.com注册详细信息泄露


27

我最近通过一个知名的注册商注册了.com域名。我在将电话号码添加到域中时犯了一个错误。

该域名相当模糊,我注册了很长一段时间(5年)。没有与该域名相关联的可公开访问的网站,并且我控制DNS服务器(和邮件服务器)。

在注册域名后的24小时内,我收到了来自第三方的两个未经请求的电话,他们试图向我出售网页设计服务。当被问及如何发现此信息时,他们撒谎/说话是垃圾。

我的问题是- 他们如何发现域名注册?他们正在使用一个公共/半公共数据库,我的注册服务商正在出售此信息还是其他?.com根域名服务器是否创建记录并出售针对它们的请求的数据?


9
我有3个* .com域名和5个* .de域名...全部包含我的完整地址,邮件和电话号码...从未收到信件,邮件或电话...
Mischa

7
@MischaBehrend你很幸运。至于davidgo:请注册一个单独的/新的Google帐户,然后在其上设置Google语音-请勿将电话号码转发到您的实际电话,而只需将短信/语音邮件转发到新电子邮件即可。然后在您的WHOIS数据中使用新的Google电子邮件和语音编号,您仍然可以收到合法消息,但是现在您可以选择何时需要筛选。也为不可避免的蜗牛垃圾邮件做好准备:dcsny.com/technology-blog/idns-domain-registrar-scam
Doktor J

我已经注册了几十年的域名,而我保留了同样的时间,但还没有收到和主动提出的有关域名/ Web服务的电话。再说一次,我不知道Google语音如何保护我免受垃圾邮件呼叫者的攻击。
music2myear

1
根据我的经验,近年来这种情况有所增加。如今,在接下来的几周里,一个新域名可能使我接到25个电话和50封电子邮件。网页设计,徽标设计,商业广告。
马特·诺德霍夫

1
@AndreaLazzarotto但是,他们知道如何查找刚刚注册的域吗?
我说恢复莫妮卡的时间

Answers:


39

ICANN要求每个域都必须有一个WHOIS条目,其中包括域的注册人,管理和技术联系人的姓名,地址,电子邮件和电话号码信息。尽管将其用于营销目的违反了规则(第3.3.5节),但它始终都是如此。部分原因是许多域注册商提供了“隐私”服务,它们充当域实际联系人的通信代理。

没有中央的Whois数据库,所以我会说实话,我不知道他们是如何找到新创建的站点*。尽管WHOIS记录确实包含有关域的创建时间,上次更新时间等信息,但我不知道一种基于这些字段来查询WHOIS数据库的方法。但是我也不是垃圾邮件发送者...

根据ICANN的网站,有关滥用WHOIS数据的投诉已超出其权限,他们建议您寻求其他方法来解决该问题:

垃圾邮件投诉不在ICANN的范围和权限之内;对于这些类型的投诉,请参考下面列出的选项之一:

  • 您可能想联系您所在司法管辖区的执法机构
  • 您可能要向诸如国际消费者保护和执法网络或美国联邦贸易委员会之类的消费者保护实体投诉。
  • 您可能需要联系垃圾邮件发送者的Internet服务提供商
  • 您可能需要联系垃圾邮件发送者的电子邮件的注册商

如果有什么安慰,我已经注册了我相当一部分的域名,我的经验是电话和垃圾邮件很快就结束了。


*我在Google上进行了快速搜索,发现了许多服务,这些服务可大量访问WHOIS数据。


谢谢您的来信。我知道谁的数据库及其内容,但不知道ICANN让我们滥用它(阅读whois.icann.org/en/primer之后,我很确定这就是数据的获取方式。)
davidgo

3
@Seth,除了其声明“根据ICANN合同,WHOIS可以用于任何法律目的,除了可以进行大规模的不请自来的商业广告或招揽,或者可以进行将查询或数据发送到注册管理机构的大量自动化电子流程或注册商的系统,除非需要管理域名。”
davidgo

1
我对它们如何发现新地址的第一个想法是蛮力-自动whois对随机字符串,随机单词(例如,来自字典API)或两者的组合运行查询,并记录响应。虽然我不知道那是怎么做的。可能是一群人在一个房间里手动输入whois我所知道的随机查询。
CGriffin

1
您还可以执行whois com -L或类似查询以从whois服务器获取数据列表
PlasmaHH

2
@davidgo值得注意的是,“可以使用”,在这里可能意味着“您可以这样做而不会遇到麻烦”。它并不意味着“它在物理上是不可能的垃圾邮件,但其他的事情都是可能的。” 这可能就是为什么垃圾邮件发送者犹豫不决告诉您他们是如何获得您的联系方式的。
伊桑·卡明斯基

1

每个gTLD注册管理机构均通过其ICANN合同授权提供其区域文件。

区域文件列出了所有已发布的域名,几乎是TLD中的所有域名,但不是全部:这不包括没有名称服务器的域名(完全合法的情况,有时您可能希望保护名称而不将其与任何在线服务相关联) ,或域名处于“保留状态”(EPP状态clientHoldserverHold从发布中删除域名)。

您可以在CZDA上进行搜索,以找到一个在线平台,该平台将使任何人在接受合同后都可以免费获取每天更新的gTLD区域文件。

因此,以这种方式获取域名列表非常简单,如果连续两天进行处理,则可以计算出差异并找到新添加的域名(基本上就是新注册的域名,其中有些例外),然后执行whois查询以获取与这些域关联的联系数据,然后与他人联系。

请注意,当您访问CZDA时,您正在签署一项合同,该合同对可以使用或不能使用数据执行一些规则。我不确定此处描述的活动是否属于合同可以接受的情况,但是我不是律师,这非常难以遵守。无论如何,从技术上讲这是微不足道的。

ccTLD通常不提供对其区域文件的访问。其中一些(例如.FR)每天仅提供新注册域名的列表。当您计算两个区域文件的差异时,这使您完全回到上一步,然后使您能够以相同的方式联系他人。

此外,如果您仔细阅读ICANN注册服务商合同(同样仅适用于gTLD),并且完全没有关联,您会在条款中找到表明注册服务商在某些特定情况下必须出售其完整的姓名+联系人数据数据库的条款。这是昂贵的(每个注册商$ 10,000!),但是它也可以是获取数据的一种方式。

保护您免受所有这些攻击的一种方法是,在隐私/代理服务中注册您的域名,以使您的个人数据永远不会出现在whois输出中。这是由许多注册服务商提供的,并且由于有关个人数据隐私的新法规(例如欧盟的GDPR)而变得越来越规范。


0

您已经收到了许多很好的答案,但是我认为我的经验表明,该信息正在以非常基本的访问级别大规模出售。我在6mo之前注册了3个域,并接到了大约50个电话推销电话。3mo之后,我搬走并更新了我的ICANN信息-它立即引发了又一次的营销电话。因此,似乎该信息可立即获得并通过任何更改触发:(

这是如此公然和一致,以至于使我相信有意或通过疏忽可直接从ICANN和/或名称注册实体直接获得信息。名称注册商很可能正在积极地黑销信息,或者至少是疏忽保护了信息。

即使在3个月前进行最后一次更新后,我每天仍会接到1-2个电话。将来,我将使用过期的或仅发送消息的电话号码。(我有一个不再使用的魔术插孔号,或者我可以使用一个不再使用的Google语音号码。)

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.