D'accord, une anecdote personnelle.
Je suis administrateur système dans la vraie vie, je travaille pour un FAI qui s'adresse principalement aux petites et moyennes entreprises.
Un de nos plus gros clients exploite, entre autres, un service d'hébergement Web partagé exceptionnellement bon marché et entièrement automatisé. Vous vous inscrivez, payez quelques dollars par carte de crédit et plonk votre site vers le bas. Aucune interaction humaine requise de quelque sorte que ce soit.
En tant qu'AS qui contrôle leur blocage IP, nous avions l'habitude de recevoir des plaintes de sites de phishing concernant ce serveur, comme sur des roulettes . Nous les transmettons immédiatement au NOC de l'entreprise, qui enquête et supprime le site ... Mais au moment où cela est fait, le site de phishing est déjà entièrement hébergé ailleurs.
Les numéros de carte de crédit utilisés payer s'avère généralement volé (bien sûr) et la demande d'enregistrement provient rarement de la même adresse IP plus d'une fois.
Alors, que proposez-vous de faire à ce sujet? Lois?
De quelles lois?
-
La loi du pays dans lequel se trouve le serveur? Ni nous (le FAI) ni la société qui gère le service d'hébergement Web ne font quoi que ce soit de mal. Nous fournissons un service parfaitement légitime et répondons aussi rapidement que raisonnable lorsque quelqu'un abuse de ce service à des fins criminelles. Je déteste le phishing et les escrocs autant que le prochain administrateur système qui a dû faire face à une douzaine de spambots de trop, mais nous faisons déjà tout ce que nous pouvons et l'adoption de lois ne changera pas vraiment cela.
-
La loi du pays dans lequel se trouve l'arnaqueur? Il est fort probable que ce pays dispose de lois qui traitent de cela. Le seul problème est, quel pays? Comme je l'ai dit, l'adresse IP d'origine est rarement la même deux fois et probablement un proxy s'exécutant sur un autre hôte compromis, très probablement l'ordinateur de bureau infecté par le bot de quelqu'un. Les FAI ne conservent pas exactement les journaux de chaque connexion entrant ou sortant de tous les systèmes de leur plage d'adresses IP, donc même si nous pouvions obtenir la coopération de tout le monde au moment où nous commencerions à chercher, la piste est devenue froide.
Vous avez également l'impression erronée qu'il s'agit d'un site unique ou d'un groupe de coupables facilement isolé. Ce n'est pas le cas; entre la myriade de bureaux d'enregistrement bon marché et les services d'hébergement Web - qui sont en fin de compte bonnes choses - cela ressemble plus à un jeu multijoueur fou de Whack-A-Mole.
Application de la loi terrestre peuvent parfois prendre une pause, mais ils le font en suivant l'argent , pas le trafic IP.