pegs

pegs
Рейтинг
658
Регистрация
07.06.2007
technomaster:
Неочень понятно правда, что они хотели, ведь вернуть намного легче, чем при трансфере.

Трансфер не бесплатный, в отличии от пуша ;)

Doma-in:
P.S. Интересно только, бюджет был в рублях или в долларовом эквиваленте?

В евро или фунтах, однозначно.

Пока активно боролись с памятью у ТС, niceweb скинул ему в ЛС варианты и продал домен. Молодец! :)

seofantom, у DynaDot смотрели IP-шники в логах, анализировали?

ARN0LD:
Какой в этом смысл? Перебивать на другом.

Может быть размер ставки?

А может быть всё было проще?

Имея много разных акков, логинов и паролей - держать их в памяти не реально. Значит, скорее всего, человек где-то всё это записывал (записная книжка, блокнот и т.п.). Не могло третье лицо тупо переписать/отксерить пару страничек из блокнота, например, случайно оставленного на столе в офисе? Это может объяснить легкость увода доменов и знание некоторых его личных данных. И в таком случае никакой антивир не поможет :(

ТС, в панелях многих регистраторов есть логи IP последних заходов, так же у регистраторов можно запросить более полные списки, не анализировали IP-шники?

ARN0LD:
Тогда вопрос почему последняя ставка не перебивается, пока не поставишь выше параллельно у другого регистратора.

Да, всё просто. Есть другой человек (а может и не один :)), который так же раскидал и мониторит ставки по основным регистраторам для этого домена. И когда Вы повышаете его ставку на одном – шагает на другом регистраторе.

Господа, что вы на мейл.ру напали? В данном случае, очевидно, что "работало" что-то другое, поскольку пароли нигде не обнулили. Так массово слить домены + выяснить дату рождения владельцы (а в ДД она может отличаться от реальной) – даже для "стандартного" трояна слишком круто.

JohnDogget:
Тогда тут и без жутких троянов можно было обойтись. Если постоянно общаетесь в сеосфере тем более, просто по социнженерии узнали все мейлы, поломали и через них узнали пароли от регистраторов. Только говорите, что пароли не сменили, далеко не везде ведь напоминалка присылает старый пароль, чаще меняет на новый. Просмотрите эту версию может быть в любом случае.

Большинство из указанных выше регистраторов не высылают старый пароль на мыло, а меняют на новый. Так что тут кто-то явно слил всю инфу с компа и, скорее всего, направлено (и не один день) собирали данные про ТС. Возможно, конечная цель не просто увести домены, а как следует насолить.

Злоумыленник на Ваших акках пароли поменял/восстановил? Пароли были сложные?

ARN0LD:
И что посоветуете делать?

Делайте выше ставки :)

Всего: 11004