שאלות על דרכים להתמודדות עם comment spammer

דור לוי

New member
שאלות על דרכים להתמודדות עם comment spammer

שלום לדורון ולשאר הגולשים כאן. בעבר גלשתי כאן יותר. וחזרתי שוב לבעייה אינטרנטית משפטית. קודם כל הקדמה: בשבועות האחרונים, גיליתי שחצי העולם, אשתו וגם הפורום שאני מנהל מותקפים ע"י comment spammer (רצ"ב דוגמאות): http://www.bsh.co.il/forums/ShowMessage2.asp?Id=1176234&Fnumber=179&SunId=763891 מדובר במליונים רבים של הודעות, שנועדו לקדם אתרים שלכאורה מוכרים תרופות, ועל פי חשד ייתכן שהם קשורים לגניבת זהויות והונאות כרטיסי אשראי. מבירור על כתובות ה IP, מדובר כנראה ברובוט שמופעל במקור ע"י גורמים בסין, והוא פועל באמצעות מחשבים שהשתלטו עליהם בישראל. מדובר במספר מוגבל של עשרות כתובות IP, כמעט כולן ממרחב כתובות שמשויך לבזק בינלאומי (ושתי כתובות מ 012 שגם היא לא פותרת את הבעיה). פניה אליהם לטיפול בבעיה, העלתה התשובה הבאה: "... שלום, יש כרגע קושי טכני לאתר לקוחות המחוברים עם כתובות XXXXXXXXXX בשל תצורת החיבור שלהם (כבלים ללא חייגן) אנו זקוקים לשיתוף פעולה עם חברת הכבלים HOT אשר דרך הציודים שלה ניתן לאתר מי מחובר על פי כתובות ה-IP. העניין הוא שהם לא משתפים פעולה עם ספקיות האינטרנט ולכן הנתונים לא נגישים לנו בשלב זה. בברכה, ..." אולי זה חלק מההסבר על הידיעות שישראל, יחסית לגודלה, מובילה בפעילויות זדוניות באינטרנט אינן חדשות, כגון: http://www.pcon.co.il/v5/ResearchItem.asp?id0=58 התקפות אלו אינן מוסיפות לנו שם טוב וגורמות נזקים לגולשים ולבעלי אתרים לגיטימיים. כדאי להיות מודעים לכך שאתרים כמו http://www.projecthoneypot.org כבר סימנו מחשבים כאחראים לזיהום. הם מספקים חינם שירותי איתור הצפות וגם חסימת אתרים. אם אנחנו לא רוצים שגולשים ושרתים ישראלים יחסמו לגלישה גורפת כדאי שהנושא יטופל בהקדם. אני מתלבט אם לפרסם את רשימת הכתובות שעליהן כנראה השתלטו. אני לא רואה שום סיבה מדוע שבזק בינלאומי לא תחסום את הכתובות האלו חד צדדית, אפילו ללא הודעה מוקדמת, בשל מה שנראה לכאורה כהפרת תנאי השימוש שלה: http://www.bezeqint.net/PageText.aspx?cc=011002 כדאי שמה שנראה כתחרות עסקית בין החברות לא תפגע בגולשים ובעסקים תמימים שאינם קשורים לעניין. עד כאן ההקדמה ועכשיו לשאלות: 1. מה אתם ממליצים לעשות? 2. האם הפירוש שלי לתנאי הסכם השימוש נכון? 3. האם יש אפשרות לפעול (או לאיים בפעולה) באמצעות משרד התקשורת בשל הפרת תנאי הרשיון: ראה למשל הסעיפים בהסכם הרשיון של 012 באתר משרד התקשורת: ". מניעת הונאות 56.1 בעל הרשיון ינקוט בצעדים מתאימים וסבירים למניעת הונאות ויקיים מערכת בקרה ומעקב כדי לוודא, ככל שניתן, שמקבל שירות לא יחויב בעד שיחות שלא ביצע או שירותים שלא צרך ויזכה את מקבל השירות במידה וחויב בטעות בגין שיחות או שירותים כאמור. 56.2 בעל הרשיון ישתף פעולה עם בעלי רשיונות אחרים באיתור הונאות ומניעתן. 56.3 בעל הרשיון יקים ויפעיל אמצעים מתקדמים ויעילים לאיתור תנועה בלתי חוקית ומניעתה בזמן אמיתי או בזמן אמיתי בקירוב." 4. האם מותר לפרסם את כתובות ה IP שמהן פועלים הרובוטים? בתודה מראש
 
