Artikel top billede

DIFO erklærer krig mod domæne-snyltere

DIFO og DK Hostmaster kommer med et nyt forslag til skærpede regler, der skal ramme domæne-snyltere hårdere end hidtil.

"Ændringerne i reglerne er lavet for at imødegå et stigende problem. Typosquatting er en af de største trusler mod domæne-systemet," siger formand for Dansk Internet Forum (DIFO), Mads Bryde Andersen.

DIFO er en forening, der fastlægger og administrerer de overordnede rammer og vilkår for den danske del af internettet, det vil sige dk-domænerne. Blandt andet varetager DIFO DK Hostmaster-funktionen, som står for registrering af alle dk-domæner.

DIFO og DK Hostmaster har netop sendt et forslag til skærpede regler omkring registrering af dk-domæner i høring.

Årsagen er et stigende problem med typosquatting, hvor såkaldte domæne-snyltere tjener penge på at købe domæner, der ligger tæt op af kendte domænenavne. Typisk ved at ændre et enkelt bogstav, så brugeren kommer ind på domæne-snylterens hjemmeside, hvis der tastes forkert.

Computerworld.dk har selv været ramt af domænesnyltere. Det kan du læse om her.

I det nye forslag fra DIFO og DK Hostmaster er der flere væsentlige ændringer, som skal gøre det sværere for domænesnylterne at udnytte kendte virksomheders brands til at tjene penge.

Rammer flere

Tidligere har det kun været muligt at anmelde et domæne, hvis en domæne-snylter købte et domæne, der lå meget tæt på en virksomheds domæne. Det kunne for eksempel være danskebannk.dk.

Men med de nye regler skal det også være muligt at anmelde domæner, som ikke ligger helt op ad det rigtige domæne. Det er nok, hvis bare et domænes kendetegn bruges som en del af et andet domænenavn. Det kunne for eksempel være danskebank-online.dk.

Derudover vil man nu gøre det sværere for domæne-snyltere at snyde gentagne gange. Hvis en registrant tre gange er blevet dømt for typosquatting, kan han ikke længere registrere et nyt domæne automatisk på nettet, men skal have på en skriftlig bekræftelse fra DK Hostmaster.

"Vi havde også arbejdet med muligheden for simpelthen at udelukke registranter, der var blevet dømt flere gange, men det vurderede vi, at der ikke var opbakning til i branchen. Der var nogen, der syntes, det var for hårdt," siger Mads Bryde Andersen.

Blokering af domænenavne

DIFO og DK Hostmaster har også fremlagt et forslag til, at man blokerer domæner, der er i forvejen er blevet brugt til typosquatting.

Det foregår ved, at en virksomhed kan anmode om at få blokeret et domæne gratis. Det vil så ikke være muligt at lave nyregistreringer på det domæne, medmindre man får virksomhedens godkendelse.

"Der er nogen gange op til 800 typosquat-registreringer rundt om et populært domæne, og vi mener, det er urimeligt, at domæneejeren skal ud købe så mange domæner for at beskytte sig mod typosquatting," siger Mads Bryde Andersen.

Hvis en virksomhed ikke ønsker at ophæve en blokering, kan man som ansøger til domænet indbringe sagen for klagenævnet for domænenavne.

Regner med opbakning

DIFO og DK Hostmaster regner med, at der vil være opbakning til ændring af reglerne.

"Vi holdt et åbent møde i januar, hvor vi fik nogle bemærkninger ind, og det har vi taget højde for. Der var langt mere vidtgående forslag på bordet på det tidspunkt, så vi har prøvet at finde en balance," siger Mads Bryde Andersen.

Han tror dog ikke, at det er sidste gang, at reglerne bliver strammet.

"Det har været en modningsproces. De første regler om typosquatting kom for tre år siden. Dengang var der mange, der var skeptiske, men det hører vi ikke så meget mere, fordi problemet er vokset. Derfor kan det også sagtens tænkes, at man senere vil tage yderligere midler i brug," siger Mads Bryde Andersen.

Alle, der har interesse i dk-domænet, kan deltage i høringen, der løber frem til tirsdag 11. maj 2010.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Compliance og strategisk it-sikkerhed efter DORA

Finansielle koncerner har i snit 85 sikkerhedsløsninger i drift – men er i snit op til 100 dage om at opdage et igangværende cyberangreb. Ydermere viser øvelser, at det typisk tager 4-6 uger at rense og genetablere sikker drift af centrale systemer efter et stort angreb. Fokus for dagen vil derfor være på henholdsvis governance samt om, hvordan du som it-leder i den finansielle sektor skal kunne håndtere fremtidens cybertrusler og arbejde effektivt med sikkerhed på et strategisk niveau.

04. april 2024 | Læs mere


EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

16. april 2024 | Læs mere


IAM - din genvej til højere sikkerhed uden uautoriseret adgang og datatab

På denne dag udforsker vi de nyeste strategier, værktøjer og bedste praksis inden for IAM, med det formål at styrke virksomheders sikkerhedsposition og effektiviteten af deres adgangsstyringssystemer og dermed minimere risikoen for uautoriseret adgang og datatab. Og hvordan man kommer fra at overbevise ledelsen til rent faktisk at implementere IAM?

18. april 2024 | Læs mere