Sobre os emails de phishing em nome do RIPE NCC — medo, autoridade e o verdadeiro papel dos registos
Porque pode um e-mail falso ameaçar uma empresa, e o que revela isso sobre a entidade de registo?

Uma mensagem falsificada pode aproveitar o medo associado a uma instituição. Este ensaio pergunta por que razão quem mantém os registos é visto como um poder sobre toda a rede.
Recentemente, muitos membros do RIPE NCC receberam um email com o assunto «Download Review», que exigia a confirmação de informações no prazo de 48 horas. O email não tinha sido enviado pelo RIPE NCC. Era uma tentativa de phishing que explorava o medo — mais concretamente, o medo da autoridade atribuída ao RIPE NCC.
Este incidente expõe um problema estrutural mais profundo.
O RIPE NCC é uma entidade privada constituída por membros, que mantém uma base de dados de registo. No entanto, muitos membros tratam-no, inconscientemente, como um regulador com poder soberano, capaz de encerrar toda a sua atividade de um dia para o outro. Foi precisamente esse medo que os autores da fraude exploraram. E ele existe por uma única razão: ao abrigo das políticas atuais dos RIR, os membros não são verdadeiramente proprietários dos endereços IP de que as suas empresas dependem.
Se um registo pode, em teoria, pôr termo a um contrato de prestação de serviços e alterar os registos, o risco é sentido como existencial. Uma empresa nacional de telecomunicações, um fornecedor de acesso à Internet que serve milhões de pessoas, nunca deveria estar estruturalmente dependente da discricionariedade de uma empresa privada que opera sob legislação estrangeira. Essa não é uma base saudável para uma infraestrutura crítica.
A verdadeira solução é reformar as políticas. A propriedade dos recursos de numeração tem de ser reconhecida. Quando os membros forem verdadeiramente proprietários dos seus endereços IP, um email — autêntico ou falso — não poderá ameaçar a sobrevivência das suas empresas. O medo desaparece no momento em que desaparece a dependência. Os RIR são instituições orientadas pela comunidade, que funcionam de baixo para cima. Se a comunidade quiser a propriedade, pode consegui-la — participando, votando e alterando as políticas.
Ao mesmo tempo, os membros devem compreender a realidade tal como ela é hoje. O RIPE NCC não é um governo. Não é a polícia da Internet. É uma entidade privada que mantém uma relação contratual com os seus membros. Se agisse de forma desrazoável — pondo termo a contratos e causando danos desproporcionados — seria juridicamente responsável. Os tribunais existem precisamente para impedir esses abusos, e a história mostra que os próprios registos não estão imunes a providências cautelares, congelamentos de ativos ou insolvência quando ultrapassam os limites.
Na prática, os processos reais do RIPE NCC seguem procedimentos e são razoáveis. Por exemplo, as verificações assistidas de registo, designadas Assisted Registry Checks, existem para manter a exatidão dos dados, mas são cooperativas, agendadas de acordo com a conveniência do membro e expressamente não hostis. Nenhum processo legítimo do RIPE exige, sob ameaça, uma ação no prazo de 48 horas. Mensagens deste tipo devem levantar suspeitas de imediato.
Este incidente lembra-nos a necessidade de repor as coisas na devida perspetiva. Os registos são responsáveis pela escrituração. Como disse um dos fundadores do RIPE: existem para manter o livro de registos correto. Nada mais. Não comandam redes, não policiam comportamentos nem exercem poder soberano.
A solução a longo prazo é a ação coletiva: participar nos processos de definição de políticas, lutar pela propriedade efetiva dos endereços IP e eliminar o medo estrutural que, à partida, torna eficazes estes ataques de phishing. Quando a propriedade dos IP estiver claramente estabelecida, toda esta categoria de ameaça desaparecerá.
Até lá, tratem as comunicações dos registos como tratariam as de qualquer fornecedor: com serenidade, nos termos do contrato e sem medo.