Увели домен каким-то образом

idante
На сайте с 24.10.2012
Offline
70
4333

Зашел сегодня в аккаунт moniker - у меня там один домен был. И там вижу такое: Domains Unlocked for Transfer Out to another Registrar. Проверил, где домен по whois - пишут у webnames. Домен, к слову, продлен до конца этого года на. Сайт пока работает. Аккаунт у webnames есть, но домена я там своего не вижу... Не могли бы объяснить, какие действия мне следует предпринять.

Да. Еще вот, что заметил. Теперь в whois email видится как candiekeep@mail.ru (а не candlekeep@mail.ru - i вместо l). А вместо моего именя какой то Roman Kozlovskij. Так, заметил еще, что в мой аккаунт заходили с московского IP! 37.145.171.228 (не мой) и еще с этого (96.9.182.37). Вероятно, эти "имб***" в moniker выслали ему пароль, не заметив различия в буквах email'а!

---------- Post added 05-04-2014 at 03:00 ----------

В общем, схема ясна - домен увели по схеме "утерянного пароля" на email с похожей буквой. Какие шаги мне следует предпринять?

---------- Post added 05-04-2014 at 03:31 ----------

действительно, в папке фильтры и пересылка стояло "пересылка email'ов от moniker и webnames" на candiekeep@mail.ru...

pegs
На сайте с 07.06.2007
Offline
658
#1

idante, скорее всего сломали почтовый ящик (или увели трояном пароль к моникер с компа). Затем получили доступ к аккаунту моникера. Сменили email в whois контакте на похожий (чтобы не кидался в глаза), а дальше дело техники.

Пишите в моникер и новому регистратору.

«Палата номер 6» ищет своего Главврача: https://www.palata6.ru/
idante
На сайте с 24.10.2012
Offline
70
#2

Написал, пока молчат.

harvester
На сайте с 25.07.2005
Offline
119
#3

Раз безопасность хромает у moniker, то переносите управление доменами к другому регистратору. Не ждите очередного подарка от них...

Написал

Нужно еще написать на бумаге и вручить, чтобы был входящий номер.

Если ты не один... значит ты ноль!
A
На сайте с 04.12.2009
Offline
161
#4
harvester:
Раз безопасность хромает у moniker

В 99,999% случаев безопасность хромает именно у владельца доменного имени.

idante:
действительно, в папке фильтры и пересылка стояло "пересылка email'ов от moniker и webnames" на candiekeep@mail.ru...

Всё по канонам жанра.

Первым делом обосрут регистратора, а только потом ищут уязвимость у себя. :)

Если уже произведён трансфер, то домен вы не вернёте(конечно шансы есть, но видится мне они вам не светят).

Да, обидно, но получен бесценный опыт на будущее.

idante
На сайте с 24.10.2012
Offline
70
#5

Трансфер проведен давным-давно (у меня у moniker был всего один домен - я не заходил в аккаунт месяца 4). Сайт все это время прекрасно работал - то есть мошенник перенес и dns-сервера. Вернуть домен невозможно в принципе? Готов обратиться в полицию, если это что-то даст. Но злодей сидит в Москве (данные открытые), а я в Ростове. Как будут в этом случае происходить суды и прочее?

---------- Добавлено 05.04.2014 в 15:25 ----------

Да, извиняюсь за резкость по отношению к хостеру -)) Имбицилом тут оказался я ;-))

wa-lk
На сайте с 26.09.2012
Offline
140
#6

Доступ к мылу в подобных случаях тоже имелся у тех, кто увел домен, просто он(и) не успел(и) отследить и удалить последнее письмо, поскольку уведомляют на каждом этапе переноса.

Следовательно, ТС поймал троя.

Но злодей сидит в Москве (данные открытые)

Вы уверены, что это не левые данные и не соксы?

A
На сайте с 04.12.2009
Offline
161
#7
idante:
Но злодей сидит в Москве (данные открытые)

Не будьте таким наивным. Во whois можно прописать хоть Зимбабве.

Что касается IP адресов, то почитайте что такое прокси, VPN, etc.

Если злоумышленник не школьник, то должен был воспользоваться тактикой сокрытия своих данных, в этом случае даже правоохранительным органам найти его будет весьма затруднительно.

Если домен для вас важен, то конечно стоит идти в полицию. Как говорится попытка - не пытка.

idante
На сайте с 24.10.2012
Offline
70
#8

Я так понимаю, домен ему нужен для продажи - я в принципе готов его выкупить.

A
На сайте с 04.12.2009
Offline
161
#9

Домен в паблик выкладывайте, хуже не будет, а мы посмотрим.

Может этот крендель уже пытается его впаривать кому-нибудь.

harvester
На сайте с 25.07.2005
Offline
119
#10

Пишите заявление в полицию. Главное - признать смену регистратора недействительной. Но суда не избежать... С другой стороны, вы легко докажете факт заявления о смене регистратора с IP города, в котором вы никогда не были (да просто с не вашего IP)🙄 У провов IP должны храниться 2 года.

ps

органам если надо, они черта лысого найдут. Тяжелее всего заставить их работать😡

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий