




El último informe de Corsearch muestra que un número desproporcionado de sitios web que ofrecen productos falsificados y contenidos pirateados utilizan los servicios de entrega de contenidos (CDN) de Cloudflare. Lea nuestras principales conclusiones, recomendaciones y más información y consejos de los autores del informe.
¿Qué es una CDN?
Amazon define una red de distribución de contenidos (CDN) como una "red de servidores interconectados que acelera la carga de páginas web para aplicaciones con muchos datos"[1]. El contenido de los sitios web, como vídeos e imágenes, se aloja en servidores CDN geográficamente más cercanos al usuario para entregar el contenido mucho más rápido. En 2022, más del 41% de los 10.000 sitios web más importantes utilizaban una CDN[2].
Principales conclusiones y recomendaciones para Cloudflare
- El 71 % de los sitios web que Corsearch denunció a Google para que se les rebajara su posicionamiento en los motores de búsqueda utilizaban Cloudflare
- Casi la mitad (49 %) de todos los sitios web señalados por piratería de contenidos (por ejemplo, películas, televisión, música o fotografía) utilizaban Cloudflare
- Una cuarta parte (23,5 %) de todos los sitios web señalados por ofrecer productos falsificados utilizaban Cloudflare
Aunque el formulario del solucionador de problemas legales de Google se puede utilizar para solicitar la desindexación de URL individuales de los resultados de búsqueda de Google, no se puede utilizar para desindexar sitios web enteros dedicados a la infracción. Además, la desindexación de Google solo elimina la URL de los resultados de búsqueda; el contenido del sitio web sigue siendo accesible a través de las redes sociales, las URL directas y otros motores de búsqueda.
La desindexación de los motores de búsqueda es una forma de recurso lenta y limitada; sería mucho más eficaz atajar el problema en su origen. Por ello, Corsearch pide a Cloudflare que deje de prestar servicios a sitios web infractores que ponen en peligro a los consumidores.
Actualmente, Cloudflare exige una orden judicial antes de retirar los servicios CDN al propietario de un sitio web. Corsearch cree que Cloudflare debería cancelar los servicios cuando se le notifique que un sitio web ofrece falsificaciones o contenidos pirateados. Esto debería aplicarse tanto a los sitios web que utilizan ilegítimamente las marcas registradas de una marca dentro de su nombre de dominio como a los sitios web que no lo hacen pero que se dedican por completo a la infracción.
Además, pedimos a Cloudflare que:
- Publicar un informe de transparencia sustantivo en el que se identifiquen los sitios web que utilizan sus servicios y que han sido denunciados por titulares de derechos.
- Aplicar procedimientos de "conozca a su cliente"; cuando los operadores se nieguen a proporcionar información correcta o hayan creado repetidamente sitios web infractores, Cloudflare debería negarse a prestar servicios.
Preguntas y respuestas con expertos de Corsearch
En nuestro reciente seminario web, los expertos de Corsearch debatieron las conclusiones del informe y las recomendaciones para Cloudflare. En la segunda mitad de la sesión, organizamos un turno de preguntas y respuestas con los asistentes. Recibimos un gran número de preguntas fantásticas, que cubrían temas como las implicaciones de la reciente legislación en las operaciones de Cloudflare, las mejores prácticas de aplicación y formas alternativas de recurso, y más ideas sobre lo que Cloudflare debería estar haciendo para abordar la cuestión. A continuación puede leer un extracto de las preguntas y respuestas:
Q. ¿Influirá la Ley INFORM recientemente aprobada en EE.UU. en las prácticas que Cloudflare tendrá que cumplir?
Mike Sweeney, director y asesor jurídico sénior de Corsearch: «La Ley INFORM aún se encuentra en una fase muy temprana, ya que no entró en vigor hasta diciembre de 2022. No obstante, creemos que tendrá repercusiones en las prácticas de Cloudflare».
Cloudflare es una empresa que cotiza en bolsa y tiene su sede en San Francisco. El objetivo principal de INFORM es ofrecer transparencia y seguridad a los consumidores estadounidenses en relación con la identidad de las personas con las que realizan transacciones en línea, a fin de darles la confianza de que están adquiriendo un producto o servicio legítimo.
La Ley INFORM está muy en línea con una de las peticiones que pedimos en el libro blanco en torno a "Conozca a su cliente" (KYC). Animamos a Cloudflare a seguir procedimientos estrictos de KYC cuando los individuos y las empresas expresen su interés en los servicios web de Cloudflare."
P. Otros proveedores adoptan una postura más firme ante las infracciones, mientras que Cloudflare no lo hace. ¿Por qué?
Mike Sweeney: «Es muy importante señalar que, en lo que respecta a la ley, la postura de Cloudflare es que hace exactamente lo que se le exige y nada más. Sostiene que sus prácticas cumplen con la legislación. Es posible que otros proveedores solo ofrezcan planes de pago, por lo que probablemente se trate de una cuestión de rentabilidad de la inversión».
Joseph Cherayath, Vicepresidente de Cumplimiento de Corsearch: "Para añadir algo al punto de Mike, parece que otros proveedores de CDN son más cautelosos y van más allá de la letra de la ley. Muchos han decidido aplicar sólidos principios de CSC. Su objetivo es ser proveedores reputados.
Sin embargo, si echamos la vista atrás y analizamos el caso de Cloudflare y el problema más amplio del uso de sus servicios por parte de delincuentes, vemos que no se trata solo de piratería o falsificación. El número de sitios web ilegales que utilizan los servicios de Cloudflare es realmente alarmante. Por ejemplo, sitios web que promueven el terrorismo. Cloudflare no adopta ninguna postura en lo que respecta a la rescisión de contratos. Intentan desentenderse de las actividades de sus usuarios, cuando en realidad se podría hacer mucho al respecto.
P. Cuando un titular de un dominio utiliza Cloudflare, ¿cómo determina Corsearch cuál es el proveedor de alojamiento definitivo para aplicar las medidas correspondientes?
Angharad Bailey, jefa del equipo de protección de marca de Corsearch: "A menudo, Cloudflare tarda en dar una explicación sobre quién es el anfitrión. El problema es que esto retrasa la aplicación de medidas contra el host. Necesitamos conocer esta información de inmediato para proteger a los consumidores y a los titulares de derechos".
Q. ¿Cómo recomendaría retirar un sitio web cuando no hay respuesta por parte del propietario del sitio web o de Cloudflare?
Angharad Bailey: «Si no obtenemos respuesta del administrador del sitio web o del titular del dominio, entonces barajaremos otras opciones, como la eliminación del proveedor de pagos, la inclusión en índices de seguridad, la comprobación de si tienen cuentas en redes sociales, tiendas en mercados online, etc.».
Joseph Cherayath: «Otros métodos de aplicación pueden consistir en denunciar la infracción ante el registrador, ante el registro e incluso ante los proveedores de tránsito [3] en algunos casos, ya que forman parte del ecosistema de prestación de ese servicio en determinadas jurisdicciones. Enviamos cartas físicas al asesor jurídico de la entidad pidiéndole que tome medidas. Sorprendentemente, llamar por teléfono sigue funcionando. Si hay una marca registrada en el dominio, se puede iniciar un procedimiento UDRP, algo en lo que Corsearch ofrece su apoyo.
«Una de las medidas más utilizadas por Corsearch el año pasado fue presentar denuncias ante organismos policiales como Europol, ya que estos pueden ayudar a bloquear muchos dominios. Les hemos facilitado toda la información. Del mismo modo, la PIPCU mantiene relaciones con los registradores que permiten acelerar el proceso y eliminar estos sitios web. Nosotros llevamos a cabo la debida diligencia y los incorporamos al sistema».
Simon Baggs, presidente de Protección de Marcas y Contenidos de Corsearch: «Hay muchas medidas que se pueden tomar antes de llegar a los tribunales. Si se trata de un sitio web problemático, se puede intentar bloquearlo en numerosas jurisdicciones o perseguir a las personas que están detrás, siempre que se pueda identificarlas. El bloqueo de sitios web es ahora una medida judicial en un gran número de países. Ese sería el siguiente paso, en caso de que las demás medidas mencionadas no den resultado».
P. ¿Es fácil conseguir que un proveedor de pagos retire sus servicios de un sitio web que infringe los derechos de autor?
Angharad Bailey: «Si aportas todas las pruebas posibles de la infracción y demuestras que el infractor utiliza ese proveedor, normalmente proveedores como PayPal lo eliminarán rápidamente. Pero cada uno de estos proveedores de pagos tiene sus propios procesos para la eliminación. Algunos exigen que rellenes un formulario. Otros requieren que envíes un correo electrónico con el formulario cumplimentado. En definitiva, siempre que proporciones detalles claros y pruebas de la infracción, suelen ser bastante receptivos a la hora de retirar sus servicios de un sitio web».
Q. ¿Qué es la herramienta de análisis de redes de Corsearch?
Simon Baggs: «El análisis de redes es una herramienta muy potente dentro de la plataforma de protección de marca Corsearch que te permite investigar los elementos que rodean a un sitio web y, por lo tanto, centrar tus esfuerzos donde puedes tener un impacto. Por ejemplo, si no puedes identificar el sitio web operativo, pero puedes encontrar su identidad y sus cuentas de Facebook, entonces actuar sobre ellas puede ser eficaz, ya que son el alma y el oxígeno de los sitios web. Centrarse en eso puede ser de gran ayuda».
P. ¿Está tomando Corsearch actualmente alguna medida contra los sitios web infractores que utilizan criptomonedas como forma de pago?
Joseph Cherayath:«Hemos tenido cierto éxito en este ámbito. Sin duda, es uno de los campos en los que estamos estudiando cuál es la mejor manera de avanzar y aprovechar los contactos que hemos establecido a través de nuestra plataforma. Algunos de los proveedores de pagos con criptomonedas se han mostrado muy proactivos y receptivos ante nuestras notificaciones y reclamaciones, mientras que otros nos ignoran por completo. Estamos colaborando con el sector para poner orden en esta situación».
Q. ¿Qué otros cambios de política le gustaría a Corsearch que adoptara Cloudflare y por qué?
Joseph Cherayath: «El documento analiza tanto nuevas políticas como ámbitos en los que otros intermediarios ya cuentan con mecanismos establecidos. Por ejemplo, si notificamos a Google la existencia de un sitio web que utiliza ilegítimamente una marca registrada en su nombre de dominio, Google lo eliminará por completo de su índice. Si Cloudflare adoptara el mismo mecanismo, Corsearch podría presentar una certificación de marca registrada aprobada por los clientes. No hay ninguna razón por la que, en ese momento, Cloudflare no fuera a rescindir los servicios que presta».
El KYC también es una prioridad fundamental, ya que actuaría como filtro. Si se gestiona correctamente, todo lo demás encaja en su sitio. Por último, queremos instar a Cloudflare a que mejore sus informes de transparencia. Estos deberían incluir el número de titulares de derechos que han denunciado dominios concretos. Esto pondría de manifiesto la gravedad del problema cuando se trata de grandes volúmenes de infracciones de marcas registradas o de piratería.
Q. ¿Ha escrito Corsearch a Cloudflare acerca de nuestro libro blanco?
Mike Sweeney: «Sí, lo hicimos. Y a fecha de este seminario web [26 de enero de 2023], todavía no hemos recibido respuesta».
Corsearch cree que Cloudflare puede y debe hacer más.
Si eres titular de derechos o propietario de una marca y tienes una opinión firme sobre este asunto, te animamos a que te unas a nosotros para pedir un cambio. Considere la posibilidad de escribir a sus políticos y legisladores locales para concienciarlos al respecto y exigir un mayor escrutinio.
Acceder al libro blanco
Consulte los resultados completos de la investigación, nuestra metodología y una lista exhaustiva de recomendaciones para Cloudflare.
Referencias
[1] https://aws.amazon.com/what-is/cdn/
[2] https://trends.builtwith.com/CDN/Content-Delivery-Network
[3] «La función de un proveedor de tránsito, también denominado proveedor de nivel superior, consiste en conectar la red de un cliente o su proveedor de servicios de Internet (ISP) de nivel inferior a la red global de Internet»: https://www.noction.com/blog/ip-transit-providers
Descubre cómo PharmaCheck™ agiliza la validación de nombres
Desde la detección en las primeras fases hasta los controles posteriores a la autorización, te ayudamos a avanzar con mayor rapidez y confianza, evitando errores y permitiéndote seguir adelante más rápido.






.png)




.avif)

.avif)






















































































