Расследование взлома

kartrid
На сайте с 19.09.2007
Offline
68
534

В качестве введения: в общем существует в интернет такая ниша, около 1000 сайтов, которые рекламируют друг друга, они разоряются другие зарабатываю, называют они себя Система активной рекламы, созданы исключительно для зарегистрированного спама, то бишь люди на этот спам подписываются и за каждое письмо получают доли центов. Есть и у меня такой сайтец, все никак не продам, вчера его взломали (http://wmsmile.ru) - в принципе, не сильно я расстроен, ибо занимаюсь уже серъезными вещами, но для практики хочу полюбопытствовать у СИЛЬНЫХ МИРА сего советов.

Взломщик создал ряд аккаунтов и рекламировал разные проекты, у всех у них прослеживается закономерность, например

Ambiguous query, multiple matches for wmpochtar.ru:

% By submitting a query to RIPN's Whois Service

% you agree to abide by the following terms of use:

% http://www.ripn.net/about/servpol.html#3.2 (in Russian)

% http://www.ripn.net/about/en/servpol.html#3.2 (in English).

domain: WMPOCHTAR.RU

type: CORPORATE

nserver: ns1.jino.ru.

nserver: ns2.jino.ru.

state: REGISTERED, DELEGATED

person: Karachevchev N Vadim

phone: +7 910 4714573

e-mail: vadimk94@ya.ru

registrar: REGRU-REG-RIPN

created: 2008.02.09

paid-till: 2009.02.09

source: TC-RIPN

% By submitting a query to RIPN's Whois Service

% you agree to abide by the following terms of use:

% http://www.ripn.net/about/servpol.html#3.2 (in Russian)

% http://www.ripn.net/about/en/servpol.html#3.2 (in English).

domain: AUCTIONWM.RU

type: CORPORATE

nserver: ns2.redhosting.ru.

nserver: ns1.redhosting.ru.

state: REGISTERED, DELEGATED

person: Vitaliy S Ugrumov

phone: + 7 926 7055041

e-mail: bizbor@mail.ru

registrar: NAUNET-REG-RIPN

created: 2008.02.12

paid-till: 2009.02.12

source: TC-RIPN

Домены .ru зарегистрированы наверняка не на его паспорт, так как люди разные везде, на одном из этих ресурсов даже ссылка на человека с персональным аттестатом, тоже липа - скорее всего.

Что я могу сделать в этой ситуации? Имени его настоящего получается нет, все данные Wmid, email все не его.

Играю в покер, мой Блог (http://www.blog-poker.ru)
_S_
На сайте с 12.01.2006
Offline
109
_S_
#1
kartrid:
Домены .ru зарегистрированы наверняка не на его паспорт

А с каких пор там паспорт нужен?

Читаешь блог? () Сайт о холодном оружии (http://bladeist.ru)
kartrid
На сайте с 19.09.2007
Offline
68
#2
_S_:
А с каких пор там паспорт нужен?

при регистрации домена .ru требуется указание паспортных данных, соответственно как я понимаю, я могу написать его регистратору домена и лишить его доменов, так как это очевидно, что на себя он ничего не регистрировал, верно я мыслю?

O
На сайте с 06.02.2008
Offline
61
#3
kartrid:
я могу написать его регистратору домена и лишить его доменов, так как это очевидно, что на себя он ничего не регистрировал, верно я мыслю?

я бы так и сделал, причём можно и приписать, что сайт твой был взломан: они(хостеры) :) этого оччень не любят!

"Красота спасёт мир."/Ф.М.Достоевский/ Всегда размещу статьи на хороших площадках. Предложения пишите в ЛС.
K
На сайте с 09.02.2006
Offline
116
#4

Пишите заявление в милицию. Тогда толк будет от ваших действий, в любом другом случае вас даже слушать ни кто не станет.

А лучше просто уделить внимание аудиту безопасности вашего сайта, что бы впредь такого не было.

kartrid
На сайте с 19.09.2007
Offline
68
#5
Kass:
Пишите заявление в милицию. Тогда толк будет от ваших действий, в любом другом случае вас даже слушать ни кто не станет.
А лучше просто уделить внимание аудиту безопасности вашего сайта, что бы впредь такого не было.

Это я все прекрасно понимаю, но поймите и вы - мне сайт безразличен, мне интересен порядок действий, что можно предпринять.

Можно ходить в бронежилете, нанять охрану - но это не значит, что кто-то вправе угрожать моей жизни, не важно есть у меня упомянутые атрибуты или нет.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий