У нас угоняют домен СМИ через перевыпуск сим-карты и двухфакторную аутентификацию

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
artemmv
25.09.2019 - 23:40
Статус: Offline


Шутник

Регистрация: 25.09.19
Сообщений: 4
114
Несколько раз читал о таких историях, и вот она настигла нас.
Я работаю на одном портале - пишем о финансах и т.д. Не пишем заказных материалов и не пытаемся играть в политику. Но сегодня домен нашего сайта угнали.

Все случилось очень быстро. Владелец домена, он же заместитель главного редактора, получат смс от оператора (МТС) о том, что кто-то инициировал перевыпуск сим-карты.

Сразу же звонит оператору, но звонок обрывается на половине - скорее всего, мошенник в этот момент активировал вторую симку.

С другого номера дозвонились до оператора, заблокировали номер. Но было поздно. За это время мошенник успел зайти в почту Яндекса (благодаря двухфакторной аутентификации - подтверждение через телефон), а потом - получил доступ к личному кабинету регистратора.
Очень быстро он сменил пароль от кабинета, потом перенес домен на другого владельца. Пока сайт работает, но смена им адреса DNS-сервера, скорее всего, дело времени.

Над сайтом работали очень долго - 3 года, вложили много сил и денег. У нас есть постоянные читатели, мы реально помогали людям разобраться в бюрократических схемах любимого государства.

Весь абсурд ситуации в том, что двухфакторная аутентификация стала причиной взлома, хотя ее всегда преподносят как единственную реальную защиту от мошенничества.
Было бы неплохо получить ответ от регистратора (рег.ру), в идеале - чтобы перенос домена заморозили, также разобрались в ситуации.

Обращение в рег.ру направлено, ответ будет не ранее 9 утра, когда начинает работу юридический отдел.

У нас угоняют домен СМИ через перевыпуск сим-карты и двухфакторную аутентификацию
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
XeneX
25.09.2019 - 23:43
38
Статус: Offline


Приколист

Регистрация: 8.01.18
Сообщений: 269
Странная тема от новорега. Езжай в Рег.ру и пиши заявление, чтоб изменения вступали в силу только после письменного согласия клиента.
 
[^]
888Dmitry888
25.09.2019 - 23:44
114
Статус: Offline


Ярила

Регистрация: 30.03.15
Сообщений: 1736
МТС - это боль. Ввиду того что призывы к свержению правительства запрещены, предлагаю перенаправить ненависть масс на МТС.

Upd. И не надо меня минусить. Я собираю документы на вполне реальный суд с этой сучьей конторой за подлог и вымогательство. Подробности естественно будут на япе. Надеюсь пару тысяч клиентов отжевать у этих отморозков

Размещено через приложение ЯПлакалъ
 
[^]
drSirGe
25.09.2019 - 23:44
12
Статус: Offline


Ярила

Регистрация: 27.04.12
Сообщений: 1142
написано же - Срочно позвонить с ЛЮБОГО номера телефона.
 
[^]
marcelmarcel
25.09.2019 - 23:45
97
Статус: Offline


Весельчак

Регистрация: 4.11.15
Сообщений: 100
Не пойму одно, как чужой человек может перевыпустить действующую симку?

Размещено через приложение ЯПлакалъ
 
[^]
Divisi0n
25.09.2019 - 23:48
46
Статус: Offline


Я не кот!

Регистрация: 29.06.07
Сообщений: 1899
плохо, что домен на физлице. у меня у одной конторы в этом рег.ру на ООО, так там на любой чих нотариально заверенную бумагу надо. а так, ищите среди своих, может, недавно уволенных. слишком хитрая схема, чтобы со стороны такое провернуть. нужно и почту знать, и номер телефона...

Цитата (drSirGe @ 25.09.2019 - 23:44)
написано же - Срочно позвонить с ЛЮБОГО номера телефона.

для интереса набрал, посмотреть, насколько срочно получится добраться до оператора, а там - звоните с 8 до 22, оба оператора спят lol.gif

Это сообщение отредактировал Divisi0n - 25.09.2019 - 23:51
 
[^]
Mistelroy
25.09.2019 - 23:48
52
Статус: Offline


Ярила

Регистрация: 11.02.16
Сообщений: 6898
Цитата (marcelmarcel @ 25.09.2019 - 23:45)
Не пойму одно, как чужой человек может перевыпустить действующую симку?

Потому что пока у нас оператора не начнут по каждому такому случаю штрафовать на миллионы, эта вакханалия так и будет продолжаться.
 
