sergv

sergv
Рейтинг
444
Регистрация
13.04.2006

Сломали еще в 2019 на старом форуме. Потом на новом включили, но криво...Начали засыпать уведомлениями на избранное, а не на то, на что народ подписался бы. Плюс не было возможности отписаться.

В общем, функционал вроде как есть, но не работал и не работает. А его бы допилить до правильного, чтобы юзер мог управлять подписками как в VB\IPB и прочих и была бы красота и всем удобно.

ТС ну а вообще, одна из тем по этому вопросу есть прямо на первой странице раздела.

awx5 #:
У меня только один ответ- это косяк R01

Ответ в теме тоже миллион раз звучал, в том числе из уст ТС - весь косяк в его e-mail.Странно искать ответы там, где они уже были найдены на предыдущих страницах.

Reg.ru имеет косяк - отпустил домен по картинке.

R01 ничего не нарушил, процедура описана на сайте регистратора и была подтверждена. Более того, после вскрытия фактов незаконного завладения доменом силами того же R01 домены вернули владельцу. Это добавляет жирный плюс в копилку регистратора.

awx5 #:
Работает, и воруют gtld домены ПОСТОЯННО.

Воруют почту, а затем уводят домены. Точно также воруют и акки в инсте, вк, ок, доступы к различным сервисам и т.д.

awx5 #:
Причем тут почта вообще? Вы не вникли в схему, привязавшись в gtld доменам.

Это вы не вникли, все было в теме.

awx5 #:
К трансферу домена вопросов нет. Ну ушли домены из reg в r01 - ну и что?

А вот это главный вопрос к рег.ру - трансфер сделан по сканам без входа в аккаунт. Т.е. именно рег.ру отпустил домены по картинке в обычном письме.

awx5 #:
Причем тут почта? Поясните. Обсосите. Обоссыте - что угодно.

Научитесь общаться.

Почта - необходимый инструмент для подтверждения изменения данных. Еще раз: 1. Вы должны авторизоваться в панели у регистратора (а не просто отправить картинки на почту)
2. Подтвердить личность, загрузив сканы паспорта.
3. Подтвердить изменение данных через почту, которая указана в реестре у конкретного домена, а не на которую вы создали новый акк. В этом вся соль.

Таким образом, не имея доступа к e-mail администратора, будь у вас хоть весь цифровой архив его документов вы ничего не сможете изменить и переоформить. Только в связке с почтой! Вот причем здесь почта. Именно она является ключом, именно через нее происходит подтверждение действий. У ТС она была взломана\угнала и злоумышленник подтверждал свои действия.

totamon #:
где админа можно сменить по сканам...

Нет, не по сканам. Обязательны три условия:

- вход в лк
- сканы
- подтверждение через почту

Просто по имеющемуся\нарисованному скану ничего сделать нельзя!

awx5 #:
Не так?

Не так.Уже писали выше.

awx5 #:
Если нет - тогда это серьезная брешь.

Повторюсь: большая часть gtld так работает и работала всегда. Миллионы доменов, возможность моментального изменения данных - и никаких проблем. Только в РФ это брешь :)

Все ведь было обсосано уже не раз в ветке, с доменами удалось произвести то, что произошло благодаря И сканам И почте, через которую все смогли подтвердить. Т.е. проблема именно в угоне почте, а не какая-то там брешь. Тем более, как мы видим, принимающий рег все разрулил.

andreyttm, по-хорошему вам бы и паспорт сменить.
-= Serafim =- #:

Ну то есть то, что поддержка подтвердила утечку, тебя не смутило? 😀

Это другое © 😀
egel #:
Большинство платежных систем например.

Ну, в рамках данной темы о регистраторах - проблем быть не должно, принимают.

Из личного опыта, как указал выше, банк принял и робокасса. С другой стороны - а как не принять? Законодательно такого понятия как скан паспорта нет, мы должны заполнить данные. Скан для них - лишняя (дополнительная) проверка от левых данных.

plab #:
Есть уголовная или административная ответственность за слитие данных? Аааа, ну тогда говорят просто: хакерская атака, взлом.
Есть ответственность, и именно атака или взлом практически всегда и приводят к утечкам и не являются отмазкой. Пока штраф не сильно велик, уже наказывали им не одну компанию, но вот на днях Путин внес на рассмотрение изменение этой нормы, чтобы лупить оборотные штрафы за утечку ПД. Вот тут уже будет гораздо больнее...
egel #:
Иначе и нельзя. Проблема в том что не все принимают с ватермарками.
А кто не принимает? Я даже в тинькофф с ними загрузил.
не сайт, а сайд - side - бок, боковой.
Всего: 5884