REG.ru сливает персональные данные?

X
На сайте с 27.05.2018
Offline
0
3335

Здравствуйте!

Вчера на мой электронный ящик пришло вот такое письмо:

Если лень вчитываться в текст на картинке, озвучу суть письма вкратце: некая АО «Руссес» предлагает мне платно (но с 27% скидкой) зарегистрировать мой сайт в поисковых системах, а иначе мне не избежать блокировки со стороны ПС и РКН.

Сначала я громко поржал, но потом задумался: откуда эта контора узнала мой контактный e-mail и то, что несколько дней назад я зарегистрировал новый домен?

Немного истории...

Почти 2 месяца я подбирал для своего старенького сайта красивый трехбуквенный домен. Учитывая то, что такие домены быстро расходятся, я решил зарезервировать сразу три штуки, пока занимался дизайном и версткой. В итоге один домен использовал для сайта, а два других поставил на хостинг uCoz и выставил на продажу. Контактный e-mail, на который пришел спам, был указан в почтовой форме uCoz. Однако, на страницах сайта он нигде не отображается - обработка и отправка почты осуществляется на сервере через системный модуль почтовых форм. Соответственно, подозрения с uCoz (не смотря на их скользкую репутацию) можно смело снять. Пробить контактный e-mail через сайт просто невозможно. Данные владельца домена в whois скрыты. Подозрения падают только на регистратора reg.ru...

Конечно, можно придумать миллион вариантов возможных причин утечки персональных данных: взлом почты, вирусы-трояны, слив данных через провайдера, иллюминаты, рептилоиды... Но факт остается фактом: 20.05.2018 я приобрел домен, 22.05.2018 выставил на продажу, а через 4 дня получил на свой e-mail письмо от непонятной конторы.

Вопрос: каким образом в руки третьих лиц попали мои персональные данные? Если кто-то сталкивался с такой ситуацией, буду признателен за комментарии и советы.

P.S. Кнопки в письме ведут на ресурс https://sesreger6.ru/, а с него происходит редирект на http://sessreg.ru/

P.P.S. Техподдержка REG.ru дала очевидный ответ: "мы ничего не знаем и ни в чем не виноваты".

abst
На сайте с 14.01.2011
Offline
136
#1

Вы уверены, что письмо не пришло через форму https://www.reg.ru/whois/admin_contact, которая при скрытии ПД во WHOIS доступна поле email?

Облачные VPS с SSD (https://goo.gl/Z2PT6u) от 150 руб. ДЦ в МСК и СПБ. Utpime 99.9%. 100 рублей на тест в подарок!
Mik Foxi
На сайте с 02.03.2011
Offline
1076
#2

Этот спам приходит на многие домены, и других регистраторов тоже. Может через формы на сайтах регистарторах спамят, может где-то в whois емейл светится.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
X
На сайте с 27.05.2018
Offline
0
#3
abst:
Вы уверены, что письмо не пришло через форму https://www.reg.ru/whois/admin_contact, которая при скрытии ПД во WHOIS доступна поле email?

Через форму вряд ли можно отправить письмо с оформлением на HTML (кнопки, шрифты и т.д.) К тому же, указан адрес отправителя - СЕС Реристартор <LyubavaGlumcowa@bk.ru>.

moldu
На сайте с 27.04.2006
Offline
432
#4
Xebix:
Через форму вряд ли можно отправить письмо

И, тем не менее, это письмо через форму связи с владельцем домена. На скрине это видно - замазан мейл адрес, который регистратор присваивает администратору домена.

Глаза боятся, а руки-крюки.
sapsan72
На сайте с 06.12.2015
Offline
269
#5

у рег ру есть сервис, который показывает всю историю домена и если там были не скрыты данные когда либо - все отобразится.

https://www.reg.ru/whois/history/?query_string=stroimbani.ru#whois_history

Для партнеров услуга бесплатная. Почему их за это до сих пор не засудили непонятно...

Продаю аккаунты Google Adsense Старые и новые! ( https://t.me/adsensetop ) Чат адсенс - не для нубов! ( https://t.me/adsense_pub ) Куплю твой Adsense! Телега ( https://ttttt.me/tut_ya )
X
На сайте с 27.05.2018
Offline
0
#6

moldu, вы правы. Видимо, отправка осуществляется через форму reg.ru. Сегодня пришел аналогичный спам на другой домен.

TDSko
На сайте с 02.02.2015
Offline
79
#7

Хм, надо же, на удивление открыл ящики, такого спама целый вагон и маленькая тележка... Офигеть О_О

Регистрация/продление доменов .RU и .РФ по 170 рублей. ( https://domenland.ru/ ) Быстрый хостинг для любых проектов ( https://dragoweb.ru/r/?timeweb ) VPS/VDS с бесплатной поддержкой и низкими ценами! ( https://dragoweb.ru/r/?vdska )
bums
На сайте с 03.07.2006
Offline
441
#8
abst:
https://www.reg.ru/whois/admin_contact

Сообщения отправленные посредством этой формы присылаются на реальный емейл админа домена и domain.tld@regprivate.ru нигде в сообщении не фигурирует.

Судя по тому что в стартпосте указано мыло domain.tld@regprivate.ru , то домен международный(.com,.net,.info и т.д.), а спам рассылается на емейл отображающийся в whois домена, отсюда и html формат сообщения о чем говорит ТС.

Xebix:
Через форму вряд ли можно отправить письмо с оформлением на HTML (кнопки, шрифты и т.д.)
Недорогая регистрация и продление доменов RU/SU/РФ/COM/NET/ORG/и т.д. ( https://www.regnic.name/?sesign ) в РЕГРУ, РЕГТАЙМ, Р01, РУЦЕНТР. А так же хостинг и SSL сертификаты.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий