Dmitry8602

Рейтинг
22
Регистрация
28.11.2019
Jet D. #:

Пишите тикет им. Лайвчат кстати там тоже есть, но  это вопрос явно не уровня first line support.

Разумеется, написали сразу, как только обнаружили смену почты.


Jet D. #:

P.S. Это точно была не передача по UDRP или что-то подобное?

Насколько мне известно, в подобных случаях регистратор присылает соответствующее уведомление. Ничего из этого нет. 

Jet D. #:

Если человек допустил получение доступа в свой личный кабинет третьим лицом, причем там вообще регистратор? 

Ответственность за сохранность пароля целиком лежит на регистранте.

Повторюсь, почта и аккаунт домена не взломаны. Злоумышленник смог каким-то способом убедить регистратора сменить почту домена и перенести его на прямой договор к регистратору. Знаю, звучит как из области фантастики, но именно так и произошло. 

Jet D. #:
Лучше потратьте это время на возврат домена

Именно этим и занимаемся, но к сожалению, поддержка регистратора совсем не торопится отвечать на наши запросы и запросы реселлера. Звоним по номерам регистратора в США и Индию, тишина. Видимо, не удосужились посадить дежурного сотрудника на выходные дни.

Ms-Dred #:
Вообще советую связаться с юристом, и не важно вернут вам домен или не вернут, обсудить с ним данный вопрос и нахлабучить по полной программе дауна реселлера за такие косяки.

С юристом уже общаемся, пока что изучает ситуацию. Не хочу делать преждевременных выводов, пока не получу какой-то внятный ответ от реселлера. Надеюсь, они будут принимать участие в возврате домена, поскольку у них, повторюсь, есть четкие правила передачи домена, которые мошенник смог обойти. 

Если никакой инициативы в решении ситуации от них не дождемся - будем пытаться дать истории максимальную огласку. Вариантов больше нет.

LevShliman #:

Ну да похоже, вообще лучше домены не покупать у хостеров.

Домену 7 лет, за это время никаких приключений. И тут на 8-ой год такой сюрприз. 

Тарабаним, пишем и стучимся везде, где только можно. Но как обычно - двигаться и реагировать никто не торопится. 

Если эту ветку читает человек, который имеет опыт в подобных ситуациях и может помочь советом или делом - напишите пожалуйста в ЛС. Оплатим реальную помощь.

viktordl #:

а реселлер кто?

hostline.ru (они насколько знаю объединились с domenus.ru)

0pium #:
А что поддержка resellerclub говорит?

Ожидаем ответ, пока что молчат.

eavy #:
Обычный скам. 
Либо ссылка ведёт на какую-то вирусную, разводную тему (где надо ввести данные). Либо как-то инициировали сброс пароля/данных и чего угодно на почту, ну как обычно меняют email, логин и тд, когда на почту приходит ссылка для подтверждения смены данных.

Да, тоже был уверен, что скам, поскольку внимательно несколько раз пересматривал все логи - чистота, только наши айпишники. Почта хорошо защищена, привязан номер телефона. При входе с другой страны запрашивает ввод последних цифр номера телефона (который нигде больше не используется, злоумышленник не может его знать). Плюс каждый раз при входе с нового устройства приходит уведомление. Но никаких уведомлений в тот день не было.


Ситуация следующая - злоумышленник смог увести домен, сменил whois на свои данные. Возможность контроля домена в кабинете утеряна. Поддержка моего реселлера пока что пожимает плечами, так же ожидает ответа от реселлерклаба. 


В правилах нашего реселлера четко написаны условия переноса домена от одного лица другому: только через письменное заявление, с подписями и т.д. Ничего из этого разумеется злоумышленником сделано не было. Т.е. каким-то образом найдена дыра, через которую он смог обойдя реселлера перенести домен на свой акк регистратора.


Я читал множество историй о угонах международных доменов, но эта история не похожа ни на одну. 

Nadejda #:
Ключевая фраза - подтвердить почтовый адрес по ссылке в письме , должна настораживать всегда.

Разумеется, изначально показалось, что обычный спам, но уточнили у своего регистратора -  resellerclub действительно является их партнером по международным зонам. По ссылкам в письме не переходили, но урлы внимательно посмотрели, они ведут на реальный сайт реселлерклаба. То есть каким-то образом кто-то смог инициировать смену whois информации. Каким только способом, ума не приложу.

Буду рад еще услышать мнения/мысли от знающих тему людей, спасибо!

И еще появился дополнительный вопрос: правильно ли я понимаю, что т.к. домен ccTld он не может быть разделегирован по процедурам UDRP (вопросы с товарным знаком)?

Doma-in:
Это тоже самое что сказать "видел проекты на .сс, но ни разу не видел на .com.br, com.au, .bg, .ag, .lt"... и т.д.
Просто не сталкивались, вот и все причины.

Именно поэтому я обратился за советом, потому что не сталкивался и потому что недостаточно опыта в этом вопросе :)

zusull:
Так у вас у конечного сайта ничего в плане поведенческих и не изменится. Его ж вы не трогаете. Просто новый сайт подклеиваете.
По остальному - делайте все за 1 раз, без растягиваний. Чем дольше делаете переезд, тем больше проблем огребете в будущем

Возможно вы меня не до конца правильно поняли. С ПФ понятно, что ничего не поменяется в целом. Ключевой вопрос в том, когда лучше осуществлять переезд - когда на сайте высокий трафик и хорошие поведенческие, или же когда на сайте практически трафика нет (не сезон) и поведенческие значительно хуже (время на сайте, кол-во открытых страниц и тд).

Изначально задали этот вопрос по той причине, что один из сеошнишников нам сообщил, что лучше не переезжать в период "затишья". Мол, поиск видит хорошие поведенческие уже на новом урле и это помогает ему быстрее осуществить переезд. А если не будет трафа - будет тухляк на новом домене, что может негативно сказаться при переезде.

В общем, возможно эти мысли чушь, буду только рад, если это так, поскольку уже запланирован переезд на лето (в не сезон).

Всего: 50