Lütfen bekleyiniz...
projx digital

POLİTİKALAR

Markamıza özel politika ve kullanım esaslarını, şeffaflık ve güven ilkeleri doğrultusunda inceleyebileceğiniz bilgilendirme sayfası.

DOMAIN ABUSE (Kötüye Kullanım) Bildirimi
ve İnceleme Prosedürü

1) Amaç ve kapsam

Bu prosedür; PROJX’in alan adı kayıt hizmetleri kapsamında, alan adlarıyla ilişkili kötüye kullanım (domain abuse) bildirimlerinin alınması, incelenmesi, izlenmesi ve gerektiğinde azaltım/engelleme aksiyonlarının uygulanmasına ilişkin işleyişi tanımlar.

Kapsam, aşağıdaki örneklerle sınırlı olmaksızın; DNS Abuse, yasa dışı faaliyet bildirimleri, SPAM şikayetleri (özellikle başka bir istismar türünün taşıyıcısı olduğunda) ve kayıt verisi (WHOIS/RDDS) hataları gibi başlıkları içerir. ICANN

2) Tanımlar (kısa)

  • Aksiyon alınabilir kanıt (actionable evidence): Alan adıyla ilişkilendirilebilir, doğrulanabilir ve müdahale kararı verebilmek için yeterli teknik/olaysal veri.
  • DNS Abuse: Kötü amaçlı yazılım (malware), botnet, phishing, pharming ve diğer istismar türlerinin taşıyıcısı olarak kullanılan spam gibi kötüye kullanım türleri. ICANN
  • Yasa dışı faaliyet (Illegal Activity): Yetkili otoriteler veya ilgili makamlar tarafından bildirilen; yürürlükteki mevzuata göre suç veya hukuka aykırılık teşkil eden kullanımlar.

3) Bildirim kanalı

Kötüye kullanım bildirimi aşağıdaki kanal üzerinden iletilir:

Not: Bildirimlerin değerlendirilebilmesi için asgari bilgi/kanıt setinin sağlanması gerekir. Eksik bildirimler ek bilgi talebiyle iade edilebilir.

4) Bildirimde istenen asgari bilgiler

Tüm ihlal türleri için:

  • Bildirime konu alan adı
  • İhlalin türü (SPAM / phishing / zararlı yazılım / dolandırıcılık / kayıt verisi hatası vb.)
  • İhlal kanıtları (URL, ekran görüntüsü, log çıktısı, zaman damgası, ilgili mesaj içerikleri vb.)
  • Bildirimi yapanın ad-soyad ve geri dönüş e-posta adresi

SPAM için ek olarak (kritik):

  • SPAM e-postasının tam başlık bilgileri (full headers) ve gövdesi
  • Mümkünse iletim zamanı, alıcı adresi ve örnek mesaj

Kayıt verisi (WHOIS/RDDS) hataları için ek olarak:

  • Hatalı olduğu iddia edilen alan adının kayıt verisindeki hangi alanın (ör. e-posta / telefon / adres) hatalı olduğu
  • Varsa doğrulamayı kolaylaştıracak karşılaştırmalı kanıt (ekran görüntüsü, resmi kayıt vb.)

5) İnceleme süreci (uçtan uca)

5.1 Kabul ve ön kontrol

  • PROJX, bildirimi kanıt yeterliliği, alan adıyla ilişkilendirilebilirlik ve kapsam uygunluğu açısından ön kontrolden geçirir.
  • PROJX kontrol alanı dışında kalan konularda (ör. farklı sağlayıcı altyapısı) bildirim yapan tarafa yönlendirme / bilgilendirme yapılabilir.

5.2 Teknik inceleme

  • Kötüye kullanım ekibi; kanıtları teknik olarak doğrular, ihlal türünü sınıflandırır ve risk seviyesini değerlendirir (yüksek risk / tekrar / yayılım etkisi vb.).

5.3 Koordinasyon

  • Gerekli hallerde; panel sahibi, bayi (varsa) ve alan adı sahibiyle koordinasyon kurulur.
  • Yetkili kayıt otoritesi / ilgili üçüncü taraflarla (registry vb.) teknik ve idari koordinasyon yürütülebilir.

5.4 Aksiyon ve takip

  • Uygun aksiyon(lar) belirlenir (uyarı, geçici askı, DNS/NS müdahalesi, kilitleme, transfer kısıtı, fesih için koordinasyon vb.).
  • Alan adı sahibinin düzeltici aksiyonları izlenir; çözüm sağlanana kadar süreç takip edilir.

5.5 Kapanış

  • Çözüm sonrası olay kaydı kapatılır ve kayıtlar saklanır (bkz. Madde 7).

6) İhlal türüne göre uygulama prensipleri

6.1 SPAM

  • İnceleme, iletilen başlık + gövde üzerinden yapılır. Bu bilgiler olmadan doğrulama yapılamaz.
  • Ele geçirilmiş / hacklenmiş alan adı veya ilk defa tespit edilen promosyon niteliğinde spam durumlarında, öncelikli yaklaşım alan adı sahibinin bilgilendirilmesi ve düzeltici aksiyonların talep edilmesidir.
  • Tekrarlayan ve / veya düzeltici aksiyon alınmayan spam vakaları, alan adı üzerinde kısıtlama / askı ile sonuçlanabilir.
  • Spam, phishing / malware gibi DNS Abuse türlerinin taşıyıcısı olarak kullanılıyorsa yüksek risk kabul edilir ve daha hızlı / sert azaltım uygulanabilir. ICANN

6.2 Phishing / Zararlı yazılım / Dolandırıcılık

  • Aksiyon alınabilir kanıt bulunması halinde, alan adının istismarının durdurulması veya etkisinin azaltılması için makul ve hızlı azaltım adımları devreye alınır. ICANN
  • Aksiyon seçimi; zararın şiddeti, yayılım ihtimali ve olası yan etkiler dikkate alınarak belirlenir. ICANN

6.3 Çocukların cinsel istismarı materyali (CSAM) / ağır yasa dışı içerikler

  • Bu tür bildirimler kritik olarak ele alınır; gerekli görülen hallerde alan adı üzerinde derhal kısıtlama / askı uygulanabilir.
  • Yürürlükteki mevzuat gereği zorunlu olduğunda ilgili resmi makamlarla koordinasyon sağlanır.

6.4 Kayıt verisi (WHOIS/RDDS) hataları

  • Kayıt sahibinden kayıt verisinin düzeltilmesi veya mevcut verinin doğruluğunu gösterecek yeterli delilin iletilmesi istenir.
  • Belirlenen süre içinde güncelleme yapılmaz veya doğrulama sağlanamazsa alan adı, kayıt verisi uyumsuzluğu nedeniyle askıya alınabilir.

7) Kayıt tutma, izlenebilirlik ve saklama

PROJX, kötüye kullanım bildirimlerinin alınması, ele alınması ve takibi için prosedür tanımını yayımlar; bildirimlerin alındığını / işlendiğini ve verilen yanıtları dokümante eder. Ayrıca, ilgili kayıtları iki (2) yıl veya yürürlükteki hukukun izin verdiği en uzun süreden kısa olanı kadar saklar ve makul bildirim üzerine ICANN’e sunabilir. ICANN

8) Genel ilkeler

  • PROJX, yalnızca “kanıtlanabilir / aksiyon alınabilir” içerik sunan bildirimler üzerinden karar verir.
  • Mevzuata aykırı bir aksiyon talebi söz konusu olduğunda, PROJX’in bu yönde işlem yapma yükümlülüğü bulunmaz. ICANN
  • Her vaka; teknik bağlam, risk seviyesi ve etki alanı dikkate alınarak değerlendirilir.

Şirket bilgileri

  • Unvan: PROJX Digital İnovatif Teknolojiler A.Ş.
  • Türkiye Ofisi: Abide-i Hürriyet cd. BlackOut Plaza A Blok NO 211/1/64 Şişli - İstanbul - Türkiye
  • Telefon: +90 212 325 7300
  • İstanbul Ticaret Sicil No: 487191-5
  • Mersis No: 0733119868800001
  • Vergi Dairesi / No: Şişli / 7331198688
  • E-posta: [email protected]
projx digital