<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40"><head><meta http-equiv=Content-Type content="text/html; charset=utf-8"><meta name=Generator content="Microsoft Word 15 (filtered medium)"><!--[if !mso]><style>v\:* {behavior:url(#default#VML);}
o\:* {behavior:url(#default#VML);}
w\:* {behavior:url(#default#VML);}
.shape {behavior:url(#default#VML);}
</style><![endif]--><style><!--
/* Font Definitions */
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0cm;
        font-size:11.0pt;
        font-family:"Calibri",sans-serif;}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
span.xgmailsignatureprefix
        {mso-style-name:x_gmail_signature_prefix;}
span.EstiloCorreo21
        {mso-style-type:personal-reply;
        font-family:"Calibri",sans-serif;
        color:windowtext;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-size:10.0pt;
        mso-ligatures:none;}
@page WordSection1
        {size:612.0pt 792.0pt;
        margin:72.0pt 72.0pt 72.0pt 72.0pt;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]--></head><body lang=ES-AR link=blue vlink=purple style='word-wrap:break-word'><div class=WordSection1><p class=MsoNormal><span style='mso-fareast-language:EN-US'>Una consulta al presidente de LACRALO: cuando se trató esto en la lista de LACRALO?<o:p></o:p></span></p><p class=MsoNormal><span style='mso-fareast-language:EN-US'>Gracias y saludos<o:p></o:p></span></p><p class=MsoNormal><span style='mso-fareast-language:EN-US'>Alberto Soto<o:p></o:p></span></p><p class=MsoNormal><span style='mso-fareast-language:EN-US'><o:p> </o:p></span></p><div><div style='border:none;border-top:solid #E1E1E1 1.0pt;padding:3.0pt 0cm 0cm 0cm'><p class=MsoNormal><b><span lang=ES>De:</span></b><span lang=ES> lilian ivette de luque bruges <lilidebru@hotmail.com> <br><b>Enviado el:</b> jueves, 30 de noviembre de 2023 17:22<br><b>Para:</b> Alejandro Pisanty <apisanty@gmail.com>; Alberto Soto <alberto@soto.net.ar><br><b>CC:</b> LACRALO ES <lac-discuss-es@icann.org><br><b>Asunto:</b> Re: [lac-discuss-es] Ejemplo abuso DNS<o:p></o:p></span></p></div></div><p class=MsoNormal><o:p> </o:p></p><div><p class=MsoNormal>Hola a todos, en la llamada de hoy del OFBWG el staff informo en el chat que estos eran los nombres que hasta el momento fueron nominados para ser parte del CIP-CCG<o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>The At-Large (ALAC/RALO representatives and alternates) are: <o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>ALAC<o:p></o:p></p></div><div><p class=MsoNormal>Cheryl Langdon-Orr (representative)<o:p></o:p></p></div><div><p class=MsoNormal>Tommi Karttaavi - (alternate)<o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>AFRALO<o:p></o:p></p></div><div><p class=MsoNormal>TBD<o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>APRALO<o:p></o:p></p></div><div><p class=MsoNormal>Amrita Choudhury (representative)<o:p></o:p></p></div><div><p class=MsoNormal>TBC (alternate)<o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>EURALO<o:p></o:p></p></div><div><p class=MsoNormal>Sébastien Bachollet<o:p></o:p></p></div><div><p class=MsoNormal>Ricardo Holmquist (alternate)<o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>LACRALO<o:p></o:p></p></div><div><p class=MsoNormal>Carlos Aguirre<o:p></o:p></p></div><div><p class=MsoNormal>Christelle Vaval (alternate)<o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>NARALO<o:p></o:p></p></div><div><p class=MsoNormal>Alan Greenberg<o:p></o:p></p></div><div><p class=MsoNormal>TBC (alternate)<o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>Saludos,<o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>Lilian Ivette De Luque <o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div id=ms-outlook-mobile-signature><p class=MsoNormal>Obtener <a href="https://aka.ms/AAb9ysg">Outlook para Android</a><o:p></o:p></p></div><div class=MsoNormal align=center style='text-align:center'><hr size=2 width="98%" align=center></div><div id=divRplyFwdMsg><p class=MsoNormal><b><span style='color:black'>From:</span></b><span style='color:black'> lac-discuss-es <<a href="mailto:lac-discuss-es-bounces@atlarge-lists.icann.org">lac-discuss-es-bounces@atlarge-lists.icann.org</a>> on behalf of Alejandro Pisanty <<a href="mailto:apisanty@gmail.com">apisanty@gmail.com</a>><br><b>Sent:</b> Thursday, November 30, 2023 2:38:27 PM<br><b>To:</b> Alberto Soto <<a href="mailto:alberto@soto.net.ar">alberto@soto.net.ar</a>><br><b>Cc:</b> LACRALO ES <<a href="mailto:lac-discuss-es@icann.org">lac-discuss-es@icann.org</a>><br><b>Subject:</b> Re: [lac-discuss-es] Ejemplo abuso DNS</span> <o:p></o:p></p><div><p class=MsoNormal> <o:p></o:p></p></div></div><div><div><p class=MsoNormal>Alberto, <o:p></o:p></p><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>en las reuniones informales que el azar permitió llevar a cabo en Hamburgo - y que quede claro, no tienen significado oficial, pero sí son compromisos con base en palabra dada - hubo un fuerte énfasis en el mantra "policy first". Pronto deben entrar en acción nuevos funcionarios electos, como el nuevo Vicepresidente, cuya ausencia de más de media década hasta ahora ha sido estentórea. <o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>Considero que debemos por un lado continuar las discusiones de políticas con el ánimo de que los demás representantes tengan voces de la comunidad que llevar a los foros en que participan, y esperar un tiempo prudencial - pero breve - para que las personas encargadas del liderazgo, mediante el voto, empiecen a actuar y se sometan a las condiciones de transparencia y rendición de cuentas que también aceptaron al manifestarse elegibles. <o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>Alejandro Pisanty<o:p></o:p></p></div></div><p class=MsoNormal><o:p> </o:p></p><div><div><p class=MsoNormal>On Thu, Nov 30, 2023 at 1:27 PM Alberto Soto <<a href="mailto:alberto@soto.net.ar">alberto@soto.net.ar</a>> wrote:<o:p></o:p></p></div><blockquote style='border:none;border-left:solid #CCCCCC 1.0pt;padding:0cm 0cm 0cm 6.0pt;margin-left:4.8pt;margin-right:0cm'><div><p class=MsoNormal>Exactamente Alejandro. Pero este foro no parece ser de discusión de políticas. <o:p></o:p></p><div><p class=MsoNormal>Saludos<o:p></o:p></p></div><div><p class=MsoNormal>Alberto <o:p></o:p></p></div></div><div><p class=MsoNormal><o:p> </o:p></p><div><p class=MsoNormal>El 30 nov 2023 16:23, Alejandro Pisanty <<a href="mailto:apisanty@gmail.com" target="_blank">apisanty@gmail.com</a>> escribió:<o:p></o:p></p><blockquote style='border:none;border-left:solid #CCCCCC 1.0pt;padding:0cm 0cm 0cm 6.0pt;margin-left:4.8pt;margin-right:0cm'><div><p class=MsoNormal>Alberto, <o:p></o:p></p><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>el asunto que mencionas en este mensaje, abuso de DNS en el caso concreto de dot-zip, tiene un ángulo muy importante para los usuarios de Internet "At Large" en nuestra región. <o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>Como se describe en <a href="https://www.ict-pulse.com/2023/11/ictp-277-capitalising-on-caribbean-country-code-top-level-domain-names-with-carlton-samuels-and-lance-hinds/" target="_blank">https://www.ict-pulse.com/2023/11/ictp-277-capitalising-on-caribbean-country-code-top-level-domain-names-with-carlton-samuels-and-lance-hinds/</a> y ya se ha mencionado antes en esta lista de discusión, algunos países y los administradores de sus ccTLDs están utilizando nombres de dominio de primer nivel de naturaleza geográfica (ccTLDs) como dot-ai para atraer nuevos registros. En el caso de dot-ai, estos registros se relacionan con las siglas "AI" de "Artificial Intelligence" y tienen precios muy altos, del orden de 900 dólares anuales, completamente desalineado de lo que los usuarios hemos exigido a los genéricos como dot-com, precios bajos y uniformes. <o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>Un problema adicional para los usuarios es que estos registros, al no ser genéricos, no están obligados a firmar y hacer valer el aparato contractual de ICANN con instrumentos consensuales como la asignación del registro, la acreditación de "registrars" y el "Registry-Registrar Agreement". Eso permite prácticas predatorias, prácticas de competencia desleal, políticas abusivas de precios, arbitrariedad en los registros, excepciones no transparentes al principio de "primero en tiempo, primero en derecho" o "First in - first served", abuso de información como "self-serving deals", ausencia de las protecciones que provee la UDRP para los titulares de marcas y nombres reconocidos, y nula protección al consumidor. <o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>La situación en estos casos es peor que con "dot-zip" ya que en el caso de "dot-zip" el aparato contractual permite a ICANN actuar en defensa de los usuarios, incluso al punto de retirar el derecho de operar el registro a la empresa que actualmente es titular, protección de los nombres en un "escrow", y concurso para un nuevo titular que se apegue a las reglas establecidas. <o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>Entre tanto, a los usuarios nos quedan las opciones de bloquear los nombres dot-zip, como lo hacen ya muchos ISPs y otros actores, y el mismo destino podrían sufrir los nombres de dot-ai. No es una situación sin precedentes; por un tiempo la administración de dot-hk fue deficiente y se encontraron con la misma reacción hasta que empezaron a enderezar la administración.<o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>Hagamos que el modelo de negocios de especulación y extorsión que es uno de los motores del negocio de nombres de dominio no se apodere de un registro de la región en el que algunos especuladores se aprovechen de la debilidad institucional y al final el país que por un breve tiempo se ve en situación ventajosa acabe nuevamente marginado. Estos "windfalls", como los petroleros que viven países como Guyana en la actualidad, no son una base para el desarrollo duradero. Es una forma de extractivismo, más abstracta que la de las materias primas pero no menos nociva. <o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>Alejandro Pisanty<o:p></o:p></p></div></div><p class=MsoNormal><o:p> </o:p></p><div><div><p class=MsoNormal>On Thu, Nov 30, 2023 at 7:11 AM <<a href="mailto:alberto@soto.net.ar" target="_blank">alberto@soto.net.ar</a>> wrote:<o:p></o:p></p></div><blockquote style='border:none;border-left:solid #CCCCCC 1.0pt;padding:0cm 0cm 0cm 6.0pt;margin-left:4.8pt;margin-right:0cm'><div><div><div><p>Estimados, les copio (traducción via Google) un ejemplo de abuso de DNS.Un tema a debatir, dado que esta perjudicando a muchos usuarios fnales.<o:p></o:p></p><p>Saludos cordiales<o:p></o:p></p><p>Alberto Soto<o:p></o:p></p><p> <o:p></o:p></p><p>“Han pasado seis meses desde que Netcraft informó por primera vez sobre el abuso del nuevo TLD .zip , describiendo la actividad fraudulenta que detectamos y bloqueamos. A las pocas semanas de su lanzamiento, Netcraft había detectado muchos registros de dominios .zip nuevos diseñados para explotar la confusión entre el nuevo TLD y la extensión de archivo .zip para archivos ZIP .<o:p></o:p></p><p> <o:p></o:p></p><p>Entonces, ¿qué ha cambiado en los últimos 6 meses? No mucho, parece.<o:p></o:p></p><p> <o:p></o:p></p><p>registros .zip<o:p></o:p></p><p>La tasa de registros de nuevos dominios .zip ha disminuido desde nuestra publicación de blog anterior. A pesar de esto, ahora existen:<o:p></o:p></p><p> <o:p></o:p></p><p>16,705 dominios .zip registrados (un aumento triple desde nuestra publicación anterior) <o:p></o:p></p><p>8.432 dominios .zip con registros A en total (un aumento de cuatro veces) <o:p></o:p></p><p>4,421 dominios .zip con registros MX en total, de los cuales solo 619 no tienen registros A <o:p></o:p></p><p>4.196 direcciones IP distintas para dominios .zip en total (un aumento de cinco veces)<o:p></o:p></p><p>417 nombres de dominio .zip que mencionan 'instalador' o 'actualización' (un aumento del doble) <o:p></o:p></p><p> <o:p></o:p></p><p>Fuera de estos dominios, descubrimos cinco bombas zip en servicio . Además, el mayor número de direcciones IP distintas (1 por cada 4 dominios ahora, en comparación con 1 por cada 6 dominios hace seis meses) sugiere que los dominios .zip se están volviendo más diversos.<o:p></o:p></p><p> <o:p></o:p></p><p>Páginas web maliciosas<o:p></o:p></p><p>Netcraft ha bloqueado 50 dominios .zip maliciosos desde la publicación anterior el 17 de mayo de 2023, lo que eleva el total a 56. Estos dominios en su mayoría se hacen pasar por Microsoft, Google y Steam, como lo ilustra la siguiente figura:<o:p></o:p></p><p> <o:p></o:p></p><p> <o:p></o:p></p><p>Otros ataques notables incluyen:<o:p></o:p></p><p> <o:p></o:p></p><p>Apecoin[.]zip , visto por primera vez el 9 de agosto de 2023, es una estafa de drenaje de criptomonedas que se hace pasar por una plataforma de criptomonedas. Pretende agregar criptomonedas a la billetera de un usuario, pero cuando se otorga la autorización, transfiere todos sus activos (criptomonedas, NFT, etc.) a los delincuentes que operan el sitio. Esta misma técnica está siendo utilizada por criminales que explotan la generosidad de la gente en torno al conflicto de Gaza .”<o:p></o:p></p></div></div><p class=MsoNormal>_______________________________________________<br>lac-discuss-es mailing list<br><a href="mailto:lac-discuss-es@atlarge-lists.icann.org" target="_blank">lac-discuss-es@atlarge-lists.icann.org</a><br><a href="https://atlarge-lists.icann.org/mailman/listinfo/lac-discuss-es" target="_blank">https://atlarge-lists.icann.org/mailman/listinfo/lac-discuss-es</a><br><br><a href="http://www.lacralo.org" target="_blank">http://www.lacralo.org</a><br>_______________________________________________<br>By submitting your personal data, you consent to the processing of your personal data for purposes of subscribing to this mailing list accordance with the ICANN Privacy Policy (<a href="https://www.icann.org/privacy/policy" target="_blank">https://www.icann.org/privacy/policy</a>) and the website Terms of Service (<a href="https://www.icann.org/privacy/tos" target="_blank">https://www.icann.org/privacy/tos</a>). You can visit the Mailman link above to change your membership status or configuration, including unsubscribing, setting digest-style delivery or disabling delivery altogether (e.g., for a vacation), and so on.<o:p></o:p></p></div></blockquote></div><p class=MsoNormal><br clear=all><o:p></o:p></p><div><p class=MsoNormal><o:p> </o:p></p></div><p class=MsoNormal>-- <o:p></o:p></p><div><div><div><p class=MsoNormal>- - - - - - - - - - - - - - - - - - - - - - - - - - -<br>     Dr. Alejandro Pisanty<br>Facultad de Química UNAM<br>Av. Universidad 3000, 04510 Mexico DF Mexico<br>+525541444475<br>Blog: <a href="http://pisanty.blogspot.com" target="_blank">http://pisanty.blogspot.com</a><br>LinkedIn: <a href="http://www.linkedin.com/in/pisanty" target="_blank">http://www.linkedin.com/in/pisanty</a><br>Unete al grupo UNAM en LinkedIn, <a href="http://www.linkedin.com/e/gis/22285/4A106C0C8614" target="_blank">http://www.linkedin.com/e/gis/22285/4A106C0C8614</a><br>Twitter: <a href="http://twitter.com/apisanty" target="_blank">http://twitter.com/apisanty</a><br>---->> Unete a ISOC Mexico, <a href="http://www.isoc.org" target="_blank">http://www.isoc.org</a><br>.  .  .  .  .  .  .  .  .  .  .  .  .  .  .  .<o:p></o:p></p></div></div></div></blockquote></div><p class=MsoNormal><o:p> </o:p></p></div></blockquote></div><p class=MsoNormal><br clear=all><o:p></o:p></p><div><p class=MsoNormal><o:p> </o:p></p></div><p class=MsoNormal><span class=xgmailsignatureprefix>-- </span><o:p></o:p></p><div><div><div><p class=MsoNormal>- - - - - - - - - - - - - - - - - - - - - - - - - - -<br>     Dr. Alejandro Pisanty<br>Facultad de Química UNAM<br>Av. Universidad 3000, 04510 Mexico DF Mexico<br>+525541444475<br>Blog: <a href="http://pisanty.blogspot.com" target="_blank">http://pisanty.blogspot.com</a><br>LinkedIn: <a href="http://www.linkedin.com/in/pisanty" target="_blank">http://www.linkedin.com/in/pisanty</a><br>Unete al grupo UNAM en LinkedIn, <a href="http://www.linkedin.com/e/gis/22285/4A106C0C8614" target="_blank">http://www.linkedin.com/e/gis/22285/4A106C0C8614</a><br>Twitter: <a href="http://twitter.com/apisanty" target="_blank">http://twitter.com/apisanty</a><br>---->> Unete a ISOC Mexico, <a href="http://www.isoc.org" target="_blank">http://www.isoc.org</a><br>.  .  .  .  .  .  .  .  .  .  .  .  .  .  .  .<o:p></o:p></p></div></div></div></div></div></body></html>