Украли домен modnica.info

R
На сайте с 21.12.2006
Offline
149
2155

Украли домен modnica.info. Не покупать. Идет расследование.

Ворованные домены работают на этом IP - http://178.208.81.66/ - и такое отображение сайта по айпи-адресу говорит о том, что это VPS и корневая папка у него с сайтом http://kino-plohogo.net/ . На IP: 159.253.20.54 не стоит обращать внимание, потому что используются облачные технологии, которые подменяют IP-адрес через сервис cloudflare.com по причине используемых DNS: woz.ns.cloudflare.com; zoe.ns.cloudflare.com

Теперь обратимся к WHIOS домена kino-plohogo.net:

===============================

Admin Fax Ext:

Admin Email: amolochan@yandex.ru

Registry Tech ID:

Tech Name: Aleksandr Molochan

Tech Organization: Private Person

Tech Street: ul. Manuilova 3 kv 108

Tech City: Krivoy Rog

Tech State/Province: Ukraine

Tech Postal Code: 50071

Tech Country: UA

Tech Phone: +380979389340

Tech Phone Ext:

Tech Fax:

Tech Fax Ext:

Tech Email: amolochan@yandex.ru

=================================

С интернет-поиска находим этот емейл на серче - , а тут /ru/forum/893407 он же с другим емейлом скупает сайты.

Добросовестный покупатель, ничего не знающий, что домены ворованные? А вот и нет! Смотрим что еще есть на этом IP-адресе - http://www.bing.com/search?q=ip%3A178.208.81.66&FORM=MSNH где можно увидеть, кроме minecraft10.net (тема о воровстве лежит здесь - /ru/forum/918228 ), два одинаковых сайта ielysium.ru и второй мой modnica.info украденный. Я как бывший владелец вижу некоторые изменения на сайте и понимаю, что сайт делался отдельно. После несложного поиска находится этот проект на фрилансе - https://freelancehunt.com/project/modnicainfo-polnaya-kopiya/96602.html и по дате публикации проекта видно, что на эту дату домен modnica.info имел Domain Status: transferPeriod. Стало быть это первый трансфер из моего акка к рег.ру, и человек с контактным адресом amolochan@yandex.ru не мог передать никому домен и спокойно себе делал копию сайта на домене ielysium.ru. Как минимум, он знал о нечистоте покупаемого домена, раз пошел на банальный подлог и заказывал сделать сайт отдельно. И как максимум, после оплаты хакерам за взлом емейла, самостоятельно провернул всё это дело. Именно заплатил, потому как по-детски хакеры так не палятся. В этом будет разбираться следствие компетентных органов. Все запротоколировано еще вчера днем, и теперь можно прятать все свои огрехи.

Ну конечно нельзя было бы исключить и совпадения. Мол, вот Email можно во whois задать любой и можно подставить любого добросовестного скупщика на серче. Ахаха очень странное совпадение... А скупщик интересуется больше всего киносайтами с приличным трафиком (судя по его ветке - /ru/forum/893407 ) и для получения этого добра (с 25 тыс трафика в день) нужен ТОЛЬКО его емейл amolochan@yandex.ru:

amolochan, выходи, не стесняйте, это просто слетел PrivacyProtect неожиданно))

А если серьезно, что получается в итоге:

1. Владелец VPS с ворованными доменами/сайтами и владелец мейла amolochan@yandex.ru - одно и то же лицо.

2. Владелец VPS с контактом amolochan@yandex.ru занимался противозаконной деятельностью по предварительному сговору с хакером или скупкой краденного.

3. Доказывать принадлежность сайта к фирме не придется, он, как и еще более 100 шт, находится на балансе компании, которая платит приличные налоговые отчисления в бюджет РФ.

ХЗ
На сайте с 31.08.2008
Offline
155
#1

Надо обращаться в правоохранительные органы и писать абузу регистратору откуда угнали домен, желательно приложить скан заявления или справки о возбуждении уголовного дела по факту кражи доменного имени

rpne
На сайте с 06.10.2011
Offline
70
#2

любопытно, а как бы события развивались если к примеру топикстартер, не на территории Украины находится?

R
На сайте с 21.12.2006
Offline
149
#3

Хочу искренне извиниться перед amolochan. Хотя и он не был на форуме с 17 декабря и не видел эту тему. Добрые люди подсказали, что человек с логином amolochan покупал этот сайт у мошенника. Вот его претензия http://arbitrage.webmoney.ru/asp/claims.asp?wmid=179091674859

где дата сходится с датой смены DNS на woz.ns.cloudflare.com; zoe.ns.cloudflare.com.

А так http://178.208.81.66/ отображается сайт http://kino-plohogo.net/ потому что осталась папка с файлами привязана по дефолту к этому IP на сервере у мошенника.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий