rkelly

rkelly
Рейтинг
96
Регистрация
08.06.2007
NetworkWorker:
shum32, Этот домен был возвращён владельцу ещё вчера днём. Я сам связался с его владельцем, когда понял, что он тоже ворованный, так что на этом история с продажей "сомнительных изделий" закончена.

NetworkWorker, значит Вы приобрели домен anime-club.info у этого же хакера?

NetworkWorker:
Вы ведь сказали, что написали Авелону и сказали заблочить ваш аккаунт - чему тогда удивляетесь теперь ?

Авелон заблочил акк. Не удивляюсь, сейчас ведь в асе объяснил причину.

shum32:
Будьте добры, поведайте-же нам о том как Вас взломали?

хакер сказал, что взломал меня через систему "вопрос-ответ"

я регал это мыло в 2005 году, вместе с другом впервые выйдя в Интернет. Там нужно было задать "Секретный вопрос", я по незнанию что это написал свое имя в качестве ответа.

А сейчас бы даже и не вспомнил, что я так когда-то сделал.

NetworkWorker:
У меня в сапе нет ваших сайтов, попросите Авелона - пусть проверит. Я их даже не принял из вашего аккаунта. Они должны были прийти ко мне, но их не было и нет.
Панели наунета у меня тоже нет.

Панель была у него, только что вернул.

и насчет сапо-сайтов, вы ведь вчера сами спросили - возвращать? я говорю бесполезно, т.к. акк блокирован, вы сказали - ну ладно пусть повисят, деньга капает

И еще такой значимый факт:

хакер постучался ко мне в кипер в 11:00 по мск с предложением вернуть мне всё моё хозяйство, если я дам ему $200 + расскажет как взломал меня и как избежать этого в будущем.

При этом дал мне срок - 1 час на обдумывание - цитата - "иначе продам домен, уж извени"

Я оплатил, надеясь, что на этом приключения окончатся.

Но он сказал лишь пароль от административного мейла и пропал окончательно.

Написал и оплатил претензию в арбитраж, но никто из арбитража до сих пор не связался со мной.

К этому времени, я уже восстановил контроль над аккаунтом в мастерхосте, административный мейл был уже заблочен Яндексоидами, поэтому я не мог проверить подходит ли к почте пароль, выданный мне хакером после оплаты.

Уже вечером оперативные сотрудники Яндекса, восстановили мне доступ к административному мейлу. Нетворкер и там уже сменил все данные на себя...

Как я выведал всю цепь передач моего домена:

Ввиду того, что почти всё моё хозяйство скупил Нетворкер, он к тому времени уже сменил мои данные на свои везде где только мог: на хостинге, на аккаунте администратора сайта и т.д.

И я стал искать его по мылу, которое он на всех моих аккаунтах, в т.ч. на мастерхосте, ставил - без труда нашел его на талк.маулнете, там же и нашел номер его аськи.

Пообщавшись с ним, узнал, что он второе звено в цепочке.

Далее просмотрел хуиз домена - там фигурировал мейл Экстази. Так же, с помощью поиска, вышел на его сайт и с него взял его номер аськи, выяснилось, что он третье и последнее звено передач домена.

Всего Нетворкер приобрел у хакера:

1). Все мои сайты с хостингом на мастерхосте

2). мою панель на наунете с моими доменами

3). мой аккаунт на сапе, он перевел все сайты с моего аккаунта на свой.

4). мою панель с доменами в r01.ru

5). мою панель с доменами в домейнс.вебмани.

+ хакер угнал аккаунт на firstvds, который я так же быстро вернул, благодаря их оперативным сотрудникам.

+ не знаю у кого, сейчас мой аккаунт в diphost.ru, нужно написать им заявление, для возврата контроля над аккаунтом.

Сейчас я вернул себе:

1). панель r01.ru

2). панель домейнс.вебмани. хорошо, что там авторизация по киперу есть, иначе трудно было бы восстановить.

3). аккаунт в мастерхосте

У Нетворкера сейчас остаются: мои сайты в сапе, панель наунета.

У Экстази - мой домен.

+ хакер удалил мой аккаунт на мирхостинге, где был изначально домен.

Я - настоящий владелец этого домена и сайта. Создал этот сайт 12 декабря 2006 года, в течение уже трёх лет мы с братом постепенно развиваем его.

Документы, свидетельства, свидетелей и другую информацию могу предоставить.

Дело обстоит так:

Я из города Салават.

9 числа с утра я уехал в Уфу получать диплом в институте. Там я пробыл весь день, вернулся домой в 23:30.

Весь этот день я ни разу не выходил в сеть и не подходил к компу.

И именно пока я был в Уфе всё это дело и произошло.

На следующий день, дома, просыпаюсь утром, иду проверять почту, как обычно, ввожу логин-пароль, чтобы зайти на почту - но пароль не подходит, пробую восстановить - "вопрос-ответ" уже сменен. Вот тут-то и началось. Начинаю звонки в Яндекс, Яндекс.Деньги, Мастерхостовцам с просьбой блокировки аккаунта и т.д. и т.п.

Сначала был угнан мой административный e-mail(с помощью функции "вопрос-ответ"), на который я регистрировал почти все аккаунты на хостингах, партнерках и т.п.

И с помощью функции "восстановления пароля" на всех моих аккаунтах, злоумышленник получил доступ.

Я не знаю как давно он следил за мной, но, чтобы так четко действовать(за пару часов угнать все мои аккаунты), думаю, нужно это хорошо спланировать и собрать информацию..

Потом, через мыло, указанное в обновленном хуизе, я вышел на текущего обладателя моего домена - Extazi, и потом узнал всю цепочку передачи-продажи моих сайтов и аккаунтов.

За одни сутки, мой домен сменил 3(трёх) обладателей.

Отписал регистратору, сказали ожидать.

Вычислил IP хакера, с помощью "Журнала операций в Мастерхосте".

Взлом был в 17 часов 9 июля.

Скрин в аттачменте

1. - это хакер, запросил изменение пароля

2. - Нетворкер, меняет данные на свои

3. - я, после звонка в Мастерхост и предоставления скана паспорта, запрашиваю восстановление пароля и смену административного емейла.

gif 38785.gif
Всего: 126