Els avenços tecnològics també estan augmentant les oportunitats dels ciberdelinqüents per fer-nos mal. El seu nou objectiu? Els dominis .ai.
Igual que els dominis .es per a Espanya, els dominis .ai van ser concebuts per als residents de l'illa d'Anguila, un territori britànic d'ultramar situat al Carib oriental, molt a prop de Puerto Rico.
Amb l'auge dels projectes relacionats amb la intel·ligència artificial, cada cop més persones i negocis s'han anat adonant que aquests dominis també podien servir als seus interessos, sobretot al món de la tecnologia i la informàtica: en anglès, AI és la sigla d'intel·ligència artificial.
Els estadístiques mostren que aquesta extensió s'ha duplicat des del llançament de ChatGPT a la tardor del 2022 i, a finals de 2023, fregava els 200 000 registres. Alguns exemples d'empreses que han optat per aquesta extensió són stability.ai, x.ai i character.ai, d'Elon Musk, o google.ai i facebook.ai, que redirigeixen els visitants a les pàgines de l'IA de l'empresa.
La febre és tan gran que l'octubre del 2023 es va vendre el domini .ai més car fins ara: You.ai va arribar als 700 dòlars, una xifra que va deixar bocabadats els experts del sector.
No és la primera vegada que passa una cosa així. Fa temps l'extensió .tv, creada inicialment per a Tuvalu, un país de la Polinèsia, va anar cedint a cadenes de televisió i es va posar de moda gràcies a Twitch (Amazon va pagar 970 milions de dòlars per Twitch.tv el 2014).
Un altre exemple és el de .io, que pertany al Territori Britànic de l'Oceà Índic, també conegut com Chagos, però que va cobrar popularitat al sector de les tecnofinances, les startups i les aplicacions web, perquè coincideix amb les sigles de d'entrada i sortida habituals en programació.
El problema de tot això? Altres actors han decidit pujar al carro, i no precisament amb bones intencions. Segons un recent informe de CSC, les disputes per les extensions .ai el 2023 van augmentar el 350 % respecte al 2022. El motiu és que els ciberdelinqüents s'estan aprofitant d'un avantatge inesperat: l'extensió de domini .ai no té restriccions de registre.
Com funciona el procés de registre d'un domini
Per registrar una marca, cal presentar una sol·licitud davant de l'oficina de propietat intel·lectual del país o regió on es vol protegir. El procés inclou l'elaboració d'un informe detallat sobre la marca en qüestió, el seu ús previst i una recerca exhaustiva per garantir-ne la disponibilitat i la distintivitat. En canvi, els noms de domini s'obtenen per ordre de sol·licitud.
Els autoritats de registre de dominis (conegudes com registre) són organitzacions que s'encarreguen de gestionar i mantenir les diverses extensions, com .com, .org, etc. Entre altres tasques, estableixen les regles i les tarifes per registrar adreces d'Internet amb cadascuna d'aquestes extensions. Per exemple, per poder registrar un nom .cat, cal que la pàgina web associada estigui relacionada amb la llengua o la cultura catalanes.
No obstant això, hi ha moltes extensions amb una política de registre obert. Això vol dir que qualsevol pot registrar un nom sense condicions específiques, sempre que estigui disponible i compleixi els requisits tècnics.
És el cas dels dominis .tk, corresponents a l'arxipèlag Tokelau de Nova Zelanda, un territori amb menys de 2000 habitants que té 25,1 milions de dominis registrats. El secret del seu èxit: els dominis són gratuïts i mai no s'eliminen els caducats.
Una oportunitat d'or per als ciberdelinqüents
Amb tot el bombo que se li està donant a les aplicacions d'IA recentment, era qüestió de temps que l'extensió .ai saltés a la palestra entre els ciberdelinqüents.
Posem que sóc una pirata que vol perjudicar una marca, per un motiu o un altre, ja sigui per extorsionar-la o per danyar-ne la reputació.
Comprovo ràpidament al portal de Nominalia o d'algun altre registrador de dominis si aquesta marca ha comprat totes les extensions amb el nom. Moltes vegades, les empreses exploten un domini .com i diversos nacionals (.és, .fr, .de, etc.). Però ha pensat a bloquejar altres extensions com .eu, .biz, .info… .ai? Tot i que no les utilitzi?
Bingo! Veig que hi ha una adreça disponible amb el domini .ai i m'afanyo a crear un lloc en nom de la marca, triant un domini que pugui confondre's amb el del seu portal oficial. Ningú no sospitarà que es tracta d'una estafa. Els internautes veuran el nom de la marca, hi confiaran i jo podré omplir-lo d'anuncis de pagament per clic, generar continguts que ridiculitzin els seus productes o fins i tot injectar codi maliciós al dispositiu dels usuaris per continuar la meva malifeta.
I això no és tot: puc aprofitar per llançar campanyes de frau en línia, suplantació d'identitat, redirigir-los a una altra web no associada amb el propietari legítim de la marca, interceptar correus electrònics… La llista continua! És una empresa coneguda i, tot i això, no s'adona del mal que li estic fent.
No exagerem: gairebé la meitat de les empreses del Forbes Global 2000 no tenen control sobre els noms de domini de la seva marca d'intel·ligència artificial (.ai). Si no vols trobar-te en aquesta situació, t'expliquem com protegir el teu nom a Internet.
Solucions? Nominalia
Implantar un sistema de monitorització per detectar i desactivar immediatament dominis amb altres extensions o noms confusament similars és crucial.
Com que especialistes en protecció de marca online, a Nominalia et recomanem els passos següents:
- Efectua una auditoria dels teus noms de domini per avaluar la situació de la teva marca a Internet. Esbrinaràs a quins llocs del món està protegida i on no.
- Reserva les extensions clau per al teu negoci, per exemple: .store, .biz, .info, .online, etc. És el que es coneix com registre defensiu.
- Protegeix el teu nom i les denominacions dels teus productes contra les extensions de continguts per a adults (.sex, .porn, .adult i .xxx). Amb el servei Adult Block de Nominalia, podràs bloquejar noms de domini (i variants) amb aquestes extensions sense haver de registrar-les —és a dir, sense crear una pàgina activa—, en un sol tràmit i fins a 10 anys.
- Renova els teus noms de domini a temps; no els deixis caducar.
A més, si ets titular d'una marca registrada, pots accedir a dos serveis de protecció en línia exclusius més:
- Registre a la Trademark Clearinghouse (TMCH). Es tracta d'una base de dades global on se centralitza i autentifica dades relatives a drets de marca. Apuntant-se a la TMCH, els titulars poden reservar noms de domini de manera preferent cada cop que es llancen noves extensions a Internet. A més, se'ls notifica sobre intents de registre de dominis semblants al seu i s'informa el comprador que els drets sobre el domini en qüestió estan protegits per llei.
- Registre a la Domains Protected Marks List (DPML). Un servei que et permet bloquejar durant cinc anys el registre de dominis amb el nom de la teva marca a totes les noves extensions que surtin al mercat. Com que el món dels nous dominis evoluciona constantment, la cobertura preventiva ajuda a protegir la imatge de la teva empresa a Internet.
I si sóc víctima de ciberocupació?
T'ajudem a recuperar el teu nom de domini, ja sigui comprant-ho, per via administrativa o, en casos extrems, anant als tribunals. Tot amb la màxima discreció.
Protegir la teva marca i els teus noms de domini a Internet és crucial. Parla amb els nostres experts si tens qualsevol dubte.