Den stora domänsvindeln (Premium Registrations Sweden AB)

Introduktion

Idag ägs och lagerhålls ca 1 av 10 .se domäner av ett utländskt offshoreföretag. Detta företag säljer domännamnen till kraftiga överpriser. Många gånger handlar det om varumärkesrelaterade domäner.

Det finns tydliga kopplingar mellan detta företag och en svensk återförsäljare (registrar) av .se domäner. Om kopplingen stämmer, då missbrukas systemet för .se domänerna på en nivå som aldrig tidigare har skådats.

Denna domänsvindel har pågått under några års tid och ökar i intensitet. Nu registrerar detta offshoreföretag flest .se domäner i hela världen. Det här är ett allvarligt hot mot utvecklingen av Internet i Sverige.

Den stora domänsvindeln

Premium Registrations Sweden AB. Så heter det företag som har registrerat flest .se domäner de senaste 90 dagarna.

Känner du inte igen företagsnamnet? Det är inte så konstigt. Deras marknadsföring är obefintlig. Trots detta så har de legat högt upp på tillväxtlistan över .SE:s registrarer det senaste året. Utan att synas så registrerar de nu flest .se domäner i hela världen.

Vem är det då som står bakom Premium Registrations Sweden AB (PRSAB)?

Fredrik S

Jo, det är en viss Fredrik S, från Borås. Fredrik S har en bakgrund från företaget NICTRADE, som hanterar domännamn åt kunder till Comitnet, Yrkesregistret, Yreg, Yellow Register osv.

Fredrik S är en synnerligen skicklig tekniker/programmerare. Han var t ex med när .EU domänen släpptes och bidrog till att NICTRADE lyckades registrera domäner såsom sex.eu och music.eu.

Fredrik S är även en företagsam person. Han har en liten koncern, med The Onwards Group AB som moderbolag. Ett annat företag i koncernen är Guidance International IP AB (GIIAB).

Premium Registrations Sweden AB

Sedan en tid tillbaka hör PRSAB till en av de främsta .SE registrarerna när det gäller att registrera frisläppta (tidigare registrerade) .se domäner, via sk. snapback (domain grabbing). Här är aktuell statistik från Domainstat.se:

Här är ett ypperligt exempel på hur PRSAB agerar: Varning för domänskurkar!

Men det är inte bara .se domäner som PRSAB är skickliga på att snappa. De är likaså väldigt aktiva med snapback av .de domäner. PRSAB är även en ackrediterad registrar till ICANN, om än med vissa betänkligheter (PDF).

När det gäller generiska domäner (.com, .net, .org osv) så har PRSAB tidigare klassats som en ”tasting registrar”. Idag är ”tasting” av generiska domäner mindre vanligt, tack vare nya regler hos ICANN, men PRSAB registrerar fortfarande stora mängder domännamn där emellanåt.

Men nu var det .se domäner vi kollade på om och om man kikar lite närmare på de .se domäner som PRSAB registrerar så är det i princip en och samma ägare till alla dessa domännamn: företaget Helo Holdings Ltd (HHL).

Helo Holdings Ltd

HHL är ett företag med säte på Seychellerna. Seychellerna är inte bara en vacker ögrupp i Indiska oceanen, det är likaså ett paradis för sk. offshoreföretag. Detta är företag som utomstående inte har någon koll på vad det gäller ägarstruktur, pengar osv.

Så, de senaste 90 dagarna har PRSAB registrerat närmare 38 000 .se domäner åt ett företag på Seychellerna. Eller nja, PRSAB har varit en aktiv .SE registrar sedan 2009 och HHL har varit deras främsta kund under denna tid. Det borde innebära att HHL äger (uppskattningsvis) sådär en 100-120 000 .se domäner. Eller, närmare 10 % av alla .se domäner.

Men kan man inte ta reda på något om HHL då? Jo, lite grann. Om man t ex kollar whois så finns följande information:

Adressen ”Unit 1, 26 Cleveland Road, South Woodford, E182AN London” existerar på riktigt. Det är en samlingsadress för ett flertal ljusskygga aktörer. HHL har tidigare redovisat en adress i Mahe på Seychellerna, precis som de notoriska domänskojarna Sellnet.

Om man gräver lite och kikar på domänen heloholdings.com så kan man se att denna domän är registrerad via Godaddy. Domänen har ett anonymitetsskydd, så man kan inte se HHL’s uppgifter i whois för heloholdings.com. Domänen saknar likaså en hemsida.

En intressant notering i sammanhanget är det faktum att den största innehavaren av .se domäner, förmodligen i hela världen, inte ens har registrerat sitt eget företagsnamn under .se. Domänen heloholdings.se är nämligen ledig (i skrivande stund).

Whois ger inte så mycket information om heloholdings.com, men om man gräver lite till så kan man ta reda på deras e-postservrar:

Och varför är de intressanta? Tja, låt oss kika på de e-postservrar som PRSAB använder:

Detta gäller för domänen premiumregistrations.com, som likaså är registrerad hos Godaddy med anonymitetsskydd. Domänen premiumregistrations.se, som man kan tycka att denna .SE registrar borde använda, har registrerats av ett helt annat (engelskt) företag.

Uppgifterna om PRSAB hos .SE är således felaktiga:

Så de har samma e-postservrar (smtp.secureserver.net och mailstore1.secureserver.net) och använder .com domäner med anonymitetsskydd hos Godaddy. Men det är väl inte tillräckligt för att koppla ihop PRSAB och HHL? Inte riktigt.

Men tänk om man skulle skicka lite e-post till HHL?

Jag utgav mig härom veckan för att vara en domänspekulant på domänen barnboken.se, som HHL äger. När de besvarade mig från [email protected] så såg deras mail headers (detaljerad e-postinformation) ut så här:

Notera ”X-Originating-IP: 148.160.22.134”, som är markerat ovan. Det är den IP-adress som användes när de besvarade mitt meddelande. Var finns den IP-adressen någonstans?

Borås – of course. Hemstad och säte för PRSAB och Fredrik S.

Så, går det att säkert avgöra vem som står bakom HHL? Njaa…

En gammal räv, kan det vara en fd. NICTRADE-anställd? Jag låter det vara osagt, men oavsett vad så har PRSAB och HHL väldigt mycket gemensamt. Och det, det är ett litet problem.

.SE:s registraravtal

Enligt .SE:s registraravtal så är det nämligen inte tillåtet för en .SE registrar att syssla med lagerhållning (warehousing) av domännamn. Som registrar till .SE så har man nämligen en väldigt stor teknisk fördel vad det gäller möjligheten att registrera (attraktiva) .se domäner. Detta gäller i synnerhet domäner som redan har varit registrerade (snapback).

Så här säger .SE:s registraravtal(PDF):

14 ORDNINGSREGLER

14.1 Registraren får varken direkt eller indirekt ägna sig åt ”warehousing” eller handel med Domännamn. Härmed avses att varken Registraren eller sådan fysisk eller juridisk person som av omgivningen framstår som närstående till Registraren får försälja och lagerföra tidigare registrerade Domännamn samt inte heller ansöka om registrering av ett stort antal Domännamn utan uttryckligt uppdrag från Innehavaren.

Notera särskilt orden ”indirekt” och ”domännamn”. Det första innebär att företag inom samma koncern som en .SE registrar (PRSAB) inte får lagerhålla domännamn. Det andra innebär att lagerhållningen inte är begränsad till enbart .se domäner.

Uppdaterat: följande punkt i .SE:s registraravtal begränsar lagerhållningen till .se domäner:

3.1.6 ”Domännamn” avser ett domännamn som tilldelats under toppdomänen .SE

Nu kanske du tänker: ja, men det går ju inte att (med enbart ovan angivna uppgifter) se vem som står bakom HHL. Nej, precis. Vi får istället kika på ett annat företag i Fredrik S’s lilla koncern: Guidance International IP AB.

Guidance International IP AB

GIIAB sysslar nämligen, utan tvivel, med lagerhållning och handel av domännamn. De är (i dagsläget) angivna som ägare till 87 688 domännamn (källa: Reverse Whois Lookup hos Domaintools ) och merparten av dessa domäner är till salu.

Nu handlar det här om domännamn under en massa olika toppdomäner. Om man söker runt lite så kan man se att GIIAB har ett stort innehav av .de domäner. De har likaså en massa domäner under .eu, .nl, .at, .lt, .es, .ch m.m.

Jag har dock inte, utifrån publika källor, lyckats hitta några .se domäner hos GIIAB.

Domänerna som GIIAB registrerar är många gånger varumärkesdomäner (via snapback). Det vittnar ett stort antal anmälningar av dem om. Här är några exempel: interrail.eu, gbo.eu och esg-chor-heidelberg.de.

I Tyskland är GIIAB så populära att en juristbyrå, som har representerat ett flertal anmälningar mot dem, har skapat en sida om detta. På liknande sätt har även HHL blivit anmälda ute i Europa: ardenne-etappe.nl, aifrance.nl och cewefotoboek.nl.

Det går att hitta många fler exempel på liknande anmälningar av GIIAB och HHL via Google. Man bör likaså notera att de väldigt ofta inte ens svarar på anmälningarna. Mörkertalet, med domäner som GIIAB och HHL lyckas ”sälja”, är givetvis stort.

Och ja, GIIAB:s domännamn guid-int.com är registrerat/konfigurerat på samma sätt som PRSAB och HHL (Godaddy, anonymitetsskydd, samma e-postservrar osv).

Vem förlorar på denna stora domänsvindel?

Du och jag. Alla som vill registrera bra .se domäner, antingen åt sig själva eller åt sina kunder. Alla som vill erbjuda tjänster på nätet med enkla domännamn. Alla som missar en attraktiv utgående .se domän. Det finns i princip bara förlorare här.

Men den största förloraren av dem alla, det är den svenska toppdomänen .se vars kvalité urholkas. Det här är en enorm förlust för Internet i Sverige.

Vem vinner på denna stora domänsvindel?

Förutom de självklara vinnarna PRSAB så är faktiskt .SE även en vinnare. De klagar inte på en så pass kraftig ökning av registrerade .se domäner. Om det inte vore för PRSAB (och dess likar) så hade vi inte haft en miljon registrerade .se domäner idag.

Vad kan man göra för att stoppa det här?

Det finns bara en som kan stoppa det här: Stiftelsen för Internetinfrastruktur, .SE.

De behöver fastställa att ovanstående agerande av PRSAB, HHL och GIIAB är ett brott mot .SE:s registraravtal. Om så inte sker så kommer dessa företag att kunna fortsätta (och utöka) sin omfattande domänsvindel.

Men vi kan faktiskt hjälpa dem på traven.

Har du ytterligare erfarenhet eller kunskap om Premium Registrations Sweden AB, Helo Holdings Ltd eller Guidance International IP AB? Känner du till något som jag inte har tagit upp här? Har du haft kontakt med dem? Gjort affärer med dem?

Vad det än är så kan du hjälpa till att stoppa detta genom att lämna en kommentar här eller skicka mig ett meddelande på [email protected]. Du kan vara anonym om du vill det.

Hjälp gärna till genom att sprida det här inlägget också!

Några avslutande ord

Det här inlägget är uttryck för mina personliga åsikter och slutsatser. Det har inget med min arbetsgivare att göra, utan är något som jag själv har arbetat med under min fritid. Jag vill poängtera detta, då vissa branschkollegor har försökt angripa min arbetsgivare via mina tidigare inlägg här.

Jag har under mina 10+ år i domänbranschen alltid kämpat för en så rättvis marknad som möjligt, via arbete med Registrars.se och direkt mot .SE. Nu har jag varit bort några år från branschen, efter att jag lämnade Binero, och det är först den senaste tiden som jag har engagerat mig i domänfrågor igen.

Det är därför som jag belyser denna domänsvindel här och nu.

Uppgifterna som ligger till grund för det här inlägget är offentliga. Vem som helst kan kontrollera och bekräfta dessa uppgifter. Det finns givetvis uppgifter utöver dessa och jag är beredd att samarbeta med .SE, om de så önskar, vid en granskning av PRSAB.

Jag anser avslutningsvis att den verksamhet som PRSAB, HHL och GIIAB bedriver är ett tydligt brott mot .SE:s registraravtal. Det är ett ytterst medvetet, planerat agerande som bör bestraffas hårt.

Denna verksamhet skadar inte bara domänbranschen, med alla registrarer och innehavare, den svärtar likaså ner vår nationella toppdomän och har en negativ inverkan på utvecklingen av Internet i Sverige.

Uppdatering: la till en introduktion, som kort sammanfattar mitt inlägg. Man bör dock läsa inlägget i sin helhet.

Domän, WordPress & e-post – så billigt & enkelt som möjligt

Även om jag främst sätter upp rätt så avancerade lösningar för WordPress så får jag ofta frågor om hur man kommer igång med WordPress så billigt och enkelt som möjligt.

Alldeles för många gånger har jag sett hur folk har köpt plats hos ett billigt webbhotell, bara för att drabbas av plågsamma laddningstider, urusel service och obefintlig support. Om du främst är ute efter en så billig lösning som möjligt så finns det bättre alternativ.

Jag ska nu visa hur man fixar ett eget domännamn och hemsida med WordPress och e-post hos Google – för endast 200-250 kr/år (!).

Det här är en lösning som passar alla som vill komma igång med WordPress så snabbt, enkelt och billigt som möjligt. Lösningen bygger på den kommersiella versionen av WordPress – WordPress.com.

Kort om WordPress.com

Med WordPress.com slipper du bry dig om tekniskt trams, säkerhetsuppdateringar osv, men du blir samtidigt mer begränsad än med den öppna lösningen från WordPress.org.

Det finns dock väldigt stora möjligheter att anpassa utseendet även på sidor hos WordPress.com. Förutom 100+ olika teman så kan man, mot en mindre kostnad, fritt anpassa sin stilmall (typsnitt, färger osv).

Hur bra fungerar WordPress.com då? Jag använder själv WordPress.com för denna sida. Bland mina grannar märks bl a Carl Bildt, TechCrunch och I Can Has Cheezburger?

När ska du inte välja WordPress.com? Om du vill ha fullständig frihet och/eller särskilda tillägg, teman eller andra anpassningar så ska du använda den öppna lösningen från WordPress.org med ett bra WordPress-webbhotell.

Är allt klart och tydligt? Då kör vi!

1. Registrera ett domännamn
Börja med att registrera din domän hos valfri domänleverantör. Exakt hur du gör detta varierar beroende på din leverantör. Jag vill givetvis rekommendera FS Data (jag arbetar där), men även Frobbit är ett bra alternativ.

Kostnaden för t ex en .se domän brukar inte vara mer än 100-150 kr/år. Om du betalar mer än så, kontakta då gärna din leverantör och fråga vad det är du betalar extra för.

2. Skapa konton hos WordPress.com och Google
Börja med att skapa dig ett konto hos WordPress.com. Ange valfria uppgifter här, förslagsvis att du döper din blogg till detsamma som din domän. Besök även Google och skapa dig ett Google Apps-konto (klicka på knappen Kom igång). Ange domänen som du har registrerat och fyll sedan i dina personuppgifter.

Efter båda dessa registreringar kommer du få e-postmeddelanden med länkar du behöver klicka på för att aktivera dina konton. Glöm inte bort detta.

3. Peka om ditt domännamn
Peka sedan om din domän till följande namnservrar (DNS-servrar):

ns1.wordpress.com
ns2.wordpress.com
ns3.wordpress.com

Om du registrerar ditt domännamn hos FS Data så behöver du bara skicka e-post till [email protected] för att få snabb hjälp med din ompekning.

En ompekning kan ta allt ifrån några timmar upp till ett dygn. Låt det gå åtminstone 2-3 timmar innan du går vidare till nästa steg.

4. Koppla din domän till WordPress.com
Nu är det dags att logga in på WordPress.com (högst upp till vänster). När du är inloggad så klickar du (i toppmenyn) på ”My Blog” > ”Dashboard”.

Nu är du i panelen för din hemsida hos WordPress.com. Här skapar du sidor, skriver blogginlägg, väljer teman osv.

Men allt är på engelska, så gå in under ”Settings” > ”General” i vänstermenyn och välj ”sv – Svenska” under ”Language”, allra längst ner på sidan. På denna sida kan du även ange rätt tidszon, datum/tidsformat osv.

Expandera därefter ”Uppgraderingar” (klicka på nedåtpilen på samma rad) i vänstermenyn och klicka på ”Domäner”. I rutan för domän anger du ditt domännamn, utan ”www.” t ex sulo.se och klickar på knappen ”Lägg till en domän till bloggen”.

På nästa sida klickar du på knappen ”Map Domain”, så kommer du till en sida där du får betala för kopplingen av domänen. Kostnaden, som är en årsavgift, ligger på $12 USD, vilket motsvarar ca 80 kr. Betala detta med ett kontokort eller med Paypal och klicka till sist på knappen ”Purchase Domain Mapping” för att slutföra transaktionen.

När domänen är tillagd så anger du den som primärdomän för din WordPress.com-sida under ”Uppgraderingar” > ”Domäner” (bocka i ”Primär” framför domänen och klicka på knappen ”Uppdatera primärdomän).

När sedan bytet av namnservrar (DNS-servrar) har gått igenom ordentligt (kom ihåg, det kan ta upp till 2 dygn) så kan du surfa till ditt domännamn och komma in direkt till din sida hos WordPress.com.

5. Aktivera e-post och domän
Fortfarande inne på ”Uppgraderingar” > ”Domäner”, klicka på länken ”Ändra DNS”. Under ”Google Apps” öppnar du sedan länken ”verifieringskod” i en ny flik (högerklicka och välj detta). I den nya fliken öppnas Google Apps (där du kan behöva logga in).

Nu väljer du ”Ändrar CNAME-posten för …” och klickar på knappen ”Fortsätt”, så får du upp lite instruktioner och en kod, under punkt 2, som börjar med ”google”. Kopiera denna kod och gå tillbaka till fliken med din panel hos WordPress.com.

Åter på samma sida som tidigare klistrar du in koden i rutan till höger om länken ”verifieringskod” och klickar på knappen ”Generera DNS protokoll”. I formulärsrutan ovanför skapas det nu ett CNAME-inlägg med din Google-kod.

Kopiera därefter in nedanstående textrader i formulärsrutan (låt Google-koden vara kvar) och spara det hela genom att klicka på knappen ”Spara DNS-protokollet”.

CNAME calendar ghs.google.com.
CNAME docs ghs.google.com.
CNAME groups ghs.google.com.
CNAME mail ghs.google.com.
CNAME sites ghs.google.com.
CNAME start ghs.google.com.
MX 5 ALT1.ASPMX.L.GOOGLE.COM.
MX 5 ALT2.ASPMX.L.GOOGLE.COM.
MX 1 ASPMX.L.GOOGLE.COM.
MX 10 ASPMX2.GOOGLEMAIL.COM.
MX 10 ASPMX3.GOOGLEMAIL.COM.
TXT v=spf1 include:aspmx.googlemail.com ~all

När du har sparat detta och sidan har laddats om, så kan du gå tillbaka till fliken hos Google Apps och klicka på knappen ”Jag har slutfört stegen ovan”. Därefter klickar du på länken ”Instrumentpanel” högst upp till vänster.

Nu är du i panelen för Google Apps. Här hanterar du alla dina tjänster hos Google.

Nu aktiverar du e-posten för din domän genom att klicka på länken ”Aktivera e-post” under sektionen ”E-post”. Gå bara ner på sidan du kommer till och klicka på knappen ”Jag har slutfört stegen ovan”.

Det kan ta upp till 48 timmar för e-posten och domänen att aktiveras hos Google, men det brukar i regel bara handla om någon timme (förutsatt att du pekade om ordentligt tidigare).

När e-posten har aktiverats så kan du välja en enklare adress till den. Klicka bara på ”E-post” i ”Instrumentpanelen”, välj ”Byt webbadress” och ange ”mail” (utan citattecken) i formuläret på andra raden. Spara sedan denna inställning.

6. Hantera WordPress och Google Apps

När allt är färdigt hanterar du dina tjänster på följande adresser:

WordPress, panelen: https://sulo.se/wp-admin/
Google Apps, e-post: https://mail.sulo.se/
Google Apps, panelen: https://www.google.com/a/cpanel/sulo.se/

Ersätt bara sulo.se med din domän.

Du kan även skapa ytterligare e-postadresser i panelen hos Google och lägga upp fler webbplatser i panelen hos WordPress.com. Med Google Apps får du likaså tillgång till fräcka tjänster såsom kalender, dokumenthantering osv. Dessa tjänster hanterar och aktiverar du på samma sätt som med e-posten.

Det var allt! Har du några frågor på det? Lämna gärna en kommentar!

Intressant läsning om nu.nu

Peter Forsman, även känd som Internetsweden, är en man av många (starka) åsikter. Även om han och jag är långt ifrån överens om mycket så lyckas han ibland få till ena riktiga guldkorn. Hans inlägg idag, där han visar hur illa Claes Magnusson har agerat gentemot .NU Domain, är ett exempel på detta.

Och för tydlighetens skull: jag anser att .NU Domain har agerat korrekt (dvs, i enlighet med sitt avtal), om än att de borde ha kompenserat Claes. Och då Claes anser det vara viktigt: jag hade, för många år sedan, .NU Domains nuvarande VD som kollega på Loopia. Vi har dock ingen relation idag, mer än genom våra arbeten (för respektive Registry och Registrar).

Claes har förövrigt blockerat mig överallt (Twitter, Facebook osv), pga mina åsikter i denna fråga. Så undvik meningsskiljaktigheter med honom om ni inte vill gå miste om hans genialitet i övrigt (ja, jag är seriös).