Украли домены и сайты krymania.ru и tur-ray.ru

frank_82
На сайте с 09.12.2011
Offline
243
#41
webledi #:

Ну хотя бы у r01.ru 2FA была бы, но даже ее нет.


надо на reg.ru включать, а не на этом вшивом реге непонятно чьем

Weblady
На сайте с 26.07.2011
Offline
141
#42
frank_82 #:

надо на reg.ru включать, а не на этом вшивом реге непонятно чьем

У reg.ru и r01.ru одна база пользователей?

M
На сайте с 04.12.2013
Offline
223
#43
webledi #:
Ну хотя бы у r01.ru 2FA была бы, но даже ее нет.

Мошенник при создании дубль акка может свой номер подложить. Пока номер телефона не относится к паспортным данным 😉

webledi #:
У reg.ru и r01.ru одна база пользователей?
Последний – это отпрыск руцика. Хотя сейчас это все одна шайка.
Домены и скрипт для коротких ссылок: https://u75.ru/domains-for-shortcuts
JD
На сайте с 08.12.2008
Offline
471
#44
Dimitrius_R #:
написать в r01.ru от своего имени письмо с просьбой предоставить реквизиты для доступа в админку к своим доменам (паспорт же на доменах ещё ваш указан - дата продления доменов не изменена, значит на те же реквизиты зарегистрированы), после получения доступа в админку - поменять пароли

В R01 в отличие от reg.ru/2domains  с безопасностью все в порядке. По картинке паспорта там никто никому пароли от аккаунта не вышлет.

totamon #:

что в r01 можно администратора сменить без нотариально заверенного заявления?🤔

Да, в R01 (и у реселлеров) есть безбумажная смена администратора. Разумеется с верификацией, SMS-подтверждением. И это явно надежнее смены администратора по картинке заявления с нотариальным заверением подписи (которое никто из регистраторов на практике не проверяет).

frank_82 #:

надо на reg.ru включать, а не на этом вшивом реге непонятно чьем

Это их же реселлер.

frank_82 #:

я бы сказал, что виноват полностью и во всем )) ну двухфакторка уже лет 5-7точно (( и что вас удерживало ее не включать?

Грош цена такой двухфакторке, которая элементарно отключается предоставлением картинки паспорта (которую к слову никто не сверяет с ранее предоставленным, даже если таковой имеется).

А для ТС первые шаги стандартные - полиция, заявление, КУСП, далее письмо регистратору для наложения ограничений на домен. 

P.S. Что ни тема про угон рушек, везде фигурирует 2domains/reg.ru...

PA
На сайте с 15.02.2018
Offline
97
#45
В полицию и в суд
Продаю ХОСТИНГ | Дедик, VDS, Бекап ( https://is.gd/vgd245) дешево | Мои VDS ( https://is.gd/vds100 ) быстрее твоих
totamon
На сайте с 12.05.2007
Offline
437
#46
Jet D. #:
По картинке паспорта там никто никому пароли от аккаунта не вышлет.
вы о чем вообще? по картинке они администратора домена верифицируют и позволяют смену
Jet D. #:
Да, в R01 (и у реселлеров) есть безбумажная смена администратора. Разумеется с верификацией, SMS-подтверждением.
ага с верификацией по картинке нарисованной😂 все ясно, вы - реселер, вы - не объективны
Домены и хостинг https://8fn.ru/regru | Дедик от 3000р https://8fn.ru/73 | VPS в Москве https://8fn.ru/72 | Лучшие ВПС, ТП огонь, все страны! https://8fn.ru/inferno | ХОСТИНГ №1 РОССИИ https://8fn.ru/beget
SuvR9
На сайте с 25.02.2018
Offline
48
#47

мы ещё до тех времен недожили когда будет первычным наличие человека фактом, все это свистоперделки нас доведут однажды. Прикол весь том -что всё это барахло которое воспринимается как догма (сканы и прочая херь  -которая печается в городах на единственном принтере -вседоступна при желании кому угодно) и цена этому пару флаконов. И пока до кого нужно это не дойдет - всё так и будет.\

АВОСЬ -вашу (нашу мать) - так было есть и будет есть.

Масса баз со всеми данными продаются и всем пох. *ули вы ещё хотели? С 90х в этом плане мало что изменилось. Если яндексы фейсбуки сливают каждый год, вордпресс - дырка ходячая-её имеют на следующий день после обновления - это норм?! Даёшь плагин вордпресс-*ули идиоту. Не веришь - залесь в поиск, на яндекс дисках куча инфы о продажах.

Мне вобще если честно пох., но я ни при каких обстоятельствах небуду пихать свои данные в интернеты. и вам несоветую.

И что интересно все это знают и никто не чешится - продолжают увеличивать зависимость - объемы личных данных в интернетах - ты обеспеч безопасность сначала, а то с 2000г одни и теже фразы а толку ни*уя.

JD
На сайте с 08.12.2008
Offline
471
#48
totamon #:
вы о чем вообще? по картинке они администратора домена верифицируют и позволяют смену

Нет. Без доступа в личный кабинет смену администратора не осуществить. А пароль по картинке там (в отличие от) никто не вышлет.

totamon #:
ага с верификацией по картинке нарисованной😂

Еще раз. Без доступа в личный кабинет безбумажную смену администратора не произвести.


Пользователь может отвечать за надежность/сохранность своих паролей. Одно дело когда он допустил доступ третьих лиц к своему почтовому ящику, другое когда кто угодно может угнать домен только благодаря уязвимостям регистратора.

В этом принципиальная разница. В reg.ru можно перенести домен без доступа в личный кабинет по картинке паспорта - https://www.reg.ru/domain/service/transfer_services

Еще из очевидных дыр, reg.ru не верифицирует отправителя email (если кто не в курсе, в поле from можно подставить все что угодно).

Есть и другие моменты, которые публично озвучивать здесь не нужно.

Главная
  • www.reg.ru
Данная процедура производит перенос доменов из одного аккаунта (личного кабинета) в другой внутри регистратора REG.RU. После переноса дальнейшее управление будет производиться в новом аккаунте. Администратор домена при данной операции не изменяется.
A
На сайте с 11.11.2016
Offline
63
#49

Да, ребята, вы правы - моя вина в этом просто преогромна, и я это понимаю! Но мне интересно другое. Мой аккаунт в Рег.Ру взломан не был, мошенник не зашел в него. А я когда заключал договор на безбумажное переоформление лично ездил в офис Рег.Ру и там указывал свою почту - одну, не десять разных (mail. ru, к великому сожалению) и свой телефон. И мне было сказано, что переоформление будет обязательно проходить через Рег.Ру, не через 2Домейнс и прочие филиалы, и только после подтверждения по смс от Рег.Ру и после сообщения на почту, причем неоднократных.

Что я получил? Переоформление прошло вне Рег.Ру. Факт - в мой ак Рег.Ру никто не заходил, так как включен двухфакторка. Мало того, переоформление на молодой аккаунт, сразу 4 сайтов. ЧЕТЫРЕХ! Не подозрительно? Получается с данными от 2Домейнс.ру и моими тремя скринами паспорта (пятилетней давности) Рег.Ру наслово поверил мошеннику, который представился мной.

Но это ладно, я согласен. Бывает, наверное... Но дальше еще круче - передать с ака, нового ака, сразу же, практически, не пережидая требуемые 30 дней, 4 те же сайта другому регистратору. БЕЗБУМАЖНО! Как такое возможно? То есть этот чел сумел оформить безбумажку получается? КАК? Съездил  с моим фейсом в офис, показал оригиналы моих документов? Или как? И потом спокойно переоформил. Но я мошенникам оригинал паспорта не передавал. Или получается уже и оформлять не нужно в офисе, достаточно просто показать все те же злощасные скрины, которые к слову затерялись у меня в отправленных все тому же рег.ру в 2017 году....

V
На сайте с 16.12.2010
Offline
132
#50
ТС не парте себе мозги пустяками, с новым годом вас 

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий