Special offer

Special offer

пятница, 4 марта 2022 г.

 Безопасность при обнаружении клона сайта.

Итак, в один далеко не прекрасный день вы обнаружили в сети клон своего сайта: это может быть сворованный контент, а может быть полная html-копия.

 


Причины, по которым недобросовестные (а то и криминальные) элементы занимаются клонированием сайтов, весьма разнообразны, перечислю некоторые: желание заработать на контекстной рекламе или продаже ссылок, недобросовестная конкуренция, фишинг для приема оплат или сбора персональных данных клиентов (включая пароли).

Но что же стоит предпринять владельцу ресурса, который столкнулся с клонированием?

Поменять пароли от админки сайта и хостинга  можно, хуже от этого не станет, но нужно понимать, что клонирование не является взломом, исходный код страницы можно посмотреть у любого сайта и без всякого пароля. Но если будет спокойнее, то поменяйте, и, конечно, на что-то типа “fjrk43JDl^3!vdfS”.

А вот что стоит сделать однозначно и в первую очередь: узнать   IP-адрес  клонировщика любым сервисом по определению IP  (например https://www.reg.ru/web-tools/checkip) и в файле .htaccess заблокировать ему доступ к своему сайту. Этим вы затрудните злоумышленнику дальнейшее копирование.

Далее, воспользовавшись whois-сервисом (например, https://www.nic.ru/whois/) , узнайте регистратора домена сайта-клина и его хостера. 

Начните с самого простого: если есть возможность связаться с владельцем клона,  то не игнорируйте ее, может оказаться, что ваш контент разместил недобросовестный исполнитель, а владелец не знает, что материалы скопированы.

Если же связаться с владельцем клона невозможно, или он не идет навстречу, то напишите письмо на хостинг с просьбой заблокировать сайт.  В письме дайте ссылки на ворованный контент, и  доказательства ваших прав на материал. Сослаться можно на гл.70 ГК РФ «Авторское право» и ст. 146 «Нарушение авторских и смежных прав УК РФ».

Также сообщите о клонировании в Яндекс и Гугл и попросите поисковики заблокировать сайт. Опишите ситуацию, приведите ссылки на ворованный контент, приложите документы, подтверждающие ваши права на материалы.

Но далеко не факт, что хостер и ПС увидят проблему и встанут на вашу сторону.

В этом случае, если вы настроены решительно, надо обращаться в суд для защиты своей интеллектуальной собственности.

Сначала отправьте заказным письмом с описью вложения и уведомлением о вручении досудебную претензию (суд не примет иск, если не было этапа досудебного урегулирования).
И, если в установленный срок ответа на претензию не последовало, или ответ вас не устроил, подайте исковое заявление с просьбой о закрытии сайта, а также компенсации морального вреда и возмещении убытков.

Процедура типична для любого судебного обращения, но упомяну о паре нюансов.

Для того что бы узнать почтовый адрес владельца сайта, нужно отправить хостинг-провайдеру официальный запрос. Это можно сделать самостоятельно, можно через юриста. На сайтах провайдеров есть правила приема и рассмотрения подобных запросов.

В суде потребуется представить доказательства вашего авторства и доказать, что именно вы являетесь правообладателем.  Такими доказательствами могут быть договора с авторами контента и создателями сайта, в которых указано, что все права на сайт принадлежат вам, платежные документы об оплате этих услуг, акты выполненных работ, свидетельства о депонировании контента, какая-либо информация о создании сайта (например, переписка с исполнителями или исходники), данные whois-сервиса о более ранней дате создания вашего сайта.

Эксперт по корпоративной и финансовой безопасности

Заместитель генерального директора по безопасности

АО "Ариэль Металл".

Более 20 лет эффективной работы на руководящих должностях подразделений безопасности.

Постоянный участник и спикер форумов по обеспечению безопасности.