Перейти к содержанию

DMCA в Facebook: мошенники удаляют любые страницы


Рекомендуемые сообщения

Что-то странное случилось с несколькими популярными страницами Facebook в последние недели: они исчезли. Согласно пострадавшим владельцам страниц, они стали жертвами липовых претензий DMCA. DMCA, или Digital Millennium Copyright Act, является законом, который позволяет обладателям авторского права защитить свои работы от посягательств на них. На протяжении многих лет закон использовался для удаления контента из поискового индекса Google, из YouTube или Yahoo Video, а также применялся некоторыми организациями, такими как Лига бейсбола, компаниями звукозаписи, докторами, которые не любят плохие отзывы, фирмами по производству ПО и многими, многими другими для осуществления противодействия тому, что большинство считает "правомерным использованием" контента.

 

Но несмотря на то, что DMCA имеет длинную историю ненадлежащего (или, возможно, неправильного) применения, сам закон не играет основной роли в удалении страниц Facebook – главное то, как Facebook обращается с такими жалобами. Поскольку социальная сеть не проверяет достоверность лиц, предоставляющих DMCA-уведомления о необходимости изъятия контента, и не контролирует, было ли сообщение прислано с законного почтового адреса, любой человек с навязчивой идеей может заполнить форму поддельной информацией, чтобы страница в Facebook исчезла, иногда навсегда.

 

Технические блоги - последние жертвы

Это недавно случилось с несколькими сайтами, включая те, которые могут быть знакомы читателям: RedmondPie, Neowin и Ars Technica. Были и другие сайты, такие как, например, пакистанский Rewriting Technology. Это доказывает, что это не только проблема США. Во многих случаях страницы удалялись неоднократно.

 

Как правило, процесс подачи жалобы в связи с посягательством на авторское право требует наличия владельца авторского права, который посылает жалобу организации (в данном случае, Facebook) о затронутом контенте. Организация немедленно удаляет контент и информирует того, кто опубликовал удаленный контент, объясняя причины своих действий. Если это было ошибкой, человек (или организация), опубликовавший контент, также выходит на связь с подавшей жалобу стороной для решения проблемы. Провайдер услуг не участвует в решении спора и защищен положением о "безопасной гавани" DMCA от ответственности за загружаемый контент.

 

Это обычный процесс для Facebook. В форме владелец авторского права должен указать свое имя, почтовый адрес, телефон, email и подробности посягательств на авторский материал.

 

Facebook не устанавливает подлинность

Однако, чего Facebook не делает, так это не устанавливает подлинность контактной информации. В то время как это может стать административным бременен для сети, которое она не потянет, не предпринимаются даже простые действия по проверке достоверности почтового адреса.

 

Мошенники, как ты уже мог предположить, обнаружили эту лазейку. В одном случае с сайтом Хамарда Дара Rewriting Technology, страница пропала больше чем на месяц. Дар говорит, что стал целью атаки из-за денег. "Он хотел, чтобы я ему заплатил... для восстановления страницы". Дар не пошел на это, потому что не было никаких гарантий, что мошенник вернет страницу после того, как ему один раз заплатят. Вместо этого Дар провел свое собственное расследование и обнаружил ответственное лицо. Он велел ему забрать жалобу, угрожая сообщить правоохранительным органам США (мошенник-творец живет в Чикаго). Затем страница была возвращена.

 

Ущерб репутации бренда

В случае с RedmondPie после того, как оригинальная страница в Facebook была заблокирована, оставив в замешательстве более 70 000 Facebook-фанатов, на Facebook появилась новая фейковая страница RedmondPie, обещающая своим Facebook фанатам бесплатные iPad. Мало того, что это привело к снижению аудитории Redmond Pie, так еще и повредило репутацию бренда.

 

Заявление Facebook

Представитель Facebook ответил, что компания очень серьезно относится ко всем жалобам относительно интеллектуальной собственности. Facebook сделал следующее заявление:

 

Мы хотим, чтобы Facebook был местом, где люди могут свободно обмениваться и обсуждать информацию, при этом уважая права других. Мы серьезно относимся как к интересам людей, которые публикуют контент, так и к правам владельцев материала. Мы работаем над тем, чтобы гарантировать, что мы не удаляем контент в результате мошеннических уведомлений. Однако когда владелец авторского права должным образом заполняет нашу форму уведомлений о нарушениях в области интеллектуальной собственности, мы предпринимаем соответствующие меры, включая удаление контента или блокирование к нему доступа. Когда мы это делаем, мы уведомляем человека, опубликовавшего контент, так чтобы он мог принять необходимые меры, которые могут включать установление контакта с подавшей жалобу стороной или с Facebook.

 

Подача жалобы относительно нарушений прав в области интеллектуальной собственности не является пустячным делом. Формы в нашем Help Center подразумевают штрафы за лжесвидетельствования, мошеннические жалобы подвергаются судебному преследованию.

 

Facebook может делать больше

Но Facebook делает недостаточно, чтобы защитить своих пользователей, отмечает Грэм Клули, исследователь безопасности компании из Sophos, который ранее сталкивался с документально подтвержденным мошенничеством. Facebook мог создать более серьезные барьеры для заявителей, сказал он. Например, необходимость подтверждения, что используемый email адрес "законный и по нему можно выйти на связь", предложил он. Facebook может это сделать просто ответив на email и попросив заявителя перейти по ссылке, чтобы доказать, что именно он отправил сообщение.

 

Facebook может также настоять, чтобы одноразовые почтовые адреса (к примеру, Hotmail, Gmail, Yahoo и т.д.) не использовались для такого рода жалоб – чтобы вместо этого применялось доменное имя, связанное с брендом, в адрес которого были совершены нарушения, говорит Клули. Или можно даже потребовать, чтобы эти жалобы были представлены на фирменном бланке и отправлены по почте или факсу.

 

Дирк Кноп, технический редактор Avira, согласился с Клули, говоря, что "слепая реакция без проверки, реальный ли человек отправил жалобу и действителен ли адрес, неправильна". Он добавил, что Facebook необходимо "быстро отреагировать и исправить свою ошибку".

 

Однако ни Клули и Кноп, ни другие исследователи, не были осведомлены, что такого рода фейковые уведомления используются в мошенничестве и для рассылки спама, а также являются общей тенденцией в мире киберкриминала.

 

Без адвокатов

Но сайт Ars Technica, недавно пострадавший от аналогичной аферы, отмечает, что эта проблема существует уже на протяжении некоторого времени. В прошлом году, например, Facebook-страница секс-блогера Violet Blue была удалена в результате подобных фейковых заявлений.

 

Положение усугубляется тем, что когда люди, подвергшиеся мошенничеству, являются общественными деятелями или мелкими блогерами, не имеющими доступа к адвокатам, которых рекомендует использовать Facebook для решения проблемы - они не имеют правовой защиты.

 

Вот обычный ответ Facebook невинным жертвам:

 

Хотя мы принимаем во внимание ваши проблемы, мы надеемся, что вы понимаете, что мы не в том положении, чтобы решать споры между третьими лицами. Когда мы получаем заявление о посягательстве на авторское право или надлежащим образом оформленное сообщение о нарушении, наши регламенты требуют принятия соответствующих мер. Если вы считаете, что эти заявления сделаны не из хороших побуждений или являются недостоверными, мы предлагаем вам или вашему юристу связаться с подавшей жалобу стороной для дальнейшего обсуждения вопроса. Если сторона-заявитель заберет свою жалобу или вы выиграете дело в суде, мы будем рады совершить действия по восстановлению удаленного материала.

 

Но если подавшая жалобу сторона - призрак, восстановить страницу сложно, а может даже невозможно.

 

Ситуацию усугубляет "формальный" подход социальной сети к разрешению проблем, когда сотрудники отписываются стандартными или даже автоматическими письмами, а один сотрудник не в курсе того, что делает другой.

 

Как защитить себя

Как бы там ни было, Дар говорит, что он нашел решение, которое позволяет законным владельцам страниц защитить себя, пока политика Facebook не изменится: подать жалобу на самого себя. Когда страница изъята из оборота социальной сети, можно попросить Facebook о перенаправлении твоих фанатов на новую страницу. Когда это сделано, можно спокойно использовать новую страницу. Если кто-то снова сделает заявление о нарушении авторских прав, ты сможешь использовать первую жалобу для подтверждения, что это твоя страница. "Я знаю, это бред", - говорит он. Но в его ситуации сработало.

 

Однако другие источники сообщают, что Facebook перестал содействовать в перенаправлении подписчиков. Для владельца страницы также нет возможности перенаправить пользователей вручную. Другими словами, данный способ может быть ненадежным и неразумным.

 

Источник: Хакер

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Обсуждение компьютерных технологий".
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Adowne
      Автор Adowne
      Доброго времени суток.

      Через Malwarebytes решил проверить пк на вирусы, обнаружился некий товарищ, появился сервис KMDIPP с путём C:\ProgramData\vgodrqhybann\xoscarfcysrp.exe, просмотрел через реестр, удалял, менял значения, в свою очередь сервис пересоздавался и бойкотировал, отправляя левый трафик на непонятные порты. (скриншот прикрепил)
      После проходки Uvs, доверенные процессы логгер пометил подозрительными. (лог прикрепил)
      После происходящего, сел на Dr.Web, пришло много заблокированных команд с Powershell (Прикрепить не могу, расширение файла другое), потом успокоился, прошёлся снова Uvs в надежде, что это что-то исправит, однако те же процессы как Dialer.exe и прочие были помечены а сервис KMDIPP с exeшником остался.


      CollectionLog через AutoLogger сделал после всех манипуляций.
       

      CollectionLog-2025.05.31-13.16.zip USER-PC_2025-05-31_11-05-12_v5.0.RC2.v x64.7z
    • Шавкат Аблазов
      Автор Шавкат Аблазов
      Уже несколько месяцев,раз,а то и несколько раз в неделю касперский находит данный троян MEM:Trojan.Win32.SEPEH.gen,после каждого лечения через некоторое время  снова возникает он при проверке,т.е никак не удаляется,прошу помочь
      CollectionLog-2025.05.23-23.11.zip
    • DKOFFICIAL
      Автор DKOFFICIAL
      Здравствуйте, помогите пожалуйста, переустанавливал windows несколько раз, пробовал жесткий диск менять, не помогает ничего, поймал какой то вирус, когда поймал не было никаких антивирусов скачанных, и пошло поехала, начали запускаться программы и потом вовсе рабочий стол пропал и черный экран был, перезагрузил ноутбук стало все нормально резко, и с тех пор греется ноутбук, цп нагружается щас на все 100 бывает после того как проверяет антивирус на вирусы и то ничего не находит и то редко поднимается до 100, в большинстве случаев до 60-70 грузиться, а в обычном режиме ноута, грузиться память на 50%, и гудит вентилятор и греется ноутбук, хотя до этого всего не было такого от слова совсем, антивирусы не находят, пробовал через dr web и kaspersky, в основном с kaspersky, так как куплена подписка, бывает даже иногда мышка сама по себе ходит, 1 раз когда перезагрузил ноутбук, создался учетная запись и пароль стоял на ноутбуке, пришлось менять винду,не знаю уже что делать. Браузер когда запускаю, в диспетчере задач показывает что браузер открыт аж целых 20-30раз одновременно.Стало более менее когда поставил винду урезанную пиратскую, где больше приложений от windows урезана и удаленный доступ отключен, ноутбук не старый, i5-12450h процессор, 16гб оперативки.
    • KL FC Bot
      Автор KL FC Bot
      Первый шаг на пути к успеху для киберпреступников при проведении почтовой атаки — добиться того, чтобы их письма попались на глаза потенциальным жертвам. Недавно мы уже рассказывали, как мошенники используют для этого уведомления от вполне легитимного сервиса для отправки больших файлов GetShared. Сегодня мы рассмотрим еще один вариант доставки вредоносных сообщений: в этой схеме злоумышленники научились добавлять свои сообщения в настоящие письма с благодарностью за оформление бизнес-подписки на Microsoft 365.
      Вполне легитимное письмо от Microsoft с сюрпризом
      Атака начинается с настоящего письма от Microsoft, в котором получателя благодарят за покупку подписки Microsoft 365 Apps for Business. Это письмо действительно отправляется с настоящего адреса компании microsoft-noreply@microsoft.com. Почтовый адрес с более надежной репутацией, чем этот, сложно себе представить, поэтому письмо без проблем проходит проверки любых почтовых сервисов.
      Еще раз — само письмо абсолютно настоящее. Его содержание соответствует стандартному уведомлению о совершении покупки. В случае с письмом со скриншота ниже Microsoft благодарит получателя за оформление 55 подписок на бизнес-приложения Microsoft 365 на общую сумму $587,95.
      Пример бизнес-уведомления от Microsoft, в котором злоумышленники вставили свое сообщение в разделе данных для выставления счета (Billing information)
       
      View the full article
    • Onimusha
      Автор Onimusha
      Приветствую,вирус не удалялся  некак,пробовал несколько раз.Грузил процессор,медленно отключал компютер https://disk.yandex.ru/d/Cs1hFO9jtEttSA https://disk.yandex.ru/d/GlrM6YcJ3wuo1g 
      Сделал как советовал консультатн под ником Sandor вот тут 
       
×
×
  • Создать...