Украли домены в Reg.ru подделав ЭЦП

O
На сайте с 24.02.2021
Offline
4
#51
Наглядная демонстрация, которая показывает нам, что нужно держаться как можно дальше от государства.
sergv
На сайте с 13.04.2006
Offline
413
#52
При чем здесь государство? Одна частная контора незаконно выпускает ЭЦП (за что должна получить по шапке), другая принимает заявление, подписанное ЭЦП каким-то образом мимо личного кабинета. А виновато государство )
https://REGHOME.ru - регистрация и продление доменов от 169₽ в российских и международных зонах по честным ценам без звездочек. (R01, WebNames, UK2). Принимаем Ю-Money, Visa, MasterCard, Мир
mssqwesto
На сайте с 24.03.2011
Offline
125
#53

REGRU Support , вы так и не ответили на вопрос почему мимо ЛК возможна операция по смене администратора?

Ведь логично же дополнительное подтверждение...

REGRU Support - Профиль вебмастера - Форум об интернет-маркетинге
REGRU Support - Профиль вебмастера - Форум об интернет-маркетинге
  • searchengines.guru
REGRU Support - Профиль вебмастера
O
На сайте с 24.02.2021
Offline
4
#54
sergv #:
При чем здесь государство? Одна частная контора незаконно выпускает ЭЦП (за что должна получить по шапке), другая принимает заявление, подписанное ЭЦП каким-то образом мимо личного кабинета. А виновато государство )
Разве не с молчаливого согласия государства частные конторы штампуют ЭЦП? А кто тогда виноват?
sergv
На сайте с 13.04.2006
Offline
413
#55
omnicompetent #:
Разве не с молчаливого согласия государства частные конторы штампуют ЭЦП? А кто тогда виноват?

Что значит "молчаливого согласия"? Случился факт того, что некий сотрудник в нарушение законодательства совершил правонарушение и выпустил поддельную ЭЦП. Сейчас, т.к. подано заявление в полицию, этот гражданин должен быть установлен и привлечен к ответственности за то, что именно он совершил. При чем тут государство? Он не имел права этого делать. Виноват именно тот, кто выпустил поддельную подпись.

REGRU Support
На сайте с 04.02.2015
Offline
59
#56
mssqwesto #:

REGRU Support , вы так и не ответили на вопрос почему мимо ЛК возможна операция по смене администратора?

Ведь логично же дополнительное подтверждение...

На самом деле — это не выход.

Представим ситуацию: пользователь действительно потерял доступы, но приложил заявление с ЭЦП. По закону мы должны будем восстановить доступы, так как юридически не имеем права не доверять ЭЦП.

Домены зачастую регистрируются через партнеров, поэтому у них может  даже не быть учётной записи в REG.RU.

sergv
На сайте с 13.04.2006
Offline
413
#57

Все же, это выход. Где находится домен - на прямом или партнерском договоре - вам видно, следовательно, с прямых нужно требовать проводит действия в ЛК.

Если придет запрос на восстановление данных - во-первых, это еще один шаг в криминальном деле злоумышленника, во-вторых, реальный владелец акка получит уведомление о смене данных, о входе в панель и т.д.

А так происходит парадокс: есть акк, всякие двухфакторные авторизации, а домены уезжают на сторону и ТОЛЬКО ТОГДА, владелец что-то узнает.

mssqwesto
На сайте с 24.03.2011
Offline
125
#58
REGRU Support #:

На самом деле — это не выход.

Представим ситуацию: пользователь действительно потерял доступы, но приложил заявление с ЭЦП. По закону мы должны будем восстановить доступы, так как юридически не имеем права не доверять ЭЦП.

Домены зачастую регистрируются через партнеров, поэтому у них может  даже не быть учётной записи в REG.RU.

Да, понимаю такая ситуация действительно может быть, но возможно же дополнительное оповещение.

ТС писал что узнал о смене когда уже фактически администратор был сменен, возможно же сделать предварительное уведомление по контактным данным из ЛК или whois домена. 

Мол извещаем что через 24 часа будет смена администратора по домену, на основание таком то, если не вы то свяжитесь с нами.

Да и  в таком случае будут разбирательства, но домены то будут в панели нынешнего хозяина если он успеет то свяжется и успеет блокнуть перенос. 

В связи с такими событиями было бы не лишним усилить систему уведомлений.

pegs
На сайте с 07.06.2007
Offline
658
#59
REGRU Support #:
Представим ситуацию: пользователь действительно потерял доступы, но приложил заявление с ЭЦП. По закону мы должны будем восстановить доступы, так как юридически не имеем права не доверять ЭЦП.

Можно ли в панели управления (или каким-то иным способом) запретить обработку любых ЭЦП в отношении аккаунту и доменов на нём?

«Палата номер 6» ищет своего Главврача: https://www.palata6.ru/
R
На сайте с 02.10.2007
Offline
127
#60

Оказывается, УЦ дочка крупного банка, раз даже через такие серьёзные компании возможна подделка документов стоит ужесточить правила использования ЭЦП, добавив подтверждение по телефону и доступу к аккаунту. В случае, если клиент потерял доступ к аккаунту и телефону нужно проверить это, уведомив его.

Сегодня звонили из полиции, уточнили данные и сказали скоро вызовут. Если УЦ передаст следователю сканы мошенника, его номер телефона и данные платежа, тогда дело должно сдвинуться, но не знаю работает ли это так, станет ли следователь звонить в УЦ.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий