Re: 天上人间动漫网域名被盗及拿回始末(GoDaddy安全机制存在严重漏洞)
我知道,GoDaddy认为由于我的GoDaddy帐户2个月前被盗,我就应该承担所有的责任。然而,根据ICANN的域名注册协议,域名的拥有权取决于域名的注册人名称和注册人邮箱,而不取决于域名服务商网站上的任何帐户。
我请求GoDaddy对我的域名进行调查并阻止任何更进一步的修改,因为:
1). GoDaddy对于客户信息的安全保护措施太脆弱,一旦丢失了GoDaddy帐户,就等于失去了一切
2). 这个黑客太狡猾了,他利用了GoDaddy的漏洞来进行过户我的域名,这导致GoDaddy没有给我发送任何通知邮件
3). 在没有任何通知的情况下我在2012年4月16日发现域名被盗,这距离域名被盗仅仅过去8天,并且我立刻就联系了GoDaddy
4). 根据ICANN的政策,注册商必须就已注册域名持有人访问和更新数据的方式发出通知。注册商应采取合理的预防措施防止个人资料丢失、被滥用、被未经授权擅自访问或泄露、被更改或被破坏
5). 根据ICANN的政策,如果能证明是欺骗性转让,注册商可以禁止该转让
尊敬的管理员,我知道你们很忙,我也不想一直打扰你们,但这些域名对我真的非常重要,我将一直申诉,直到我拿回域名。
同一时间,我开始联系美国律师,我当时想的是,如果他们还是坚持不肯受理,那我也没别的办法了,只有委托美国律师起诉GoDaddy。可是美国律师告诉我,就算是在美国也没有专门的法律用于保护域名这样的无形资产,如果要起诉的话,只能依据《知识产权法》,类似域名被盗这样的情况胜算不大。收到这样的结果后我又倍受打击,看来我的最后一条出路也被堵死了。而GoDaddy那边又一直那么强硬。之前给他们发的有关他们漏洞的邮件,也未能引起他们重视,3天了他们都没有答复该邮件。看到网上有人说可以给warren@godaddy.com发邮件试试,这个是GoDaddy的CEO的邮箱,于是我把先前那封邮件重发给了撤消部门,并转发给了这个可能是CEO的邮箱地址。不知道是不是CEO施加了压力,还是撤消部门之前没有注意到我发的邮件,这次重发才看到。总之在第2天GoDaddy又答复我了,但内容依然是“同前面说的一样,由于该变更已发生太久时间,我们无法帮助你”。看来他们是铁了心要拒绝受理我的申诉,此时此刻我基本上快要绝望了。
此时已是5月2日,距离我发现域名被盗已过去了16天时间,我问律师我的域名还有办法吗,律师说只有提交域名仲裁了。我打电话给亚洲域名仲裁中心北京秘书处,询问关于域名被盗的情况仲裁中心是否受理,得到的答复是“域名被盗的情况我们管不了,以前也没受理过类似案件。不过你要提交仲裁也可以,我们不管域名是不是被盗的,一律按ICANN的统一域名争议解决政策(UDRP)进行裁决,只有同时满足该政策的三条规则才能胜诉”,他们所说的三条政策中的第一条就是“争议域名与投诉方的注册商标相似”,我连商标都没有,肯定满足不了了。
公安局管不了,域名仲裁也管不了,GoDaddy又不受理,这下我真的走投无路了。我悔当初为什么要把域名转到国外,若是现在我的域名在国内,可能早就拿回了,就算没拿回至少公安机关那边也有希望破案。我悔当初自己明明知道CSDN泄密了为什么不坚持把GoDaddy帐户的密码改了,我恨GoDaddy为什么会存在那么大的漏洞,我恨老天爷对我如此不公平,把那么多的巧合安排在了一起。我一向奉公守法,行事低调,乐善好施,我究竟得罪谁了我。怀着无比悔恨的心情我给GoDaddy的撤消部和CEO邮箱发去了我认为可能是最后的一封邮件。内容是“我已经联系了域名仲裁中心,他们不受理域名被盗的情况。我也联系了法院系统,法院告诉我目前没有任何相关法律可以保护类似于域名这样的网络无形资产。他们都建议我联系域名服务商解决。因此我除了向GoDaddy申诉以外没有其他办法了。我再次请求GoDaddy调查我的域名。在4月8日之前那些域名的所有信息都是我的,我一发现域名被盗就立即联系了你们,我联系你们的时间在15天的申诉期限内,我知道你们可以帮助我的,除了你们就没有人能帮助我了”,这封邮件发过去我已经没有抱有任何希望,因为我对GoDaddy已经彻底绝望了。