 요청 데이터를 판매합니까?


9
3 개의 * .com 도메인과 5 개의 * .de 도메인이 있습니다 ... 모두 전체 주소, 메일 및 전화 번호가 있습니다. 편지, 메일 또는 전화를받지 못했습니다 ...
Mischa

7
@MischaBehrend 당신은 매우 운이 좋다. davidgo의 경우 : 별도의 / 새 Google 계정에 가입하고 Google 보이스를 설정하십시오. 실제 전화로 번호를 전달하지 말고 문자 / 음성 메시지를 새 이메일로 전달하십시오. 그런 다음 WHOIS 데이터에 새로운 Google 이메일과 음성 번호를 사용하면 합법적 인 메시지를 계속받을 수 있지만 이제 쓰레기통을 걸러야 할 때 선택할 수 있습니다. 또한 필연적 인 달팽이 메일 스팸에 대비하십시오 : dcsny.com/technology-blog/idns-domain-registrar-scam
Doktor J

수십 년 동안 등록한 도메인 수가 많았으며 도메인과 웹 서비스와 관련하여 동일한 기간 동안 유지해 왔지만 아직 요청하지 않은 전화를받지 못했습니다. 다시 한 번, 스팸 발신자로부터 나를 보호하기 위해 Google 보이스가 어떤 마술을하는지 모르겠습니다.
music2myear

1
내 경험상 최근 몇 년 동안 증가했습니다. 요즘 새로운 도메인은 다음 주에 25 개의 전화와 50 개의 이메일을받을 수 있습니다. 웹 디자인, 로고 디자인, 비즈니스 광고.
Matt Nordhoff

1
@AndreaLazzarotto 그러나 방금 등록 된 도메인을 찾는 방법을 아는 아이디어가 있습니까?
나는 말한다 Reinstate Monica

답변:


39

ICANN 은 모든 도메인 에 WHOIS 항목 이 있어야하며 , 여기에는 도메인 등록자, 관리 및 기술 담당자의 이름, 주소, 이메일 및 전화 번호 정보가 포함됩니다. 이를 마케팅 목적으로 사용 하는 것은 규칙 (3.3.5 항) 에 위배 되지만 항상 끝납니다. 이러한 이유로 인해 많은 도메인 등록 기관이 도메인의 실제 연락처에 대한 통신 프록시 역할을하는 "개인 정보 보호"서비스를 제공합니다.

중앙 WHOIS 데이터베이스없으므로 새로 생성 된 도메인을 찾는 방법을 모르겠습니다. * WHOIS 레코드 에는 도메인 생성, 마지막 업데이트 등에 대한 정보 포함되어 있지만 이러한 필드를 기반으로 WHOIS 데이터베이스를 쿼리하는 방법을 모르겠습니다. 그러나 나는 스패머도 아닙니다 ...

WHOIS 데이터의 남용에 대한 불만을 처리 하는 ICANN 웹 사이트 에 따르면 권한이 없으며 문제를 처리 할 다른 방법을 찾는 것이 좋습니다.

스팸 불만은 ICANN의 범위와 권한을 벗어납니다. 이러한 유형의 불만에 대해서는 아래 나열된 옵션 중 하나를 참조하십시오.

  • 관할 지역의 법 집행 기관에 문의하십시오
  • 국제 소비자 보호 및 집행 네트워크 또는 미국 연방 무역위원회와 같은 소비자 보호 기관에 불만을 제기 할 수 있습니다.
  • 스팸 발송자의 인터넷 서비스 제공 업체에 문의 할 수 있습니다
  • 스패머 이메일의 등록 기관에 문의 할 수 있습니다

그것이 위안이라면 도메인의 공정한 점유율을 등록했으며 전화 및 스팸 이메일이 빠르게 종료되었습니다.


* 빠른 Google 검색을 수행하여 WHOIS 데이터에 대한 대량 액세스를 제공하는 여러 서비스를 발견했습니다.


이메일을 보내 주셔서 감사합니다. 나는 누가 데이터베이스인지와 그 내용을 알고 있었지만 ICANN이 그것을 남용한다는 것을 알지 못했습니다 ( whois.icann.org/en/primer 를 읽은 후 이것이 데이터가 수집되는 방법이라고 확신합니다)
davidgo

3
@Seth의 진술을 제외하고 "ICANN 계약에 따라 WHOIS는 대량의 원치 않는 상업 광고 또는 요청을 허용하거나 쿼리 또는 데이터를 레지스트리로 보내는 대량의 자동화 된 전자 프로세스를 가능하게하는 것을 제외하고는 모든 법적 목적으로 사용될 수 있습니다. 또는 도메인 이름 관리에 필요한 경우를 제외하고 레지스트라 시스템 "
davidgo

1
그들이 새로운 주소를 발견 하는 방법대한 나의 첫 생각은 whois무차별 적일 것이다- 임의의 문자열, 사전 단어에서 나온 임의의 단어, 또는 두 가지의 조합에 대한 쿼리를 자동으로 실행 하고 응답을 기록한다. 그것이 실제로 어떻게되었는지는 모르겠습니다. whois내가 아는 모든 것에 대해 임의의 쿼리를 수동으로 입력하여 방에있는 많은 사람들이 될 수 있습니다 .
CGriffin

1
whois com -L 또는 유사한 쿼리를 수행하여 whois 서버에서 데이터 목록을 가져올 수도 있습니다.
PlasmaHH

2
@davidgo 여기서 "사용할 수있다"는 것은 "문제가 발생하지 않고이 작업을 수행 할 수 있습니다"라는 의미입니다. "스팸으로 물리적으로 불가능하지만 다른 것은 가능합니다"라는 의미 는 아닙니다 . 스패머가 연락처 세부 정보를 어떻게 획득했는지 정확하게 알려주는 것이 주저 한 이유 일 수 있습니다.
Ethan Kaminski

1

각 gTLD 레지스트리는 해당 ICANN 계약을 통해 존 파일을 제공해야합니다.

zonefiles는 TLD의 거의 모든 도메인 이름 인 게시 된 모든 도메인 이름을 나열하지만 전부는 아님 또는 보류중인 도메인 이름 (EPP 상태 clientHold또는 serverHold게시에서 도메인 이름을 제거하는 도메인 이름).

CZDA에서 검색을 수행하면 계약을 수락하면 누구나 매일 업데이트되는 gTLD 영역 파일을 무료로 얻을 수있는 온라인 플랫폼을 찾을 수 있습니다.

따라서 도메인 이름 목록을 얻는 방법은 매우 쉽습니다 .2 일 연속으로 수행하면 차이를 계산하고 새로 추가 된 도메인 이름 (기본적으로 새로 등록 된 도메인 이름 일 수 있음)을 찾을 수 있습니다. 위에 설명 된 이유로 예외)를 찾은 다음 whois 쿼리를 수행하여 해당 도메인과 관련된 연락처 데이터를 가져온 다음 사람들에게 연락합니다.

CZDA에 액세스하면 데이터로 할 수 있거나 할 수없는 것에 대한 몇 가지 규칙을 시행하는 계약에 서명합니다. 여기에 설명 된 활동이 계약의 수용 가능한 사례에 해당되는지 확실하지 않지만 변호사가 아니므로이를 존중하기가 매우 어렵습니다. 어쨌든, 그것은 기술적으로 사소합니다.

ccTLD는 대부분 자신의 영역 파일에 대한 액세스를 제공하지 않습니다. 이들 중 일부 (예 : .FR)는 매일 새로 등록 된 도메인 이름 목록을 제공합니다. 두 영역 파일의 차이를 계산할 때 이전 단계로 정확하게 되돌아 간 다음 같은 방식으로 사람들에게 연락 할 수 있습니다.

또한 ICANN 레지스트라 계약을주의 깊게 읽으면 (gTLD에만 해당) 레지스트라가 특정 경우에 이름과 연락처 데이터의 전체 데이터베이스를 판매해야한다는 조항을 찾을 수 있습니다. 이는 비용이 많이 들지만 (레지스트라 당 $ 10 000!) 데이터를 얻는 방법이기도합니다.

이러한 모든 권유로부터 자신을 보호하는 방법은 개인 정보가 whois 출력에 나타나지 않도록 개인 정보 / 프록시 서비스에 도메인 이름을 등록하는 것입니다. 이것은 많은 등록 기관에서 제공하며 유럽 연합의 GDPR과 같은 개인의 데이터 개인 정보 보호에 대한 새로운 규정으로 인해 점점 더 표준이 될 것입니다.


0

이미 많은 좋은 답변을 받았지만 내 경험에 따르면이 정보는 매우 기본적인 액세스 수준으로 대규모로 판매되고 있습니다. 6mo 전에 3 개의 도메인을 등록했으며 약 50 개의 텔레 마케팅 전화를 받았습니다. 3mo 후에 ICANN 정보를 이동하고 업데이트했습니다. 즉시 다른 마케팅 호출이 시작되었습니다. 따라서 정보를 즉시 사용할 수 있으며 변경 사항이 있으면 트리거됩니다.

이는 고의적으로 또는 과실을 통해 ICANN 및 / 또는 이름 등록 기관에서 직접 정보를 즉시 이용할 수 있다고 믿게하기에 너무 뻔뻔하고 일관됩니다. 이름 등록 기관이 적극적으로 정보를 마케팅하거나 정보를 보호하는 데 과실 한 것은 아마도 가능성이 높습니다.

3mo 전에 마지막 업데이트 후에도 하루에 1-2 번의 전화를 계속받습니다. 앞으로는 만료 또는 메시지 전화 번호 만 사용하겠습니다. 더 이상 사용하지 않는 매직 잭 번호가 있거나 더 이상 사용하지 않는 Google 보이스 번호를 사용할 수 있습니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.