youfight.info украден

123 4
M
На сайте с 31.03.2009
Offline
52
#11
Qinghua:
phpbb тут каким местом? Даже если его полностью взломали и все хеши расшифровали, при чём тут почта, домен и бэкап? У вас везде один пароль стоял?

Ищите дырку, а то опять через неё всё сольёте.

Да, везде один пароль. Такой я лошара. Теперь разные. Было достаточно слить конфиг пхп, где было все, и почта и пароль и доступ к базе... Но самое главное - почта. Увели почту, увели все. :(

---------- Post added 29-07-2013 at 09:45 ----------

Rodnoi:
Обратите внимание на мой пост здесь. Правда он на тот случай, если домен уйдет на другого регистратора.

А на данный момент, учитывая, что это push внутри Godaddy и домен ПОКА не уехал на другого регистратора, срать на доказательства покупателя и выписки вебмани. Не тратьте даже на это время. Не сможет он ничего подтвердить Godaddy. Вспоминая мой опыт взаимодействия с ними, лучший способ одновременно писать на емэйл, слать факс (480-393-5016) и звонить (480-505-8877). А сейчас я бы им еще и в фейсбуке насрал - https://www.facebook.com/GoDaddy =)

Вы на undo@ я надеюсь сразу послали форму http://www.docstoc.com/docs/39045385/godaddy-undo-form со сканом своего ID? А то потеряете время, учитывая что рассматривать ваш запрос они могут до 15 дней.

P.S. Вот еще профиль Godaddy на WHT, если будут долго чесаться, то можно создать топ там. К слову, учитывая юрисдикцию Godaddy, можно и нужно использовать инструменты внутри US, например: http://www.ic3.gov/complaint/default.aspx

Спасибо за ответ)

Я заполнил форму, на 3 письме где-то они мне ее прислали, отвечают через ундо раз в 8-12 часов. В последнем написали что заблокировали домен и дали эту форму.

Я ее распечатал, заполнил от руки, отсканил и послал им. Правильно?

Мой канал (http://www.youtube.com/user/MrKorjevsky?feature=mhum) на ютюбе.
EVGENIY22
На сайте с 07.11.2006
Offline
408
#12
mecenat:
Мразь сменила днс на abiturient.pro

И http://ucheba.pro/ на серче человек продавал.

Вот и топик кстати, я как то подумывал над приобретением /ru/forum/680345

Скупаю сайты с доходом от контекста - Яндекс директ и Google Adsense! Пишем в личку.
Rodnoi
На сайте с 11.03.2013
Offline
195
#13

Пока пил кофе, решил изучить господина, вот что получилось.

Другие домены на andrey@skg.ru:

avtoban.info (скорее всего был куплен здесь)

urga.biz

pto.info

lider-nord.com

intimuslugi.com (скорее всего куплен здесь, покупатель - sr1234)

metka.info (скорее всего был куплен здесь)

biol.net

osekse.com

Тоже его емэйлы:

stiing@mail.ru

wwit@bk.ru

У меня уже нет времени копаться дальше, рекомендации:

1. Domaintools, 1stat.ru и гугл (ну т.е. продолжение того, что я начал).

2. Поиск доменов по site:forum.searchengines.ru.

3. Поиск проектов по хостингу, например: http://www.myip.ms/view/dns/216202/ns1.mskru.ru (нска товарища). Также можно и reverse ip сделать по каждому проекту. Например:

http://www.myip.ms/info/whois/178.208.78.58/

http://www.myip.ms/info/whois/178.208.79.199/k/68238016/website/pto.info и т.д.

Мой вывод:

1. Чел скорее всего действительно купил домен (либо он совсем отмороженный, если не хватило ума не светиться так).

2. Он точно есть здесь на серче, и идентифицировать его могут sr1234 и _VOLDEMAR_.

3. Если идентифицировать покупателя, то чтобы елочкой в гугле не мерцать как доменный вор, в его интересах озвучить данные продавца. Почти уверен, что продажа была в рамках этого форума.

В таком случае вполне возможно и завершить начатое дело с уголовкой =) А то чо-то ребятки совсем офонарели последнее время.

Удачи!

---------- Добавлено 29.07.2013 в 11:10 ----------

mecenat:
Я ее распечатал, заполнил от руки, отсканил и послал им. Правильно?

Если скан айди приложили, то да =)

Все по жести.
M
На сайте с 31.03.2009
Offline
52
#14
Rodnoi:
Пока пил кофе, решил изучить господина, вот что получилось.
Другие домены на andrey@skg.ru:
avtoban.info (скорее всего был куплен здесь)
urga.biz
pto.info
lider-nord.com
intimuslugi.com (скорее всего куплен здесь, покупатель - sr1234)
metka.info (скорее всего был куплен здесь)
biol.net
osekse.com

Тоже его емэйлы:
stiing@mail.ru
wwit@bk.ru

У меня уже нет времени копаться дальше, рекомендации:
1. Domaintools, 1stat.ru и гугл (ну т.е. продолжение того, что я начал).
2. Поиск доменов по site:forum.searchengines.ru.
3. Поиск проектов по хостингу, например: http://www.myip.ms/view/dns/216202/ns1.mskru.ru (нска товарища). Также можно и reverse ip сделать по каждому проекту. Например:
http://www.myip.ms/info/whois/178.208.78.58/
http://www.myip.ms/info/whois/178.208.79.199/k/68238016/website/pto.info и т.д.

Мой вывод:
1. Чел скорее всего действительно купил домен (либо он совсем отмороженный, если не хватило ума не светиться так).
2. Он точно есть здесь на серче, и идентифицировать его могут sr1234 и _VOLDEMAR_.
3. Если идентифицировать покупателя, то чтобы елочкой в гугле не мерцать как доменный вор, в его интересах озвучить данные продавца. Почти уверен, что продажа была в рамках этого форума.

В таком случае вполне возможно и завершить начатое дело с уголовкой =) А то чо-то ребятки совсем офонарели последнее время.

Удачи!

---------- Добавлено 29.07.2013 в 11:10 ----------



Если скан айди приложили, то да =)

Спасибо за помощь! Покупатель говорит что купил сайт через pr-cy или как он там называется. Дал мне аську продавца и все... Говорит что купил сайт за 20000 рублей. Сайт приносил 3000 в месяц в трастлинке и столько же на рекламе. То есть купил он его за 3 месяца окупаемости. Значит знал на что шел. Посему, мало что с него можно взять. Говорит что не знает продавца.

Плюс в хуисе до последнего времени стояли мои данные а продал ему сайт какой-то Туз. Покупатель ничего не проверил, просто перевел деньги. Это наводит на размышления.

Вообщем данные покупателя передал в полицию, а в годадди послал скан счета за квартиру, скан паспорта, скан прав, ундо форму заполненную, логи и детали расследования произведенные хостером (раскрою детали когда все закончится).

Этих данных должно быть достаточно уже им, для вынесения решения.

Rodnoi
На сайте с 11.03.2013
Offline
195
#15
mecenat:
Спасибо за помощь! Покупатель говорит что купил сайт через pr-cy или как он там называется. Дал мне аську продавца и все... Говорит что купил сайт за 20000 рублей. Сайт приносил 3000 в месяц в трастлинке и столько же на рекламе. То есть купил он его за 3 месяца окупаемости. Значит знал на что шел. Посему, мало что с него можно взять. Говорит что не знает продавца.

Плюс в хуисе до последнего времени стояли мои данные а продал ему сайт какой-то Туз. Покупатель ничего не проверил, просто перевел деньги. Это наводит на размышления.
Вообщем данные покупателя передал в полицию, а в годадди послал скан счета за квартиру, скан паспорта, скан прав, ундо форму заполненную, логи и детали расследования произведенные хостером (раскрою детали когда все закончится).
Этих данных должно быть достаточно уже им, для вынесения решения.

Как-то странный человек. Его ник здесь на серче установить можно 100%. Я предлагаю вам все же этим заняться. Пусть все знают героев, который поощряют своими деньгами доменных воришек.

Почему странный? Потому что если он покупал домен на бирже pr-cy.ru, то вполне логичным было бы дать профиль продавца там. Тогда можно было бы сделать запрос к pr-cy по поводу WMID и ip вора.

Ну и второй момент, сейчас посмотрел по DT whois history:

Registrant Name:Dzianis Barkun
Registrant Organization:
Registrant Street1:molodejnaya 8
Registrant Street2:
Registrant Street3:
Registrant City:Orsha
Registrant State/Province:Mogilev
Registrant Postal Code:213430
Registrant Country:BY
Registrant Phone:+375.297515403
Registrant Phone Ext.:
Registrant FAX:
Registrant FAX Ext.:
Registrant Email:dvsite@mail.ru

Это ваши данные? А данные покупателя встали 24 июля. Т.е. действительно выходит, что данных вора не было.

Но здесь важен такой момент - pr-cy никак не проверяет что ли хуиз продавца? Вполне логичным бы было его верифицировать.

M
На сайте с 31.03.2009
Offline
52
#16
Rodnoi:
Это ваши данные? А данные покупателя встали 24 июля. Т.е. действительно выходит, что данных вора не было.
Но здесь важен такой момент - pr-cy никак не проверяет что ли хуиз продавца? Вполне логичным бы было его верифицировать.

Да! Спасибо вам большое! Я не знал где посмотреть это! Это уже доказательство, что покупатель ничего не проверял. Надо также отослать это в годадди.

Вот данные продавца:

>>> Его данные

>>> icq - 687090939

>>> http://id.pr-cy.ru/SellerSity

>>> Сайт продавался на pr-cy.ru

Вот лог переписки покупателя и продавца, после того как покупателю стало известно что сайт украден.

> Andrey (13:41) :

> сайт вообще ваш?

>

> Полина ...... (13:41) :

> конечно мой с партнером

>

> Andrey (13:42) :

> а партнер знает что вы продали сайт?

>

> Полина ...... (13:42) :

> коненчо

>

> Полина ...... (13:42) :

> а что такое ?

>

> Andrey (13:43) :

> письмо пришло, что вроде как у владельца сайт украли

>

> Полина ...... (13:43) :

> ???

>

> Полина ...... (13:43) :

> дубликат скиньте на bad_lady@list.ru

>

> Andrey (13:44) :

> а кто раньше сайт наполнял не осталось контактов?

>

> Полина ...... (13:44) :

> ytn

>

> нет

>

> Полина ...... (13:45) :

> у админа спрашу как он появится

>

> Andrey (13:47) :

> это не ваш адрес?

> мой-адрес!!!@mail.ru

>

> Полина ...... (13:47) :

> партнера моего (какого на.... партнера, я один все делаю)

>

> Andrey (13:48) :

> вот он и прислал письмо что домен у него украли

>

> Полина ...... (13:48) :

> хм

Rodnoi
На сайте с 11.03.2013
Offline
195
#17

Уже лучше. Попросите ментов сделать запросы по поводу:

- webmoney id & ip к pr-cy.ru (там еще Моб.телефон скрыт есть, тут меньше шансов, скорее всего через сервис смс-активации, но вдруг)

- ip к mail.ru

Если они будут морозить, можно попробовать запросить тоже самое через адвокатский запрос.

Как только эти данные будут - пусть полиция работает с Webmoney. У отдела "К" там точно есть контакты. А дальше классическое - "Follow the money." Чисто принципиально потолкайте это дело, независимо от возврата домена (ну т.е. я почти уверен, что godaddy и так вам его вернет, без этих действий).

Еще лучше если у покупателя проснется чувство собственного достоинства (т.к. он уже с большой вероятностью влетает на эти 20к, т.к. godaddy вам должны вернуть домен), и он присоединится к вам в этих начинаниях. И вот уже готовый состав уголовного преступления.

P.S. Как я понял, вот лот вашего домена - http://www.pr-cy.ru/sale/offer/51134

А вот еще один лот - http://www.pr-cy.ru/sale/offer/50898, интересно чей домен там был. Больше следов - больше шансов наказать.

cache:http://www.pr-cy.ru/sale/offer/50898

Яндекс тИЦ 70

Google Page Rank 3/10

Категория Интернет портал

Яндекс Каталог нет

DMOZ.org нет

Тематика Дом и семья

Индекс в Яндекс 5000

Индекс в Google 5220

Контент Смешанный

Судя по всему этот домен: leopold-baby.com (по пузомеркам и названию лота), но я не до конца уверен.

M
На сайте с 31.03.2009
Offline
52
#18
Rodnoi:
Уже лучше. Попросите ментов сделать запросы по поводу:
- webmoney id & ip к pr-cy.ru
- ip к mail.ru

Если они будут морозить, можно попробовать запросить тоже самое через адвокатский запрос.
Как только эти данные будут - пусть полиция работает с Webmoney. У отдела "К" там точно есть контакты. А дальше классическое - "Follow the money." Чисто принципиально потолкайте это дело, независимо от возврата домена (ну т.е. я почти уверен, что godaddy и так вам его вернет, без этих действий).

Еще лучше если у покупателя проснется чувство собственного достоинства (т.к. он уже с большой вероятностью влетает на эти 20к, т.к. godaddy вам должны вернуть домен), и он присоединится к вам в этих начинаниях. И вот уже готовый состав уголовного преступления.

P.S. Как я понял, вот лот вашего домена - http://www.pr-cy.ru/sale/offer/51134
А вот еще один лот - http://www.pr-cy.ru/sale/offer/50898, интересно чей домен там был. Больше следов - больше шансов наказать.

cache:http://www.pr-cy.ru/sale/offer/50898
Яндекс тИЦ 70
Google Page Rank 3/10
Категория Интернет портал
Яндекс Каталог нет
DMOZ.org нет
Тематика Дом и семья
Индекс в Яндекс 5000
Индекс в Google 5220
Контент Смешанный

Судя по всему этот домен: leopold-baby.com (по пузомеркам и названию лота), но я не до конца уверен.

Поехал я в полицию с новыми данными, звонил, сказали привози. Спасибо вам большое за помощь и поддержку. Спасибо всем остальным отписавшимся.

EVGENIY22
На сайте с 07.11.2006
Offline
408
#19

Rodnoi, вам детективное агентство надо открывать.

Ида! Кто то повидимому влетит и не слабо. ТС отписывайтесь тут про ход событий.

M
На сайте с 24.10.2011
Offline
173
#20

что интересно, "продавец" еще и отвечает

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий