.com 등록 세부정보가 유출되었습니다.

.com 등록 세부정보가 유출되었습니다.

최근에 잘 알려진 등록 기관을 통해 .com 도메인 이름을 등록했습니다. 도메인에 전화번호를 추가하는 실수를 저질렀습니다.

도메인 이름이 상당히 모호해서 장기간(5년) 등록했습니다. 도메인 이름과 관련하여 공개적으로 액세스할 수 있는 웹사이트가 없으며 DNS 서버(및 메일 서버)를 관리합니다.

도메인 이름을 등록한 후 24시간 동안 웹 디자인 서비스를 판매하려는 제3자로부터 2통의 원치 않는 전화를 받았습니다. 그들은 이 정보를 어떻게 발견했는지 물었을 때 거짓말을 하거나 쓰레기 같은 말을 합니다.

내 질문은 이것입니다

  • 도메인 이름 등록을 어떻게 발견하고 있나요?
  • 그들이 사용하고 있는 공개/반공용 데이터베이스가 있습니까? 내 등록자가 이 정보 또는 다른 것을 판매하고 있습니까?
  • .com 루트 네임서버는 기록을 생성하고 이에 대한 요청 데이터를 판매합니까?

답변1

모든 도메인은ICANN에서 요구하는 사항가지고후이즈여기에는 무엇보다도 도메인 등록자, 관리 및 기술 담당자의 이름, 주소, 이메일 및 전화번호 정보가 포함됩니다. 그러는 동안규칙에 위반하여(섹션 3.3.5) 이를 마케팅 목적으로 사용하기 위해 항상 수행됩니다. 많은 도메인 등록 기관이 도메인의 실제 연락처에 대한 통신 프록시 역할을 하는 "개인 정보 보호" 서비스를 제공하는 것도 부분적으로 이러한 이유 때문입니다.

있다중앙 WHOIS 데이터베이스 없음, 그래서 솔직히 말해서 새로 생성된 도메인을 어떻게 찾는지 모르겠습니다*. WHOIS가 기록하는 동안하다도메인 생성 시기, 마지막 업데이트 시기 등에 대한 정보가 포함되어 있습니다. 이러한 필드를 기반으로 WHOIS 데이터베이스를 쿼리하는 방법을 모르겠습니다. 하지만 그렇다면 나도 스팸 발송자가 아닙니다...

에 따르면ICANN 웹사이트WHOIS 데이터 남용에 대한 불만 사항을 처리하는 것은 해당 기관의 권한이 아니며 문제를 해결하기 위해 다른 방법을 모색할 것을 제안합니다.

스팸 불만 사항은 ICANN의 범위와 권한을 벗어납니다. 이러한 유형의 불만사항에 대해서는 아래 나열된 옵션 중 하나를 참조하세요.

  • 귀하의 관할권에 있는 법 집행 기관에 문의하실 수 있습니다.
  • 국제 소비자 보호 및 집행 네트워크(International Consumer Protection and Enforcement Network) 또는 미국 연방 무역 위원회(US Federal Trade Commission)와 같은 소비자 보호 기관에 불만 사항을 제기할 수 있습니다.
  • 스팸 발송자의 인터넷 서비스 제공업체에 문의해 보세요.
  • 스팸 발송자의 이메일 등록 기관에 문의하실 수 있습니다.

그나마 위로가 된다면 도메인을 상당히 많이 등록했고 전화 통화와 스팸 이메일이 꽤 빨리 끝나는 것을 경험해 본 적이 있습니다.


*빠른 Google 검색을 통해 WHOIS 데이터에 대한 대량 액세스를 제공하는 여러 서비스를 발견했습니다.

답변2

각 gTLD 레지스트리는 ICANN 계약을 통해 해당 영역 파일을 제공하도록 규정되어 있습니다.

영역 파일에는 게시된 모든 도메인 이름이 나열됩니다. 이는 TLD에 있는 거의 모든 도메인 이름이지만 전부는 아닙니다. 이는 이름 서버가 없는 도메인 이름을 제외합니다(완전히 합법적인 경우입니다. 이름을 온라인 서비스와 연결하지 않고 보호하려는 경우도 있습니다). , 또는 도메인 이름이 "보류 중"(EPP 상태 clientHold이거나 serverHold게시에서 도메인 이름을 제거함)입니다.

CZDA에서 검색하면 누구나 무료로 계약을 수락하고 매일 업데이트되는 gTLD 영역 파일을 얻을 수 있는 온라인 플랫폼을 찾을 수 있습니다.

따라서 도메인 이름 목록을 얻는 방법은 매우 쉽습니다. 이틀 연속으로 수행하면 차이를 계산하고 새로 추가된 도메인 이름을 찾을 수 있습니다(기본적으로 새로 등록된 도메인 이름이지만 일부는 위에 설명된 이유에 대한 예외) 그런 다음 whois 쿼리를 수행하여 이러한 도메인과 관련된 연락처 데이터를 가져온 다음 사람들에게 연락합니다.

CZDA에 액세스하면 데이터로 무엇을 할 수 있고 할 수 없는지에 대한 몇 가지 규칙을 시행하는 계약에 서명하게 됩니다. 여기에 설명된 활동이 계약의 허용 가능한 사례에 해당하는지 확신할 수 없습니다. 그러나 저는 변호사가 아니며 이는 매우 존중하기 어렵습니다. 어쨌든 기술적으로는 사소한 일입니다.

ccTLD는 대부분 영역 파일에 대한 액세스를 제공하지 않습니다. 그 중 일부(예: .FR)는 매일 새로 등록된 도메인 이름 목록을 제공합니다. 그러면 두 영역 파일의 차이를 계산했던 이전 단계로 돌아가 동일한 방식으로 사람들에게 연락할 수 있습니다.

또한 전혀 관련이 없지만 ICANN 등록 기관 계약(gTLD에만 해당)을 주의 깊게 읽으면 등록 기관이 특정 경우에 이름 + 연락처 데이터의 전체 데이터베이스를 판매해야 함을 나타내는 조항 내부를 찾을 수 있습니다. 이는 비용이 많이 들지만(등록기관당 $10,000!) 데이터를 얻는 방법이기도 합니다.

이러한 모든 요청으로부터 자신을 보호하는 방법은 개인 데이터가 whois 출력에 표시되지 않도록 개인 정보 보호/프록시 서비스에 도메인 이름을 등록하는 것입니다. 이는 많은 등록 기관에서 제공하며 유럽 연합의 GDPR과 같은 개인 데이터 개인 정보 보호에 대한 새로운 규정으로 인해 점점 더 표준이 될 것입니다.

답변3

이미 좋은 답변을 많이 받으셨지만 제 경험에 따르면 이 정보는 매우 기본적인 접근 수준에서 대규모로 판매되고 있는 것 같습니다. 6개월 전에 도메인 3개를 등록했고 약 50통의 텔레마케팅 전화를 받았습니다. 3개월 후에 저는 ICANN 정보를 옮기고 업데이트했습니다. 곧바로 또 다른 마케팅 전화가 촉발되었습니다. 따라서 정보는 즉시 사용 가능하며 변경 사항이 있으면 트리거되는 것 같습니다 :(

이는 너무 노골적이고 일관성이 있어서 고의로든 과실로든 ICANN 및/또는 이름 등록 기관에서 직접 정보를 즉시 사용할 수 있다고 믿을 수 있습니다. 이름 등록 기관이 정보를 적극적으로 암시하거나 정보 보호에 소홀할 가능성이 높습니다.

3개월 전 마지막 업데이트 이후에도 하루에 1~2통씩 계속 전화가 옵니다. 앞으로는 만료된 전화번호나 메시지 전용 전화번호를 사용하겠습니다. (더 이상 사용하지 않는 매직 잭 번호가 있거나 더 이상 사용하지 않는 Google 보이스 번호를 사용할 수 있습니다.)

관련 정보