核心摘要印度法院针对网络诈骗做出的最新裁决正在深刻改变全球互联网的治理规则。内部秘密文件显示全球最大的域名销售商 GoDaddy 以及其他同行都对此项裁决表达了强烈担忧。印度政府一直对国内日益猖獗的网络犯罪感到焦虑。GoDaddy 警告称这些新指令将对网络商业活动造成颠覆性的严重冲击。事件背景网络诈骗引发的“司法重拳”作为全球规模最大的互联网域名注册和销售商GoDaddy 近日发出严厉警告。该公司指出印度政府目前正在大力打击那些冒充知名品牌的虚假欺诈网站然而由于其采取的手段过于激进可能会导致合法企业在互联网上的安全环境反而急剧恶化并引发波及全球的连锁反应。在印度这个世界上人口最多的国家智能手机和廉价互联网的全面普及恰逢网络诈骗问题的集中爆发。这给总理纳伦德拉·莫迪Narendra Modi领导的政府带来了极其严峻的治理挑战。官方数据显示仅在过去的一年里印度政府就收到了高达 240 万起针对涉嫌网络诈骗的投诉涉及的诈骗总金额更是惊人地达到了 24 亿美元。实际上自 2019 年以来就已经有数十家印度本土以及全球的跨国企业向法院提起诉讼。例如电商巨头亚马逊Amazon曾起诉大批恶意冒用其品牌名称、欺骗消费者下单的虚假购物网站快餐巨头麦当劳McDonalds也曾进行投诉直指那些假冒官方名义、骗取巨额加盟费的虚假特许经营网站。到了同年 12 月印度的一家法院重拳出击一口气直接封禁了 1100 多个此类涉嫌欺诈的网站。争议焦点改写互联网规则的“三大指令”然而新德里的法官们并没有就此止步而是决定采取一系列更为彻底、全面且强制性的新举措。科技界的专家们对此普遍表示这些举措实际上已经在悄然改写全球互联网的治理规则。法院下达的核心指令主要包括以下三点1. 取消默认隐私保护域名销售商在卖出网址时不得再默认向买家提供免费的隐私保护服务。2. 72小时内强制公开只要任何人声称自己拥有“合法利益”并提出申请域名的购买者详细信息必须在 72 小时内无条件向其披露。3. 一揽子封杀变体域名必须绝对禁止任何人注册和使用与受保护品牌名称相似的任何变体网站地址。针对这些指令总部位于美国的 GoDaddy 已经向德里高等法院一个由更多法官组成的合议庭正式提起了上诉。路透社查阅了该公司提交的非公开法律文件GoDaddy 在上诉中明确指出这一裁决将严重误伤大批合法的正常企业仅仅因为它们的名称恰好与某些知名品牌相似。GoDaddy 强调一旦被迫停止默认的隐私保护功能成千上万合法网站所有者的真实姓名、家庭住址、电话号码和电子邮箱等隐私信息都将被迫完全公开在互联网上。这无疑会将他们推向“完全可以预见的隐私和安全风险”之中导致他们极易遭受线下的跟踪、骚扰以及线上的定向攻击。此外由于互联网域名具有全球性而不是局限于某个国家或地区的本地资产该命令可能会产生跨境效力。这意味着GoDaddy 可能会被迫在全球范围内对所有网站地址进行严格的审查和监管。针对法院要求的“72 小时内向任何具有合法权益者提供注册详情”这一规定GoDaddy 极力反驳称作为一家域名代理商公司在技术和法律层面上根本没有任何有效手段去评估和甄别究竟谁才算是“真正拥有合法权益的人”。在一份长达 5121 页、厚重如山的法律上诉文件中GoDaddy 痛陈道这些“严重破坏商业稳定”的激进指令甚至可能会迫使域名托管公司不得不选择“彻底退出印度市场”。截至目前路透社已向印度政府和 GoDaddy 官方发送了电子邮件请求置评但双方均未对此做出公开回复。“大规模欺骗的引擎” vs 数据隐私冲突GoDaddy 目前的管理规模极其庞大其年收入高达 50 亿美元旗下管理着超过 8000 万个域名全球服务用户突破 2000 万。该公司高管曾透露截至 2024 年印度已经成为其在全球新兴市场领域中规模最大的单一区域。法庭记录进一步显示这并不是 GoDaddy 一个人的战斗。其主要竞争对手——总部位于美国亚利桑那州的 Namecheap以及总部位于荷兰的 Hosting Concepts也均对新德里法院的这一裁决提出了法律质疑和上诉。不过路透社目前尚无法查明这两家公司的具体上诉细节两家公司也未对路透社的问询做出回应。这场规模宏大的法律纠纷最初是由包括亚马逊Amazon、麦当劳McDonalds、微软Microsoft、小米Xiaomi以及高露洁棕榄Colgate-Palmolive在内的 20 多家国际大企业联合推动的。这些企业纷纷寻求法院的紧急介入希望能以此打击那些严重损害其企业品牌形象和信誉的虚假欺诈网站。不过上述公司同样未回复路透社的采访问询。在法院 12 月做出的裁决中法官将这些虚假网站严厉地定性为“大规模欺骗消费者的工具”。在法院列出的 14 项铁腕整治措施中其中有一项特别指出从今往后域名销售商必须将掩盖域名购买者真实信息的隐私服务转为“付费服务”而不能再免费提供。法院认为这项功能长期以来被不法分子当成了“隐形斗篷”用来隐藏其犯罪操作的真实身份。尽管法院的这项命令目前已经正式生效但根据观察GoDaddy 的官方网站上依然在大力宣传其域名产品包含“永久免费的隐私保护服务”并承诺“会从公共目录中隐去您的姓名、地址、电话号码和电子邮件”。GoDaddy 辩称削弱或取消隐私功能将直接违反印度本国刚刚颁布的数据保护法同时也会公然触犯欧盟的《通用数据保护条例》GDPR因为后者明确强制要求各大科技公司必须采取“默认保护隐私”的运营做法。纽约互联网治理领域的知名研究员法尔扎内·巴迪Farzaneh Badii也对新德里法院的这项裁决提出了公开批评。她指出欧洲之所以在当年的公共目录中删除了这些个人隐私细节就是因为此前这些公开信息被频繁滥用导致了大量的恶意骚扰和精准的网络钓鱼攻击。巴迪警告称“这一裁决一旦实施真正被扒光隐私、暴露在阳光下的将是记者、社会活动人士、合法的小企业主以及普通老百姓。而那些真正存心冒充大品牌进行诈骗的犯罪分子反而会想方设法隐藏自己根本不会受到影响。”“麦当劳”只是个普通名字语言学与现实的博弈印度内政部长阿米特·沙阿Amit Shah在今年曾公开警告称在印度平均每 37 秒就有一人沦为网络犯罪的受害者。他强调如果政府再不采取雷霆行动这种网络安全威胁很有可能会演变成一场波及全国的“国家危机”。官方解密文件显示虽然上述一系列影响深远的指令是由法院最终签署发布的但它们实际上完全是根据政府部门提交的诉状和建议做出的。在 GoDaddy 最新提交的上诉文件中包含了一份此前从未公开过的、由印度 IT 部在 2023 年撰写的长达 59 页的内部报告。该文件显示新德里官方曾明确向法官表达了他们对“域名被严重滥用问题”以及“注册环节缺乏严格身份验证”的深度担忧。同时负责协调处理全印网络犯罪的内政部也明确告诉法官域名的注册详情“应该随时处于可调取状态”以便执法部门进行刑事调查。这种强硬的监管姿态与莫迪政府近年来同全球科技巨头之间接连不断的激烈分歧与摩擦一脉相承。此前新德里方面曾多次公开点名批评 Meta前脸书、X前推特、谷歌Google以及 Telegram 等国际社交和通信巨头甚至对其中部分公司提起了法律诉讼指责它们在监管和过滤“有损印度国家利益的内容”方面表现得极其不作为。以麦当劳提起的诉讼案为例该公司对 110 个诸如mcdonaldsfranchiseindia.com的假冒网站发起了诉讼。其中许多虚假网站不仅公然挂着麦当劳标志性的“金色拱门”商标还以此为诱饵向受害者收取“巨额资金”来出售假的特许经营权。GoDaddy 表示全面封禁和阻止这些明确的侵权行为公司完全支持。但是法院进一步要求“禁止他人注册和使用任何受保护商标的字母数字变体比如包含麦当劳 McDonald 的近似词”这就变成了一种“一揽子的一刀切禁令”在实际操作中根本无法实施。GoDaddy 甚至在法庭上展开了语言学普及指出“McDonald”这个词本质上起源于苏格兰其历史字面意思是“世界统治者的儿子”。该公司认为法院如果直接禁止所有人使用该词实际上等同于将一个具有深厚语言和历史意义的“社会常用名称”强行赋予了某一家商业公司进行绝对的垄断。而路透社在实际调查中发现目前像mcdonalds-india-franchise.com这样的近似变体域名在 GoDaddy 的印度官方网站上依然可以被正常购买售价仅在 10 美元左右。为了进一步证明法院要求的荒谬性这家美国域名巨头甚至提交了一份专门从《韦氏词典》官方网站上汇编的研究报告。报告指出如果按照法院的要求连保护受保护商标的变体字符都要封杀那么以联合利华印度子公司Hindustan Unilever Limited的简称“HUL”为例一旦禁用包含该特定字符串的所有词汇将会直接与多达 118 个常用英文单词发生严重重叠——例如绿巨人hulk和莫卧儿moghul等词汇都将无法使用。GoDaddy 总结称“如果按照这个逻辑执行人们在未来几乎绝不可能注册到一个既包含正常英文单词、又完全不与全球任何已注册商标产生重叠的域名。”据悉印度高等法院的法官们已将此案的正式上诉审理时间定在了 7 月 16 日。届时这场关乎互联网治理规则与用户隐私边界的博弈将迎来关键一战。