Sei minacce e come affrontarle
Ognuna di queste minacce si può individuare, e la maggior parte si può fermare. Per ciascuna, ecco di cosa si tratta, come riconoscerla, cosa si può fare e quale dei nostri servizi se ne occupa.
Cybersquatting
Un terzo registra in mala fede un nome a dominio che riproduce il tuo marchio o il nome della tua azienda: per rivendertelo, sviare i tuoi clienti o approfittare della tua reputazione con la pubblicità. Succede nelle estensioni generiche e nei domini nazionali dei mercati in cui vendi, spesso prima che tu vi entri.
Come riconoscerlo
- Il tuo marchio registrato da qualcun altro in un'estensione che non possiedi.
- Una pagina di parcheggio con pubblicità dei tuoi concorrenti, un'offerta di venderti il nome o una copia del tuo sito.
- Uno schema ricorrente: lo stesso titolare con diversi nomi simili al tuo.
Cosa si può fare
- Una diffida, spesso sufficiente quando il titolare è in buona fede.
- Una procedura di risoluzione delle controversie: l'UDRP per le estensioni generiche e per i domini nazionali che l'hanno adottata; per gli altri, la procedura del registro, oppure un tribunale se non ne esiste una. Richiede un diritto di marchio e prove della mala fede.
- L'acquisto del nome tramite un intermediario, a volte il modo più economico per chiudere il caso.
- La prevenzione: registrare il tuo marchio nelle estensioni dei tuoi mercati prima che lo faccia qualcun altro.
Come ti aiuta Domgate
La sorveglianza del marchio segnala i nomi che contengono il tuo marchio; il recupero di nomi a dominio gestisce diffide, negoziazioni e procedure di risoluzione delle controversie; il nostro servizio di strategia globale per i nomi a dominio individua le estensioni che ti mancano.
Typosquatting
Una forma di cybersquatting che punta sugli errori di battitura: una lettera mancante, doppia o invertita, un trattino aggiunto o tolto, una lettera sostituita da una cifra, o il tuo nome in un'altra estensione. Il dominio intercetta i visitatori che sbagliano a digitare il tuo indirizzo e li manda verso pubblicità, verso un concorrente o verso una copia fraudolenta del tuo sito; può anche ricevere e-mail destinate a te.
Come riconoscerlo
- Nomi a un tasto di distanza dal tuo dominio, o il tuo dominio in un'altra estensione, registrati da un terzo.
- Clienti che ti dicono di essere finiti sul sito sbagliato.
- Server di posta configurati su un nome sosia, segno che è destinato a inviare o ricevere e-mail.
Cosa si può fare
- Registra le varianti più probabili dei tuoi nomi principali: di solito costa meno che recuperarle in seguito.
- Sorveglia le nuove registrazioni di varianti del tuo marchio.
- Recupera le varianti usate in mala fede con una diffida o una procedura di risoluzione delle controversie, come per il cybersquatting.
Come ti aiuta Domgate
La sorveglianza del marchio copre errori di battitura, parole aggiunte, trattini e altre scritture; la strategia globale per i nomi a dominio stabilisce quali varianti detenere; la registrazione anonima ti permette di registrarle senza attirare l'attenzione su di esse.
Phishing con domini sosia
Un truffatore registra un dominio simile al tuo, vi pubblica una copia della tua pagina di accesso o delle tue fatture e invia e-mail che sembrano provenire da te, per ottenere password, pagamenti o dati dai tuoi clienti, dai tuoi fornitori o dal tuo personale. Il dominio viene spesso registrato poco prima dell'attacco e usato per poco tempo.
Come riconoscerlo
- Un nuovo dominio che contiene il tuo marchio con una parola aggiunta come login, secure, pay o support, o il tuo marchio in un'estensione insolita.
- Clienti che ti inoltrano e-mail che non hai inviato.
- Un dominio sosia che riceve server di posta o un sito web poco dopo la registrazione.
Cosa si può fare
- Una richiesta di rimozione all'hosting provider del sito e al registrar del dominio, con le prove: hosting provider e registrar hanno procedure contro gli abusi proprio per questo.
- Un avviso ai tuoi clienti e al tuo personale, con gli indirizzi di cui possono fidarsi.
- Una procedura di risoluzione delle controversie per recuperare il nome una volta rimosso il sito, così che non possa essere riutilizzato.
- L'autenticazione delle e-mail sui tuoi domini (SPF, DKIM e DMARC), così che i messaggi falsificati con il tuo stesso dominio vengano respinti.
Come ti aiuta Domgate
La sorveglianza del marchio segnala i nuovi nomi con il tuo marchio e ti tiene informato sugli attacchi di phishing; il recupero di nomi a dominio comprende la rimozione di siti web e le procedure di risoluzione delle controversie; per i marchi più grandi, un dotBrand offre indirizzi che nessun terzo può imitare nella loro estensione.
Attacchi omografici con caratteri IDN
I nomi a dominio internazionalizzati possono contenere lettere di altre scritture, e alcune sono identiche alle lettere latine: le lettere cirilliche а, е, о, per esempio, sono difficili da distinguere dalle latine a, e, o. Un attacco omografico registra un nome che sullo schermo sembra il tuo ma è scritto con questi caratteri, e lo usa per il phishing.
Come riconoscerli
- Converti un nome sospetto in Punycode: un nome che dovrebbe essere in semplici lettere latine ma inizia con xn-- contiene altri caratteri.
- Fai attenzione ai nomi che mescolano scritture diverse, che i browser spesso mostrano in Punycode come avvertimento.
Cosa si può fare
- Le regole dei registri aiutano: i registri limitano i caratteri che accettano nei nomi internazionalizzati, e le linee guida dell'ICANN seguite dai registri dei gTLD vietano in genere di mescolare scritture diverse in una stessa etichetta.
- Sorveglia le registrazioni del tuo marchio scritto con caratteri di altre scritture.
- Agisci come per il phishing: una richiesta di rimozione, poi una procedura di risoluzione delle controversie.
Come ti aiuta Domgate
Il nostro convertitore Punycode mostra la forma reale di un nome; la sorveglianza del marchio copre le altre scritture; il recupero di nomi a dominio prende in carico il caso da lì.
Dirottamento del dominio e trasferimenti non autorizzati
Qualcuno prende il controllo del tuo dominio: con una password rubata del tuo account presso il registrar, con una richiesta fraudolenta al registrar, oppure tramite l'indirizzo e-mail del contatto del dominio, quando quell'indirizzo si trova su un dominio scaduto e registrato da qualcun altro. I name server vengono cambiati per reindirizzare il tuo sito web e la tua posta, oppure il dominio viene spostato presso un altro registrar. Il tuo sito e la tua posta possono fermarsi nello stesso momento.
Come riconoscerlo
- Un cambio di name server, di contatti o di registrar che nessuno in azienda ha richiesto.
- E-mail di trasferimento o di codice di autorizzazione che non hai chiesto.
- Un registrar lock rimosso a tua insaputa.
Cosa si può fare
- Blocca il dominio: mantieni attivo il registrar lock e usa un registry lock per i tuoi nomi più importanti, dove il registro lo offre.
- Proteggi gli accessi: autenticazione a due fattori sull'account del registrar, contatti controllati dall'azienda e poche persone autorizzate a fare modifiche.
- Agisci subito quando succede: avvisa il registrar, che può collaborare con il registro per annullare una modifica non autorizzata; per i gTLD, la policy dell'ICANN sulle controversie relative ai trasferimenti prevede una procedura per annullare un trasferimento non autorizzato.
Come ti aiuta Domgate
La strategia globale per i nomi a dominio stabilisce le regole di titolarità, accesso e sicurezza del tuo portafoglio, con un registry lock dove l'estensione lo offre; la sorveglianza del marchio sorveglia anche i tuoi domini per individuare modifiche che nessuno ha richiesto.
Perdere un dominio alla scadenza
Un dominio non rinnovato scade e, dopo i periodi stabiliti dal suo registro e dal suo registrar, viene cancellato e reso disponibile al pubblico, a meno che nel frattempo non sia stato trasferito a un terzo. Servizi specializzati nei nomi in scadenza (drop catching) registrano i nomi di valore non appena vengono liberati, poi li rivendono o sfruttano il traffico che ricevono ancora. Di solito succede perché una carta di pagamento è scaduta, gli avvisi di rinnovo arrivavano a un ex dipendente, o nessuno sapeva che il nome era ancora in uso.
Come riconoscere il rischio
- Date di scadenza nei prossimi mesi su nomi che ospitano un sito web, la posta o un marchio.
- Avvisi di rinnovo inviati a indirizzi che nessuno legge.
- Domini registrati a proprio nome da ex dipendenti, agenzie o società controllate.
Cosa si può fare
- Rinnova in tempo, per più anni per i nomi che contano, dove il registro lo consente, e mantieni un metodo di pagamento valido.
- Agisci durante il periodo di tolleranza e il redemption period, se l'estensione li prevede: un dominio può allora di solito ancora essere rinnovato, o ripristinato a pagamento durante il redemption period.
- Riunisci tutti i nomi in un unico account con contatti nominativi, così che nessun rinnovo venga dimenticato.
Come ti aiuta Domgate
La strategia globale per i nomi a dominio crea l'inventario dei tuoi nomi con le loro date di scadenza e stabilisce le regole di rinnovo; la sorveglianza del marchio segnala una data di scadenza che si avvicina senza rinnovo; per i domini nazionali con restrizioni, il nostro servizio di presenza locale copre la registrazione e ogni rinnovo.
Da dove cominciare
Comincia da ciò che possiedi e da ciò che è registrato intorno al tuo marchio: un inventario dei tuoi domini e una sorveglianza delle nuove registrazioni fanno emergere presto la maggior parte di queste minacce. Chiedici un audit o richiedi un report sul tuo marchio.
Minacce ai domini: domande frequenti
Il cybersquatting riproduce il tuo marchio o il tuo nome così com'è, spesso in un'altra estensione. Il typosquatting ne sfrutta un errore di battitura, per intercettare i visitatori che sbagliano a digitare il tuo indirizzo. A entrambi si risponde allo stesso modo, con una diffida, una procedura di risoluzione delle controversie o un'azione in tribunale, ed entrambi si prevengono registrando i nomi che contano e sorvegliando le nuove registrazioni.
Cerca il dominio con la nostra ricerca whois: mostra il registrar, le date e i name server. L'identità del titolare è spesso nascosta in base alle norme sulla protezione dei dati. In una procedura di risoluzione delle controversie, il registrar conferma l'identità del titolare all'ente che gestisce la procedura, e un tribunale può ordinarne la divulgazione.
Solo ai domini nazionali il cui registro l'ha adottata. Molti registri hanno una propria procedura di risoluzione delle controversie, spesso gestita da un centro di arbitrato nazionale, e alcuni non ne hanno nessuna, il che lascia solo i tribunali. Il nostro servizio di recupero di nomi a dominio usa la procedura disponibile per ciascuna estensione.
Spesso sì, se agisci in fretta. Dopo la data di scadenza, molti registri consentono un rinnovo durante un periodo di tolleranza, poi un ripristino a pagamento durante un redemption period. Una volta cancellato, il nome è disponibile per chiunque: una nuova registrazione, l'acquisto dal nuovo titolare o, se è usato in mala fede contro il tuo marchio, una procedura di risoluzione delle controversie possono riportarlo a te.
Entrambe le cose, per nomi diversi. Registra il tuo marchio nelle estensioni dei tuoi mercati e gli errori di battitura più probabili dei tuoi domini principali; sorveglia il resto, perché nessuno può registrare ogni variante in ogni estensione. Il nostro servizio di strategia globale per i nomi a dominio traccia il confine tra le due cose.