Я спросил потому тот кто для вас по незнанию какой то тип вовсе не тип
Немножко о легальности/нелегальности:
применение таких "законов" однозначно приводит к тому что т.н. легальные хостеры в РФ автоматически получают статус абсолютных нелегалов во всем остальном интернете. с одной стороны - наши законы "как бы" теоретически направлены на защиту клиента от неправомерных действий хостера (хотя какой ему смысл предпринимать такие действия - ведь это же его клиент, от которого он денег получает и чем лучше будет его отношения с клиентом тем более надежным по идее становится бизнес. очередная попытка "думать" за хостера).
с другой стороны, случаи фишинга это в том или ином виде ЯВНО нелегальная деятельность направленная напрямую против клиентов другой компании или просто против пользователей сети интернет и даже и статья имеется для таких действий в УК РФ (несанкционированный доступ). и обязанностью хостера в том числе является и предотвращение и устранение проблем для всех участников сети.
возникает некоторое противоречие. его можно конечно разрешить даже в текущих условиях - ввести материальную ответственность клиента за потенциальные нарушения договора как например штраф за взлом аккаунта в размере скажем 5000 рублей и т.п. и/или поступать так:
- поступила жалоба на клиента, она подтвердилась, хостер приостанавливает действие аккаунта, извещает клиента и предлагает ему устранить нарушение и/или расторнуть договор если деятельность клиента несовместима с правилами хостера.
далее, в зависимости о того что выбирает клиент:
- не устраняет проблему, обвиняет хостера, требует компенсации - договор расторгается, деньги возвращаются одновременно хостер подает в суд - по факту жалобы - (фишинг дело не простое и требует наказания причем уголовного) и устанавливает размер требуемой компенсации.
- устраняет проблему - все остается как было , применение каких либо санкций - вероятно на усмотрение хостера
- расторгает договор - возвращаются деньги, хостером подается запрос в суд о компенсации потерь (ущерб репутации компании, стоимость делистинга если ай-пи хостера попал в блок листы, стоимость административных работ и т.п. и т.д.
бесспорно что все это может работать (возможно я неправ в каких то юридических тонконстях но, как говорится, был бы человек а дело то найдется и я убежден что вполне можно идти таким путем в случае необходимости) при реальных данных клиента и т.п. и хостера. но, выглядит это довольно громоздко и хлопотно - как для клиента так и для хостера.
PS. Что касается конкретной вашей ситуации:
BrandProtect это юридическая компания
http://www.brandprotect.com/ представляющая и защищающая интересы BMO Financial Group
http://www.bmo.com/home которая подверглась фишинговой атаке. Так что наличие факта и легитимность запроса собственно не вызывает сомнений. Какая разница где грабят если это грабеж ?
Что такое фишинговая атака? Хакеры покупают спам рассылку - шлют спам с каким нибудь распространенным сообщением типа:
"Уважаемые клиент банка такого то
В связи с запланированным обновлением ПО системы интернет банкинга мы просим вас войти в свой личный кабинет по адресу
http://my.bank.ru (здесь обычно и ставится замаскированна ссылка на фишинг страницу) и проверить указанные вами в аккаунте данные. "
и многие, очень многие, необразованные пользователи идут на фишинг страницу и вводят свой логин и пароль. В результате со счетов уводится куча денег. Наносится реальный материальный ущерб, страдает репутация.
Бесспорно, что вы как клиент могли и не знать о том что ваш аккаунт взломан. Но, ответственность то за свой аккаунт несете только вы.
К сожалению, нам неизвестны полные обстоятельства дела - сообщали вам о том что есть факт нарушения правил, после чего возник отказ в возврате средств (кстати это вполне легитимная практика за рубежом, так что все зависит от того где дело происходит.), предлагали ли устранить жалобу и т.п. и т.д. Поэтому окончательный вывод сделать о том кто виноват а кто нет - затруднительно. Во всяком случае пока что этот случае не выглядит таким уж незаконным. Обычная практика такова:
- хостер сообщает о нарушении по указанным клиентом контактам и дает время на устранение проблемы (или блокирует аккаунт если нарушение серьезное и представляющее собой большие риски (фишинг, спам - однозначно требуют как можно более быстрой реакции)
- если клиент изъявляет готовность устранить проблему и / или просит помощи - аккаунт включается без возможности доступа к сайту извне и подозрительные файлы удаляются клиентом а также устраняется причина проблемы - простой пароль меняется на сложный, устаревшая версия движка сайта обновляется, ну и т.п. и т.д. Словом должно быть сделано все чтобы предотврадить дальнейшее использование аккаунта клиента в нелегальных целях
- если клиент грубо говоря начинает "качать права" и несмотря на все объяснения остается при своей позиции то, против клиента принимаются соответствующие меры в соответствии с законодательством.
PPS. Между прочим в хостинге это совсем не применяется пока но, вот, например, для адсл, диалап клиентов если возникнет аналогичное уголовное дело - очень сложно будет "отмазаться" человеку что он мол тут ни при чем. Уже и преценденты было и число их немалое. Поэтому т.н. хакеры и прочие товарищи занимающиеся чем то непотребным очень боятся "светить" свои реальные ай-пи адреса.