Legal & Takedown —— 钓鱼网站下架处置 // 模块

Legal & Takedown —— 钓鱼网站下架处置

平台把两条法务线当作一等数据来处理:欺诈内容的下架处置,从提交请求一路到确认内容确已下线;以及 LGPD(巴西《通用数据保护法》,第 13.709/2018 号法律)合规——同意记录的留存与数据主体请求的受理。

下架处置:从提交到核验

每个案件都要登记类型(十四个选项,从钓鱼网站、仿冒账号,到欺诈应用、数据泄露、诽谤与侵犯隐私)、目标平台(在 23 个已对接的服务商中选择——除国际厂商外,还包括 Registro.br、Locaweb、Mercado Livre、OLX 与 Shopee),以及优先级。

处置流程有十个状态:已提交、已通知、对方已确认、处理中、等待回复、已升级、已完成、部分下架、失败与已取消。最后两个状态是刻意设计的:一套只会表达成功的下架流程,等于在虚报自己的处置成功率。

法律依据是必填字段,不是备注。 各个选项直接写明所依据的法律:DMCA、《互联网民事框架法》(Marco Civil da Internet,第 12.965/2014 号法律)、LGPD(第 13.709/2018 号法律)、《儿童与青少年法》(ECA)、《消费者保护法典》、《著作权法》(第 9.610/1998 号法律)、《刑法典》,以及平台自身的服务条款。通知方式另行记录,共九个选项,涵盖电子邮件、滥用举报表单、庭外通知函与法院命令等。

这样的拆分反映的是巴西法律的现实。依《互联网民事框架法》第 19 条,应用服务提供者仅在不履行特定的法院下架命令时,才需就第三方内容承担民事责任;第 21 条的例外情形针对私密性质的裸露或性行为影像,可凭当事人本人的通知予以移除。实务上,落在这两种情形之外的下架请求,几乎都要依托平台的使用条款——这也正是为什么表单里的「服务条款」是一项正当的法律依据,而不是走捷径。

证据与基础设施信息

案件会保存目标 URL、承载同一内容的其他 URL、证据 URL 与截图;同时保存支撑技术通知所需的材料:DNS、WHOIS、SSL 证书信息与托管信息——服务商、ASN、IP 与滥用举报联系方式。其中十五个平台配有官方滥用举报渠道的直达链接,省去人工寻找正确表单的功夫。

SLA 与升级

时限以计算出的状态呈现:已达成、已违约、紧急(不足一天)、注意(不足三天)或仍在期限内。设置 「SLA 已违约」字段,正是为了把没能达成的部分如实记录下来。

升级机制有四个明确层级——初始、主管、法务与司法——每次跃迁都记录理由。案件结案后并不就此了结:还会记录核验尝试次数、最近一次核验日期,以及「内容仍在线」字段,因为被打掉的钓鱼站点会卷土重来。

每一次操作都会写入案件历史:创建、状态变更(含变更前后的值)、已发出通知、收到回复、升级、核验、备注、证据与责任人指派。

LGPD:同意记录与数据主体请求

同意记录。 分四个类别——必要类、偏好类、分析类与营销类——记录授予或撤回的动作、当时生效的政策版本,以及来源(横幅、弹窗、API、管理员更正、数据迁移,或因政策变更而重置)。必要类不生成记录,因为它本就不依赖同意。

IP 与 user agent 以加盐哈希存储,绝不以明文留存。这个取舍化解了一个真实的张力:法律把「证明同意系以有效方式取得」的举证责任交给控制者(第 13.709/2018 号法律第 8 条第 2 款),但为证明合规而明文保留 IP,等于又新建了一份个人数据档案。哈希在不保留标识符本身的前提下,仍能证明这种关联关系。

客户端 IP 从 X-Forwarded-For 头由右向左解析,可信代理层数可配置——因为客户端可以在左侧任意伪造前置 IP。

数据主体请求(DSAR)。 面向公众、无需登录的表单,共六种类型:访问、更正、删除、可携带、撤回同意与匿名化。由 Cloudflare Turnstile 防护,并限制每个 IP 每小时最多提交五次;同意记录另有独立限额,每个 IP 每五分钟最多写入三十次。

请求一经建立,即自带 15 天期限——这是 LGPD 第 19 条第 2 项规定的、向数据主体作出清晰完整答复的期限——并附带一枚身份核验令牌。

本模块不做什么

  • 不会自动发出通知。 它记录所发送的文本、所用的滥用举报联系方式、工单号与平台的回复。发送这一步由分析师执行。
  • 不提供按服务商预置的通知函模板库。 通知内容逐案撰写并归档。
  • 不保证下架结果,也不保证下架时限。 SLA 是与客户约定的处理时限,而非目标平台的承诺。
  • 不能替代律师,不出具法律意见,也不生成诉讼文书。
  • 面向公众的数据主体请求,其核验邮件尚未实现自动发送——系统会生成令牌,请求随即进入待核验队列。
  • 案件历史是完整的操作留痕,含操作人与日期。密码学链式校验与 WORM 导出属于 Audit & Compliance 模块的能力。

集成

  • 公开表单上的 Cloudflare Turnstile
  • 15 个平台的滥用举报渠道,配直达链接
  • OODA URLs(目标的技术分析)、OODA Investigate、OODA Reports 与 OODA Audit

SLA 与保障

每个案件均记录法律依据与通知方式 · SLA 明示违约状态 · 下架后周期性复核

下一步