Увели домен COM

MP
На сайте с 13.02.2013
Offline
19
11997

Здравствуйте, уважаемые форумчане.

Хочу поделиться своей невеселой историей с моим самым старым и любимым доменом в зоне COM.

В первый раз у меня его угнали в апреле 2010 года.

Взломали почту, перенесли домен в другую учетку без смены регистратора. Когда заметил неладное, отписался своему реселлеру HQHost.net, через которого регистрировал домен в далеком 2004 году. Домен заблокировали и после недолгой переписки с техподдержкой мне его вернули. Как я понял, новый "владелец", рассказывающий им про то, что на сайте висело объявление о продаже домена просто ввел левые данные, а это запрещено.

Прошло почти три года и я как то подрасслабился.

7 февраля заметил, что сайт работает как то не так, на сайте не весь контент. В админку сайта смог попасть только после операции по восстановлению пароля. Тут же отписался хостеру, попросил проверить. Ответ меня не удивил. Домен был перенесен от моего регистратора PublicDomainRegistry к новому регистратору Internet.bs Corp. Трансфер был заказан 21 января, был подтвержден 28 января.

Реселлер начал переписку с моим регистратором, я с Internet.bs Corp. На удивление, Internet.bs Corp. ответили достаточно быстро и попросили, чтобы с ними связался мой регистратор - PublicDomainRegistry. Т.к. они не знают точно что я владелец, то они готовы вернуть домен к предыдущему регистратору, на тот же аккаунт. Но вся беда в том, что мой то регистратор, хоть и написал мне, что свяжется, но по-ходу забил на это.

Цитирую его ответ от 10 февраля:

Hello,

Apologies for the previous update.

We have initiated a contact with the registrar to whom the domain name ***.com was transferred. We will get back to you once we receive an update from the Registrar of the domain.

Regards

Absue Team

PublicDomainRegistry

Вместо ответа от регистратора пришло письмо с ящика transfers@logicboxes.com с возможным описанием процесса возврата и стоимостью 300$. Причем в письме они дают понять, что в случае неудачи деньги возвращены не будут.

Параллельно с перепиской я съездил в отдел К УВД нашего города где от меня приняли заявление.

Просматривая настройки почты, я нашел в правилах обработки входящих писем новое правило, которое перенаправляло все нужные письма на другой ящик - alelue124@yandex.ru. Поэтому я и не получил письмо с подтверждением трансфера домена. В первых числах февраля делал плановую смену пароля на почте, видимо поэтому чел не успел удалить переадресацию на свое мыло.

Вторую интересную деталь обнаружил в панели управления доменом. Контактный e-mail владельца домена был изменен на mister.yaronin@yandex.ru.

В данный момент сайт находится у хостера TIMEWEB. На мое письмо они ответили, что смогут приостановить хостинг сайта только по запросу правоохранительных органов. Сейчас сайт уже третий день лежит с ошибкой 403 Forbidden. Статус домена по whois - Status: clientTransferProhibited

Всю эту информацию я уже передал в УВД, они уже направили запросы в Яндекс и TIMEWEB, жду результатов.

Сейчас жду от регистратора логов входа в панель с IP, которые тоже передам в УВД.

Надеюсь на форуме есть люди, которые сталкивались с подобной ситуацией и помогут советом.

Стоит воспользоваться предложением от transfers@logicboxes.com или долбить регистраторов чтобы вернули домен?

Marti7856
На сайте с 16.02.2010
Offline
134
#1

Писал уже в подобных темах, что самый простой и надежный способ защиты от подобных краж - привязать вход в админ-панель к вашему IP.

Заранее хочу ответить на возникшие у некоторых вопросы: получить постоянный IP-адрес проще и дешевле, чем тратить деньги и время на восстановление домена после кражи.

P.S скрины как-то по-человечески обрежьте.

Если вы путешествуете, возможно Вас заинтересует гид (https://dreamguide.world/countries/) на русском языке!
S
На сайте с 09.10.2007
Offline
186
#2

Смысл пробовать есть. И пробовать писать надо именно в Internet.bs. У нашего клиента точно такая же проблема. Взломали аккаунт мэйл.ру, пароль конечно же был такой же как и у нас на сервисе, увели домен с PDR => Internet.bs.

После долгой нашей переписки с Internet.bs домен ему вернули. Все счастливы, хэппи енд :) На все ушло примерно 2 недели.

Удобная панель для доменных имен (http://panel.started.ru/) с массовыми операциями. Индивидуальные цены по запросу.
[Удален]
#3
Marti7856:
Писал уже в подобных темах, что самый простой и надежный способ защиты от подобных краж - привязать вход в админ-панель к вашему IP.
Заранее хочу ответить на возникшие у некоторых вопросы: получить постоянный IP-адрес проще и дешевле, чем тратить деньги и время на восстановление домена после кражи.

P.S скрины как-то по-человечески обрежьте.

Если нет возможности получить ип у интернет провайдера, купите vpn - стоит он копейки

bums
На сайте с 03.07.2006
Offline
442
#4
Mikhail P:
Стоит воспользоваться предложением от transfers@logicboxes.com или долбить регистраторов чтобы вернули домен?

Помогал возвращать домен своему клиенту, вернули. Так же $300 просили.

Недорогая регистрация и продление доменов RU/SU/РФ/COM/NET/ORG/и т.д. ( https://www.regnic.name/?sesign ) в РЕГРУ, РЕГТАЙМ, Р01, РУЦЕНТР. А так же хостинг и SSL сертификаты.
JD
На сайте с 08.12.2008
Offline
471
#5

Mikhail P, ни один нормальный регистратор не будет просто так отбирать домен у "добросовестного покупателя." Для этого нужно веское основание. Новому регистратору потребуется подтверждение от старого, что домен действительно украли. Расследование всех обстоятельств траснфера - процесс, обычно требующий немалых затрат рабочего времени сотрудников. Некоторые регистраторы делают это бесплатно, некоторые требуют оплату процесса. У Directi ценник - $300. Если домен обслуживался через адекватного реселлера, он может посодействовать.

trahtor
На сайте с 06.12.2005
Offline
405
#6

А где гарантии, что ТС не продал сайт с доменом якобы мошеннику и теперь просто хочет вернуть себе нахаляву их. А что, хороший биз, имеешь и деньги, и сайты с доменами.

JD
На сайте с 08.12.2008
Offline
471
#7
trahtor:
А где гарантии, что ТС не продал сайт с доменом якобы мошеннику и теперь просто хочет вернуть себе нахаляву их. А что, хороший биз, имеешь и деньги, и сайты с доменами.

Да, такое мошенничество очень часто встречается. Поэтому регистратор может потребовать подтверждение факта продажи.

A
На сайте с 24.05.2005
Offline
195
#8
Mikhail P:

Стоит воспользоваться предложением от transfers@logicboxes.com или долбить регистраторов чтобы вернули домен?

личка не работает, потому здесь.

адрес указанный в хуизах alelue124@yandex.ru совпадает с адресом мошенников, которые угнали домены и у меня, потому вряд ли, что:

trahtor:
что ТС не продал сайт

по моему эпизоду:

аналогичным образом ломали почту самоуничтожающимися письмами и взламывали аккаунт у регистратора.

шаги по решению проблемы:

1. письма регистратору у которого украли домены + письмо регистратору, у которых домены находятся в настоящее время.

2. заявление через госуслуги в управление К и интерпол.

3. жалоба в порядке надзора в ICAAN.

4. далее запускается процедура возврата домена, где надлежит представить документы, которые запросит регистратор от которого домены увели.

5. регистратор, у которого сейчас домены запрашивает схожие документы у мошенников.

6. если в течение 15 дней мошенник не сможет подтвердить законность владения доменами, домены возвращаются фактическому владельцу.

моя эпопея длящаяся почти месяц закончилась п.6 - домены мне вернули, спасибо нашему регистратору.

как придумал обезопасить себя:

1. Перевести все значимые домены из забугорья в Россию к основным регистраторам (чтобы не было этой ерунды с пушами и трансферами).

2. Написал каждому из российских регистраторов, где у меня есть аккаунты, заявление, по которому недопустимо делать что-либо с моими доменами без моего личного присутствия в офисе регистратора (т.е. никаких факсов, нотариальных доверенностей и прочей липы, только мое присутствие).

3. Менять почту на совершенно отдельную, нигде ее не показывать и т.д.

4. Полностью закрывать все хуизы.

5. По возможности, у кого из регистраторов есть авторизация через мобилу, подключил и эту фичу.

Надеюсь, что немного поможет то, что я написал.

Если что, обращайтесь - чем могу, помогу.

trahtor
На сайте с 06.12.2005
Offline
405
#9

Тю ты, а что скриншоты с вебмани могут быть доказательствами о покупке? Или только если есть офф подтверждение о переводе средств с кошелька на кошелек с определенным примечанием? А что, если в покупке такой владельца вообще не было и провели фиктивную сделку только для отвода глаз? А что, если купили краденый домен в таком случае, где есть доказательства, а на wmid-е, куда ушли деньги, денег уже нет, а перс на дропа? Слишком какая-то мутная тема и с огромным количеством нюансов.

MP
На сайте с 13.02.2013
Offline
19
#10
Accountant:

шаги по решению проблемы:
1. письма регистратору у которого украли домены + письмо регистратору, у которых домены находятся в настоящее время.
2. заявление через госуслуги в управление К и интерпол.
3. жалоба в порядке надзора в ICAAN.
4. далее запускается процедура возврата домена, где надлежит представить документы, которые запросит регистратор от которого домены увели.
5. регистратор, у которого сейчас домены запрашивает схожие документы у мошенников.
6. если в течение 15 дней мошенник не сможет подтвердить законность владения доменами, домены возвращаются фактическому владельцу.

Спасибо!

1. Письма рассылаю, но, в отличие от моего регистратора PublicDomainRegistry, который отсылает к logicboxes.com, Internet.bs Corp идет на контакт и согласен вернуть.

2. В отдел К заявление подал в первый же день. Они уже направили запросы в Яндекс и Таймвеб. Про интерпол не думал. Это реально?

3. Не сталкивался. Подскажите?

---------- Добавлено 13.02.2013 в 20:46 ----------

trahtor:
А где гарантии, что ТС не продал сайт с доменом якобы мошеннику и теперь просто хочет вернуть себе нахаляву их. А что, хороший биз, имеешь и деньги, и сайты с доменами.

Ну, заявление в органы я бы тогда точно не писал.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий