У нас угоняют домен СМИ через перевыпуск сим-карты и двухфакторную аутентификацию

Страницы: 1 ...  3 4 5 6  ОТВЕТИТЬ НОВАЯ ТЕМА
drmolekulo 26 сен 2019 в 06:40
Святой Ролтон  •  На сайте 10 лет
0
Цитата (SibirAltay @ 26.09.2019 - 06:33)
Цитата (Harconnen @ 26.09.2019 - 00:14)
Бред. Нельзя поменять владельца домена просто так. Там нужно либо личное присутствие прежнего и будущего владельца, либо высылать ноториально заверенные документы для передачи.

там не владельца поменяли, а управление доменом передали скорее всего.

При наличии прямых рук, и головы на плечах, восстановить доступ к админке час времени, плюс пока записи обновятся во всех зонах, так что не вижу смысла разводить вселенский плач cry.gif . все это делается тихо молча и спокойно. dont.gif
panamaJoe 26 сен 2019 в 06:42
Приколист  •  На сайте 7 лет
0
Цитата (marcelmarcel @ 25.09.2019 - 23:45)
Не пойму одно, как чужой человек может перевыпустить действующую симку?

Сталкивался с этим десятки раз, когда работал консультантом по безопасности. Зайди в даркнет, услуга стоит в среднем 20к руб. Любую сим-карту можно восстановить в РФ. Работают через своих сотрудников у операторов связи, также подделывают документ доверенности. У меня у самого на Теле-2 симку там восстановили, благо с киви кошелька не успели деньги снять, я быстро среагировал, т.к. в курсе. Защиты от этого ни один оператор не предлагает. Я и у билайна и у мегафона спрашивал, есть ли у них варианты защиты от таких действий, в билайне сказали нет, а в мегафоне вообще сказали, что такое невозможно. Хотя уже пару таких случаев показывали по России24 неск лет назад. ТС, тебе нужно с регистратором общаться, с операторами связи бесполезно это делать. Если у рег.ру нет функций защиты, переезжай на другого. И самое главное телефон свой нигде не пали, на который регать будешь. В идеале купи платный номер другой страны. Тот де Казахстан возьми, у них нет такой фигни с операторами, купи себе там симку и регай на нее все что захочешь. Но и на всякий случай все равно номер нигде не свети. А регистратор выбирай не в РФ. Удачи.

Размещено через приложение ЯПлакалъ
idk 26 сен 2019 в 07:24
Ярила  •  На сайте 13 лет
4
для юриков в рег.ру все операции, как кто смена пароля и любые действия с доменами осуществляются через письмо на официальном бланке от организации.
либо директор хотел попроще. либо он пиздит.
еще один вопрос, как злодеи получили доступ к личному кабинету у регистратора?
и к данным двухфакторной аутентификации в яндексе?
ну прям очень похоже на вирусняк, с целью раскрутить сайтик.

Это сообщение отредактировал idk - 26 сен 2019 в 07:29
Oleggka 26 сен 2019 в 07:31
Ярила  •  На сайте 13 лет
0
Цитата (marcelmarcel @ 25.09.2019 - 23:45)
Не пойму одно, как чужой человек может перевыпустить действующую симку?

Просто знакомый мошенников сидит в паспортном столе (не помню как сейчас называется) и сливает бланки временного удостоверения личности, а они равнозначны паспорту. Работая у одного оператора не раз сталкивался с такими мошенниками, первый раз даже заменил симку. Благо тариф был постоплатный и они не смогли вывести бабки. Далее был осмотрительнее. Сразу звонил на заменяемый номер. Скан удостоверения в СБ и в группу офисов.

Это сообщение отредактировал Oleggka - 26 сен 2019 в 07:31
lrcom 26 сен 2019 в 08:03
Юморист  •  На сайте 9 лет
0
Цитата (marcelmarcel @ 25.09.2019 - 23:45)
Не пойму одно, как чужой человек может перевыпустить действующую симку?

скорее всего есть любители денежек в мтс, которые помогают вытворять такие вещи

иначе я не знаю, как можно придти в салон и потребовать выдать дубль симки, владельцем которой ты не являешься
SibirAltay 26 сен 2019 в 08:04
Ярила  •  На сайте 8 лет
0
Цитата (idk @ 26.09.2019 - 07:24)
для юриков в рег.ру все операции, как кто смена пароля и любые действия с доменами осуществляются через письмо на официальном бланке от организации.

это, мягко говоря, не так

Цитата
ну прям очень похоже на вирусняк, с целью раскрутить сайтик.
а на это похоже

Это сообщение отредактировал SibirAltay - 26 сен 2019 в 08:05
MadMikeF 26 сен 2019 в 08:16
Ярила  •  На сайте 13 лет
0
Цитата (marcelmarcel @ 26.09.2019 - 02:45)
Не пойму одно, как чужой человек может перевыпустить действующую симку?

