Восстановление доступа к домену по скану

12
[Удален]
2508

Сегодня поинтересовался у 2domains.ru, как восстановить доступ к домену, если нет никаких акаунтов (пароля, секретного вопроса, e-mail-а, прописанного во whois). Ответили - присылайте скан паспорта с любого адреса, получите домен.

Это считается нормой?

Что они будут делать, если сканы, которые недавно снимались в каждом салоне связи, окажутся у двух людей и те через день будут присылать запросы на восстановление?

DN
На сайте с 28.04.2010
Offline
15
#1

Попрощаться, что еще. Ответ очивиден.

NO pay-click!
naster
На сайте с 01.06.2006
Offline
244
#2

не регистрировать домены у леваков брать у топовых регистраторов а не реселлеров - и спать более менее спокойно

[Удален]
#3

Ничего не мешает предоставить и регистратору копию паспорта. Работа с регистратором напрямую - не панацея.

[Удален]
#4

Одно дело - предоставить для регистрации. Но до сегодняшнего дня я считал, что подтвердить уже зарегистрированный домен можно только заверенным у нотариуса документом. Ну и ну.

JD
На сайте с 08.12.2008
Offline
471
#5
antivir:
Сегодня поинтересовался у 2domains.ru, как восстановить доступ к домену, если нет никаких акаунтов (пароля, секретного вопроса, e-mail-а, прописанного во whois). Ответили - присылайте скан паспорта с любого адреса, получите домен.
Это считается нормой?

Что они будут делать, если сканы, которые недавно снимались в каждом салоне связи, окажутся у двух людей и те через день будут присылать запросы на восстановление?

Все еще печальнее - чтобы увести домен не нужны "сканы, которые недавно снимались в каждом салоне связи", достаточно нарисовать сканы в фотошопе (что некоторые умельцы делают всего за $10).

На самом деле это проблема не только у 2domains, многие регистраторы, реселлеры и хостеры выполняют критические действия с доменами с недостаточной идентификацией клиента, или вообще без нее.

naster:
не регистрировать домены у леваков брать у топовых регистраторов а не реселлеров - и спать более менее спокойно

Регистратор это или реселлер, не принципиально. У многих регистраторов процесс восстановления доступа к аккаунту еще более "дырявый".

Пользуйтесь нормальными сервисами регистрации доменов, например у нас процесс идентификации при восстановлении доступа намного более серьезный, кроме того, клиенты могут установить дополнительные уровни безопасности, оставив особые указания по критическим действиям со своим аккаунтом и доменами.

[Удален]
#6
Jet D.:
достаточно нарисовать сканы в фотошопе (что некоторые умельцы делают всего за $10).

Так фото будет отличаться от первоначального, присланного при регистрации.

antivir добавил 30.09.2010 в 09:35

Jet D.:


Пользуйтесь нормальными сервисами регистрации доменов, например у нас процесс идентификации при восстановлении доступа намного более серьезный, кроме того, клиенты могут установить дополнительные уровни безопасности, оставив особые указания по критическим действиям со своим аккаунтом и доменами.

А что именно вы называете "серьезным"?

faedrus
На сайте с 30.10.2008
Offline
158
#7
Jet D.:

Пользуйтесь нормальными сервисами регистрации доменов, например у нас процесс идентификации при восстановлении доступа намного более серьезный, кроме того, клиенты могут установить дополнительные уровни безопасности, оставив особые указания по критическим действиям со своим аккаунтом и доменами.

то есть, если у меня взломали e-mail, угнали домен, то чтобы восстановить доступ нужно идти к нотариусу, потом ждать пока письмо к вам дойдет по обычной почте, и все это время злоумышленник может пользоваться доменом?

по поводу доп уровней безопасности по запросу - согласен.

Ушел на завод
[Удален]
#8
faedrus:
то есть, если у меня взломали e-mail, угнали домен, то чтобы восстановить доступ нужно идти к нотариусу, потом ждать пока письмо к вам дойдет по обычной почте, и все это время злоумышленник может пользоваться доменом?

Я считаю, что да, ибо в противном случае если у вас угнали сканы, то злоумышленник сможет пользоваться доменом не только все это время, но и вообще все оставшееся время.

У многих регистраторов и реселлеров есть дополнительная защита в виде секретных вопросов, т.е. просто угнав email пароль не получишь. А email угоняется как нечего делать, причем любой, хоть gmail (не всегда, конечно).

faedrus
На сайте с 30.10.2008
Offline
158
#9
antivir:
Я считаю, что да, ибо в противном случае если у вас угнали сканы, то злоумышленник сможет пользоваться доменом не только все это время, но и вообще все оставшееся время.

почему все оставшееся время? если выясняется что скан угнан, то тогда уже отправляется нотариальная довернность и просьба не производить действий без нее либо личного присутсвия настоящего администратора.

antivir:

У многих регистраторов и реселлеров есть дополнительная защита в виде секретных вопросов, т.е. просто угнав email пароль не получишь. А email угоняется как нечего делать, причем любой, хоть gmail (не всегда, конечно).

Но это же не значит, что и самому не нужно заботится о своей безопасности.

В рег.ру например возможна передача прав на домен по копиям документов. Это удобно, но менее безопасно. То есть я считаю что клиент сам должен решать, что ему важней удобство или бОльшая безопасность.

а для gTlD доменов вообще потеря e-mail легко оборачивается потерей домена, и наши нотариальные доверенности забугорным регистраторам особо не нужны.

JD
На сайте с 08.12.2008
Offline
471
#10
antivir:
Так фото будет отличаться от первоначального, присланного при регистрации.

Во-первых, сканы загружены не у всех клиентов, а лишь у малой их части, во-вторых, ресселеры reg.ru не имеют доступа к этим сканам.

faedrus:
то есть, если у меня взломали e-mail, угнали домен, то чтобы восстановить доступ нужно идти к нотариусу, потом ждать пока письмо к вам дойдет по обычной почте, и все это время злоумышленник может пользоваться доменом?

Нет, используются более быстрые и удобные, но не менее надежные процедуры - восстановление доступа по телефону/sms, верификация адреса и ФИО.

А при желании клиенты могут установить для своих аккаунтов другие процедуры восстановления доступа.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий