Kako zaštititi domen od cybersquatting-a

Registracija domena je u suštini jednostavan korak. Izaberete ime domena koje odgovara vašem brendu, proverite da li je slobodno, uplatite iznos za registraciju i sve je završeno.
Ipak, sve češće se dešava da neko drugi pre vas registruje isti ili gotovo isti naziv koji ste planirali za svoj brend. U velikom broju slučajeva to je sasvim legitimno, jer je možda neko drugi pre vas već koristio ili još uvek koristi isti ili sličan naziv za svoj brend. Međutim, postoje i situacije kada neko to radi zlonamerno.
Reč je o cybersquatting-u, ozbiljnom problemu koji u nekim slučajevima može da ugrozi vašu online reputaciju i poslovanje.
U ovom tekstu ćemo objasniti šta je i kako funkcioniše cybersquatting, zašto predstavlja rizik za vašu kompaniju, kako da ga prepoznate i šta konkretno možete da uradite kako biste se zaštitili.

Šta je cybersquatting?
Cybersquatting ili „krađa domena“ je zlonamerna praksa u kojoj neko registruje domen koji je identičan ili veoma sličan imenu vašeg brenda, često čak i pre nego što vi registrujete svoj domen. Oni koji to rade po pravilu imaju za cilj neku finansijsku dobit za sebe.
Neki žele da vam taj domen prodaju po znatno višoj ceni, dok drugi koriste domen za zlonamerne aktivnosti kao što su pravljenje lažnih sajtova, krađa podataka korisnika ili širenje štetnog softvera.
Ovakve prakse postoje još od devedesetih godina 20. veka, kada su kompanije počele da se pojavljuju na internetu. Cybersquatting je u međuvremenu postao organizovan model prevare koji beleži desetine hiljada slučajeva godišnje širom sveta.
Kako cybersquatting može da ugrozi vaše poslovanje?
Možda vam se u početku čini da jedan sličan naziv domena ne može ozbiljno da naškodi vašem biznisu. Međutim, u praksi, posledice mogu da budu prilično ozbiljne:
Gubitak reputacije – Ako korisnik slučajno poseti sajt koji izgleda slično vašem, a zapravo je lažan, i tom prilikom doživi krađu podataka ili oštećenje uređaja, vrlo je verovatno da će za to okriviti vas, ili će sledeći put oklevati u poseti vašem sajtu.
Finansijski gubici – Osim štete koju može da izazove lažni sajt, može da se desi da cybersquatter pre vas registruje domen sa vašim željenim nazivom domena, i potom ponudi da otkupite od njega taj domen, obično po višestruko većoj ceni.
Smanjena bezbednost korisnika – Lažni domeni se često koriste za phishing kampanje. Posetioci na tim sajtovima mogu nesvesno da ostave svoje lozinke, podatke o platnim karticama ili da preuzmu maliciozne fajlove, što može da ima ozbiljne posledice po njih, ali i po vašu reputaciju.
Kako cybersquatting izgleda u praksi?
Postoji veliki broj primera iz prakse koji pokazuju koliko ovaj problem može da bude ozbiljan. TikTok je, na primer, pokušao da otkupi domen tiktoks.com, koji je neko registrovao pre nego što su postali globalno poznati. Ponudili su 145.000 dolara, ali nisu uspeli da postignu dogovor. Tek sudskim putem uspeli su da dobiju kontrolu nad domenom.
Slično se dogodilo i Fox News-u – pojavili su se lažni sajtovi kao što su xofnews.com, koji su korišćeni za reklamiranje proizvoda za mršavljenje. Zbog sličnosti naziva, mnogi posetioci su verovali da su na zvaničnom sajtu, što je ozbiljno narušilo poverenje u brend.
Koji su najčešći oblici cybersquatting-a?
Cybersquatting se javlja u više različitih oblika. Iako je krajnji cilj isti, da se neko okoristi vašim imenom i reputacijom, metode mogu biti različite:
Typosquatting (krađa kroz slovne greške)
Ova metoda se oslanja na tipične greške u kucanju. Na primer, neko registruje domen facebok.com (sa jednim slovom manje u nazivu) umesto facebook.com ili gogle.com umesto google.com. Korisnici često ne primete grešku i nesvesno posete pogrešan sajt.
Domain kiting (besplatna rotacija domena)
Ovde prevaranti koriste pravilo koje dozvoljava da se domen otkaže bez naknade u roku od pet dana od registracije. Oni stalno registruju i otkazuju isti domen u tom roku, izbegavajući na taj način plaćanje. Tako zadržavaju kontrolu nad domenom bez ikakvih troškova. Ova praksa je danas dosta ređa, kod većine domena više nije moguće besplatno registrovati domen, ili ga otkazati posle par dana.
Name jacking (korišćenje imena poznatih ličnosti)
U ovom slučaju radi se registracija domena sa imenima javnih ličnosti, kao što su adele.com ili jenniferaniston.com, kako bi privukli posetioce. Takvi sajtovi mogu da prikazuju lažne vesti, reklame ili kontakt forme za phishing.
Reverse cybersquatting (lažno optuživanje)
Neki idu korak dalje i pokušavaju da optuže legitimne vlasnike domena za kršenje pravila, kako bi preoteli domen. Koriste pravne mehanizme i pritisak u pokušaju da dovedu do predaje vlasništva bez stvarne osnove.
Kako da zaštitite svoj domen i brend od cybersquatting-a?
Postoji više konkretnih koraka koje možete da preduzmete kako biste sprečili ovu vrstu zloupotrebe:
1. Registrujte svoju robnu marku
Registracija žiga je jedan od najvažnijih koraka. U Srbiji se to radi preko Zavoda za intelektualnu svojinu. Prijava se podnosi sa nazivom brenda i delatnostima koje želite da zaštitite, a može se obaviti i elektronski. Kada je žig registrovan, imate jasan pravni osnov da preduzmete mere ako neko pokuša da koristi vaš naziv bez dozvole.
2. Registrujte više domena sa različitim ekstenzijama
Ako imate mojbrend.rs, dobro je da registrujete i varijante poput .com, .net, .org ili .eu, naročito ako poslujete i van Srbije. To vam omogućava da zadržite kontrolu nad imenom brenda u svim relevantnim domen zonama. Registracija domena je jednostavna, pa nemate opravdanja da ovo ne uradite.
3. Registrujte domene sa čestim slovnim greškama
Ljudi često greše dok kucaju web adrese. Registracija domena kao što su moibrend.rs ili mjbrend.rs vam omogućava da zatvorite prostor za zloupotrebu i sprečite da neko drugi koristi te greške za prevaru korisnika.
4. Koristite pouzdanog registra domena
Izaberite registra koji ima potvrđenu bezbednosnu praksu – ICANN akreditaciju, zaštitu privatnosti (Whois), dvostepenu autentifikaciju i mogućnost zaključavanja domena. Time dodatno smanjujete rizik od neovlašćenog preuzimanja vlasništva nad domenom.
5. Pratite nove registracije sličnih domena
Koristite alate kao što su ZeroFox, DomainTools ili slične servise koji vas obaveštavaju kada neko registruje domen sličan vašem. Tako imate šansu da reagujete pre nego što dođe do veće štete.
Imajte u vidu da, pored svih navedenih opcija zaštite, za .rs domene je dostupna i opcija zaključavanja na nivou Registra (Registrar lock), koja predstavlja treći nivo zaštite domena. Ova opcija se koristi uz postojeći siguran režim i mogućnost zaključavanja sa strane klijenta. U pitanju je funkcionalnost koju svi naši korisnici mogu samostalno da aktiviraju kroz svoje korisničke stranice.
Vrste zaštite domena:
- Siguran režim – izmene na domenu su dozvoljene, ali ih mora potvrditi administrativni kontakt putem linka koji se šalje e-mailom.
- Zaključavanje na strani klijenta – sve izmene su onemogućene dok korisnik sam ne otključa domen putem korisničkog panela.
- Zaključavanje na nivou Registra – svaka izmena podataka na domenu može se izvršiti isključivo u saradnji sa RNIDS-om i prema njihovoj proceduri.
Svaka od navedenih opcija pruža dodatni nivo sigurnosti za vaše domene. Zbog toga je važno da se sve izmene na domenima obavljaju u skladu sa predviđenom procedurom.
Za više informacija o svakoj od zaštita, možete pogledati detalje na sajtu RNIDS-a ili se obratiti našem timu za podršku.
Šta da radite ako se cybersquatting već dogodio?
Ako otkrijete da neko koristi sličan domen i pokušava da naudi vašem brendu ili korisnicima, važno je da delujete brzo i organizovano:
Prikupite dokaze
Zabeležite sve što može da pokaže da imate pravo na brend – to uključuje dokaz o registraciji žiga, kopije postojećih domena, snimke ekrana sa lažnog sajta i sve pritužbe korisnika.
Uradite Whois pretragu
Na sajtu who.is možete proveriti ko je vlasnik spornog domena. Čak i ako su podaci skriveni, možete kontaktirati registra, koji ima obavezu da prosledi vašu poruku vlasniku domena.
Kontaktirajte vlasnika
Ako uspete da dođete do kontakt podataka, pokušajte da rešite situaciju direktno. U nekim slučajevima, vlasnik će pristati da proda domen ili da ga deaktivira, bez potrebe za daljim pravnim koracima.
Podnesite žalbu putem UDRP-a
Ako se spor ne reši direktno, možete pokrenuti žalbu kroz Uniform Domain-Name Dispute-Resolution Policy (UDRP) mehanizam. Podnošenjem zvanične žalbe ICANN-u možete dobiti pravo na domen ako dokažete da:
- imate registrovan žig,
- domen je identičan ili veoma sličan vašem,
- i da je registrant postupao u lošoj veri.
Pokrenite tužbu ako je neophodno
Ako nijedna od prethodnih opcija ne uspe, možete pokrenuti sudski postupak. U Srbiji je to moguće prema Zakonu o žigu, a na međunarodnom nivou prema zakonima poput američkog ACPA. Iako je sudska procedura sporija i skuplja, može dovesti do toga da dobijete ne samo domen već i naknadu štete.
Zaključak
Kao što ste videli, domen nije samo tehnička adresa vašeg web sajta, nego i sastavni deo vašeg brenda i vaše online reputacije. Gubitak kontrole nad domenom ili njegova zloupotreba od strane trećih lica može da ugrozi sve što ste mukotrpno godinama gradili.
Zato je dobra praksa i savet da prilikom registracije domena, obavezno i da zaštitite svoj domen. Registrujte sve što je potrebno, pratite promene i reagujte čim primetite nešto sumnjivo. Što ranije preduzmete pomenute korake, to je veća šansa da izbegnete ozbiljne posledice.
I na kraju imajte u vidu da ukoliko registrujete svoj domen kod nas, uz registraciju domena dobijate i besplatan web hosting za prvu godinu!
Nenad Mihajlović