Украли домены и сайты krymania.ru и tur-ray.ru

sergv
На сайте с 13.04.2006
Offline
413
#31
andreyttm #:
Но взломали не кабинет рег.ру, а 2домейнс.ру. Хотя по сути что это меняет то....

Верно, ничего не меняет - доступ у мошенников остался и к почте и к аккаунту с доменами и сканы на руках были (кстати, подумайте о будущем. Я бы сменил паспорт. Где еще всплывут эти сканы и как ими воспользуются - большой вопрос.).

Ну и 2домейнс и рег.ру - это одно и тоже даже юридически.


https://REGHOME.ru - регистрация и продление доменов от 169₽ в российских и международных зонах по честным ценам без звездочек. (R01, WebNames, UK2). Принимаем Ю-Money, Visa, MasterCard, Мир
sergv
На сайте с 13.04.2006
Offline
413
#32
estic #:
Не было бы у них "упрощенной" смены админа, описанное вами выше "шалопайство" не привело бы к таким печальным результатам.

Шалопайство, повторюсь, у владельца домена. Для того, чтобы провернуть упрощенную смену админа нужно И сканами подтвердиться И подтвердить операцию через почту. Все это было уведено у ТС до того, как домен попал в R01.

Так работает весь мир в остальных зонах - а у нас еще проверка по паспорту добавлена. Так что, защищайте почту (реально, иначе как вы безопасность международных доменов обеспечиваете?) и не храните там свой паспорт ))

Вообще уже не раз писалось - почта сегодня ключ ко многим кабинетам, биржам и т.д. Если нет 2FA - то беда, если кривой пароль и используемый повсеместно и т.д. - то тоже беда. У многих регов также можно 2FA включить - включайте, не пренебрегайте. Это ваши данные и ваша защита. Периодически появляющиеся темы по уводу доменов тому подтверждение. Всякие жулики не дремлют и "работают". Когда они проводят свои "операции", как видно из сообщений потерпевших - они очень хорошо подготовлены и действуют молниеносно. Поэтому, о защите своих цифровых данных нужно заботиться более тщательно.

ТС в текущем положении поможет (наверное) только полиция... Жаль, что все выпало на праздники, оперативности сейчас не получить ни от регов, ни от почтовика, ни от самих полицейских ((

B
На сайте с 27.05.2018
Offline
111
#33
andreyttm #:

Нет, из окружения некому от слова совсем. Была взломана почта, а через нее как я понял благодаря паспортным скринам убедили рег ру чтобы перекинули сайты на аккаунт с похожим именем по почте... Ну а потом уже на r01.ru - тут уже может быть совершенно другой аккаунт и другой человек...

Потерто

E
На сайте с 01.10.2017
Offline
93
#34
totamon #:
с р01 дел не имел

Боюсь, теперь придется создавать у них полноценный аккаунт (с данными админа), чтобы вместо вас это не сделал кто-то другой. Правда, нет гарантии, что это поможет или что подобная "схема" не появится где-то еще 😐

sergv #:
чтобы провернуть упрощенную смену админа нужно И сканами подтвердиться И подтвердить операцию через почту
Сканы рисуются (данные для них берутся из других источников) или берутся из других источников, почтовые ящики взламываются. Зона RU была безопаснее GTLD в этом плане. Но в R01 решили ее погрузить в то же болото. Ждем "безопасных" регистраторов с заоблачными ценами, аналогичных тем, которые работают с GTLD 😐
Домены на продажу: https://p20.ru/collection/domains-for-sale
sergv
На сайте с 13.04.2006
Offline
413
#35
estic #:
Боюсь, теперь придется создавать у них полноценный аккаунт (с данными админа), чтобы вместо вас это не сделал кто-то другой. Правда, нет гарантии, что это поможет

Не поможет, потому что нет такой практики - 1 аккаунт - 1 данные. Аккаунтов с одними и теми же данными у любого рега может быть сколько угодно.

estic #:
решили ее погрузить в то же болото.

Вначале сообщество много лет возмущалось, что у нас в RU не все как у людей, мол живет весь мир без паспорта, нотариуса и лишних телодвижений, почему же у нас все криво? Сделали шаги навстречу в этом направлении - теперь мы в болоте :)

estic #:
Сканы рисуются (данные для них берутся из других источников) или берутся из других источников, почтовые ящики взламываются.

Ключи от квартиры\машины тоже воруются, воры через окна проникают - но элементарную безопасность здесь ведь все стараются соблюдать, правда? Жители 1 этажей не оставляют ведь окна первых этажей без решеток нараспах? Так и здесь - понятно, что взламываются, но еще хз как взломали - может "общий" пароль стоял, который дублируется на десятках сайтов, может простой аля 123qwerty, 2FA не было, может вирусня слила его или сохраненку с браузера, а может кто-то физически имел доступ к компу и скопировал профиль браузера и ему даже ломать ничего не пришлось... Кто знает-то? А там еще и такая удача - паспорт.


Факт в том, что угонщик подготовился и получил доступ ко всему, что нужно для осуществления того, что он и сделал. Не забывайте, что он и из рег.ру смог утащить домены - а значит и там прошел идентификацию. Они без доп.идентификации не отдают. Даже если на аккаунт уже была пройдена ранее. Таким образом, 2 регистратора ничего не заподозрили. Два! Потому что ключи на руках были. А с ключами и консьерж пустит в любую квартиру...

p.s. кстати, лично я не пользуюсь почтой на халявных сервисах для важных вещей: банки, домены и все такое. Только почта на своем домене. Это тоже определенная дополнительная безопасность.

Search Google
На сайте с 14.01.2017
Offline
101
#36
andreyttm :
взломали почту mail.ru

Та сколько можно, постоянно одно и тоже. Как угон домена так сразу взлом почты на мейле....

V
На сайте с 16.12.2010
Offline
132
#37
В полиции представляю какая ржака будет, когда будут принимать заявления. "Украли домен". Там сразу в архив кинут 
SuvR9
На сайте с 25.02.2018
Offline
48
#38

толи в прошлом толи в позапрошлом году где-то видел ценник на продажу базу сайта r101. Там все, и стас и турбо и дюша метелкин.

меняйте пароли кто не менял. Иначе как база пабликом станет, то таких случаев будет больше в разы.

ТС если в одном городе с r101 живёшь, то сходи пешком - пусть увидят в аочую, тогда меры примут. А так только лясы точить по почтам, выпей лучше за упокой доменов.

Weblady
На сайте с 26.07.2011
Offline
141
#39

Ну хотя бы у r01.ru 2FA была бы, но даже ее нет.


frank_82
На сайте с 09.12.2011
Online
243
#40
andreyttm #:

Во многом виноват сам, тут согласен. Но взломали не кабинет рег.ру, а 2домейнс.ру. Хотя по сути что это меняет то....

я бы сказал, что виноват полностью и во всем )) ну двухфакторка уже лет 5-7точно (( и что вас удерживало ее не включать?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий