Datenqualität
Die Gewährleistung der Qualität der Daten, die wir über die Registranten haben und die wir in unserer WHOIS-Datenbank veröffentlichen, ist für EURid seit Anbeginn der TLD .eu von zentraler Bedeutung.
Die Bereitstellung korrekter und aktueller Daten ist bei der Bekämpfung von missbräuchlichen Domains ein entscheidendes Instrument.
Wir sind davon überzeugt, dass die nachstehend beschriebenen Maßnahmen und Verfahren mit der vollen Unterstützung unserer Registrare und Registrant/innen erfolgreich sein können. Durch unsere Zusammenarbeit können wir unsere Datenqualität kontinuierlich verbessern und .eu zu einem vertrauenswürdigen und sicheren Namespace machen.
Übersicht
WHOIS-Qualität
Webbasierte WHOIS-Daten (darunter Informationen über den/die Inhaber/in einer Domain und die mit der Domain verknüpften Nameserver) sind aus mehreren Gründen nützlich und erforderlich. Dazu zählen die Durchführung von Ermittlungen durch Verbraucherschutz- und andere Strafverfolgungsbehörden, die Identifizierung der Quelle von Spam-E-Mails, die Entwicklung von Maßnahmen zum Schutz geistiger Eigentumsrechte, der Umgang mit Cyberangriffen sowie die Lösung technischer Netzwerkprobleme.
EURid verbessert die Qualität der WHOIS-Daten kontinuierlich und setzt sich für die Einhaltung der vertraglichen Verpflichtungen der Registrare ein. Um dies zu erreichen, haben wir EURidity, unser eigenes WHOIS-Qualitätssystem, entwickelt.
EURidity ist eine Plattform, die entwickelt wurde, um die Delegation von schlechten Domains zu verhindern und ihren Rückzugsprozess auf automatisierte Weise zu optimieren, unter Verwendung unserer preisgekrönten APEWS-Methodik. EURidity minimiert das Risiko, dass legitime Domains ohne ausreichende Beweise ausgesetzt werden, integriert die KYC-Validierung und bietet Schnittstellen zu unserer Support-Plattform für eine effiziente Kommunikation.
APEWS
Das Abuse Prevention and Early Warning System (APEWS, System zur Missbrauchsvorbeugung und Frühwarnung) ist eine innovative und preisgekrönte Methode, die auf der Auswertung von Registrierungsmustern von Domains basiert. Es prognostiziert, ob eine Domain potenziell missbräuchlich verwendet wird.
Wenn das System eine registrierte Domain ermittelt, die womöglich mit einem Missbrauch in Verbindung steht, wird die Domain sofort ausgesetzt und ihr Status wechselt in der webbasierten WHOIS-Datenbank zu "Server Hold“. Die Domain ist zwar registriert, aber alle mit ihr verknüpften Dienste (z. B. eine Website, E-Mail oder ein anderer Dienst) funktionieren nicht. Der/die Inhaber/in der Domain muss die Registrierungsdaten über die gesicherte Plattform Mein .eu, die EURid für seine Domaininhaber/innen eingerichtet hat, überprüfen und validieren. Die Domain wird erst nach erfolgreicher Validierung der Registrierungsdaten aktiv. Werden die Registrierungsdaten nicht innerhalb einer bestimmten Frist validiert, wird die Domain zurückgezogen und anschließend nach dem Windhundprinzip für die Registrierung freigegeben.
Weitere Informationen zum APEWS finden Sie in den folgenden wissenschaftlichen Veröffentlichungen (nur in englischer Sprache verfügbar):
- Detection of Algorithmically Generated Domain Names used by Botnets: A Dual Arms Race.
- Exploring the Ecosystem of Malicious Domain Registrations in the .eu TLD
- Assessing the Effectiveness of Domain Blacklisting Against Malicious DNS Registrations.
- An Operational Solution for DNS Registries to Prevent Malicious Domain Registrations
Sollten Sie Fragen in Bezug auf die Verarbeitung personenbezogener Daten bei EURid haben, lesen Sie bitte unsere Datenschutzerklärung.
Know Your Customer (KYC)
Das Ziel von Know Your Customer (KYC) besteht darin, Domaininhaber/innen aus der Europäischen Union und dem Europäischen Wirtschaftsraum zu ermöglichen, ihre Registrierungsdaten auf automatisierte Weise mittels einer der verfügbaren Methoden auf der EURid-Plattform Mein .eu zu bestätigen. Die derzeit verfügbaren Methoden sind unten näher beschrieben. Dieser Service beschleunigt den Validierungsprozess der Registrierungsdaten und verringert die administrative Belastung für Domaininhaber/innen. Bitte beachten Sie, dass nicht alle unten beschriebenen Methoden in allen Ländern der Europäischen Union und des Europäischen Wirtschaftsraums verfügbar sind.
Validierung über elektronische Identitätskarte (eID)
Wenn Sie über ein elektronisches Ausweisdokument verfügen, können Sie Ihre Registrierungsdaten bei eIDAS bestätigen.
Elektronische Ausweisdokumente werden in der Europäischen Union immer mehr zum Standard, dank dem eIDAS-Schema, das gewährleistet, dass Personen und Unternehmen ihre eigene nationale elektronische Identität (eID) verwenden können, um Online-Dienste in allen EU-Mitgliedstaaten nutzen zu können.
Wir integrieren ständig neue elektronische Identitätssysteme anderer Mitgliedsstaaten mit ausreichenden Sicherheitsstandards in unsere Systeme.
Validierung über MRZ scan und SMS
Die meisten offiziellen Ausweis- oder Reisedokumente enthalten eine maschinenlesbare Zone (MRZ) mit codierten Informationen zu persönlichen Daten (wie vollständiger Name, Staatsangehörigkeit und Dokumentennummer). Der/die Domaininhaber/in gibt zunächst ihre/seine Mobiltelefonnummer ein und erhält eine SMS mit einem einmaligen Link. Dieser Link öffnet eine neu entwickelte Anwendung, die den/die Domaininhaber/in durch den Prozess des Scannens der maschinenlesbaren Zone des Ausweisdokuments führt. Die Daten verlassen das Mobiltelefon erst, wenn der/die Benutzer/in dies bestätigt hat. Diese Validierungsmethode wird in allen 24 Amtssprachen der Europäischen Union unterstützt.
Validierung per Banküberweisung
Domaininhaber/innen, die eine Angabe zur Inhaberschaft erhalten möchten, können ihre Registrierungsdaten bestätigen, indem sie einen kleinen Betrag (weniger als ein Euro) direkt auf ein EURid-Bankkonto überweisen. Die Banküberweisung muss einen sechsstelligen Code enthalten, der beim Auswählen dieser Methode auf dem Mein .eu-Portal angezeigt wird. Sobald die Zahlung eingegangen ist, vergleicht EURid die Angaben des/der Bankkontoinhabers/in mit den Informationen des/der Domaininhabers/in. Wenn die Informationen übereinstimmen, wird die Angabe zur Inhaberschaft automatisch ausgestellt.
Domaininhaber/innen, die aufgefordert wurden, ihre Registrierungsdaten zu bestätigen, haben die Möglichkeit, dies durch den Erhalt einer kleinen Bankzahlung (weniger als ein Euro) von EURid zu tun. EURid tätigt eine kleine Zahlung, die einen sechsstelligen Code enthält. Nach Erhalt dieser Zahlung meldet sich der/die Domaininhaber/in bei Mein .eu an und gibt den Code ein, um die Registrierungsdaten zu bestätigen.
Validierung per Kreditkarte
Inhaber*innen von Domains können ihre Registrierungsdaten mit einer Kreditkarte validieren. EURid wird keine Gelder reservieren oder die Karte belasten, und es wird keine Transaktion auf dem Kreditkartenauszug erscheinen.
Dreistufiger Prozess
Domaininhaber/innen, die ihe Registrierungsdaten über die oben genannten Methoden validieren müssen, haben je nach Umstand der Validierungsanfrage entweder 3 Tage oder 6 Wochen Zeit, dies zu tun.
1. Zunächst werden Domaininhaber/innen per E-Mail aufgefordert, die mit ihrer Domain verknüpften Registrierungsdaten zu bestätigen. Sie können dies in ihrem Mein .eu-Konto tun, indem sie einen Zugangscode anfordern, der 2 Stunden gültig ist. Private Personen können den Validierungsprozess auch als Vertreter/in eines Unternehmens oder Vereins abschließen.
2. Nach dem Einloggen in das Mein .eu-Portal muss der/die Domaininhaber/in zuerst die Registrierungsdaten überprüfen (falls diese aktualisiert werden müssen, sollte dies durch Kontaktaufnahme mit dem Registrar erfolgen) und eine der verfügbaren Methoden zur Validierung der Registrierungsdaten auswählen.
3. Wenn die eingereichten Nachweise mit den Registrierungsdaten übereinstimmen, wird die Domain aktiviert. Stimmen die Nachweise jedoch nicht mit den Registrierungsdaten überein, wird EURid eine manuelle Validierung durchführen.