Украли домен (Регистратор Reg.Ru)

Doma-in
На сайте с 19.04.2010
Offline
393
#31

Да там скорее всего домен в международной зоне, в вхуизе данные были открыты, оттуда и взяли почту, потом её вскрыли. Только не пойму, пароль-то от ЛК где взяли (ведь не меняли, тс входил в ЛК). Не в самом же ящике хранил?

JD
На сайте с 08.12.2008
Offline
471
#32

Doma-in, в том и проблема, что для переноса там не нужен пароль от ЛК - https://www.reg.ru/domain/service/transfer_services

_
На сайте с 11.09.2009
Offline
100
#33
Kalgan:
Просто, такая оперативность очень подозрительна. Когда я создавал подобную тему по угону домена в начале февраля в этой же ветке (Доменные имена) представителей REG.RU и в помине не было. Ну посмотрим... Интересно как и чем помогут. По своему опыту в добрых самаритян не верю...

Видимо слишком много упоминаний названия регистратора в ветке, внедрили систему для мониторинга интернета на свой бренд, пришел алерт и нужно конечно отписаться, показать что компания в курсе и решает проблему :)

K
На сайте с 27.05.2018
Offline
75
#34

Хочу обратиться к человеку – защитнику регистратора REG.RU, который поставил мне... он сам знает что в этой ветке. Дай бог тебе никогда не столкнуться с такой проблемой в жизни, когда ты много лет вкладываешь в развитие проекта душу и сердце, он кормит твою семью, и в один прекрасный день у тебя это отбирают, а контора, которая реально может и должна помочь за 5 минут решить проблему (законных оснований миллион) откровенно посылает тебя на.... Так что не рой яму другому...

_
На сайте с 11.09.2009
Offline
100
#35
Kalgan:
Хочу обратиться к человеку – защитнику регистратора REG.RU, который поставил мне... он сам знает что в этой ветке. Дай бог тебе никогда не столкнуться с такой проблемой в жизни, когда ты много лет вкладываешь в развитие проекта душу и сердце, он кормит твою семью, и в один прекрасный день у тебя это отбирают, а контора, которая реально может и должна помочь за 5 минут решить проблему (законных оснований миллион) откровенно посылает тебя на.... Так что не рой яму другому...

Вот скажи, на практике, на основании закона, какие законный основания? Если сделано все через твою почту, по всем правилам регистратора? Законное основание может быть только решение суда для компании зарегистрированной в РФ.

Solmyr
На сайте с 10.09.2007
Offline
501
#36
Kalgan:
защищенный механизм при критических операциях, например, смс-код

СМС-код это менее безопасный метод чем электронная почта.

Номер телефона можно угнать через центр обслуживания оператора сотовой связи, и владелец домена ничего не может с этим сделать. А в случае емейла, все-таки, владелец домена, принимая меры безопасности, может свой емейл хорошо и надежно защитить.

Надежнее чем емейл только криптографические secure-id в виде токенов или ответчиков. Но регистраторы действительно почему-то не внедряют подобную технологию. Если кто знает регистраторов, которые используют secure-id, посоветуйте.

_
На сайте с 11.09.2009
Offline
100
#37
Solmyr:

Но регистраторы действительно почему-то не внедряют подобную технологию. Если кто знает регистраторов, которые используют secure-id, посоветуйте.

Думаю это замедляет процесс регистрации, соотвественно и рост прибыли.

K
На сайте с 27.05.2018
Offline
75
#38
_arhangel_:
Вот скажи, на практике, на основании закона, какие законный основания? Если сделано все через твою почту, по всем правилам регистратора? Законное основание может быть только решение суда для компании зарегистрированной в РФ.

Во-первых, провести внутреннюю объективную проверку на основании обращения клиента об угоне домена. Затребовать у сторон необходимые документы, доказательства и так далее. Думаю, не каждый день все же домены крадут.

Во-вторых, в Договоре о*предоставлении услуг регистратора Reg.ru есть пункты 10.9, 10.10 и 10.10.1 согласно которым, при наличии признаков мошенничества, регистратор легко может отменить операцию о передаче домена.

В-третьих, регистратор не использует защищенный механизм при передачи доменов, как рекомендует ICANN. Кнопка в письме на почту – это не защищенный механизм.

В-четвертых, те же ICANN рекомендуют обращаться за помощью к регистратору, если был несанкционированный доступ к почте/учетным данным.

В-пятых, Если сделано все через твою почту, по всем правилам регистратора И при этом более 10 лет у твоих клиентов угоняют домены, так может стоит пересмотреть ПРАВИЛА РЕГИСТРАТОРА. И в случае явных мошеннических действий все-таки возвращать домены клиентам?

Но нет, лучше не делать НИЧЕГО. Отправлять в суд и МВД, зная сколько времени займут эти мероприятия и как это отразится на домене/сайте. При этом клиенты могут быть не из России. Мошенники прекрасно это понимают и дальше будут угонять домены.

Короче, какие законный основания – это, прежде всего, желание регистратора помочь клиенту и разобраться в ситуации. Никакие внутренние правила компании не могут запретить вернуть домен законному владельцу без суда и МВД, если факт угона очевиден. Тем более в сети есть случаи возврата доменов регистратором REG.RU в досудебном порядке. Типа "Своим все, чужим — по закону"

---------- Добавлено 31.03.2019 в 14:34 ----------

Solmyr:
СМС-код это менее безопасный метод чем электронная почта.

Безусловно, в идеале использовать все средства защиты в комплексе, включая смс, почту и кодовое слово.

Кстати, в суде регистратор выступает фактически на стороне мошенников, так как заявляет, что передача доменов была осуществлена по правилам компании и так далее. А то что там миллион доказательств угона их не волнует. Это ли не абсурд и цинизм? Когда ты заявляешь Если сделано все через твою почту, по всем правилам регистратора? Законное основание может быть только решение суда для компании зарегистрированной в РФ., я тебе одно скажу, столкнешься с подобной ситуацией (чего никому не желаю), заговоришь по другому.

_
На сайте с 11.09.2009
Offline
100
#39
Kalgan:
Во-первых, провести внутреннюю объективную проверку на основании обращения клиента об угоне домена. Затребовать у сторон необходимые документы, доказательства и так далее. Думаю, не каждый день все же домены крадут.

Это уже следственный отдел получается, не думаю что есть такое у Reg.Ru. Домены могут угонять и каждый день, в зависимости от масштабов регистратора.

Kalgan:

Во-вторых, в Договоре о*предоставлении услуг регистратора Reg.ru есть пункты 10.9, 10.10 и 10.10.1 согласно которым, при наличии признаков мошенничества, регистратор легко может отменить операцию о передаче домена.

Вопрос кто устанавливает и законно ли будет решение об установление признаков мошенничества, в оферте упоминается внутренние правила регистратора, которые не были нарушены.

Kalgan:

В-третьих, регистратор не использует защищенный механизм при передачи доменов, как рекомендует ICANN. Кнопка в письме на почту – это не защищенный механизм.

У ICANN есть список рекомендованных защищенных механизмов?

Kalgan:

В-четвертых, те же ICANN рекомендуют обращаться за помощью к регистратору, если был несанкционированный доступ к почте/учетным данным.

Так и есть, в данном топике регистратор наложил запрет на операции с доменом.

Kalgan:

В-пятых, Если сделано все через твою почту, по всем правилам регистратора И при этом более 10 лет у твоих клиентов угоняют домены, так может стоит пересмотреть ПРАВИЛА РЕГИСТРАТОРА. И в случае явных мошеннических действий все-таки возвращать домены клиентам?

Но нет, лучше не делать НИЧЕГО. Отправлять в суд и МВД, зная сколько времени займут эти мероприятия и как это отразится на домене/сайте. При этом клиенты могут быть не из России. Мошенники прекрасно это понимают и дальше будут угонять домены.

Короче, какие законный основания – это, прежде всего, желание регистратора помочь клиенту и разобраться в ситуации. Никакие внутренние правила компании не могут запретить вернуть домен законному владельцу без суда и МВД, если факт угона очевиден. Тем более в сети есть случаи возврата доменов регистратором REG.RU в досудебном порядке. Типа "Своим все, чужим — по закону"

Вопрос стоит в защите своей компании, когда вы говорите о "Никакие внутренние правила компании не могут запретить вернуть домен законному владельцу без суда и МВД, если факт угона очевиден."

Кто устанавливает и на сколько правильным будет решение о установлении факта угона, а если владелец домена продал допустим домен и хочет его обратно вернуть и другие подобные ситуации, которые вводят компанию в заблуждение?

По поводу ""Своим все, чужим — по закону", так это везде так.

Пока не увеличится кол-во угонов и не будут это обсуждать массово, например в передаче Первого канала "Пусть говорят" 🤣 мало что измениться, во всяком случае в нашей стране.

Kalgan:

я тебе одно скажу, столкнешься с подобной ситуацией (чего никому не желаю), заговоришь по другому.

Всякое бывает, не нужно терять рассудка и здравого смысла в данных ситуациях, а принимать меры, чтобы выйти из этой ситуации не голословно.

K
На сайте с 27.05.2018
Offline
75
#40
_arhangel_:


1.Это уже следственный отдел получается, не думаю что есть такое у Reg.Ru. Домены могут угонять и каждый день, в зависимости от масштабов регистратора.

2. Вопрос кто устанавливает и законно ли будет решение об установление признаков мошенничества, в оферте упоминается внутренние правила регистратора, которые не были нарушены.

3. У ICANN есть список рекомендованных защищенных механизмов?

4. Кто устанавливает и на сколько правильным будет решение о установлении факта угона, а если владелец домена продал допустим домен и хочет его обратно вернуть и другие подобные ситуации, которые вводят компанию в заблуждение?

5. Всякое бывает, не нужно терять рассудка и здравого смысла в данных ситуациях, а принимать меры, чтобы выйти из этой ситуации не голословно.

1. В моем случае не нужен никакой следственный отдел. Куча фактов угона, с которыми регистратор уже согласился. Не буду здесь раскрывать все детали.

2. Внутренние правила были нарушены. Это факт.

3. О защищенном механизме ICANN здесь.

4. Согласен, случаи бывают разные. Для этого и нужны внутренние проверки, чтобы объективно разобраться и исключить факт обратного захвата домена. Но лучше же НЕ ДЕЛАТЬ НИЧЕГО. В случае спорной ситуации, согласен, только суд.

5.Также как и рассуждать о законных действиях регистратора, никогда не сталкиваясь с угоном домена.

Не буду спорить. Я действия по возврату домена принимаю не голословно и буду это делать дальше в правовом поле. Еще раз повторю для защитников Регистраторов и любителей минусовать – "От угона домена никто не застрахован. Помните о принципе бумеранга "

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий