惡質域名代理商現形記 之五:陽奉陰違 [2006.12.06]


狀況:

截至今日,我們介紹了一系列惡質域名代理商,為的就是提供最直接深入的資訊,探究各種類型的不肖作法,以期防範未然;同時,也以實例提醒客戶,不要陷入『省錢、低價』迷思。域名雖然不是消費性產業,但在資訊不充裕、頂級註冊商匱乏、廠商大舉低價搶客的背景下,一般客戶很容易掉入低價陷阱,對域名的認知被誤導,甚至造成實際的損害。

現在,我們再以實際例子介紹一惡質域名代理商:陽奉陰違

據了解, eNet的域名到期時間為今年八月份,然而在到期前欲續用時,卻發現該域名管理權已不在此代理商,經過多次諮詢後得知,惡質代理商在域名尚在有效期內,未經矽谷動力的允許,就私自轉讓給其他有限公司。這樣的結果讓矽谷動力公司難以接受,因而提出訴訟。但,令人費解的是:域名既未過期,在沒有原使用者同意下,域名為何能被移轉?

事實上,域名使用權的移轉,是域名最重要的作業。通常,域名註冊商都會依照管理機構的要求,建立一套『虛擬+實體』認證機制,亦即客戶不僅僅需要提出移轉密碼、原註冊商判別密碼﹝ twnic 及 cnnic均需要﹞,往往還得提供轉出方的基本資料文件,才能完成確認,進行移轉。

因此,按理說,不應該會發生在原註冊者不知情的狀況下,域名被移轉給第三者的情事。反過來說,真發生這種狀況,就一定是代理商未建立一套嚴格保護客戶資料隱私的認證機制;或,該機制根本沒確實執行。

實務上,實體的認證機制,操作上確實頗為繁瑣,這也是許多註冊商要收取若干手續費的原因;過去也確實發生代理商為求降低成本,不確實收取應繳認證文件,私下放水的案例。但,最惡質的狀況是,少數不肖代理商會刻意放寬這種制度,以迎合特定人士的需求。所謂特定人士,大半是指惡意搶註者。許多國家的域名,有申請資格上的限制,相對應也會要求提供證明文件,例如要求提供公司證照或個人身份證件,但對極少數惡意搶註者來說,他可能在註冊時以不存在或不確實文件矇混過關,但當他想移轉域名時,就必需代理商規則鬆散,才可能完成手續。

於是,部份代理商為迎合前述特定人士的需求,一方面打出低價,另一方面就有意無意的放寬移轉流程,改成只要轉出方提供密碼即可,這就讓人動手腳的漏洞。

雖然到目前為止,沒有直接證據或證詞,說明前述案例是在這種狀況下發生,但該代理商對cnnic規定陽奉陰違,對實體文件驗證鬆散,造成客戶權益嚴重受損,這個事實,是台商必需多加注意的問題。台商只能在登記時多方打聽,小心選擇代理商,否則,就只有自求多福,祈禱不是下一個受害者。

 

實情:

•  CNNIC計推出四種域名:英文、中文、通用、無線。

• 域名代理商移轉,唯有域名持有人主動提出才會生效,其餘皆屬非法移轉。

•  以台灣、中國域名為例,域名代理商移轉需提出移轉密碼和原註冊商判別密碼。

 

對策:

•  最佳的對策,就是選擇客戶資料管理嚴格的域名代理商。一般來說,國內比國外好,頂級比次級佳。

•  盡可能詳閱並保留原始同意條款的文件,以備不時之需。

•  可直接查詢各國 NIC提供的WHOIS資料,確保域名代理商是先前委託業者,並非移轉至其他代理商。

•  若代理商有任何不妥做法,亦可直接詢問 CNNIC。

 

 

資料來源:網路中文
營運執行:中華民國對外貿易發展協會 台灣經貿網