Ну, есть такие случаи -
У у человека перестаёт работать телефон. Он разбирается, идёт к оператору и там узнаёт, что сегодня, буквально час назад, он, лично(!), в городе Махачкала обратился в абонентский отдел оператора с просьбой выдать новую сим-карту взамен утерянной. Документы он предъявил. А тот факт, что за час он никак не смог бы добраться с Махачкалы до Питера и обратиться там в абонентский отдел - проблема самого клиента и он может обратиться с заявлением в правоохранительные органы. Причем человек еще не знает, что уже через онлайн банкинг уже опустошили его карточку и прочее. Менты заявление стараются не принять, мотивирую это тем, что потерпевший должен обращаться к оператору с жалобой, тот отправляет обратно в полицию. И даже если заявление примут, то так и останется висеть. Хотя вроде тут всё ясно - в доле работники оператора в Махачкале условной, но их достать нелегко, регион сложный, местная полиция делает вид, что она тут ни причем. А пацаны из Махачкалы ищут в Москве и Питере лоха побогаче и выясняют его телефоны, номера карт и ксерокопию паспорта. Как найдут, так такой лох сразу победнеет и тоже будет удивляться - как можно поменять симку без личного присутствия человека?! А ему объяснят, что нечего кататься по Дагестану и там менять симки и там был именно он и никто другой.

Это сообщение отредактировал MadMikeF - 26 сен 2019 в 08:17
ssm 26 сен 2019 в 08:23
Ярила  •  На сайте 17 лет
2
Рекламный пост.
dodo85 26 сен 2019 в 08:40
Ярила  •  На сайте 12 лет
0
Цитата (ssm @ 26.09.2019 - 08:23)
Рекламный пост.

А что хоть рекламируют??
karbat 26 сен 2019 в 08:46
Хохмач  •  На сайте 11 лет
2
при перевыпуске сим карты в мтс, 24 часа с момента первыпуска на номер не приходят смс, так что что то не понятно, как они могли ответ получить для перерегестрации?
Fen1xz 26 сен 2019 в 08:49
Ярила  •  На сайте 14 лет
1
На пикабу уже поставили под сомнения слова этого же новорега, так он решил по всем сайтам пройтись.
СевероЗапад 26 сен 2019 в 08:52
Ярила  •  На сайте 10 лет
2
Хрень какая то. Вроде же как первые сутки при смене симки СМСки не работают.
kofeimoloko 26 сен 2019 в 08:56
Ярила  •  На сайте 12 лет
0
Цитата (Harconnen @ 26.09.2019 - 00:14)
Бред. Нельзя поменять владельца домена просто так. Там нужно либо личное присутствие прежнего и будущего владельца, либо высылать ноториально заверенные документы для передачи.

леХко, имея паспорт старого владельца + доступ в ЛК.

Да и перенос тоже леХко делается. На всё-про-всё час времени. Недавно так делал (легальная смена владельца +смена хостинга) и тоже надо было быстро сделать. Имел на руках оба паспорта, доступ в ЛК.

Так что вполне рабочая схема. Тут только ещё знали телефон

Размещено через приложение ЯПлакалъ
karbat 26 сен 2019 в 08:59
Хохмач  •  На сайте 11 лет
0
Цитата (vladimir1971 @ 26.09.2019 - 00:35)
Цитата (mamontold @ 26.09.2019 - 00:17)


Сходите попробуйте перевыпустить чью нибудь симку, особливо в МТСе.
Там весь мозг выебут

Ничего не выебут. По весне менял симку на МТС, при себе имел старую симку и паспорт.
Менеджер салона-: чего надо?
Я-: симку поменять, смс пришла о замене.
М-: покажите смс.
Я показал на телефоне смс, он даже не заглядывая в паспорт выдал мне новую симку. На вопрос что делать со старой, сказал выкинь нахуй. Я её тебе как утраченную отметил.

Всё, никто никакой мозг не ебал.
СПб, Бульвар Новаторов. gigi.gif

тут скорей о том вопрос если симка не на вас оформлена, но при смене симок паспорт проверяют
LeXxX68 26 сен 2019 в 09:03
сплю  •  На сайте 10 лет
1
Цитата (marcelmarcel @ 25.09.2019 - 23:45)
Не пойму одно, как чужой человек может перевыпустить действующую симку?

А ты думаешь подростку, который за 11800 стоит за прилавком не похуй, показал ему чел паспорт для переоформления или нет? А ты думаешь он отличит фальшивую доверенность от организации от настоящей или хотябы попытается это сделать? Да ему похуй - а полномочия у него есть. dont.gif
westdm 26 сен 2019 в 09:07
Ярила  •  На сайте 11 лет
0
Цитата (marcelmarcel @ 25.09.2019 - 23:45)
Не пойму одно, как чужой человек может перевыпустить действующую симку?

Прийти с поддельным паспортом с данными того человека на которого зарегена симка в любой салон связи нужного оператора и сказать что прошу выпустить новую сим-карту в замен утерянной. Все зависит от внимательности проверки паспорта сотрудником салона, которые как ты понимаешь квалификацией не блещут и набирают их отовсюду.
Защиты от этого практически нет, кроме процедуры проверки паспорта сотрудником салона (насколько внимательно он это будет делать например поздно вечером в каком-нибудь привокзальном салона с потоком народа весь день?). Единственное что я знаю, у Мегафона сутки не приходят СМС на новый номер,то есть авторизацию в банках и прочем не пройдут мошенники, таким образом если неожиданно пропала связь и симка отключилась и после перезагрузки и некоторого времени связь не появилась то нужно звонить своему оператору и бежать в салон восстанавливать.
ext68 26 сен 2019 в 09:13
Приколист  •  На сайте 9 лет
0
У юриков смена владельца только через письмо, восстановить доступ к личному кабинету - минутное дело. Скорее всего это реклама услуги страхования доменов от регистраторов

Это сообщение отредактировал ext68 - 26 сен 2019 в 09:13
Maxoo 26 сен 2019 в 09:15
Ярила  •  На сайте 10 лет
1
Че за пиздешь. На супер крутом сайте зажали 3 штуки на сертификат. Нуну
PavelSC 26 сен 2019 в 09:36
Ярила  •  На сайте 12 лет
0
Цитата (artemmv @ 25.09.2019 - 23:57)
Цитата (karies @ 25.09.2019 - 23:49)
Ахуенная реклама для
"Банки портала"!!!

Ссылку, естественно, я ставить не стал. Но для хоть какой-то идентификации нужно было написать название издания.

Это не Хабр. Здесь за идентификацию без согласования с админами
"шпалу", а то и "банан" можно получить. dont.gif
reanimator15 26 сен 2019 в 09:50
Ярила  •  На сайте 9 лет
0
Хьюстон у нас проблемы.. прием... взломали значит...

Размещено через приложение ЯПлакалъ
ARTROR 26 сен 2019 в 09:51
Ярила  •  На сайте 13 лет
0
Я года два или три назад перевыпускал симку МТС, только с паспортом и личной явкой в офис к оператору. Что-то изменилось с тех пор?
Onixxx 26 сен 2019 в 09:59
Ярила  •  На сайте 10 лет
-1
Чет возникли вопросы, для которых не могу найти ответ:
1. Каким макаром перевыпустии симку без владельца? Ебать оператора...
2. Каким образом быстро сменили владельца домена? Там нужно же заявление писать, заиметь новый кабинет, потом передавать его на новый акк. Что как бы совсем не быстро...
3. Откуда узнали номер телефона владельца домена? Whois вроде не дает таких сведений...
REGHelper 26 сен 2019 в 10:01
Шутник  •  На сайте 6 лет
2
Здравствуйте, Артём!

Мы уже заблокировали домен для переноса. Насколько видим, в тикете вложены документ о регистрации СМИ и сертификат на владение доменом. Копии заявления и паспорта не приложены, а они понадобятся для дальнейшего расследования.

Настоятельно рекомендуем как можно быстрее обратиться в правоохранительные органы, чтобы мы смогли помочь вам вернуть домен.

Как только копия заявления будет у вас на руках, пожалуйста, отправьте необходимые документы в рамках созданного ранее тикета.
OldS 26 сен 2019 в 10:08
Ярила  •  На сайте 14 лет
0
Постоянно говорил, что двухфакторная аутентификация посредством смс на номер телефона это увеличение бреши в защите информации, а не снижение рисков, сам на такое попадался, пришел кто то по моему паспорту в салон и перевыпустил сим карту, благо быстро удалось дозвониться в службу поддержки с другого номера и заблокировать.

Так как людям вообще с паролями и логинами не нужно заморачиваться, достаточно достать сим карту и ввести номер для восстановления доступа и придет смс и всё Карл! Нахер вообще логины и пароли тогда?

Это сообщение отредактировал OldS - 26 сен 2019 в 10:10
mrPitkin 26 сен 2019 в 10:10
Ярила  •  На сайте 11 лет
0
Если домен не привязан к юрлицу то досвидос анонимусы.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 17 284
0 Пользователей:
Страницы: 1 ...  3 4 5 6  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх