Кража домена det-sad.com

Rodnoi
На сайте с 11.03.2013
Offline
195
#11
Yellowahha:
Меня терзают смутные сомнения, что сами же регистраторы сливают информацию о уязвимых доменах.

Это бред. Решение ФАС касалось лэндраша .рф, которое прошло с нарушениями. На самом деле, был самый обычный лэндраш. А Ру-Центр просто поменял собственников и это было следствие их споров.

У вас взломали емэйл. Он ведь у вас был на бесплатном сервисе? И по другим случаям - точно такие же симптомы. Здесь и не требовалось никакого "слива" от регистраторов. Скорее - есть отточенная технология у вора, либо слитая база вебмастеров с какой-нибудь партнерки/форума/сервиса. Компроментацию регистратора не допускаю (именно в этом случае), иначе случаи были бы массовыми.

Здесь два главных вывода:

1. Желательно не использовать бесплатные сервисы, а в случае использования - внимательно изучить методы восстановления пароля. Очень часто воры рисуют сканы, либо любимое блюдо было жаренной картошкой, например. Либо была возможность брута, а пароль был очень простым. Это все - проблемные моменты. Которые в первую очередь решаются двусторонней авторизацией с телефоном. Также нужно сделать себе как правило - выделить малозначительные ресурсы (и форумы в их числе) и критические. И по возможности чтобы не было пересечений (емэйлы, пароли).

2. Все что выше - можно перечеркнуть, если использовался троян. Тут уже вопрос общей политики безопасности при серфинге интернета и "адекватности" регистратора. Например, тот же Dynadot полностью блокирует аккаунт от трансфера. Также можно сделать двустороннюю авторизацию. Есть и другие регистраторы с подобными возможностями.

Нельзя сказать, что есть абсолютная пилюля от компроментации ваших данных, но если этим вопросом заниматься последовательно, то ее шансы можно существенно снизить.

Все по жести.
Yellowahha
На сайте с 22.06.2008
Offline
46
#12

Для зоны ком бумажка не нужна для передачи, фактически доменом владеет ваша электропочта.

---------- Добавлено 18.10.2013 в 13:35 ----------

Rodnoi, да.

Сайт deti-club.ru (http://www.deti-club.ru/)детские сады - отзывы родителей
Rodnoi
На сайте с 11.03.2013
Offline
195
#13
niceweb:
Допустим, она была оформлена.
Как похититель домена узнал пароль от аккаунта Ру Центра? Даже, если взломали почту. Восстановить на почту старый/новый пароль нельзя (опять же у меня старые данные, может быть уже можно и РуЦентр их тупо на почту сейчас высылает? очень сомнительно!!! ). В РУ центре раньше пароль можно было сменить только через посещение офиса регистратора. Именно поэтому, я и продолжал считать, что Ру центр самый надежный - даже если у тебя увели пароли от почты, максимум что они могут сделать это... прочитать твои сообщения.

Можно, если не подключена соотв. услуга: https://www.nic.ru/dns/docs/ban_passwd.html


Услуги / Информационная безопасность /
Запрет получения пароля по электронной почте

По клиентскому договору или анкете (NIC-D) Вы можете запретить/разрешить получение пароля по запросу по электронной почте на адрес, указанный в поле "e-mail" Вашего договора (анкеты). Для этого нужно:

зайти в раздел «Для клиентов»;

выбрать в меню «Договор. Изменить пароль»;

в блоке «Запрет/разрешение на отправку административного пароля по электронной почте» нажать «Запретить» или «Разрешить».

По умолчанию отправка пароля по электронной почте разрешена. При смене значений по электронной почте на адрес, указанный в поле "e-mail" Вашего договора (анкеты) будет отослано соответствующее сообщение.

N
На сайте с 23.03.2009
Offline
279
#14
Yellowahha:
Для зоны ком бумажка не нужна для передачи, фактически доменом владеет ваша электропочта.

В РУ центре? Да нет там!!! Где про это сказано?

Это везде в других регистраторах такая штука, а в Ру центре по другому. По крайней мере это было раньше, да и судя по текстам с официального сайта, есть сейчас!

Портфолио доменов (http://www.webindesign.ru) и беспорядочные деловые связи (/ru/forum/342129). Новые каждый день. Продажа всего портфолио доменов (http://www.webindesign.ru/all.php).
dlyanachalas
На сайте с 15.09.2006
Offline
693
#15
Yellowahha:
Для зоны ком бумажка не нужна для передачи, фактически доменом владеет ваша электропочта.

Что-то здесь не так:

ведь у nic.ru нельзя вот так просто взять и забрать gtld-домен. Они же весь мозг вынесут перед этим и потребуют ровно 100500 бумаг, заверенных нотариально.

А ворам, получается, какая-то упрощенная процедура предоставляется?

Rodnoi
На сайте с 11.03.2013
Offline
195
#16

niceweb, вы как-то неправильно читаете или цитируете:

Если текущим регистратором является RU-CENTER

Для получения кода авторизации реестра необходимо направить на адрес tld-ncc@nic.ru запрос с указанием доменного имени и просьбой предоставить код авторизации для передачи домена другому регистратору.

В ответ на ваш запрос вам будет направлена ссылка для авторизации. Авторизовавшись, вы подтверждаете право администрирования домена. После того как такое подтверждение будет получено, вам будет выслан код авторизации реестра.

Если у вас оформлено и передано в RU-CENTER нотариально заверенное заявление на передачу прав онлайн, для получения кода авторизации реестра вам необходимо:

зайти в раздел «Для клиентов»;
выбрать в меню пункт «Услуги. Мои домены»;
найти нужную услугу («Регистрация домена»);
в столбце «Настройки» в пункте «Код авторизации» нажать «Получить»;
в новом окне нажать «Выслать одноразовый пароль»;
ввести одноразовый пароль.

Т.е. если "безбумажка" оформлена, то код авторизации доступен из панели.

Если не оформлена, то запрашивается по емэйлу.

dlyanachalas
На сайте с 15.09.2006
Offline
693
#17
Rodnoi:
niceweb, вы как-то неправильно читаете или цитируете:


Т.е. если "безбумажка" оформлена, то код авторизации доступен из панели.
Если не оформлена, то запрашивается по емэйлу.

Вы-то читаете, а мы через это проходили. Не отдадут они без бумаги или без смс.

Rodnoi
На сайте с 11.03.2013
Offline
195
#18
dlyanachalas:
Вы-то читаете, а мы через это проходили. Не отдадут они без бумаги или без смс.

Доказательства? Кроме ваших слов. Нужно обладать каким-то альтернативным мышлением, чтобы подозревать ТС в вранье при аналогичных случаях ранее. На все ваши и niceweb вопросы - есть ответы в офиц. документации, ссылки на которую приведены выше. Когда украдут ваш домен, я первый приду в тему с сомнениями и альтернативными версиями. Консолидация вебмастеров радует просто. Я вроде не фиг какой вебмастер (в смысле беляка - можно сказать, что начинающий), а в подобных случаях людям сочувствую и пытаюсь как-то поддержать, т.к. был опыт.

А так да, каюсь, хватало ума не регистрировать gtld в Ру-Центре.

N
На сайте с 23.03.2009
Offline
279
#19
Rodnoi:
Можно, если не подключена соотв. услуга: https://www.nic.ru/dns/docs/ban_passwd.html

Во как. Благодарю.

Ну окей. Получили мы пароль к нашему аккаунту. И что дальше?

Вопрос - была ли безбумажка на аккаунте? Если была, то тогда да понятно как они увели. А если не было - много вопросов.

Yellowahha
На сайте с 22.06.2008
Offline
46
#20

Представьте себе, отдали

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий