Украли домен в Рег.ру что делать?

xatabich10
На сайте с 23.09.2014
Offline
44
3984

Привет форумчане.

Обращаюсь с проблемой, а именно с тем... что угнали домен который был зарегистрирован у Рег.ру. Что делать и как быть?

Сейчас нахожусь в переписке с ними, но... уже 11 часов ответа пока нет.

Как все было:

Проснувшись... я как обычно проверил почту и обнаружил непрочитанные сообщения от Рег.ру с заголовками:

Процедура смены владельца для следующих доменов успешно завершена.

Запрос на подтверждение смены контактов владельца регистрации

Перенос доменов между аккаунтами REG.RU

Я очень удивился... Прочитав письма ох**л... мой основной сайт был отдан какому то Артему.

Из переписки с ними стало ясно, что запрос на смену владельца был осуществлен из не авторизованной части сайта... То есть злоумышленник, даже не авторизовавшись, смог украсть домен.

При том... почта администратора домена была другой, не той на которой зарегистрирована учетная запись в Рег.ру. И эта почта у регистратора Рег.ру была скрыта, куплена услуга скрытие персональных данных. Как злодеи могли узнать почту? Потом сообщения пришедшие на почту для подтверждения смены владельца домена пришли, но небыли прочитаны. Да и почта от Яндекса с двухфакторной аунтификацией. К тому же... злодей предъявил паспортные данные (по словам регистратора) но, скрин этих документов был загружен к регистратору и более я не светил документы. Да и документы которые были загружены к регистратору были заменены на новые. Интересно какие им были предоставлены!? И небыли ли они поддельными или кто то из имеющих доступ к базе их заюзал... Я гадаю... КАК могло такое вообще произойти!? Захочешь перенести домен к другому регистратору... танцы с бубном, но как передать домен другому пользователю, твоего присутствия вовсе не требуется. Давно работаю с Рег.ру, но такую свинью подложили впервые. Теперь как спать? У них (Рег.ру) еще имеются домены, проснусь и их отдадут.

Сайт весь спарсили и публичные страницы доступны на украденном домене, а их порядка 11к.

Как быть? Что делать? Как решится отпишусь...

SaberTiger
На сайте с 22.11.2010
Offline
93
#1

Сорри ха оффтоп, но 6 лет ждать, копить мысль чтобы написать первое сообщение? Что-то здесь не так.

Doma-in
На сайте с 19.04.2010
Offline
381
#2

xatabich10, домен международный или новозона? Не удивляйтесь. Такое происходит и у иностранных регистраторов. А решить проблему сможет только регистратор.

P.S. Единственное предположение - взлом почты, но ваши слова о двухфакторной авторизации меняют дело. Если почта защищена, аккаунт у регистратора защищён, что за "перенос между аккаунтами" без авторизации? Пока домен находится в рамках одного регистратора - решайте быстрее с саппортом рег.ру, должны помочь вернуть обратно.

Естественно у вас домен не в зоне RU или РФ, иначе такое не произошло бы.

+ | + WDP.RU ~ | ~ КОБРА.РФ - | + UP24.RU + | - КВМ.РФ - | - MAXE.RU - | - ТБК.РФ ~ | ~ GEGEMON.RU + | + КОМЕТА.РФ + | + KOYKA.RU + | + TZ1.RU + | + RАВА.RU + | + AI1.RU + | + RUME.RU + | + https://www.reg.ru/domain/shop/lot/raba.ru?rid=4231419 + | + 2040.RU + | + V10.RU + | + СБП.РФ + | + OFFI.RU + | + http://pikado.ru/img/domains/cont.png | OBYEKTIV.ru | RUTRONIK.RU Действующие скидки на * * * * * короткие и возрастные домены в рамках форума *SEARCHENGINES* https://searchengines.guru/ru/forum/808295/page209#comment_16790805 https://reg.ru/domain/shop/lot/rutronik.ru?rid=4231419 + | + PUNO.RU + | + FUDI.RU + | + . . . RIROM.COM . . . + | + RCRM.RU + | + DUKO.RU + | + FERI.RU + | + VUMA.RU + | + http://pikado.ru
xatabich10
На сайте с 23.09.2014
Offline
44
#3
Doma-in:
xatabich10, домен международный или новозона? Не удивляйтесь. Такое происходит и у иностранных регистраторов. А решить проблему сможет только регистратор.
P.S. Единственное предположение - взлом почты, но ваши слова о двухфакторной авторизации меняют дело. Если почта защищена, аккаунт у регистратора защищён, что за "перенос между аккаунтами" без авторизации? Пока домен находится в рамках одного регистратора - решайте быстрее с саппортом рег.ру, должны помочь вернуть обратно.
Естественно у вас домен не в зоне RU или РФ, иначе такое не произошло бы.

Да международная зона: .net

Пытаюсь решить, оператор перекинул меня с вопросам увода домена в юридический отдел, но пока молчат, тихий час у них).

Спасибо за помощь.

---------- Добавлено 10.06.2020 в 03:42 ----------

Doma-in:
что за "перенос между аккаунтами" без авторизации?

Техподдержка ответила: перенос сайта был осуществлен не из авторизованной части, то есть вход в Ваш Личный кабинет не производился. И указал эту форму https://www.reg.ru/domain/service/transfer_services по которой и был осуществлен перенос сайта. Как так!? Я в шоке...

Doma-in
На сайте с 19.04.2010
Offline
381
#4

xatabich10, юр.отдел рожает очень долго. И не всегда есть смысл ждать от него результата. Вы с утра напишите технарям, пусть предоставят информацию, как был произведён перенос и ваши ли там данные? Если да, то "тяните" домен обратно. Главное пусть проверят и скажут, как это без авторизации могли перенести домен и пусть не теряют время, иначе уведут домен к другому регистратору.

savingleb
На сайте с 15.04.2007
Offline
393
#5
xatabich10:
КАК могло такое вообще произойти!?

Подделали копию паспорта. Владелец домена не изменился как я понял, просите вернуть обратно к вам в панель.

Визовый центр в Санкт-Петербурге (https://visaspb.com/).
xatabich10
На сайте с 23.09.2014
Offline
44
#6
savingleb:
Подделали копию паспорта. Владелец домена не изменился как я понял, просите вернуть обратно к вам в панель.

Про подделку документов я тоже подумал, но юр. отдел пишет что документы загруженные они предоставляют только по запросу МВД. Вот как проверить мои ли документы были предоставлены!? Регистрировал домен первым мой брат, потом передал мне... и не у него нет прав администрировать... не у меня. Юр, отдел молчит сутки почти. В чате на рег.ру ссылки кидают на справки. Про администратора домена тех. поддержка написала: администратор не меняется при той форме через которую угнали домен, меняется только личный кабинет. Я не администратор угнанного домена и не тот кто его регал первым. Администратор я так понимаю Рег.ру. Прошу вернуть домен, но технори пишут дождитесь ответа от юр отдела. Попросил заморозить домен до выяснения. Короче говоря беспредел пока творится.

---------- Добавлено 10.06.2020 в 14:51 ----------

В общем юр отдел Рег.ру пишет шаблонный ответ на мои сообщения... что мы не являемся юрисдикционным органом, уполномоченным устанавливать юридический факт кражи доменного имени. И типо только полиции выдадут все явки и пароли и в случае подтверждения вернут домен. Но пока обратишься в полицию я не из РФ, моя полиция напишет РФ полиции это несколько лет... домен уже сменит регистратора. И блокировку или приостановление домена тоже только при обращении в полицию. Все настроено четко не в пользу владельца, мошенникам дают фору и даже форму имеют в рег.ру для передачи без авторизации на сайте. Оказался в полном тупике.

bums
На сайте с 03.07.2006
Offline
441
#7
xatabich10:
Администратор я так понимаю Рег.ру.

Администратор, это тот, чьи данные указаны в домене, а РЕГРУ - регистратор,

Если администратора еще не сменили, то savingleb, верно говорит, пока не поздно, отправь заявку на перенос домена в свой аккаунт посредством той же формы

https://www.reg.ru/domain/service/transfer_services

Недорогая регистрация и продление доменов RU/SU/РФ/COM/NET/ORG/и т.д. ( https://www.regnic.name/?sesign ) в РЕГРУ, РЕГТАЙМ, Р01, РУЦЕНТР. А так же хостинг и SSL сертификаты.
Vladimir
На сайте с 07.06.2004
Offline
529
#8
bums:
Администратор, это тот, чьи данные указаны в домене, а РЕГРУ - регистратор,

Если администратора еще не сменили, то savingleb, верно говорит, пока не поздно, отправь заявку на перенос домена в свой аккаунт посредством той же формы
https://www.reg.ru/domain/service/transfer_services

- Посмотрел, ну да зная свои данные, прокатит перенос обратно на свой аккаунт.

- Но, это получается ( если майл скрыт) где то взяли эти данные ( вместе с паспортом ) ?

Ну и это явная дыра в регру, зачем они ее создали?

PS Хм, у меня есть такой домен ( Администратор домена при данной операции не изменяется. ). И Управляется другим аккаунтом.

ТС, но в вашей панели он должен быть!

Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
xatabich10
На сайте с 23.09.2014
Offline
44
#9
Nadejda:
- Посмотрел, ну да зная свои данные, прокатит перенос обратно на свой аккаунт.
- Но, это получается ( если майл скрыт) где то взяли эти данные ( вместе с паспортом ) ?

Ну и это явная дыра в регру, зачем они ее создали?

PS Хм, у меня есть такой домен ( Администратор домена при данной операции не изменяется. ). И Управляется другим аккаунтом.
ТС, но в вашей панели он должен быть!

Домена в своем аккаунте я не вижу и тех. поддержка сообщила что данные владельца домена изменены на другие. То есть я похоже уже не администратор. Какая то западня. Дернули домен и все ровно пока. Создал заявку в тех отдел для проверки документов но тоже пока молчат.

---------- Добавлено 10.06.2020 в 16:36 ----------

bums:
Администратор, это тот, чьи данные указаны в домене, а РЕГРУ - регистратор,

Если администратора еще не сменили, то savingleb, верно говорит, пока не поздно, отправь заявку на перенос домена в свой аккаунт посредством той же формы
https://www.reg.ru/domain/service/transfer_services

Тех поддержка сообщила данные владельца домена изменены и вернуть домен по той же форме невозможно. Бред какой-то.

JD
На сайте с 08.12.2008
Offline
471
#10

xatabich10, так это известная дыра у них, ей сто лет в обед, регулярно такие темы появляются.

Подавайте заявление в органы, потом пишите регистратору для приостановления операций с доменом.

Или просто возвращайте себе домен (через ту же форму без авторизации :) ) и переносите к другому регистратору, где передача доменов по стандартной процедуре (из панели управления с подтверждением по ссылке, высланной на email в случае в gTLD), а не по картинке паспорта, которую нарисовать - дело 5 минут. Ну и меняйте паспорт, раз его данные известны, кому не надо :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий