xatabich10

xatabich10
Рейтинг
44
Регистрация
23.09.2014
6nick9:
Это благодаря посту на VC, на Сёрс рег.ру плевать хотели, охват не тот.

Согласен! vc.ru очень помог... Прям сразу звонить начали ребята от регистратора и писать, мало того... пошли не по шаблону и заблокировали и вернули домен... отталкиваясь на собственное расследование, а не на МВД. Последним пофигу... они дали понять... помощи не жди, сами решайте. Без огласки домен ушел бы.

6nick9:
This is thanks to a post on the VC, to Sors reg.ru wanted to spit, not the coverage.

I agree! vc.ru very helpful ... right away started to call the guys from the registrar and write ... not only did not go for a match and blocked and returned to the domain ... Based on its own investigation, and not to the Ministry of Interior. The last do not care ... they made it clear ... do not wait for help, to decide for themselves. Without publicity domain to left.

Домен вернули в учётку Рег ру. Сработали четко... Разобрались что подтверждение было с другого почтового клиента. Короче перехватили почту. Наверное взломали мою почту, настроили пересылку на свою и подтвердили перенос домена. Это предположение. Расследование провёл сам регистратор, МВД даже не связались со мной. Так что в случае угона домена просите регистратора помочь. Домен хоть и у меня, но... заблокирован и управлять 30 дней я им не могу... но я и не против! Пусть защищен, написал в тикет просьбу сменить ДНС... жду. Надеюсь через 30 дней блокировки домена на моем аккаунте не разморозят с передачей его вору на аккаунт). Но Рег ру на данном этапе порадовал... решили все же задачу сами.

Domain returned to uchotku Reg pv. We worked well ... to understand what was the confirmation from another e-mail client. In short intercepted mail. Probably they hacked my mail, set up mail forwarding to your domain and confirmed the transfer. This assumption. The investigation conducted himself registrar, the Ministry of Interior did not even contacted me. So in case we ask to help the registrar of domain hijacking. Domain, though I have, but ... is blocked, and manage them 30 days I can not ... but I do not mind! Let protected, he wrote in a ticket request to change the DNS ... waiting. Hopefully after 30 days the domain lock on my account does not unfreeze it with the transfer of the thief on the account). But Reg ru pleased at this stage have decided ... yet the task themselves.

Развязка близка к завершению... В ближайшие 2 дня должны вернуть. Отпишусь по итогу.

Interchange is nearing completion ... In the next 2 days must return. I accomplish your goal of total.

Doma-in:
Третье сообщение в теме

Но ТС взлом почты даже не рассматривал.

Все рассматривали по мере выяснения обстоятельств. По началу мне было интересно как и кто слил и получил данные администратора. Дальше, больше. Более подробно тут: https://vc.ru/claim/133510-ukrali-domen-v-reg-ru

---------- Добавлено 12.06.2020 в 19:42 ----------

totamon:
комментарий от рег.ру "Верификация через email была. Именно через взлом почты и было отправлено подтверждение."
что и требовалось, почему то тс за килобайтами текста не мог написать этот один факт все разъясняющий, во всяком случае для меня.

Дал пояснение...

---------- Добавлено 12.06.2020 в 19:45 ----------

tmatm:
Всё работает немного иначе. Никто специально не пытается утащить определённый домен. Некий хакер получает доступ к почте (причём не в ручном режиме, а это делает бот). Доступ к почте получают через трояны, перебор паролей и т.п. Затем по письмам в почте находятся те, которые могут представлять интерес (ищут тоже не вручную, а всё делает бот). И затем получают доступ к интернет-банкам, доменам и т.п.
Так много ругают Рег.Ру не из-за того, что там как-то иначе построена работа с международными доменами (у всех регистраторов она по единым правилам), а просто потому, что Рег.Ру - крупнейший российский регистратор. Это из той же области, что все вирусы в Windows, а все деньги воруют с карт Сбербанка. Например, у Бегета не воруют международные домены не из-за того, что там какая-то супер защита, а просто потому, что у них международных доменов очень-очень мало.
Если взять крупных зарубежных регистраторов, то найдёте ещё больше сообщений о краже доменов.

Так что корни проблемы нужно искать во взломе почты. Либо вирус на компьютере пользователя, либо пароль недостаточно надёжный и используется в других аккаунтах пользователя на других сайтах, либо заходил в почту через бесплатный WiFi, где все передаваемые данные сохраняли, либо Яндекс передал список писем специальным органам, откуда письма ушли хакеру.

Как было на самом деле... я думаю не станет известно. Но я тоже много теорий и предположений перебрал в чатах и голове. Мне очень интересна причинно следственная связь... зная как и что произошло можно обезопаситься.

Doma-in:
The third message in the subject, but the vehicle break-mail is not even considered.

All considered as clarifying the circumstances. At first, I was wondering how and who got merged and administrator data. Further more. More detail here: https://vc.ru/claim/133510-ukrali-domen-v-reg-ru

---------- Posted 12.06.2020 at 19:42 ----------

totamon:
Comment by reg.ru "verification through email has been. It is through hacking email and sent a confirmation." as required, for some reason ton per kilobyte text could not write this one fact all the explaining, at least for me.

I gave an explanation ...

---------- Posted 12.06.2020 at 19:45 ----------

tmatm:
It works a little differently. No one specifically does not try to carry off a certain domain. A hacker gains access to the mail (and not in manual mode, which makes the bot). Mail access is obtained via Trojans, brute force and etc. Then the letters in the mail are those that may be of interest (also not looking for manually, and all does bot). And then get access to the Internet bank, domains, etc. So many abused Reg.Ru not due to the fact that there is otherwise built work with international domains (all registers it under the same rules), but simply because Reg.Ru - Russia's largest registrar. It is from the same area that all viruses in Windows, and all the money stolen from Sberbank cards. For example, do not steal Begeta international domains are not due to the fact that there is some sort of super defense, but simply because they have international domain is very, very little. If you take a large foreign registrars, you will find even more of the domains of stealing messages. So the roots of the problem must be sought in the burglary-mail. Or a virus on the user's computer, or the password is not enough reliable and used in other user accounts on other sites, or sign up to e-mail via free WiFi, where all data saved or Yandex handed a list of messages to special bodies, where the letters had gone to the hacker.

How was actually ... I do not think we will know. But I do a lot of theories and speculation went through chat rooms and head. I am very interested causal link ... knowing how and what happened can be secured.

LEOnidUKG:
Эм... ну тогда наверное они вам почту отправляют?

Вы откуда вообще взяли этот список?

Почту они не отправляют... Они долбятся к почтовому ящику и с них возможно был взлом почты.

LEOnidUKG:
Um ... well, then they will probably send mail? Where do you have this list?

Mail they send ... They Dolby mailbox and they may have been hacking address.

123 4
Всего: 34