תשובות

שלום דור, זוכר אותך. לשאלותיך: 1. המלצתי היא כי מי שנפגע מהצפות מהסוג הזה, ינסה למצוא תשובות טכנולוגיות ולא משפטיות. במקרה שנגרם נזק שניתן להערכה, כגון נזק לשרת, השבתת אתר, אפשר לשקול בזהירות אפשרות לטיפול משפטי, והדבר יכול להיעזות רק תוך בדיקה פרטנית שתכלול את כל גורמי הנזק, הקשר הסיבתי, וכיו"ב. 2. לא ברור לי מה הפירוש, אבל יהיה הפירוש אשר יהיה, רשיון הוא הסכם בין שני צדדים (הספק והמשתמש). לא התעמקתי כי איני מנתח בפורום מסמכים משפטיים. עד כמה שראיתי, לא נתקלתי ברשיון זה באיזשהו סעיף שמקנה זכויות לצדדים שלישיים, ככה שזה לגמרי לא רלוונטי. אם לא מדובר על חוזה לטובת צד שלישי כמשמעות מונח זה בחוק החוזים (חלק כללי), אין לשום צד שלישי שום מעמד. במילים אטחרות: אם א' וב' התקשרו בינהם בהסכם, ואתה ג', סבור שב' הפר את ההסכם שלו עם א', וההסכם אינו הסכם לטובתך, זה פשוט לא עניינך. אם תגיש תביעה לבית המשפט, סביר להניח שתביעתך תדחה מחוסר יריבות, ואולי אפילו תחוייב לשלם לנתבע הוצאות. כי מה שאנשים אחרים מסכמים בינהם בחוזה, הוא ברוב המקרים עניינם ולא עניינך. 3. תמיד אפשר לנסות. 4. מותר, אבל צריך לפעול בזהירות, כי אם זה יעשה בצורה בלתי זהירה, עלולה להתגבש עוולת רשלנות. (זו אגב אחת הבעיות בכל מה שנוגע לפירסומים, שגם פירסום שלא מהווה לשון הרע עלול להוות רשלנות, ולכן צריך לנקוט באמצעי זהירות לפני שמפרסמים פרסומים שעלולים להזיק).
 

דור לוי

New member
א-לגבי תנאי הרשיון

קודם כל תודה על התשובה. ברשותך בבקשה ביאור לשני נושאים. ביאור השאלות והמשך לגבי -2- תנאי הרשיון. הסיבה ששאלתי האם הפירוש שלי לתנאי הרשיון בקישור: http://www.bezeqint.net/PageText.aspx?cc=011002 היא שנראה שלבזק בינלאומי לא נוח ולא בא להם להתעסק עם זה. הם מתחמקים מטיפול והעתקתי קודם את התירוץ. אם הפירוש שלי נכון, זה משמיט את הלגיטימציה שיש להם לא לטפל. זה גם יכול לחזק את המשקל של פניה למשרד התקשורת. להלן קטעים רלבנטיים, חלק מההדגשות הן שלי, וחלקן במקור: "... למען הסר ספק יובהר, כי שימוש בשירותי בזק בינלאומי שנחזה להיעשות מחשבונו של לקוח בזק בינלאומי ייחשב כשימוש על ידי הלקוח ובאחריותו, על כל המשתמע מכך. בזק בינלאומי ממליצה ללקוחותיה לנקוט באמצעים הנדרשים על מנת למנוע שימוש בלתי מורשה בחשבונם אצלה, לרבות שמירת אמצעי הגישה לרשת האינטרנט אשר ניתנו להם בסוד, החלפה תקופתית של סיסמת הגישה, מניעת גישה פיסית אל המחשב שברשותם ושימוש במוצרי חומרה ותוכנה המונעים גישה בלתי מורשית למחשב הלקוח ו/או שימוש בלתי מורשה בחשבונו. המשתמש מתחייב שלא לעשות שימוש בשירותי בזק בינלאומי לצורך ביצוע כל פעולה האסורה על פי דיני מדינת ישראל והוא מצהיר, כי יעשה שימוש בשירותי בזק בינלאומי בהתאם לכל דין, לתנאי השימוש הנאות (AUP) המקובלים ברשת האינטרנט ובכפוף להוראות הסכם ההתקשרות לשירותי האינטרנט של בזק בינלאומי (להלן: "הסכם ההתקשרות") ולהוראות ההפעלה וההנחיות שיפורסמו מעת לעת על ידי בזק בינלאומי, ספקי השירותים וספקי המידע ברשת האינטרנט. מבלי לפגוע באמור לעיל, ימנע המשתמש בשירותי בזק בינלאומי מלעשות שימוש בשירותים אלה לביצוע הפעולות המפורטות להלן: 1. חדירה או ניסיון לביצוע חדירה בלתי מורשית ו/או שלא כדין לחומר מחשב, כולל סקירת ו/או בדיקת נקודות תורפה במערכות וברשתות מחשבים. 2. שימוש ו/או ניטור בלתי חוקי ו/או בלתי מורשה במידע ו/או בתנועת מידע במערכות ו/או ברשתות מחשבים. 3. שיבוש או הפרעה למערכות ולמחשבים אחרים, לרבות מניעה של אספקת שירותים למשתמשים, מחשבים, או רשתות אחרים; בכלל זה, שליחה תעבורה בכמויות גדולות היוצרת עומסים בלתי סבירים על מערכות ו/או משתמשים אחרים (DDOS - Distributed Denial of Service). 4. האזנת סתר לתקשורת בין-מחשבי; בניגוד להוראות חוק האזנת סתר, התשל"ט 1979. 5. ארגון / השתתפות במשחקים אסורים, הגרלות והימורים; בניגוד להוראות פרק ח', סימן י"ב לחוק העונשין תשל"ז - 1977. 6. העברת נגיף מחשב ו/או כל תוכנה העלולה לגרום לנזק למחשבים אחרים. 7. פרסום והצגת תועבה; בניגוד להוראות סעיף 214 לחוק העונשין, תשל"ז - 1977. 8. משלוח ו/או הפצת הודעות מבזות, הודעות המפרות את צנעת הפרט, המכילות תוכן מגונה, או מידע בלתי חוקי. 9. פרסום ו/או משלוח (על ידי משלוח הודעות, דיוור או בכל דרך אחרת), של חומרים המאיימים או הקוראים לפגיעה בגוף או ברכוש. 10. הפרת הוראות התקנונים וכללי השימוש הנהוגים בפורומים ו/או קבוצות דיון, בהם משתתף המשתמש. 11. משלוח ו/או הפצה של הודעות דואר אלקטרוני בלתי רצויות למשתמשים, ו/או הודעות שמשלוחן מעורר תלונות מצד אלו המקבלים אותן (spamming), או בניגוד לקוד ההתנהגות המקובל באינטרנט. 12. קיום אתר אשר מפורסם באמצעות SPAM ללא תלות במקור הפרסום (spamvertise). 13. פניה בדיוור ישיר ללקוחות בזק בינלאומי ו/או למשתמשי האינטרנט; בניגוד להוראות חוק הגנת הפרטיות, התשמ"א - 1981. 14. שימוש במערכות הצפנה ללא אישור גורמי הביטחון; בניגוד להוראות צו הפיקוח על מצרכים ושירותים (עיסוק באמצעי הצפנה), התשל"ה 1974. 15. פגיעה בזכויות קניין רוחני של גופים/משתמשים אחרים באינטרנט, ובכלל זה פגיעה בזכויות יוצרים, העתקה ו/או שימוש בלתי מורשים בסימני מסחר וכיו"ב. 16. ביצוע כל פעולה בניגוד להוראות חוק המחשבים התשנ"ה-1995. מבלי לגרוע מהאמור בכל מקום אחר, מובהר בזאת, כי בכל מקרה בו יעשה המשתמש שימוש בשירותי בזק בינלאומי לצורך ביצוע פעולה אסורה על פי מסמך זה ו/או הסכם ההתקשרות, תהא בזק בינלאומי רשאית, אך לא חייבת, להסיר כל תוכן /ואו מסר ו/או עיצוב שהינם תוצאה של הפעולה האסורה (להלן: "המפגע") ו/או לחסום גישה למפגע ללא הודעה מוקדמת. בנוסף, בזק בינלאומי רשאית לנתק או להגביל את שירותיה ללקוח ללא הודעה מוקדמת אם הלקוח משתמש בשירותיה באופן שלדעת בזק בינלאומי עלול לגרום להפרעה לשירותים שמספקת בזק בינלאומי ללקוחות אחרים ו/או המהווה עוולה אזרחית או פלילית ו/או באופן המקיים יסוד סביר לחשד כי הלקוח פועל באופן הנוגד את התנאים המפורטים במסמך זה לרבות מסמכים והוראות נוספים המוזכרים בו. המשתמש ישא במלוא האחריות וישפה את בזק בינלאומי מיד עם קבלת דרישה לעשות כן, בגין כל נזק ו/או הפסד ו/או הוצאה (לרבות הוצאות משפטיות) אשר נגרמו לה ו/או לצד ג' כלשהו כתוצאה משימוש שעשה ו/או שנעשה דרכו ו/או שנעשה דרך סיסמאותיו בשירותי בזק בינלאומי, לרבות בגין נזקים ו/או הפסדים ו/או הוצאות שנגרמו בעקבות הפרת הוראה מהוראות הסכם ההתקשרות ו/או פעולה בניגוד לכללים המפורטים לעיל ולהוראות אחרות שהועברו ללקוחות בזק בינלאומי מדי פעם בפעם. ..."
 

דור לוי

New member
האם הפירוש שלי לתנאי הרשיון נכון?

לגבי תנאי הרשיון, בכל זאת אשמח לדעת האם הפירוש לי נכון. אם הפירוש שלי נכון, זה משמיט את הלגיטימציה שיש להם לא לטפל. ואז זה יכול לחזק את המשקל של פניה למשרד התקשורת.
 

דור לוי

New member
ב-לגבי חשש לרשלנות בשל פרסום כתובות IP

אשמח אם תוכל להרחיב בנושא. מה באשר לקישור לאתר כמו honeypotproject אשר אשר בודק כתובת IP ומציין תיעוד של זיהום מהכתובת?
 
רשלנות בפרסום

עוולת הרשלנות מורכבת משלושה יסודות: 1. חובת הזהירות 2. הפרת החובה 3. גרימת הנזק חובת הזהירות כל הזמן הולכת ומתרחבת. בכל מקרה צריך לבדוק אם קיימת חובת זהירות מושגית וחובת זהירות קונקרטית. הרחבות נוספות בקורסים לדיני נזיקין בפקולטות למשפטים ובמכללות ובספרי המלומדים ובפסיקה. נכנסים למאגר פסיקה (כגון פדאור ברשת, תקדין, דינים ועוד, נבו, דטהלאו חוק ומשפט וכנראה שיש עוד כמה יותר קטנים) ומתחילים לחפש. מקבלים אוקיאנוס של תוצאות.
 

itaym02

New member
לגבי 1 תגגל מעט על המושג

captcha או שתפנה לפורום PHP ותשאל את אחד המשתמשים שם בשם Cookie Monster על המערכת למניעת spam שהוא יצר. בהצלחה.
 

דור לוי

New member
זה קצת בעיה...

קודם כל תודה, הפתרון כרגע לא ישים עבורנו. כולנו באתר מתנדבים. ועד שלא נמצא מתכנת מתנדב אמין ומחויב לזמן ארוך, אני לא רואה מישהו נוגע בקוד.
 
למעלה