Alertă de securitate: facturi false pentru reînnoirea domeniilor

Atenție: aceasta este o înșelătorie. Nu plătiți facturile primite de la DMS România, DRNS România sau de la alte entități necunoscute care solicită bani pentru „notificări de reînnoire”, „monitorizarea” ori „protejarea” domeniului.

Deținătorii de site-uri și companiile din România primesc e-mailuri și facturi false referitoare la reînnoirea domeniilor web. Printre denumirile folosite se numără DMS România, DRNS România, Domain Management Services, Domain Name Registration Services și alte variante care conțin cuvinte precum „Domain”, „Renewal”, „Registration”, „Notifications” sau „Protection”. Au fost observate inclusiv mesaje asociate domeniilor dmsromania.com și drnsromania.com.

Aceste mesaje fac parte dintr-o schemă de tip scam cunoscută internațional sub denumirile de fake domain renewal notice, false billing sau, în anumite variante, domain slamming. Expeditorii își pot schimba numele, site-ul și adresa de e-mail, însă metoda rămâne aceeași.

Cum funcționează înșelătoria

Expeditorii identifică domenii active și colectează date despre firme din surse publice. Ulterior, trimit un mesaj care seamănă cu o notificare legitimă de reînnoire.

Mesajul poate conține:

  • numele real al firmei și domeniul real al acesteia;
  • un număr de factură, o sumă și o dată apropiată de scadență;
  • un document cu aspect profesional;
  • un buton „View Invoice”, „Pay Now” sau „Renew Domain”;
  • avertismente privind expirarea domeniului ori dezactivarea serviciului;
  • metode cunoscute de plată, precum Visa, Mastercard, Apple Pay sau Google Pay.

Folosirea unor informații reale nu înseamnă că expeditorul este registrarul domeniului și nu dovedește existența unui contract. Numele domeniului și datele unei firme pot fi obținute din surse publice. Scopul mesajului este să creeze impresia că plata este urgentă și obligatorie, astfel încât factura să fie achitată fără verificări.

Plata nu reînnoiește domeniul

În astfel de mesaje, produsul facturat este descris folosind expresii ambigue precum:

  • „domain renewal notifications”;
  • „renewal notification service”;
  • „domain monitoring”;
  • „domain protection”;
  • „administrative domain service”.

Aceste servicii nu reprezintă reînnoirea domeniului. Plata poate cumpăra, în cel mai bun caz, un serviciu inutil de notificare. Domeniul nu este prelungit la registrul sau registrarul real și poate expira dacă nu este reînnoit separat prin furnizorul corect.

Pentru un domeniu .ro, reînnoirea reală se efectuează prin registrarul la care este administrat domeniul sau prin serviciile oficiale RoTLD. RoTLD este registrul oficial pentru domeniile .ro.

De ce mesajul poate părea autentic

E-mailul poate avea un design profesional, siglă, număr de factură, site HTTPS și metode cunoscute de plată. Poate fi trimis chiar de pe domeniul afișat în adresa expeditorului. Niciunul dintre aceste elemente nu dovedește că expeditorul este registrarul dumneavoastră sau că aveți o datorie reală.

Un certificat HTTPS arată doar că legătura cu site-ul este criptată. Nu certifică onestitatea firmei și nu confirmă că plata va prelungi domeniul.

Semne de alarmă

Tratați mesajul ca scam dacă observați unul sau mai multe dintre următoarele semne:

  • nu recunoașteți firma care solicită plata;
  • nu ați comandat serviciul și nu ați semnat un contract;
  • mesajul impune un termen de plată foarte scurt;
  • factura este pentru notificări, monitorizare sau protecție, nu pentru reînnoirea propriu-zisă;
  • expeditorul încearcă să creeze panică privind expirarea domeniului;
  • plata este solicitată printr-un link primit exclusiv prin e-mail;
  • datele juridice sau fiscale ale furnizorului lipsesc ori sunt neclare;
  • mesajul afirmă că altcineva dorește să înregistreze un domeniu asemănător;
  • vi se solicită parola, codul EPP/Auth, date bancare sau documente de identitate.

Ce trebuie să faceți

  1. Nu plătiți factura.
  2. Nu apăsați linkurile și nu deschideți pagina de plată din mesaj.
  3. Nu răspundeți și nu furnizați parole, coduri EPP/Auth, date de card, informații bancare sau copii ale documentelor.
  4. Accesați manual contul de la furnizorul de la care ați cumpărat domeniul.
  5. Verificați registrarul, data reală de expirare și existența unei facturi autentice.
  6. Pentru domeniile .ro, verificați informațiile prin RoTLD și prin registrarul actual.
  7. Contactați echipa noastră de suport dacă nu sunteți sigur și trimiteți mesajul suspect ca atașament.
  8. Marcați mesajul ca spam sau phishing și avertizați colegii care aprobă plăți.

Dacă ați plătit deja

  • contactați imediat banca și explicați că plata a fost făcută în urma unei facturi înșelătoare;
  • întrebați banca despre contestarea tranzacției sau inițierea procedurii de chargeback;
  • dacă ați salvat cardul pe site, cereți băncii să evalueze blocarea sau înlocuirea acestuia;
  • păstrați e-mailul original, factura, capturile de ecran și confirmarea plății;
  • raportați incidentul la DNSC prin platforma PNRISC sau la numărul 1911;
  • dacă există un prejudiciu, tranzacții neautorizate sau date confidențiale compromise, sesizați și Poliția Română.

Dacă ați furnizat datele contului de domeniu

Dacă ați transmis parola, codul EPP/Auth sau alte date de administrare:

  • schimbați imediat parola contului de client și a adresei de e-mail asociate;
  • activați autentificarea în doi pași;
  • cereți registrarului blocarea transferului domeniului;
  • verificați datele de contact, nameserverele și setările DNS;
  • informați imediat furnizorul real al domeniului.

Codul EPP/Auth poate fi folosit pentru transferul unui domeniu. Nu îl comunicați niciodată unei persoane care vă contactează fără solicitare.

Recomandare pentru companii

Informați departamentul financiar și persoanele care aprobă plăți despre această schemă. Orice factură legată de domenii, hosting, certificate SSL, promovare online sau servicii IT trebuie verificată cu persoana responsabilă înainte de plată.

O factură care conține numele real al companiei nu este automat autentică.

Concluzie

Mesajele de la DMS România, DRNS România și alte entități care folosesc aceeași metodă trebuie tratate ca o tentativă de înșelătorie privind reînnoirea domeniilor.

Nu plătiți. Nu accesați linkul. Verificați domeniul direct la registrarul real.

Rețineți regula esențială: un domeniu este reînnoit numai prin registrul sau registrarul care îl administrează. Plata unui serviciu terț de „notificare” nu prelungește domeniul și nu îl protejează de expirare.


Surse


 Tipărire