狀況:截至今日,我們介紹了一系列惡質域名代理商,為的就是提供最直接的資訊,探究各種類型的不肖作法,以期防範未然;同時,也以實例提醒客戶,不要陷入『省錢、低價』迷思。域名雖然不是消費性產業,但在資訊不充裕、頂級註冊商匱乏、廠商大舉低價搶客的背景下,一般客戶很容易掉入低價陷阱,對域名的認知被誤導,甚至造成實際的損害。
現在,我們再以實際例子介紹另一型式的惡質域名代理商:陽奉陰違。
最近中國域名界發生了一樁代理商涉入的醜聞,某客戶的域名原本到期時間為今年八月份,然而在到期前欲續用時,卻發現該域名管理權已不在此代理商,經過多次諮詢後始得知,惡質代理商在域名尚在有效期內,未經原註冊公司的允許,就私自轉讓給其他公司。這樣的結果讓原註冊公司難以接受,因而提出訴訟。但,令人費解的是:域名既未過期,在沒有原使用者同意下,域名為何能被移轉?
事實上,域名使用權的移轉,是域名最重要的作業。通常,域名註冊商都會依照管理機構的要求,建立一套『虛擬+實體』認證機制,亦即客戶不僅僅需要提出移轉密碼、原註冊商判別密碼﹝ twnic 及 cnnic均需要﹞,往往還得提供轉出方的證明文件,才能完成確認,進行移轉。
因此,按理說,不應該會發生在原註冊者不知情的狀況下,域名被移轉給第三者的情事。反過來說,真發生這種狀況,就一定是代理商未建立嚴格保護客戶資料隱私的認證機制;或,該機制根本沒確實執行。
實務上,實體的認證機制,操作上確實頗為繁瑣,這也是許多代理商要收取若干手續費的原因;過去也確實發生代理商為求降低成本,不確實收取應繳認證文件,私下放水的案例。但,最惡質的狀況是,少數不肖代理商會刻意放寬這種制度,以迎合特定人士的需求。所謂特定人士,大半是指惡意搶註者。許多國家的域名,有申請資格上的限制,相對應也會要求提供證明文件,例如要求提供公司證照或個人身份證件,但對極少數惡意搶註者來說,他可能在註冊時以不存在或不確實文件矇混過關,但當他想移轉域名時,就必需代理商規則鬆散,才可能完成手續。
於是,部份代理商為迎合前述特定人士的需求,一方面打出低價,另一方面就有意無意的放寬移轉流程,改成只要轉出方提供密碼即可,不驗實體證件,這就形成可讓人動手腳的漏洞。
雖然到目前為止,沒有直接證據或證詞,說明前述案例是在這種狀況下發生,但該代理商對cnnic規定陽奉陰違,對實體文件驗證鬆散,造成客戶權益嚴重受損,這是台商必需多加注意的問題。台商只能在登記時多方打聽,小心選擇代理商,否則,就只有自求多福,祈禱不是下個受害者。
實情:
• 域名代理商移轉,唯有域名持有人主動提出才會生效,其餘皆屬非法移轉。
• 以台灣、中國域名為例,域名代理商移轉需提出移轉密碼和原註冊商判別密碼。
對策:
•最佳的對策,就是選擇客戶資料管理嚴格的域名代理商。一般來說,國內比國外好,頂級比次級佳。
•盡可能詳閱並保留原始同意條款的文件,以備不時之需。
•可直接查詢各國 NIC提供的WHOIS資料,確保域名代理商是先前委託業者,並非移轉至其他代理商。
•若代理商有任何不妥做法,亦可直接詢問 CNNIC。
新聞來源:網路中文
新聞標題:惡質域名代理商現形記 之五:陽奉陰違
【本文智慧財產權為原作者所有】
【本文如有侵害智慧財產權之情狀,請與網路中文聯繫】