_arhangel_

Рейтинг
100
Регистрация
11.09.2009
Solmyr:
Ну вот отобрать мобилу гораздо проще чем gmail взломать. Просто несравненно проще. А через салон опсоса - еще проще.

Я думаю это будет вечный спор, кому-то проще и понятнее смс получить, но с большим количеством "дыр" по уводу номера и перехвата смс. А кому-то проще код получить на почту , защищенный не только паролями, но и можно также поставить 2FA и при входе на почту будет спрашивать не только пароль от почты, но и также смс пароль или пароль из приложения.

Kalgan:
1. В моем случае не нужен никакой следственный отдел. Куча фактов угона, с которыми регистратор уже согласился. Не буду здесь раскрывать все детали.

2. Внутренние правила были нарушены. Это факт.

3. О защищенном механизме ICANN здесь.

4. Согласен, случаи бывают разные. Для этого и нужны внутренние проверки, чтобы объективно разобраться и исключить факт обратного захвата домена. Но лучше же НЕ ДЕЛАТЬ НИЧЕГО. В случае спорной ситуации, согласен, только суд.

5.Также как и рассуждать о законных действиях регистратора, никогда не сталкиваясь с угоном домена.

Не буду спорить. Я действия по возврату домена принимаю не голословно и буду это делать дальше в правовом поле. Еще раз повторю для защитников Регистраторов и любителей минусовать – "От угона домена никто не застрахован. Помните о принципе бумеранга "

А кто защищает здесь регистраторов? Может просто нужно здраво подходить к вопросу, без эмоций?

Не видел по вашей ссылке на ICANN действительно "механизмов" в техническом плане, например, есть общий порядок передачи, где владелец домена должен подтвердить передачу оного. Так это было сделано, с почты владельца домена в данном топике.

Кто сказал, что я не сталкивался с угоном домена? Сталкивался и не с одним, просто забывал про них, так как добиться ничего не получится, как на практике вижу теперь так оно и есть.

andrey90:
Но исходя из этих "подтверждений" можно сделать выводы.
Например, нарисуют скрины, да где-то накосячат, по мелочи, но это будет видно. Уже даст повод для углубленного разбирательства.

Кто будет проверять эти "косяки"? Отдельные люди, отделы? Это дополнительные временные и финансовые затраты для регистратора.

А если косяков не будет?

andrey90:
Достаточно просто внедрить двухфакторное подтверждение через СМС и сразу испарится множество проблем.

Можно по умолчанию вообще запретить все переносы доменов, пока от владельца аккаунта не придет нотариально заверенное письменное заявление, в котором он явно попросит подключить возможность передачи доменных имен внутри регистратора и к другим регистраторам.
Делать это один раз, для тех, кто действительно хочет манипулировать своими доменами.
Но проще, доступнее и быстрее - Sms на телефон владельца домена.

Может быть этот способ прокомментирует Reg.Ru? Или они умеют только появляться из неоткуда и сообщать, что в курсе ситуации?)

andrey90:

Элементарно!
Делается запрос новому владельцу. Мол подтвердите ваши отношения со старым владельцем, так как поступила жалоба на мошеннические действия.
Например запросить данные о платеже за домен. Куда и как платили. Попросить выписку. Указать WMID или номер кошелька. Сравнить. Попросить договор или переписку и т.д.
Далее по ситуации. Если новый владелец не может явно подтвердить договор с бывшим владельцем, то есть причины сомневаться.

Если объективно ничего предоставлено не было, то домен возвращается к старому владельцу с ограничениями на действия сроком, скажем на 3 месяца.
И делается запрос новому владельцу на идентификацию своих данных через нотариально заверенные копии документов.
Новый владелец может идти в суд и доказывать, что он купил домен. Чего явно не будет сделано.

Вы же понимаете, что подтвердить можно, что угодно и как угодно, кто будет проверять достоверность этих "подтверждений"? При это сделка может проходить в оффлайне без всяких договоров и переписок.

Эта процедура может только усложнить увод доменов и не более + добавить работы регистраторам.

Kalgan:
Во-первых, провести внутреннюю объективную проверку на основании обращения клиента об угоне домена. Затребовать у сторон необходимые документы, доказательства и так далее. Думаю, не каждый день все же домены крадут.

Это уже следственный отдел получается, не думаю что есть такое у Reg.Ru. Домены могут угонять и каждый день, в зависимости от масштабов регистратора.

Kalgan:

Во-вторых, в Договоре о*предоставлении услуг регистратора Reg.ru есть пункты 10.9, 10.10 и 10.10.1 согласно которым, при наличии признаков мошенничества, регистратор легко может отменить операцию о передаче домена.

Вопрос кто устанавливает и законно ли будет решение об установление признаков мошенничества, в оферте упоминается внутренние правила регистратора, которые не были нарушены.

Kalgan:

В-третьих, регистратор не использует защищенный механизм при передачи доменов, как рекомендует ICANN. Кнопка в письме на почту – это не защищенный механизм.

У ICANN есть список рекомендованных защищенных механизмов?

Kalgan:

В-четвертых, те же ICANN рекомендуют обращаться за помощью к регистратору, если был несанкционированный доступ к почте/учетным данным.

Так и есть, в данном топике регистратор наложил запрет на операции с доменом.

Kalgan:

В-пятых, Если сделано все через твою почту, по всем правилам регистратора И при этом более 10 лет у твоих клиентов угоняют домены, так может стоит пересмотреть ПРАВИЛА РЕГИСТРАТОРА. И в случае явных мошеннических действий все-таки возвращать домены клиентам?

Но нет, лучше не делать НИЧЕГО. Отправлять в суд и МВД, зная сколько времени займут эти мероприятия и как это отразится на домене/сайте. При этом клиенты могут быть не из России. Мошенники прекрасно это понимают и дальше будут угонять домены.

Короче, какие законный основания – это, прежде всего, желание регистратора помочь клиенту и разобраться в ситуации. Никакие внутренние правила компании не могут запретить вернуть домен законному владельцу без суда и МВД, если факт угона очевиден. Тем более в сети есть случаи возврата доменов регистратором REG.RU в досудебном порядке. Типа "Своим все, чужим — по закону"

Вопрос стоит в защите своей компании, когда вы говорите о "Никакие внутренние правила компании не могут запретить вернуть домен законному владельцу без суда и МВД, если факт угона очевиден."

Кто устанавливает и на сколько правильным будет решение о установлении факта угона, а если владелец домена продал допустим домен и хочет его обратно вернуть и другие подобные ситуации, которые вводят компанию в заблуждение?

По поводу ""Своим все, чужим — по закону", так это везде так.

Пока не увеличится кол-во угонов и не будут это обсуждать массово, например в передаче Первого канала "Пусть говорят" 🤣 мало что измениться, во всяком случае в нашей стране.

Kalgan:

я тебе одно скажу, столкнешься с подобной ситуацией (чего никому не желаю), заговоришь по другому.

Всякое бывает, не нужно терять рассудка и здравого смысла в данных ситуациях, а принимать меры, чтобы выйти из этой ситуации не голословно.

Похоже пользователей Mac и почтовых клиентов под Mac не так много здесь.

Solmyr:

Но регистраторы действительно почему-то не внедряют подобную технологию. Если кто знает регистраторов, которые используют secure-id, посоветуйте.

Думаю это замедляет процесс регистрации, соотвественно и рост прибыли.

Kalgan:
Хочу обратиться к человеку – защитнику регистратора REG.RU, который поставил мне... он сам знает что в этой ветке. Дай бог тебе никогда не столкнуться с такой проблемой в жизни, когда ты много лет вкладываешь в развитие проекта душу и сердце, он кормит твою семью, и в один прекрасный день у тебя это отбирают, а контора, которая реально может и должна помочь за 5 минут решить проблему (законных оснований миллион) откровенно посылает тебя на.... Так что не рой яму другому...

Вот скажи, на практике, на основании закона, какие законный основания? Если сделано все через твою почту, по всем правилам регистратора? Законное основание может быть только решение суда для компании зарегистрированной в РФ.

Kalgan:
Просто, такая оперативность очень подозрительна. Когда я создавал подобную тему по угону домена в начале февраля в этой же ветке (Доменные имена) представителей REG.RU и в помине не было. Ну посмотрим... Интересно как и чем помогут. По своему опыту в добрых самаритян не верю...

Видимо слишком много упоминаний названия регистратора в ветке, внедрили систему для мониторинга интернета на свой бренд, пришел алерт и нужно конечно отписаться, показать что компания в курсе и решает проблему :)

mr_brin:
Они не хотят реагировать никак 😡

Захотят, когда получат бумагу из суда.

Doma-in:
Ситуация стандартная для 2domains, а их клиенты в итоге обращаются в Reg.Ru, как к регистратору доменов, которые реселлил 2domains. Эти "пуши" - всем известная дыра в 2domains, много лет домены даже в зоне ru уводили, на форуме десятки тем. Если смотреть в этой плоскости, то да, для рег.ру ситуация с уводом доменов, зарегистрированных в 2domains, выглядит стандартно.

Причем здесь 2domains? Если он только реселлит, а вся система находятся у Reg.Ru? Если зарегистрировать домен в Reg.Ru, "пушить" внутри системы не получится?

Всего: 204