Blog
Cloudflare & Durchsetzung von betrügerischen Websites: Q&A mit Corsearch-Experten
- Schutz der Marke
- Schutz des Inhalts

Das neueste Whitepaper von Corsearch zeigt, dass eine unverhältnismäßig große Anzahl von Websites, die gefälschte Produkte und raubkopierte Inhalte anbieten, Cloudflare's Content Delivery Services (CDN) nutzen. Lesen Sie unsere wichtigsten Ergebnisse, Empfehlungen und weitere Einblicke und Tipps von den Autoren des Papiers.
Was ist ein CDN?
Ein Content-Delivery-Network oder Content-Distribution-Network (CDN) wird von Amazon definiert als ein "Netzwerk von miteinander verbundenen Servern, das das Laden von Webseiten für datenintensive Anwendungen beschleunigt"[1]. Website-Inhalte, wie z. B. Videos und Bilder, werden auf CDN-Servern gehostet, die geografisch näher am Nutzer liegen, um die Inhalte wesentlich schneller bereitzustellen. Im Jahr 2022 nutzen über 41 % der 10 000 größten Websites ein CDN[2].
Wichtigste Ergebnisse und Empfehlungen für Cloudflare
- 71 % der Websites, die Corsearch bei Google wegen einer Herabstufung in der Suchmaschine meldete, nutzten Cloudflare
- Fast die Hälfte (49 %) aller Websites, die wegen Inhaltspiraterie (z. B. Film, Fernsehen, Musik, Fotografie) gemeldet wurden, nutzten Cloudflare
- Ein Viertel (23,5 %) aller Websites, die als Anbieter gefälschter Waren identifiziert wurden, nutzten Cloudflare
Mit dem Formular zur rechtlichen Problemlösung von Google können zwar einzelne URLs aus den Google-Suchergebnissen gestrichen werden, nicht aber ganze Websites, die sich mit Rechtsverletzungen befassen. Durch die De-Indexierung durch Google wird außerdem nur die URL aus den Suchergebnissen entfernt - der Inhalt der Website bleibt über soziale Medien, direkte URLs und andere Suchmaschinen zugänglich.
Die De-Indexierung durch Suchmaschinen ist eine zeitaufwändige und begrenzte Form des Rechtsbehelfs; es wäre weitaus effizienter, das Problem an der Wurzel zu packen. Corsearch fordert Cloudflare daher auf, die Bereitstellung von Diensten für rechtsverletzende Websites einzustellen, die die Verbraucher gefährden.
Gegenwärtig verlangt Cloudflare einen Gerichtsbeschluss, bevor es einem Website-Eigentümer die CDN-Dienste entzieht. Corsearch ist der Ansicht, dass Cloudflare seine Dienste einstellen sollte, wenn es darüber informiert wird, dass eine Website Fälschungen oder raubkopierte Inhalte anbietet. Dies sollte sowohl für Websites gelten, die die Markenzeichen einer Marke unrechtmäßig in ihrem Domainnamen verwenden, als auch für Websites, die dies nicht tun, sondern sich ganz der Rechtsverletzung widmen.
Darüber hinaus bitten wir Cloudflare,:
- Veröffentlichung eines umfassenden Transparenzberichts, in dem die von den Rechteinhabern gemeldeten Websites, die ihre Dienste nutzen, aufgeführt sind
- Implementierung von Know-Your-Customer-Verfahren; wenn Betreiber sich weigern, korrekte Informationen zu liefern, oder wiederholt rechtsverletzende Websites eingerichtet haben, sollte Cloudflare die Bereitstellung von Diensten verweigern.
Fragen und Antworten mit Corsearch-Experten
In unserem jüngsten Webinar diskutierten die Experten von Corsearch die Ergebnisse des Whitepapers und die Empfehlungen für Cloudflare. In der zweiten Hälfte der Sitzung veranstalteten wir eine Fragerunde mit den Zuschauern. Wir haben eine Reihe fantastischer Fragen erhalten, die Themen wie die Auswirkungen der jüngsten Gesetzgebung auf den Betrieb von Cloudflare, bewährte Praktiken zur Durchsetzung und alternative Formen des Rückgriffs sowie weitere Erkenntnisse darüber, was Cloudflare tun sollte, um das Problem anzugehen, abdeckten. Sie können einen Auszug aus dem Q&A unten lesen:
Q. Wird das kürzlich in den USA verabschiedete INFORM-Gesetz irgendeinen Einfluss auf die Praktiken haben, die Cloudflare einhalten muss?
Mike Sweeney, Direktor und Senior Legal Counsel bei Corsearch: "Es ist noch sehr früh für den INFORM Act, da er erst im Dezember 2022 in Kraft tritt. Aber wir glauben, dass es Auswirkungen auf die Praktiken von Cloudflare haben wird.
Cloudflare ist ein börsennotiertes Unternehmen mit Hauptsitz in San Francisco. Der Hauptzweck von INFORM besteht darin, den US-Verbrauchern Transparenz und Sicherheit in Bezug auf die Identität der Personen zu bieten, mit denen sie online Geschäfte tätigen, um ihnen die Gewissheit zu geben, dass sie ein legitimes Produkt oder eine legitime Dienstleistung erwerben.
Das INFORM-Gesetz entspricht genau einer der Forderungen, die wir im White Paper zum Thema "Kenne deinen Kunden" (KYC) erhoben haben. Wir ermutigen Cloudflare, strenge KYC-Verfahren zu befolgen, wenn Einzelpersonen und Unternehmen ihr Interesse an den Website-Diensten von Cloudflare bekunden.
Q. Andere Anbieter nehmen eine härtere Haltung gegenüber Rechtsverletzungen ein, während Cloudflare dies nicht tut. Warum?
Mike Sweeney: "Es ist sehr wichtig festzuhalten, dass Cloudflare, was das Gesetz betrifft, genau das tut, was von ihm verlangt wird und nicht mehr. Es behauptet, dass seine Praktiken rechtskonform sind. Es mag sein, dass andere Anbieter nur kostenpflichtige Pläne anbieten, so dass es sich wahrscheinlich um ein Return-on-Investment-Argument handelt."
Joseph Cherayath, Vizepräsident für Rechtsdurchsetzung bei Corsearch: "Um Mikes Aussage zu ergänzen: Es sieht so aus, als ob andere CDN-Anbieter vorsichtiger sind und über den Wortlaut des Gesetzes hinausgehen. Viele haben beschlossen, strenge KYC-Grundsätze einzuführen. Ihr Ziel ist es, seriöse Anbieter zu sein.
Wenn man sich jedoch Cloudflare und das umfassendere Problem der Nutzung ihrer Dienste durch Kriminelle ansieht, geht es nicht nur um Piraterie oder Fälschungen. Die Anzahl von illegalen Websites, die verwenden Cloudflare's Dienste ist wirklich alarmierend. Zum Beispiel Websites, die den Terrorismus fördern. Cloudflare nimmt überhaupt keine Stellung in Bezug auf die Beendigung. Sie versuchen ihre Hände in Unschuld zu waschen, was die Aktivitäten ihrer Nutzer angeht, obwohl es eine Menge getan werden könnte."
Q. WWenn ein Registrant Cloudflare nutzt, wie stellt Corsearch den endgültigen Host fest, um Durchsetzungsmaßnahmen zu ergreifen?
Angharad Bailey, Brand Protection Team Lead bei Corsearch: "Oft dauert es eine Weile, bis Cloudflare eine Erklärung abgibt, wer der Hoster ist. Das Problem ist, dass sich dadurch die Durchsetzungsmaßnahmen gegen den Hoster verzögern. Wir müssen diese Informationen sofort herausfinden, um Verbraucher und Rechteinhaber zu schützen."
Q. Wie würden Sie empfehlen, eine Website vom Netz zu nehmen, wenn es keine Reaktion vom Eigentümer der Website oder von Cloudflare gibt?
Angharad Bailey: "Wenn der Hoster oder der Registrant nicht antwortet, prüfen wir alternative Möglichkeiten wie die Entfernung des Zahlungsanbieters, die Sicherheitsindexierung, ob es Konten in den sozialen Medien, Marktplätze und so weiter gibt."
Joseph Cherayath: "Andere Durchsetzungsmethoden können darin bestehen, den Verstoß dem Registrar, dem Register und in einigen Fällen sogar den Transitanbietern [3] zu melden, da sie Teil des Ökosystems sind, das diesen Dienst in bestimmten Rechtsordnungen bereitstellt. Wir schicken Briefe an die Rechtsabteilung des Unternehmens und fordern sie auf, Maßnahmen zu ergreifen. Der Griff zum Telefon funktioniert überraschenderweise immer noch. Wenn die Domäne eine Marke enthält, kann ein UDRP-Verfahren eingeleitet werden, das Corsearch unterstützt.
Eine der von Corsearch im letzten Jahr am häufigsten genutzten Maßnahmen war die Meldung an Strafverfolgungsbehörden wie Europol, da diese bei vielen Domain-Takedowns helfen können. Wir haben ihnen alle Informationen gegeben. Und auch PIPCU hat Beziehungen zu Registrierstellen, die diese Websites schnell aufspüren und entfernen können. Wir führen die Due-Diligence-Prüfung durch und bringen sie in die Schranken.
Simon Baggs, Präsident, Marken- und Inhaltsschutz bei Corsearch: " Es gibt viele Dinge, die man im Vorfeld eines Rechtsstreits tun kann.Wenn es sich um eine problematische Website handelt, kann man sie in vielen Ländern sperren lassen, oder man kann gegen die Personen vorgehen, die dahinter stehen, vorausgesetzt, man kann sie identifizieren. Die Sperrung von Websites ist inzwischen in vielen Ländernein Mittel .Das wäre der nächste Schritt, wenn die anderen genanntenMaßnahmen nicht greifen.
Q. Wie einfach ist es, einen Zahlungsanbieter dazu zu bringen, seine Einrichtungen von einer Website zu entfernen, die Rechtsverletzungen begeht??
Angharad Bailey: "Wenn Sie so viele Beweise wie möglich für die Rechtsverletzung vorlegen und zeigen, dass der Anbieter von dem Rechtsverletzer genutzt wird, werden Anbieter wie PayPal die Seite in der Regel schnell entfernen. Aber jeder dieser Zahlungsanbieter hat seine eigenen Verfahren für die Löschung. Bei einigen müssen Sie ein Formular ausfüllen. Andere verlangen, dass Sie eine E-Mail mit dem ausgefüllten Formular schicken. Solange Sie klare Details und Beweise für die Rechtsverletzung vorlegen, sind die Anbieter sehr entgegenkommend, wenn es um die Entfernung ihrer Dienste von einer Website geht.
Q. Was ist das Netzwerkanalyse-Tool von Corsearch?
Simon Baggs: "Die Netzwerkanalyse ist ein leistungsfähiges Instrument innerhalb der Markenschutzplattform von Corsearch, das es ermöglicht, die Dinge rund um eine Website zu verfolgen und so seine Bemühungen auf die Bereiche zu konzentrieren, in denen man etwas bewirken kann. Wenn man z. B. die operative Website nicht identifizieren kann, aber ihre Facebook-Identität und -Konten findet, dann kann man diese effektiv angehen, denn das ist das Lebenselixier und der Sauerstoff für die Websites. Dagegen vorzugehen, kann wirklich helfen.
Q. Ist Corsearch derzeit Maßnahmen gegen rechtsverletzende Websites, die Kryptowährungen als Zahlungsmittel verwenden?
Joseph Cherayath: "Wir haben damit schon einige Erfolge erzielt. Es ist sicherlich einer der Bereiche, in denen wir untersuchen, wie wir am besten vorankommen und unsere etablierten Plattformkontakte nutzen können. Einige der Kryptowährungszahlungsanbieter haben sehr proaktiv und reaktiv auf unsere Hinweise und Beschwerden reagiert, während andere uns völlig ignorieren. Wir arbeiten mit der Branche zusammen, um das zu klären."
Q. Welche anderen Änderungen würde Corsearch gerne von Cloudflare übernehmen und warum?
Joseph Cherayath: "In dem Papier werden sowohl neue Strategien als auch Bereiche untersucht, in denen andere Vermittler bereits über Mechanismen verfügen. Wenn wir zum Beispiel Google über eine Website informieren, die unrechtmäßig eine Marke in ihrem Domainnamen verwendet, wird Google sie vollständig aus seinem Index entfernen. Wenn Cloudflare den gleichen Mechanismus einführen würde, könnte Corsearch eine von den Kunden genehmigte Markenzertifizierung vorlegen. Es gibt keinen Grund, warum Cloudflare an diesem Punkt nicht selbst die von ihnen angebotenen Dienste einstellen sollte.
KYC ist ebenfalls ein wichtiges Thema, da es als Gatekeeper fungiert. Wenn man das richtig hinbekommt, fügt sich der Rest von selbst. Schließlich wollen wir Cloudflare dazu drängen, seine Transparenzberichte zu verbessern. Sie sollten die Anzahl der Rechteinhaber enthalten, die bestimmte Domains gemeldet haben. Dies würde die Ernsthaftigkeit eines Problems aufzeigen, wenn es um große Mengen von Markenverletzungen oder Piraterie geht."
Q. Hat Corsearch an Cloudflare über unser Whitepaper geschrieben?
Mike Sweeney: "Ja, das haben wir. Und bis zum Zeitpunkt dieses Webinars [26. Januar 2023] haben wir immer noch keine Antwort erhalten."
Corsearch ist der Meinung, dass Cloudflare mehr tun kann und sollte.
Wenn Sie Rechteinhaber oder Markeninhaber sind und eine starke Meinung zu diesem Thema haben, möchten wir Sie ermutigen, sich uns anzuschließen und eine Änderung zu fordern. Ziehen Sie in Erwägung, an Ihre lokalen Politiker und Gesetzgeber zu schreiben, um das Bewusstsein für dieses Thema zu schärfen und eine stärkere Kontrolle zu fordern.
Zugriff auf das Whitepaper
Sehen Sie sich die vollständigen Forschungsergebnisse, unsere Methodik und eine umfassende Liste von Empfehlungen für Cloudflare an.
Verweise
[1] https://aws.amazon.com/what-is/cdn/
[2] https://trends.builtwith.com/CDN/Content-Delivery-Network
[3] "Die Rolle eines Transitanbieters, auch Upstream-Provider genannt, besteht darin, das Netz eines Kunden oder eines nachgelagerten ISP mit dem globalen Internet zu verbinden ": https://www.noction.com/blog/ip-transit-providers