Мошеннические письма от регистратора

123
M
На сайте с 04.12.2013
Offline
223
#11

SocFishing, как вы умудрились мыло админа рушки засветить?

Поменяйте мыло. И вообще как-то разделяйте переписку. При помощи разных ящиков, алиасов, просто фильтров с раскладыванием писем по разным папкам и т.п.

---------- Добавлено 13.12.2019 в 11:39 ----------

P.S. У меня, например, мыло ХЗ от кого в папку, относящуюся к доменам и хостингу, не попадет.

Также кнопка «Спам» может помочь при дальнейшем получении подобных писем.

Домены и скрипт для коротких ссылок: https://u75.ru/domains-for-shortcuts
S
На сайте с 30.09.2016
Offline
469
#12
bums:
Видимо лениво людям, считают "я не попался и незачем писать", мало жалуются в ЯД.
Я писал в ЯД однажды, ответили

С другой стороны, и "подставить" могут кого-то. Взять да и поставить окошко с реквизитами конкурента. И все денежки на его счёте зависнут в результате блокировки – пока он докажет, "что не верблюд".

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
SocFishing
На сайте с 26.09.2013
Offline
118
#13

miketomlin, зоркие соколы вы мои :-) это публичные контакты, по сути они откидывают или по контактам или подбирая по маске. У них нет логинов регистратора.

поставить окошко с реквизитами конкурента

Форма донат на физика. О какой конкуренции может идти речь. По правилам яндекса запрещена коммерция через эти формы.

Да, мне тоже было лениво отписывать об этом изначально, но уже надоело байтиться на эти письма.

Раньше поступало вот например:

Authentication-Results: emx.mail.ru; spf=(invalid) () smtp.mailfrom=beadsm48@server.beadsmanik.com smtp.helo=server.beadsmanik.com
Received-SPF: none
Received: from [103.247.10.8] (port=55406 helo=server.beadsmanik.com)
by mxpdd21.m.smailru.net with esmtp (envelope-from <beadsm48@server.beadsmanik.com>)
id 1iNEST-000499-5J
X-PHP-Script: beadsmanik.com/wp/wp-includes/widgets/checkl.php for 185.62.36.162
X-PHP-Originating-Script: 1001:checkl.php
X-Source: /opt/cpanel/ea-php56/root/usr/bin/php-cgi
X-Source-Args: /opt/cpanel/ea-php56/root/usr/bin/php-cgi

Reply-To: =?utf-8?B?UkXCrUcuUsKtVQ==?= <no-reply@info.client>
From: =?utf-8?B?UkXCrUcuUsKtVQ==?= <no-reply@mail.information>

И кошель яндекс денег 410017842235055 до сих пор валидный рабочий. Хотя например этому письму 2 месяца.

★Сервис идентифицирует (https://socfishing.com/?utm_source=searchengines) посетителей вашего сайта и предоставляет их профили ВКонтакте, Телефон, Почта! Цены копеечные, работаем 8 лет.
fhuuz
На сайте с 08.03.2009
Offline
247
#14
SocFishing:
И кошель яндекс денег 410017842235055 до сих пор валидный рабочий. Хотя например этому письму 2 месяца.

Пока, значит, жалоб на него не было. То есть только развешана паутина. Никто пока не попался, или пока не осознал это.

Если бы блочили после подобного спама, конкуренты бы спамили таким манером, забыв про сон и еду)

Doma-in
На сайте с 19.04.2010
Offline
381
#15

Функция оплаты продления домена есть в личном кабинете на сайтах ваших регистраторов!

Не переходите из почты на страницу оплаты и не окажетесь в числе дурачков-меценатов. К тому же эти письма приходят по доменам, соооовсем не требующих продления, обратите внимание.

+ | + WDP.RU ~ | ~ КОБРА.РФ - | + UP24.RU + | - КВМ.РФ - | - MAXE.RU - | - ТБК.РФ ~ | ~ GEGEMON.RU + | + КОМЕТА.РФ + | + KOYKA.RU + | + TZ1.RU + | + RАВА.RU + | + AI1.RU + | + RUME.RU + | + https://www.reg.ru/domain/shop/lot/raba.ru?rid=4231419 + | + 2040.RU + | + V10.RU + | + СБП.РФ + | + OFFI.RU + | + http://pikado.ru/img/domains/cont.png | OBYEKTIV.ru | RUTRONIK.RU Действующие скидки на * * * * * короткие и возрастные домены в рамках форума *SEARCHENGINES* https://searchengines.guru/ru/forum/808295/page209#comment_16790805 https://reg.ru/domain/shop/lot/rutronik.ru?rid=4231419 + | + PUNO.RU + | + FUDI.RU + | + . . . RIROM.COM . . . + | + RCRM.RU + | + DUKO.RU + | + FERI.RU + | + VUMA.RU + | + http://pikado.ru
Оксиген
На сайте с 30.07.2006
Offline
444
#16
SocFishing:
мне тоже было лениво отписывать об этом

Ну и зря. Пишите на supp@money.yandex.ru с темой "Мошенничество".

Магазин готовых сайтов (https://www.bdb.ru/shop/) Продление доменов в RU-CENTER по партнерским тарифам.
suffix
На сайте с 26.08.2010
Offline
325
#17

Ну приходили мне письма такие - с ip селектела - форварднул письмо им в поддержку предварительно отписав в онлайн чате на сайте - никакой реакции.

Так что толку жаловаться нет - хостер за копейку от клиента удивится и плевать что клиент фишингом занимается.

Клуб любителей хрюш (https://www.babai.ru)
Оксиген
На сайте с 30.07.2006
Offline
444
#18

suffix, вы не тем жалуетесь. У хостера нет ни возможности, ни полномочий проверять клиента. А вот Яндекс.money очень даже нормально блокируют такие кошельки.

Y
На сайте с 12.02.2009
Offline
89
#19
Оксиген:
suffix, вы не тем жалуетесь. У хостера нет ни возможности, ни полномочий проверять клиента. А вот Яндекс.money очень даже нормально блокируют такие кошельки.

Писал в Яндекс пару раз на эту тему. Отвечают быстро - мол, спасибо, меры примем.

И ничего не блокируют, кошельки эти и через неделю работали.

bums
На сайте с 03.07.2006
Offline
441
#20
Yurrich:
И ничего не блокируют, кошельки эти и через неделю работали

Как понимаешь что кошелек не блокирован и работает? Пробовал перевести денег на него?

Я писал, ответили быстро, типа меры приняты, попробовал перевести 1 коп - действительно заблокирован.

В письме был заголовок "X-PHP-Script:" и IP мошенника 185.62.36.162. Хостеру(IHC был, где размещен сайт который взломали и отправили сообщения) писал, ответили - "мы уведомили владельца сайта"

Недорогая регистрация и продление доменов RU/SU/РФ/COM/NET/ORG/и т.д. ( https://www.regnic.name/?sesign ) в РЕГРУ, РЕГТАЙМ, Р01, РУЦЕНТР. А так же хостинг и SSL сертификаты.
123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий