Зарегистрированная в Эстонии компания Fewmoretaps OU, ведущая бизнес доменного регистратора под брендом TrustName, лишилась аккредитации ICANN. Это произошло после того, как компания не отреагировала должным образом на три предупреждения о нарушении контрактных обязательств, полученных с начала нынешнего года.
Регистратор TrustName рекламировал себя как «пуленепробиваемый» (bulletproof): компания заявляла о готовности защищать владельцев доменов, которым, вероятно, придется «сталкиваться с ложными или недобросовестными жалобами на злоупотребления». Она утверждала, что будет удалять доменные имена только по решению судов трех юрисдикций, в которых ведет бизнес: США, Эстонии и Федерации Сент-Китс и Невис.
Однако такой подход прямо противоречит требованиям Аккредитационного соглашения ICANN: оно требует от регистратора адекватных действий в ответ на жалобы о злоупотреблениях, если достоверность жалоб подтверждена. Таких жалоб хватало: в частности, домены, зарегистрированные через TrustName, служили для фишинговых атак, организаторы которых выдавали себя за банки и налоговые органы. Поскольку никаких мер со стороны регистратора не последовало, эти меры приняла в итоге сама корпорация ICANN: с 11 сентября TrustName лишается права работать в качестве доменного регистратора.
При этом ситуация приняла еще более скверный оборот. Как сообщает ресурс Domain Name Wire, несколько клиентов TrustName пожаловались на то, что сразу после объявления о лишении аккредитации ICANN их домены были похищены и переведены под управление другого регистратора. Так регистрант, использующий псевдоним Ийон Тихий, сообщил, что его домен был перемещен в другой аккаунт TrustName. В течение следующих нескольких дней он неоднократно обращался к регистратору с просьбой заблокировать трансфер домена, однако регистратор этого не сделал. 30 августа домен был переведен под управление компании Dynadot.
Тихий сообщил, что в его аккаунте была включена двухфакторная аутентификация. Теперь он больше не может войти в аккаунт: пароль принимается, но код двухфакторной аутентификации не работает. О той же проблеме сообщают и другие клиенты. Они утверждают, что в их аккаунтах также была включена двухфакторная аутентификация, а принимающим аккаунтом, куда перемещались домены, был modastores@proton.me.
Тихий уточняет, что TrustName сообщил ему о входах в аккаунт из Душанбе, Ташкента и Карачи и, ссылаясь на этот кажущийся географический разброс — в частности на то, что принимающая сторона подтвердила передачу домена «с другого IP-адреса и из другого местоположения», — заявил, что не может сделать вывод о несанкционированном характере трансферов. Тихий написал:
«Я проверил все четыре адреса по данным публичных реестров:
187.40.39.41 AS212238 (Datacamp) «Packethub Tajikistan» → Кельстербах, Германия,
187.15.124.30 AS212238 (Datacamp) «Packethub Uzbekistan» → Кельстербах, Германия
187.40.236.9 AS212238 (Datacamp) «Packethub Pakistan» → Сингапур
187.40.236.43 AS212238 (Datacamp) «Packethub Pakistan» → СингапурОдна автономная система, четыре выходных узла коммерческого VPN, два дата-центра. Названия стран — это обозначения пулов VPN, а не реальные местоположения. Сессия, в ходе которой был выполнен вход в мой аккаунт, и сессия, в которой «покупатель» подтвердил передачу, с разницей в несколько минут указывают на один и тот же объект в Германии. Географического разделения, на которое ссылается регистратор, на самом деле не существует».
Комания Dynadot посоветовал регистранту подать через TrustName жалобу в соответствии с Политикой разрешения споров о трансфере доменов (Transfer Dispute Resolution Policy). Однако уже 11 сентября вступит в силу лишение TrustName аккредитации, и судьба перемещенных таким образом доменов не может не вызывать серьезного беспокойства.