Blog

Cloudflare y la aplicación de la ley a sitios web fraudulentos: Preguntas y respuestas con expertos de Corsearch

  • Protección de marca
  • Protección de contenidos
Cloudflare y la aplicación de la ley a sitios web fraudulentos: Preguntas y respuestas con expertos de Corsearch

El último informe de Corsearch muestra que un número desproporcionado de sitios web que ofrecen productos falsificados y contenidos pirateados utilizan los servicios de entrega de contenidos (CDN) de Cloudflare. Lea nuestras principales conclusiones, recomendaciones y más información y consejos de los autores del informe.

¿Qué es una CDN?

Amazon define una red de distribución de contenidos (CDN) como una "red de servidores interconectados que acelera la carga de páginas web para aplicaciones con muchos datos"[1]. El contenido de los sitios web, como vídeos e imágenes, se aloja en servidores CDN geográficamente más cercanos al usuario para entregar el contenido mucho más rápido. En 2022, más del 41% de los 10.000 sitios web más importantes utilizaban una CDN[2].

Principales conclusiones y recomendaciones para Cloudflare

  • El 71% de los sitios web que Corsearch notificó a Google para que bajara de categoría en el motor de búsqueda utilizaron Cloudflare
  • Casi la mitad (49% ) de todos los sitios web señalados por piratería de contenidos (por ejemplo, cine, televisión, música, fotografía) utilizaban Cloudflare
  • Una cuarta parte (23,5%) de los sitios web señalados por ofrecer productos falsificados utilizaban Cloudflare

Aunque el formulario del solucionador de problemas legales de Google se puede utilizar para solicitar la desindexación de URL individuales de los resultados de búsqueda de Google, no se puede utilizar para desindexar sitios web enteros dedicados a la infracción. Además, la desindexación de Google solo elimina la URL de los resultados de búsqueda; el contenido del sitio web sigue siendo accesible a través de las redes sociales, las URL directas y otros motores de búsqueda.

La desindexación de los motores de búsqueda es una forma de recurso lenta y limitada; sería mucho más eficaz atajar el problema en su origen. Por ello, Corsearch pide a Cloudflare que deje de prestar servicios a sitios web infractores que ponen en peligro a los consumidores.

Actualmente, Cloudflare exige una orden judicial antes de retirar los servicios CDN al propietario de un sitio web. Corsearch cree que Cloudflare debería cancelar los servicios cuando se le notifique que un sitio web ofrece falsificaciones o contenidos pirateados. Esto debería aplicarse tanto a los sitios web que utilizan ilegítimamente las marcas registradas de una marca dentro de su nombre de dominio como a los sitios web que no lo hacen pero que se dedican por completo a la infracción.

Además, pedimos a Cloudflare que: 

  • Publicar un informe de transparencia sustantivo en el que se identifiquen los sitios web que utilizan sus servicios y que han sido denunciados por titulares de derechos.
  • Aplicar procedimientos de "conozca a su cliente"; cuando los operadores se nieguen a proporcionar información correcta o hayan creado repetidamente sitios web infractores, Cloudflare debería negarse a prestar servicios.

Preguntas y respuestas con expertos de Corsearch

En nuestro reciente seminario web, los expertos de Corsearch debatieron las conclusiones del informe y las recomendaciones para Cloudflare. En la segunda mitad de la sesión, organizamos un turno de preguntas y respuestas con los asistentes. Recibimos un gran número de preguntas fantásticas, que cubrían temas como las implicaciones de la reciente legislación en las operaciones de Cloudflare, las mejores prácticas de aplicación y formas alternativas de recurso, y más ideas sobre lo que Cloudflare debería estar haciendo para abordar la cuestión. A continuación puede leer un extracto de las preguntas y respuestas:

Q. ¿Influirá la Ley INFORM recientemente aprobada en EE.UU. en las prácticas que Cloudflare tendrá que cumplir?

Mike Sweeney, director y asesor jurídico principal de Corsearch: "Todavía es muy pronto para la Ley INFORM, ya que no se promulgó como ley hasta diciembre de 2022. Pero creemos que influirá en las prácticas de Cloudflare".

Cloudflare es una empresa que cotiza en bolsa y tiene su sede en San Francisco. El objetivo principal de INFORM es ofrecer transparencia y seguridad a los consumidores estadounidenses en relación con la identidad de las personas con las que realizan transacciones en línea, a fin de darles la confianza de que están adquiriendo un producto o servicio legítimo.

La Ley INFORM está muy en línea con una de las peticiones que pedimos en el libro blanco en torno a "Conozca a su cliente" (KYC). Animamos a Cloudflare a seguir procedimientos estrictos de KYC cuando los individuos y las empresas expresen su interés en los servicios web de Cloudflare."

Q. Otros proveedores adoptan una postura más firme frente a las infracciones, mientras que Cloudflare no lo hace. ¿Por qué?

Mike Sweeney: "Es muy importante señalar que en lo que respecta a la ley, la posición de Cloudflare es que hace exactamente lo que se le exige y nada más. Mantiene que sus prácticas cumplen la ley. Puede que otros proveedores sólo ofrezcan planes de pago, así que es probable que sea un argumento de retorno de la inversión."

Joseph Cherayath, Vicepresidente de Cumplimiento de Corsearch: "Para añadir algo al punto de Mike, parece que otros proveedores de CDN son más cautelosos y van más allá de la letra de la ley. Muchos han decidido aplicar sólidos principios de CSC. Su objetivo es ser proveedores reputados.

Sin embargo, cuando se mira hacia atrás en Cloudflare y la cuestión más amplia de los delincuentes que utilizan sus servicios, no es sólo la piratería o la falsificación. El número de sitios web ilegales que utilizan Cloudflare de Cloudflare es realmente alarmante. Por ejemplo, los sitios web que promueven el terrorismo. Cloudflare toma ninguna posición en absoluto en términos de terminación. Están tratando de lavarse las manos de las actividades de sus usuarios, mientras que hay mucho que podría hacer".

Q. Wuando un solicitante de registro utiliza Cloudflare, ¿cómo averigua Corsearch cuál es el host final para tomar medidas coercitivas?

Angharad Bailey, jefa del equipo de protección de marca de Corsearch: "A menudo, Cloudflare tarda en dar una explicación sobre quién es el anfitrión. El problema es que esto retrasa la aplicación de medidas contra el host. Necesitamos conocer esta información de inmediato para proteger a los consumidores y a los titulares de derechos".

Q. ¿Cómo recomendaría retirar un sitio web cuando no hay respuesta por parte del propietario del sitio web o de Cloudflare?

Angharad Bailey: "Si no hay respuesta del host o del registrante, entonces buscaríamos vías alternativas como la eliminación del proveedor de pago, la indexación de seguridad, si tienen cuentas en redes sociales, escaparates en mercados, etc.".

Joseph Cherayath: "Otros métodos de ejecución pueden incluir la denuncia de la infracción al registrador, al registro e incluso a los proveedores de tránsito [3] en algunos casos, porque forman parte del ecosistema de prestación de ese servicio en determinadas jurisdicciones. Enviamos cartas físicas al consejero general de la entidad pidiéndoles que tomen medidas. Descolgar el teléfono, sorprendentemente, sigue funcionando. Si hay una marca registrada en el dominio, se puede iniciar un procedimiento UDRP, con el que Corsearch presta su apoyo.

Uno de los recursos más utilizados por Corsearch el año pasado fue la presentación de una denuncia ante organismos policiales como Europol, ya que pueden ayudar en muchas retiradas de dominios. Les hemos facilitado toda la información. Del mismo modo, PIPCU mantiene relaciones con registradores que pueden realizar un seguimiento rápido y eliminar estos sitios web. Hacemos las diligencias debidas y los metemos en el redil".

Simon Baggs, Presidente de Protección de Marcas y Contenidos de Corsearch: " Hay muchas cosas que se pueden hacer antes de un litigio.Si se trata de un sitio web problemático, se puede intentar bloquearlo en muchas jurisdicciones o perseguir a las personas que están detrás, suponiendo que se pueda identificar quiénes son. El bloqueo de sitios es ahora una solución en un gran número de países.Ese sería el siguiente paso, suponiendo que los otros remedios mencionados no den fruto".

Q. ¿Es fácil conseguir que un proveedor de servicios de pago retire sus instalaciones de un sitio web infractor??

Angharad Bailey: "Si se aportan todas las pruebas posibles de la infracción y se demuestra que el proveedor es utilizado por ese infractor, lo normal es que proveedores como PayPal lo retiren rápidamente. Pero cada uno de estos proveedores de pago tiene sus propios procesos de retirada. Algunos exigen rellenar un formulario. Otros exigen que envíes un correo electrónico con el formulario cumplimentado. En última instancia, siempre que proporciones detalles claros y pruebas de la infracción, son bastante receptivos a la hora de retirar sus servicios de un sitio web".

Q. ¿Qué es la herramienta de análisis de redes de Corsearch?

Simon Baggs: "El análisis de redes es una poderosa herramienta de la plataforma de protección de marcas Corsearch que permite perseguir los elementos que rodean a un sitio web y, por tanto, centrar los esfuerzos donde se puede tener impacto. Por ejemplo, si no se puede identificar el sitio web operativo, pero sí su identidad y sus cuentas de Facebook, atacarlas puede ser eficaz, porque son la savia y el oxígeno de los sitios web. Perseguir eso puede ser realmente útil".

Q. ¿Está Corsearch está tomando medidas contra los sitios web infractores que utilizan criptomoneda como forma de pago?

Joseph Cherayath: "Hemos tenido cierto éxito con esto. Desde luego, es una de las áreas en las que estamos explorando cuál es la mejor manera de avanzar y hacer uso de nuestros contactos establecidos en la plataforma. Algunos de los proveedores de pagos con criptomonedas han sido muy proactivos y reactivos a nuestros avisos y quejas, mientras que otros nos ignoran por completo. Estamos trabajando con el sector para enderezar la situación".

Q. ¿Qué otros cambios de política le gustaría a Corsearch que adoptara Cloudflare y por qué?

Joseph Cherayath: "El documento explora tanto nuevas políticas como ámbitos en los que otros intermediarios ya disponen de mecanismos. Por ejemplo, si notificamos a Google un sitio web que utiliza ilegítimamente una marca comercial en su nombre de dominio, Google lo eliminará por completo de su índice. Si Cloudflare adoptara el mismo mecanismo, Corsearch podría presentar una certificación de marca registrada aprobada por los clientes. No hay razón para que, en ese momento, Cloudflare no ponga fin a los servicios que presta".

El control de los clientes es también un aspecto importante, porque actúa como guardián. Si lo haces bien, el resto encaja. Por último, queremos presionar a Cloudflare para que mejore sus informes de transparencia. Deberían incluir el número de titulares de derechos que han denunciado dominios concretos. Esto mostraría la gravedad de un problema cuando se trata de grandes volúmenes de infracción de marcas o piratería".

Q. ¿Ha escrito Corsearch a Cloudflare acerca de nuestro libro blanco?

Mike Sweeney: "Sí, lo hicimos. Y a fecha de este webinar [26 de enero de 2023], aún no hemos recibido respuesta."



Corsearch cree que Cloudflare puede y debe hacer más.

Si eres titular de derechos o propietario de una marca y tienes una opinión firme sobre este asunto, te animamos a que te unas a nosotros para pedir un cambio. Considere la posibilidad de escribir a sus políticos y legisladores locales para concienciarlos al respecto y exigir un mayor escrutinio.

Acceder al libro blanco

Consulte los resultados completos de la investigación, nuestra metodología y una lista exhaustiva de recomendaciones para Cloudflare.

Descargar >


Referencias

[1] https://aws.amazon.com/what-is/cdn/

[2] https://trends.builtwith.com/CDN/Content-Delivery-Network

[3] "El papel de un proveedor de tránsito, también llamado proveedor ascendente, es conectar la red de un cliente o ISP descendente a la Internet global ": https://www.noction.com/blog/ip-transit-providers