- Door
- Arnout Veenman
- geplaatst op
- 11 augustus 2008 08:13 uur
Het webhostingbedrijf SolidHost is de domeinnaam solidhost.com kwijt geraakt, naar eigen zeggen als gevolg van een domeinkaper die zou hebben kunnen toeslaan door een veiligheidslek bij ICANN accredited registrar eNom. De domeinnaam is nog steeds geregistreerd met eNom als registrar, dus de domeinnaam is hoogstwaarschijnlijk niet wegverhuisd. De identiteit van de kaper blijft verborgen door dat deze via een whois-anonimiseringsdienst zijn gegevens heeft afgeschermd. Op de website staat te lezen dat de domeinnaam te koop is.
Uit e-mail contact met de kaper van een bron van ISPam.nl die zich heeft voorgedaan als potentiële koper noemt de kaper een buy-now prijs van 20.000 dollar. Verder stelt de kaper dat hij de domeinnaam van SolidHost, die hij aanduid als “Mr. Vliet’s company” heeft gekocht en dat het bedrijf hem nu probeert op te lichten door de koop terug te draaien. Verder beschuldigt de kaper SolidHost zelfs van “duistere zaakjes” zoals het hosten van spammers.
In een van e-mails schreef de kaper die zich zelf Marcelo noemt:
Escrow is not a problem, we have nothing to hide. We bought the domain from Mr. Vliet. The reason Mr. Vliet is making so many problems is that he tries to scam us another time and he thought the registrar would help him. This didn’t work out for him. To my knowledge Mr. Vliet’s company is host to shady businesses like opt-in mailers (aka spammers) and a few other businesses and you don’t want to have anything to do with. The way he tries to turn around this transaction doesn’t surprise me at all. I can’t say anything about Dutch law since I am not familiar with it. As I said the current registrar sent us an email stating that the domain has been transferred legally and we are the proper owner of solidhost.com. No, we don’t have any other domains with such high value. Marcelo
Het mag duidelijk zijn dat wat de kaper roept complete nonsense is, als bedrijf ga je natuurlijk je eigen domeinnaam niet verkopen en de beschuldigingen van de kaper lijken ook kant noch wal te raken. Helaas waren zowel eNom als SolidHost niet voor commentaar bereikbaar (de @solidhost.nl e-mail adressen gaven een 550 no such user foutmelding).
Hoe dan ook blijft dit een merkwaardige situatie, een Belgische webhoster beschuldigde eNom al eens eerder van een veiligheidslek, maar nadat ik die aan de tand had gevoeld bleek dat onzin te zijn. Verder zou bij een veiligheidslek bij eNom waardoor domeinnamen gekaapt kunnen worden, als één van de grootste ICANN accredited registrars, er veel meer aan de hand zijn. Het lijkt mij daarom waarschijnlijker dat de fout niet (volledig) bij eNom ligt.
Zonder te willen impliceren dat SolidHost het slachtoffer van phishing is geworden, zijn er amper één maand geleden phishing e-mails gestuurd die eNom klanten als doelwit hadden. Nogmaals impliceren dat dat het geval is wil ik absoluut niet, maar dat SolidHost het slachtoffer van phising is geworden lijkt mij wel waarschijnlijker dan een veiligheidslek bij eNom.
Wel is het idioot dat deze kwestie nog steeds niet is opgelost. Het is evident dat SolidHost de rechthebbende is van de domeinnaam solidhost.com. Er van uit gaande dat de domeinnaam simpelweg gekaapt is zou eNom de domeinnaam zo snel mogelijk weer naar de DNS-servers van SolidHost moeten laten verwijzen en daarna uitzoeken wie er juridisch gelijk heeft.
Natuurlijk blijf ik deze kwestie op de voet volgen en wie meer weet over de kwestie kan zijn bijdrage in de comments achterlaten of mailen naar [email protected].