угнали steklotrade.com

S
На сайте с 06.02.2015
Offline
7
6614

Начну с начала, зарегистрировал домен в апреле 2005г. через реселлера AGAVA. До недавнего времени находился в блаженном неведении, что без моего непосредственного участия что-то сделать с доменом практически не представляется возможным, т.к. на любые изменения контактных данных с меня требовали минимум скан паспорта и т.д. Опять-таки, установил двухфакторную (подтверждение смс) защиту входа в личный кабинет.

Надо заметить, что адрес эл. почты на который первоначально я регистрировал доменное имя мной был сделан дополнительным, т.к. очень редко им пользовался, а основым был сделан адрес который я просматриваю ежедневно.

1) В ночь с 14 на 15 января 2015г. кто-то запросил напоминание пароля для входа в мой личный кабинет на сайте АГАВА. По-видимому, это было сделано из взломанного ящика, который числится дополнительным.

2) В 2:49 15января 2015г. на основную электронную почту пришло подтверждение изменения пароля к личному кабинету.

3) В 6:49 15 января 2015г., включив телефон с утра, мною был получен код подтверждения смс от АГАВА. Сразу же проверил электронную почту и узнал о фактах приведенных в пунктах 1) и 2)

4) в 11:10 15 января 2015г. лично совершил запрос о смене пароля к личному кабинету и изменил пароль подтвердив пришедшим в 11:13 кодом смс от АГАВА .

5) 15 января 2015 г. в районе обеда, мною был сделан звонок в службу тех. поддержки АГАВА на предмет уточнения каким образом был изменен пароль для входа в личный кабинет без двухфакторной защиты (подтверждение смс кодом с моего телефона), специалист ответить затруднился, заверив, что через мой личный кабинет никаких действий по управлению сайтом совершить не возможно. Успокоившись ответом специалиста больше никаких действий не предпринимал.

6) 26 января 2015 г. с сайта исчезла электронная почта info@steklotrade.com , перестали приходить электронные письма, видоизменилась главная страница сайта. Проверив whois выяснил, что сайт переехал. Обратился по эл. почте в тех. поддержку АГАВА и получил ответ, что они больше не имеют управление над доменным именем www.steklotrade.com и посоветовали обратиться к новому регистратору где сейчас "припаркован" домен.

7) 26 января 2015г. в 13.00 мною был выслан запрос к регистратору www.tldregistrarsolutions.com для подтверждения регистрации моего домена через них. В 20:35 получено подтверждение от www.tldregistrarsolutions.com, домен находится у их дочерней фирмы www.internetbs.net

8) 27 января 2015г. В 12:20 обратился в он-лайн тех. Поддержку www.internetbs.net с последующим отправлением официального письма на abuse@internet.bs Текущий регистратор запросил письмо от предыдущего с подробным описанием всех действий повлекших смену регистратора и захват доменного имени что и было мною запрошено в компании АГАВА т.к. финансовые отношения у меня именно с ними.

9) 28 января лично посещал главный офис компании АГАВА , ещё раз описал всю сложившуюся ситуацию, предоставил оригиналы платежных квитанции об оплате регистрации домена, собственный паспорт для удостоверения личности и письмо на имя Генерального директора ООО "Агава-хостинг" Степанова В.Е.

Судя по ответу internet.bs они готовы сотрудничать, Агава всячески самоустраняется, хотя фактически только они могут подтвердить мою регистрацию домена через них, уверяют что связывались с Directi и ввели их в курс дела.

На данный момент:

Написано письмо на transfers@logicboxes.com , ожидаю ответа.

Подано заявление в Отдел "К"

Главные вопросы у меня следующие:

1) Как так получилось, что злоумышленники обошли смс подтверждение и смогли изменить пароль в ЛК? Это слабость подобной защиты как таковой или внутренний косяк Агавы? (есть детализация моего счета от мобильного оператора с фактическим временем получения смс, распечатка письма от агавы также с прописанным временем) Были подобные прецеденты?

2) Как долго обычно рассматриваются обращения на transfers@logicboxes.com ?

3) С радостью рассмотрю советы бывалых этого форума по возврату доменного имени законному владельцу.

L
На сайте с 07.12.2007
Offline
351
#1
steklotrade:
Агава всячески самоустраняется, хотя фактически только они могут подтвердить мою регистрацию домена через них

Вы им платили за регистрацию домена и ежегодно - за его продление. Они не смогут "самоустраниться", поднимите все платёжки, они вам пригодятся.

Пока не будет решения суда - новый хозяин домена будет считаться его законным владельцем. В России вопрос может решаться очень долго.

pegs
На сайте с 07.06.2007
Offline
658
#2

Вероятно, угнали через LB панель реселлера - восстановили доступ к аккауну клиента, сменили email и зарядили трансфер. Там "премудрости от Агавы" не действуют.

P.S.

В своё время сделал вывод (и постоянно нахожу тому подтверждения) - не работать с Агавой. Если что компания тупо сливается и не решает проблемы.

«Палата номер 6» ищет своего Главврача: https://www.palata6.ru/
SergejF
На сайте с 07.06.2008
Offline
642
#3
Ladycharm:
Пока не будет решения суда - новый хозяин домена будет считаться его законным владельцем.

Имхо, Вы не правы. Регистратор может вернуть домен владельцу и без решения суда.

Momenta... Этнографические заметки: http://www.sbible.ru/vasil1.htm
Kory
На сайте с 27.11.2006
Offline
297
#4

Вы столько всего понаписали из-за невнятного домена, да ещё в и com зоне. Дожили.

Собираю статистику по НЧ.
L
На сайте с 07.12.2007
Offline
351
#5
Kory:
Вы столько всего понаписали из-за невнятного домена, да ещё в и com зоне. Дожили.

Домейнерам - не понять. Он 2005 года реги и на нём работает реальная контора.

SergejF:
Имхо, Вы не правы. Регистратор может вернуть домен владельцу и без решения суда.

Если это был косяк самого регистратора. Сомневаюсь, что регистратор возьмёт на себя ответственность решать кто из двоих прав, а кто- виноват.

bums
На сайте с 03.07.2006
Offline
449
#6
SergejF:
Регистратор может вернуть домен владельцу и без решения суда

Если доказать что доступ в аккаунт был несанкционированный, то да. PDR возвращали домен клиента, правда не бесплатно, $300 попросили за это, ну и плюс бумаги разные(сканы) от клиента.

Недорогая регистрация и продление доменов RU/SU/РФ/COM/NET/ORG/и т.д. ( https://www.regnic.name/?sesign ) в РЕГРУ, РЕГТАЙМ, Р01, РУЦЕНТР. А так же хостинг и SSL сертификаты.
S
На сайте с 06.02.2015
Offline
7
#7
Ladycharm:
Вы им платили за регистрацию домена и ежегодно - за его продление. Они не смогут "самоустраниться", поднимите все платёжки, они вам пригодятся.

Пока не будет решения суда - новый хозяин домена будет считаться его законным владельцем. В России вопрос может решаться очень долго.

Конечно все платежки по регистарции и продлению домена имеются, они предоставлены и в саму Агаву и в компетентные органы. Получил официальное уведомление из МВД, что по фактам описанным мной начата проверка, МВД направлен запрос в почтовую службу Rambler на предмет установления IP с которых заходили на ящик во время переноса домена.

melkozaur
На сайте с 06.04.2010
Offline
533
#8

Мне вот тоже не понятно: как могли обойти телефонную защиту, так сказать?

Может элементарно сменили номер телефона на свой и на него получили смс?

S
На сайте с 06.02.2015
Offline
7
#9
pegs:
Вероятно, угнали через LB панель реселлера - восстановили доступ к аккауну клиента, сменили email и зарядили трансфер. Там "премудрости от Агавы" не действуют.

P.S.
В своё время сделал вывод (и постоянно нахожу тому подтверждения) - не работать с Агавой. Если что компания тупо сливается и не решает проблемы.

Именно так, Агавовцы сказали что злоумышленники обращались напрямую к регистратору, а не к ним (это их не насторожило, конечно) и они получили указание от регистратора на открытие переноса.

Тогда совершенно не понимаю зачем нужны эти "премудрости от Агавы", если даже после того как я обнаружил взлом ЛК и позвонил, как того требуется в письме: "Ваш пароль к Личному кабинету https://clients.agava.ru успешно изменен.Если Вы этого не делали, пожалуйста, незамедлительно обратитесь в службу технической поддержки." Никто не сообщил что какие-то действия с доменом совершаются...

S
На сайте с 06.02.2015
Offline
7
#10
melkozaur:
Мне вот тоже не понятно: как могли обойти телефонную защиту, так сказать?
Может элементарно сменили номер телефона на свой и на него получили смс?

Так мне смс пришло, только утром. Интересно где формируется это смс в самой АГАВЕ или где-то на стороне? А то если внутри, то тут возникают дополнительные вопросы к АГАВЕ...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий