Okay, persönliche Anekdotenzeit.
Ich bin ein Systemadministrator im wirklichen Leben und arbeite für einen ISP, der sich hauptsächlich an kleine und mittlere Unternehmen richtet.
Einer unserer größeren Kunden betreibt unter anderem einen außergewöhnlich günstigen und vollständig automatisierten Shared Webhosting Service. Sie melden sich an, zahlen ein paar Dollar per Kreditkarte und stürzen Ihre Website ab. Es ist keinerlei menschliche Interaktion erforderlich.
Als AS, der den IP-Block steuert, haben wir Beschwerden über Phishing-Sites bezüglich dieses Servers wie Uhrwerk erhalten. Wir leiten diese sofort an das NOC des Unternehmens weiter, das die Site dann untersucht und löscht. Zu diesem Zeitpunkt wird die Phishing-Site jedoch bereits vollständig an einem anderen Ort gehostet.
Die verwendeten Kreditkartennummern Das Bezahlen stellt sich normalerweise als gestohlen heraus (natürlich) und die Registrierungsanfrage kommt selten mehr als einmal von derselben IP-Adresse.
Was schlagen Sie also vor, um dies zu tun? Rechtsvorschriften?
Wessen Gesetze?
Das Gesetz des Landes, in dem sich der Server befindet? Weder wir (der ISP) noch das Unternehmen, das den Webhosting-Dienst betreibt, machen etwas falsch. Wir bieten einen absolut legitimen Service und reagieren so schnell wie möglich, wenn jemand diesen Service für kriminelle Zwecke missbraucht. Ich hasse Phishing und Betrüger genauso wie den nächsten Systemadministrator, der mit einem Dutzend Spambots zu viel zu tun hatte, aber wir tun bereits alles, was wir können, und die Verabschiedung von Gesetzen wird das nicht wirklich ändern.
Das Gesetz des Landes, in dem sich der Betrüger befindet? Wahrscheinlich hat dieses Land bereits Gesetze , die sich damit befassen. Das einzige Problem ist, welches Land? Wie ich bereits sagte, ist die Ursprungs-IP selten zweimal dieselbe und wahrscheinlich ein Proxy, der auf einem anderen kompromittierten Host ausgeführt wird, höchstwahrscheinlich auf einem Bot-infizierten Desktop-Computer. ISPs führen nicht genau Protokolle über jede Verbindung, die in allen Systemen in ihrem IP-Bereich ein- oder ausgeht. Selbst wenn wir zu dem Zeitpunkt, an dem wir uns umsehen würden, die Zusammenarbeit aller erreichen könnten, ist der Pfad kalt geworden.
Sie arbeiten auch unter dem falschen Eindruck, dass es sich um eine einzelne Stelle oder eine leicht zu isolierende Gruppe von Tätern handelt. Es ist nicht; zwischen den unzähligen billigen Registraren und Webhosting-Diensten - beides sind letztendlich gute Dinge - ist es eher wie ein verrücktes Multiplayer-Spiel von Whack-A-Mole.
Terrestrische Strafverfolgung kann manchmal eine Pause einlegen, aber sie tun dies, indem sie dem Geld folgen, nicht dem IP-Verkehr.