El robo de una Dirección Web (dominio) es algo cotidiano

Dominios

Cómo funciona el software malicioso

Los expertos dicen que el robo de nombres de dominio de Internet se produce todos los días. Los ladrones - aprovechándose de las empresas que, o bien han bajado la guardia o no toman las precauciones adecuadas - van en busca de lucro, puesto que los dominios cortos y memorizables pueden ser vendidos por millones de dólares y generar tráfico web mas los ingresos de publicidad en línea . Algunos secuestradores son ex empleados de la empresa dueña del dominio u otros, que buscan beneficio económico y/o tomar venganza.

Las empresas o particulares registran nombres de dominio web con alguno de los cerca de 900 registradores independientes de todo el mundo o sus distribuidores afiliados, por lo general pagan una pequeña cuota anual. Los registradores, acreditados y autorizados por la Corporación de Internet (sin fines de lucro) para la Asignación de Nombres y Números de Internet, pueden recopilar datos de identificación e información técnica de los registrantes.

Esa información se utiliza para enrutar el tráfico de Internet, de modo que cuando alguien escribe una dirección Web, por ejemplo, www.apple.com, en su navegador, se dirige a los servidores de Apple Inc. 's o si envía un correo electrónico que termine en el destino correcto.

Una vez que se ha registrado un dominio, los propietarios pueden transferir o vender los dominios a otras personas. La venta de "Porn.com" por 9,5 millones dólares es la venta más grande registrada este año, según el Domain Name Journal.

Los dominios de Internet son valorados por varias razones, incluyendo su individualidad, su reconocimiento de marca o, simplemente, porque son fáciles de recordar, lo que aumenta el tráfico de clientes. Dos empresas no pueden poseer y utilizar "automoviles.com" al mismo tiempo, por ejemplo.

Numerosas empresas han sufrido el secuestro de nombres de dominio. En enero de 2005, un ladrón tomó el control de "panix.com" del proveedor de servicio de Internet Public Access Networks Corp. Todos los correos electrónicos a los clientes de Panix rebotaron durante los casi dos días que Panix perdió el control del dominio. En otro caso, el dueño de "Sex.com" tardó años en recuperar el dominio después de haber sido secuestrado con una carta falsa al registro.

Los expertos dicen que la protección de la dirección de correo electrónico utilizada para registrar el dominio sea segura y esté a salvo de robos o intrusiones es uno de los pasos más importantes de protección del dominio. La información de contacto de la persona que registra cada dominio se publica en línea a disposición del público en la base de datos "Whois", (quien es). http://www.whois.net/

Los secuestradores a veces entran en la dirección de correo electrónico indicada en la información del dominio y utilizan esa cuenta para cambiar la contraseña del propietario del dominio con el registrador y autorizar la transferencia del dominio. Eso es lo que le sucedió al Sr. Inowlocki, cuando un ladrón irrumpió fraudulentamente en su cuenta de correo electrónico gratuito Yahoo Inc y aprovechar para hacerse con el dominio yyy.com.

Los expertos dicen que en general es más seguro utilizar una dirección de correo electrónico de dominio corporativo en lugar de una cuenta de correo Web gratuito que ofrecen portales como Yahoo. Eso es en parte porque las direcciones de correo Web gratuito pueden caducar si no se utilizan durante unos pocos años, entonces el secuestrador de dominio puede apropiarselo. Las contraseñas que sean difíciles de adivinar y cambiar con frecuencia, son también esenciales.

Los propietarios deberían "considerar el acceso a su cuenta de correo electrónico de forma segura, tanto como trataría los números de tarjetas de crédito u otra información importante," dice John Berryhill, abogado de los medios de comunicación, Pensilvania, que se ocupa de cuestiones relacionadas con el dominio.

Otras medidas para proteger a los dominios incluyen mantener la información en la base de datos Whois al día, y registrarlo a nombre de uno de los propietarios o altos ejecutivos de una empresa. Si la información de contacto en poder del registrador no es exacta, los registradores pueden tener más dificultades para verificar quién está tratando de hacer el cambio.

Los expertos dicen que los problemas de dominio con frecuencia se producen cuando un contratista externo o empleado registra el dominio de una empresa con su propio nombre. Más tarde, puede usarlo para reclamar la propiedad personal del dominio a fin de intentar ganar dinero y/o causar problemas a la empresa por esta causa.

Los expertos están divididos sobre si las empresas deberían utilizar los servicios de registro privado, y mostrar información de los registradores en la base de datos Whois en lugar de la de los propietarios. Tal medida podría hacer más difícil para hacerse pasar por el propietario o el crack de la cuenta de correo electrónico. Richard Lau, un asesor de nombre de dominio con sede en Londres, y dice que puede ponerlo más difícil para las personas que estén tratando de verificar rápidamente la propiedad de un dominio que haya sido transferido.

El Sr. Lau aconseja a las empresas con dominios valiosos, utilizar los servicios gratuitos y de bajo costo que ofrecen algunos registradores y que requieren capas adicionales de verificación antes de que un dominio pueda ser transferido de su propietario. Uno de sus clientes tiene un "bloqueo ejecutivo", que requiere que el jefe ejecutivo de la compañía personalmente se reuna con el personal del registro de dominios antes de que la transferencia se realize. "Cuanto más valioso el nombre del dominio, más necesidad de sacrificar la comodidad para la seguridad", dice Lau.

Cuando un dominio es robado, el propietario tiene que contactar con su registro tan pronto como tenga conocimiento de ello. En algunos casos, el propietario puede negociar con el secuestrador para recuperar el dominio. En otros casos, el propietario tiene que presentar una queja formal.

Si eso no funciona, el propietario puede presentar una demanda. El Sr. Liu dice que es importante actuar con rapidez. "Si el actual propietario vende el dominio a un tercer inocente, entonces realmente se pone turbio y ahí es cuando realmente tienes que comprometerte con una lucha larga", dice.


Por Kevin J. Delaney
THE WALL STREET JOURNAL