Този документ описва списъка на възможните злоупотреби (оплаквания) за услуги, наети от Възложителя от Изпълнителя, и също така описва действията на Изпълнителя при получаването им.
1.1. В случай на разкриване на факта на получаване на оплаквания (злоупотреби) по отношение на наетите от Възложителя услуги, Изпълнителят дава време за разрешаване на това оплакване (от 6 до 12 часа в зависимост от вида на оплакването).
1.2. Изпълнителят има право незабавно да блокира портовете, изходящия трафик или IP адреса на услугата, без да уведомява предварително Клиента.
1.3. При факта на блокиране Клиентът получава уведомление за жалба на регистрационния имейл адрес и се задължава да отговори на нея в посочения в уведомлението срок, след което самостоятелно отстранява причините за жалбата, а също така предприема мерки за пресичане на подобни злоупотреби в бъдеще, за което също се задължава да уведоми Изпълнителя.
1.4. Ако Клиентът получи 3 (три) или повече подобни вида злоупотреби в рамките на един месец за една от услугите, поръчани от Клиента, достъпът до услугите ще бъде напълно блокиран и/или данните, съхранявани в профила, ще бъдат изтрити без възможност за възстановяване със или без допълнително уведомление. Изключение правят злоупотребите (оплакванията) за спам, когато услугата може да бъде блокирана след второ оплакване от същия характер, както и злоупотребите (оплакванията) от естеството на Botnet Controller, когато услугата се блокира незабавно без възможност за възстановяването ѝ.
1.5. Списъкът на възможните оплаквания (злоупотреби) и действия от страна на техническата поддръжка на Изпълнителя е даден по-долу:
Уведомление за злоупотреба: TROJAN / Злоупотреба: [clean-mx-portals]*
Това оплакване означава, че услугата разпраща спам с помощта на вирус („троянец“).
Времето, предоставено на клиента за отговор и отстраняване на причините за оплакването, е 12 часа.
Злоупотреба: Жалба за спам от UOL / Открит спам от вашия IP адрес *
Това оплакване означава, че спам се изпраща от определен IP адрес.
Времето, което се дава на клиента за отговор и отстраняване на причините за жалбата, е 12 часа.
Злоупотреба: SBL Уведомяване: IP: #. #. #. # добавен към Списъка на блокираните потребители на Spamhaus (SBL) / Злоупотреба: Известие за вписване в RBL / злоупотребаAOL: Доклад за обратна връзка по имейл за *
Това оплакване означава, че IP адресът на услугата е включен в черния списък на SBL (от този адрес се изпраща спам).
Времето, предоставено на клиента за отговор и отстраняване на причините за жалбата, е 12 часа.
AttackOutLevel (Ниво на атака): OUT Известие за атака за IP / DDOS атака от вашия IP **
Това оплакване означава, че чрез услугата има умишлена (или не) груба сила или изходяща DoS / DDoS атака.
Времето, предоставено на клиента за отговор и отстраняване на причините за оплакването, е 2 часа.
Злоупотреба: [IP: #. #. #. #] Фишинг, хостван в
Тази злоупотреба означава, че фишинг сайтът се намира на посочения IP адрес. Ако екипът за техническа поддръжка се увери, че Клиентът самостоятелно е разположил фишинг сайт на услугата, услугата ще бъде блокирана за постоянно без възможност за възстановяване.
Времето, предоставено на клиента за отговор и отстраняване на причините за оплакването, е 12 часа.
Злоупотреба: [clean-mx-phishing] *
Тази злоупотреба означава, че чрез услугата се изпраща спам (обикновено причинен от backdoor, shell, exploit).
Времето, което се дава на клиента за отговор и коригиране на причините за жалбата, е 12 часа.
Злоупотреба: Сайт за пренасочване на фишове във вашата мрежа
Тази злоупотреба означава, че услугата е пренасочена към фишинг сайт.
След получаването на тази злоупотреба Клиентът получава известие за този проблем в услугата и блокира целия изходящ трафик.
Времето, което се дава на клиента за отговор и отстраняване на причините за оплакването, е 12 часа.
Злоупотреба: Отворен рекурсивен резолвер, използван за атака **
Тази злоупотреба означава, че чрез услугата има отворена рекурсия на DNS.
В случай че екипът за техническа поддръжка е сигурен, че клиентът умишлено е инсталирал злонамерен софтуер на сървъра, услугата може да бъде окончателно деактивирана.
В останалите случаи поддръжката на Изпълнителя дава до 12 часа за отстраняване на този проблем.
Злоупотреба: ИСК ЗА НАРУШАВАНЕ НА АВТОРСКИ ПРАВА
Тази злоупотреба означава, че авторското право върху съдържанието на сайта, хостван в услугата, е нарушено.
Изпълнителят няма право самостоятелно да взема решения относно удовлетворяването на претенции на трети лица. Лице, което счита, че материал, публикуван на уебсайта на Възложителя, нарушава правата на това лице (по-специално правата върху търговска марка, търговско наименование, друга интелектуална собственост, наименованието на организация с нестопанска цел или държавен орган), има право да предяви иск само чрез съответните съдебни и правоприлагащи органи или компетентни организации (организации, които имат такива права по силата на естеството на дейността си и договора).
Тази жалба е най-често срещана при такива проекти като: торенти, сайтове за онлайн кина, сайтове за продажба на реплики на търговски марки, сайтове със съдържание за възрастни.
След като Изпълнителят получи жалби от компетентните органи, на Клиента ще бъдат дадени 12 часа за разрешаване на проблема. Ако Възложителят игнорира тази жалба, след изтичане на посочения срок този ресурс ще бъде блокиран.
ЗЛОУПОТРЕБА: ОПИТ ЗА ХАКЕРСКА АТАКА *
Тази злоупотреба означава, че сайтът е бил хакнат, като правило нападателите се интересуват от достъп до пощата за разпращане на спам.
Времето, предоставено на клиента за отговор и коригиране на причините за жалбата, е 12 часа.
Уязвимости
Тази злоупотреба означава, че сайтът, хостван в Услугата, има редица критични уязвимости. Тя не застрашава клиента с блокиране на услугата, но изисква внимание за по-нататъшната стабилна работа на услугата. Също така уязвимостите могат да предизвикат появата на един или повече видове злоупотреби, описани по-горе.
* При получаване на оплаквания, свързани с изпращане на спам, техническата поддръжка на Изпълнителя може да блокира портовете, отговорни за изпращане на поща, както и да блокира IP адреса на услугата, като го добави в черния списък.
** При получаване на оплаквания, свързани с фишинг сайтове, DoS/DDoS атаки и DNS рекурсии, техническата поддръжка на Изпълнителя може да блокира портовете, отговарящи за достъпа до услугата, както и да спре изходящия трафик.
2.1. Клиентът е информиран и разбира, че за да организира масови изпращания на имейли от услугите на RU-NIC, той ще трябва да предостави връзка към формуляра за контакт или уебсайта с двойно съгласие, с който са събрани адресите за изпращане, както и легитимността на адресите от базата данни за произход в кореспонденция със службата за поддръжка на Изпълнителя.
2.2. В случай на разкриване на факта на разпространение на спам от ресурса на Възложителя, използващ Услугите на Изпълнителя, Изпълнителят има право незабавно да блокира портовете, отговорни за изпращането на пощата, или IP адреса, от който е фиксирано изпращането на спам, без предварително да уведомява Възложителя.
2.3. При факта на блокиране Клиентът се уведомява за нарушението на регистрационната поща и се задължава да отстрани причините за изпращане на спам в рамките на 12 часа, както и да предприеме мерки за преустановяване на подобни дейности в бъдеще, за което се задължава да уведоми и Изпълнителя в писмото-отговор.
2.4. Изпълнителят препоръчва на Възложителя да използва инструкциите за създаване на DKIM, SPF, DMARC, както и инструкциите за проверка на разпределението им по броя на точките за оценка на спама (обикновено филтърът EFA блокира писма, които са получили оценка за спам от 5 или повече точки).
2.5. Случаите на изпращане на спам включват:
разпространение от страна на Клиента на рекламна информация и други материали с рекламна цел без предварителното съгласие на получателя, включително електронни съобщения, съдържащи връзки към сайта и насърчаващи неговото посещение;
включване на електронен адрес в периодични списъци за получаване на съобщения без предварителното съгласие на собственика на адреса (ако абонаментът за получаване на съобщения е предпоставка за регистрация в сайта, потребителят трябва да бъде изрично уведомен за това, преди да предостави данните си, дори ако в съобщенията, изпращани от системата, е описано как да премахне адреса от списъка за получаване на съобщения);
редовно изпращане на съобщения, които не съдържат описание на начина за премахване на адреса от пощенския списък;
изпращане на съобщения до адреси, от които преди това са били подадени заявки за отписване;
изпращане на други имейл адреси и търговски оферти със съмнителен характер (например пирамидални схеми, системи за онлайн печалби, „писма на щастието“ и др.)
поддръжка на нежелани писма, свързване на спам сървъри и подмрежи, техническа поддръжка на сървъри и DNS домейни, използвани за тази цел.