Украли домены и сайты krymania.ru и tur-ray.ru

A
На сайте с 11.11.2016
Offline
63
#51
Vistaa #:
ТС не парте себе мозги пустяками, с новым годом вас 

спасибо, вас также!

totamon
На сайте с 12.05.2007
Offline
437
#52
Jet D. #:
Без доступа в личный кабинет смену администратора не осуществить. А пароль по картинке там (в отличие от) никто не вышлет.

вы тему вообще читали?) мошенник создал новый акк по картинке, перенес на него домены и  сменил администратора 🤔

оба регистратора создали предпосылки для инцидента, и в будущем еще не раз об этом прочитаем...

рег.ру тем что позволяет осуществить трансфер по скрину паспорта без авторизации, и р01 тем что позволяет создавать и идентифицировать админа по скринам и осуществлять операции с доменами. вроде как все для удобства пользователя, и вот к чему приводит))

Домены и хостинг https://8fn.ru/regru | Дедик от 3000р https://8fn.ru/73 | VPS в Москве https://8fn.ru/72 | Лучшие ВПС, ТП огонь, все страны! https://8fn.ru/inferno | ХОСТИНГ №1 РОССИИ https://8fn.ru/beget
sergv
На сайте с 13.04.2006
Offline
413
#53
totamon #:
вы тему вообще читали?) мошенник создал новый акк по картинке, перенес на него домены и  сменил администратора 🤔

Нет, не так. Мошенник создал в R01 новый акк без картинки, по данным паспорта, скан которого было на руках.

По картинке он умудрился получить auth-код и инициировать трансфер у рег.ру, как выяснилось, даже без входа в кабинет регистратора.. В r01 домен пришел "белым".

Но ключевой момент все же в том, что он действовал не только имея скан на руках, а еще и почту, получив возможность подтверждать свои действия. Почему вы это пропускаете - непонятно ))

totamon #:
и вот к чему приводит))

Не получил бы мошенник доступа к почте - ничего бы и не было. Корень проблемы в первую очередь. именно в этом. Во-вторую в дырке рег.ру.

https://REGHOME.ru - регистрация и продление доменов от 169₽ в российских и международных зонах по честным ценам без звездочек. (R01, WebNames, UK2). Принимаем Ю-Money, Visa, MasterCard, Мир
Support Mail.ru
На сайте с 15.06.2021
Offline
17
#54
Здравствуйте. Если вы подозреваете, что ваш ящик взломан, то рекомендуем сменить пароль и включить двухфакторную аутентификацию – это один из самых надёжных способов защиты аккаунта на данный момент: https://help.mail.ru/mail/settings/2fa
E
На сайте с 01.10.2017
Offline
93
#55
sergv #:
Вначале сообщество много лет возмущалось, что у нас в RU не все как у людей, мол живет весь мир без паспорта, нотариуса и лишних телодвижений, почему же у нас все криво?
Какое сообщество? Тем, кто хоть немного разбирается в безопасности, все было очевидно. Чтобы было не "криво", нужно предлагать разумные схемы сообществу, а не лазейки ворам.
sergv #:
Не забывайте, что он и из рег.ру смог утащить домены - а значит и там прошел идентификацию. Они без доп.идентификации не отдают.
Не забываю. Факт остается фактом: схема состоялась, именно "благодаря" принимающему регистратору! Передающий мог вовсе не выполнять доп. идентификацию.
sergv #:
p.s. кстати, лично я не пользуюсь почтой на халявных сервисах для важных вещей: банки, домены и все такое. Только почта на своем домене. Это тоже определенная дополнительная безопасность.

Нам такой вариант подходит. Обычным пользователям далеко не всегда. Они "свои домены" теряют "с завидной регулярностью".


andreyttm #:
А я когда заключал договор на безбумажное переоформление...

Больше ничего не забыли уточнить? Дело и беспечность несовместимы 😊

Домены на продажу: https://p20.ru/collection/domains-for-sale
Search Google
На сайте с 14.01.2017
Offline
101
#56
Support Mail.ru #:
Здравствуйте. Если вы подозреваете, что ваш ящик взломан, то рекомендуем сменить пароль и включить двухфакторную аутентификацию – это один из самых надёжных способов защиты аккаунта на данный момент: https://help.mail.ru/mail/settings/2fa

Будто это ему помоет вернуть украденные домены 🤡

sergv
На сайте с 13.04.2006
Offline
413
#57
estic #:
Какое сообщество? Тем, кто хоть немного разбирается в безопасности, все было очевидно.

Здесь, на ДФ, да и много где еще. Схема с нотариусом не была неудобна никогда.

estic #:
Чтобы было не "криво", нужно предлагать разумные схемы сообществу, а не лазейки ворам.

Повторюсь уже в который раз: gTLD работает безо всякого паспорта уже десятилетия. Почта + аккаунт регистратора. Изменить данные можно в 2 клика, ничего никому не сообщая, просто войдя в панель. Весь мир устраивает, администраторов из РФ почему-то нет, при условии, что у нас сохраняется более сложная схема.

estic #:
Не забываю. Факт остается фактом: схема состоялась, именно "благодаря" принимающему регистратору!

Схема состоялась благодаря взлому почты и возможности мошенника выдать себя за владельца.

estic #:
Передающий мог вовсе не выполнять доп. идентификацию.

Вы невнимательно читаете ветку - я указывал, что рег.ру ВСЕГДА требует доп.идентификацию при запросе auth-кода, даже если она была уже ранее пройдена. Раз ТС подтверждает, что входа в акк не было, то получается, что рег.ру провел идентификацию по картинке и выдал код на трансфер. Получается, идентификация в рег.ру так себе. Дырка. Получив, или как вы сами выражаетесь, нарисовав скан вашего паспорта я по простому письму могу утащить домены к другому регу. Это нормально? Почему-то вы считаете, что да, но на самом деле такого не должно быть. Как минимум, все должно происходить со авторизацией в панель управления.

estic #:
Нам такой вариант подходит. Обычным пользователям далеко не всегда.

Поэтому я делюсь информацией. Когда-то мы тоже были обычными пользователи, а в каких-то сферах остаемся ими и по сей день. Если она поможет хоты бы одному человеку - уже будет польза. Дело ведь не только в доменах. Почта сегодня - немножко больше, чем просто мыло.

E
На сайте с 01.10.2017
Offline
93
#58
sergv #:
Повторюсь уже в который раз: gTLD работает безо всякого паспорта уже десятилетия.
Тоже повторю: RU была безопаснее GTLD в этом плане. Но защищаемый вами регистратор решил выделиться и все сломать.


sergv #:
Вы невнимательно читаете ветку - я указывал, что рег.ру ВСЕГДА требует доп.идентификацию при запросе auth-кода, даже если она была уже ранее пройдена.

Я внимательно читал. Прекрасно знаю подход упомянутого вами передающего (и с какой целью это делается). Отвечал в общем, без привязки к конкретному передающему.

frank_82
На сайте с 09.12.2011
Offline
243
#59
из всей этой истории я так и не понял, на фига нужен был новый акк? Есть доступ к почте, тут можно уже как угодно и что угодно делать. Можно в старый акк зайти, поменять номер телефона, паспортные данные, пароли и спокойно перевести все домены, пока ТС продолжал бы любоваться "своими" сайтами )))) reg.ru как была колхозом, так и осталась. 
E
На сайте с 01.10.2017
Offline
93
#60
frank_82 #:
я так и не понял, на фига нужен был новый акк? Есть доступ к почте, тут можно уже как угодно и что угодно делать.
В RU не так легко сменить администратора домена. Даже при наличии "договора" о безбумажной передаче (в аккаунте исходного регистратора), о чем автор изначально не писал, у вора могут возникнуть проблемы с передачей/"незаметной" передачей напрямую другому админу. Поэтому и перенесли сначала к регистратору, который создал схему, открывающую дорогу ворам.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий