Recientemente registré un nombre de dominio .com a través de un conocido registrador. Cometí el error de agregar mi número de teléfono al dominio.
El nombre de dominio es bastante oscuro, y lo registré durante un período prolongado (5 años). No hay un sitio web de acceso público asociado con el nombre de dominio, y yo controlo los servidores DNS (y los servidores de correo).
En las 24 horas posteriores al registro del nombre de dominio, recibí 2 llamadas no solicitadas de terceros que intentaban venderme servicios de diseño web. Mienten / hablan basura cuando se les pregunta cómo descubrieron esta información.
Mi pregunta es esta: ¿cómo están descubriendo el registro del nombre de dominio? ¿Están utilizando una base de datos pública / semipública? ¿Mi registrador está vendiendo esta información o alguna otra cosa? ¿Los servidores de nombres raíz .com crean un registro y venden datos de solicitudes hechas en su contra?
fuente
Respuestas:
ICANN requiere que cada dominio tenga una entrada de WHOIS , que entre otras cosas, incluye el nombre, la dirección, el correo electrónico y la información del número de teléfono de los contactos técnicos, administrativos y de registro del dominio. Si bien es contrario a las reglas (sección 3.3.5) usar esto con fines de marketing, se hace todo el tiempo. Es en parte por esta razón que muchos registradores de dominios ofrecen un servicio de "privacidad" por el cual actúan como un proxy de comunicación para los contactos reales del dominio.
No hay una base de datos de WHOIS central , por lo que seré sincero, no sé cómo encuentran dominios recién creados *. Si bien los registros de WHOIS hacen contener información acerca de cuándo se creó el dominio, última actualización, etc., no soy consciente de una forma de consultar una base de datos WHOIS basado en estos campos. Pero tampoco soy un spammer ...
Según el sitio web de ICANN, el manejo de las quejas sobre el abuso de los datos de WHOIS está fuera de su autoridad y sugieren que busque otros métodos para resolver el problema:
Si te sirve de consuelo, he registrado una buena cantidad de dominios y mi experiencia ha sido que las llamadas telefónicas y el correo electrónico no deseado llegan a su fin con bastante rapidez.
* Hice una búsqueda rápida en Google y descubrí una serie de servicios que ofrecen acceso masivo a los datos de WHOIS.
fuente
whois
consultas en cadenas aleatorias, palabras aleatorias (de una API de diccionario, por ejemplo) o una combinación de ambas, y registrar las respuestas. Aunque no tengo idea si así es como se hace realmente. Podría ser un grupo de personas en una sala escribiendo manualmentewhois
preguntas aleatorias por lo que sé.Cada registro de gTLD es obligatorio a través de su contrato de ICANN para proporcionar sus archivos de zona.
Los archivos de zona enumeran todos los nombres de dominio publicados, que son casi todos los nombres de dominio en el TLD, pero no todos: esto excluye los nombres de dominio sin servidores de nombres (un caso totalmente legítimo, a veces puede desear proteger un nombre sin asociarlo con ningún servicio en línea) , o nombres de dominio que están "en espera" (los estados de EPP
clientHold
oserverHold
que eliminan los nombres de dominio de la publicación).Puede hacer una búsqueda en CZDA para encontrar la plataforma en línea que permitirá a cualquier persona, de forma gratuita, al aceptar un contrato, poder obtener cualquier archivo de zona de gTLD que se actualice cada día.
Por lo tanto, es muy fácil obtener una lista de nombres de dominio, si lo hace 2 días seguidos puede calcular la diferencia y encontrar los nombres de dominio recién agregados (que básicamente serían los nombres de dominio recién registrados, con algunos excepciones por las razones descritas en la parte superior), y luego haga consultas whois para obtener los datos de contacto asociados a estos dominios y luego contactar a las personas.
Tenga en cuenta que cuando accede a CZDA está firmando un contrato que impone algunas reglas sobre lo que puede o no hacer con los datos. No estoy seguro de que la actividad descrita aquí caiga dentro del caso aceptable del contrato, pero no soy un abogado y esto es extremadamente difícil de respetar. De todos modos, es trivial técnicamente.
Los ccTLD con mayor frecuencia no brindan acceso a sus archivos de zona. Algunos de ellos (como .FR) solo proporcionan cada día la lista de nombres de dominio recién registrados. Lo que lo regresa exactamente al paso anterior cuando calculó la diferencia de dos archivos de zona, y luego le permite contactar a las personas de la misma manera.
Además, y sin relación alguna, si lee detenidamente el contrato de registradores de ICANN (de nuevo, solo para gTLD) encontrará dentro de una cláusula que muestra que los registradores tienen que vender su base de datos completa de nombres + datos de contacto en algunos casos específicos. Esto es costoso ($ 10 000 por registrador!) Pero también puede ser una forma de obtener los datos.
Una forma de protegerse contra todas estas solicitudes es registrar sus nombres de dominio con servicios de privacidad / proxy para que sus datos personales nunca aparezcan en la salida whois. Esto es ofrecido por muchos registradores, y se convertirá cada vez más en la norma, debido a las nuevas regulaciones sobre privacidad de datos para individuos, como el GDPR en la Unión Europea.
fuente
Ya ha recibido muchas buenas respuestas, pero creo que mi experiencia indica que esta información se vende a gran escala a un nivel de acceso muy fundamental. Registré 3 dominios hace 6 meses y recibí unas 50 llamadas de telemercadeo. 3 meses después, me mudé y actualicé mi información de la ICANN; de inmediato, provocó otra serie de llamadas de marketing. Entonces, parece que la información está disponible de inmediato y se activa con cualquier cambio :(
Esto es tan evidente y coherente que me hace creer que la información está disponible de inmediato directamente de ICANN y / o las entidades de registro de nombres, ya sea deliberadamente o por negligencia. Es muy probable que los registradores de nombres comercialicen activamente la información o al menos sean negligentes al protegerla.
Incluso después de la última actualización hace 3 meses, sigo recibiendo 1-2 llamadas al día. En el futuro, usaré números de teléfono vencidos o con mensajes solamente. (Tengo un número de Magic Jack que ya no uso, o podría usar un número de Google Voice que ya no esté en uso).
fuente