[^]
Топорез
25.09.2019 - 23:49
0
Статус: Offline


Ярила

Регистрация: 24.05.18
Сообщений: 1478
Цитата (marcelmarcel @ 25.09.2019 - 23:45)
Не пойму одно, как чужой человек может перевыпустить действующую симку?

Бред какой-то kosyak.gif
 
[^]
karies
25.09.2019 - 23:49
21
Статус: Offline


Весельчак

Регистрация: 24.02.10
Сообщений: 124
Ахуенная реклама для
"Банки портала"!!!

Размещено через приложение ЯПлакалъ
 
[^]
Топорез
25.09.2019 - 23:51
2
Статус: Offline


Ярила

Регистрация: 24.05.18
Сообщений: 1478
artemmv А на Яп то зачем пришел?
В Спортлото быстрей разрулят lol.gif
 
[^]
Snek
25.09.2019 - 23:53
15
Статус: Offline


Сплин

Регистрация: 12.02.12
Сообщений: 867
Цитата (marcelmarcel @ 25.09.2019 - 23:45)
Не пойму одно, как чужой человек может перевыпустить действующую симку?

Не чистый на руку сотрудник МТС или точка, работающая по франшизе. Любой с правом доступа к биллингу. Только вычислить его легко, так, что там похитрее че нибудь.

Размещено через приложение ЯПлакалъ
 
[^]
Ниочемушкин
25.09.2019 - 23:53
6
Статус: Offline


Шунтик

Регистрация: 5.09.12
Сообщений: 849
Цитата (artemmv @ 25.09.2019 - 23:40)
Я работаю на финансовом портале "Банки Сегодня"

Ну и сколько сегодня трёхлитровая стоит? kosyak.gif
 
[^]
artemmv
25.09.2019 - 23:57
2
Статус: Offline


Шутник

Регистрация: 25.09.19
Сообщений: 4
Цитата (karies @ 25.09.2019 - 23:49)
Ахуенная реклама для
"Банки портала"!!!

Ссылку, естественно, я ставить не стал. Но для хоть какой-то идентификации нужно было написать название издания.
 
[^]
Harconnen
26.09.2019 - 00:14
22
Статус: Offline


Шутник

Регистрация: 3.10.17
Сообщений: 32
Бред. Нельзя поменять владельца домена просто так. Там нужно либо личное присутствие прежнего и будущего владельца, либо высылать ноториально заверенные документы для передачи.

Размещено через приложение ЯПлакалъ
 
[^]
ЛешкинКот
26.09.2019 - 00:14
17
Статус: Offline


Юморист

Регистрация: 8.09.14
Сообщений: 557
Если зона .ru не не верю. Смена владельца только в личном присутствии или при наличии нотариальной доверенности.
Все остальные владелец меняется без проблем при наличии доступа к ЛК и почте
Но не все потеряно (сам прошел худшее - владелец домена бывшая жена владельца компании - (домен был зарегистрирован на физ.лицо) дала доверенность одному челу и он с ней пришел к регистратору и сменил пароли на ЛК, почты и телефоны в регистрационных данных
А это сайт и корпоративная почта!
Делай как я когда-то (и ведь прокатило):
1. Пишешь заявление в суд (желательно проконсультироваться с юристом)
2. оплачиваешь пошлину
3. Несешь заявление в суд, где его регистрируют и на копию ставят штамп (номер)
4. быстренько несешь эту копию регистратору. На основании все регистрационные действия с данным доменом замораживаются, в том числе и смена владельца, записи DNS
Я даже на заседание суда не ходил. Домен уже года три как "заморожен"

Это сообщение отредактировал ЛешкинКот - 26.09.2019 - 00:17
 
[^]
K711
26.09.2019 - 00:14
5
Статус: Offline


Прибитый

Регистрация: 6.11.16
Сообщений: 4486
Радуйся, что не женили удаленно и квартиру не отписали.
Коли такой серьезный проект - стоило бы озаботиться вопросами о безопасности.
А то понапихают все в телефоны свои, а потом руками машут...
Слабо представляю себе серьезные начинания, завязанные на мобиле.
 
[^]
mamontold
26.09.2019 - 00:17
12
Статус: Offline


Пофигист

Регистрация: 5.04.16
Сообщений: 3452
Хуя себе какой хтрожопый новорег рекламщик пошел.

Так "тоненько" очередной дерьмосатец прорекламил. biggrin.gif

Сходите попробуйте перевыпустить чью нибудь симку, особливо в МТСе.
Там весь мозг выебут
 
[^]
VitaliyS59
26.09.2019 - 00:18
4
Статус: Offline


Приколист

Регистрация: 3.02.14
Сообщений: 395
Не вижу никаких проблем... Письмо админу в рег.ру... приостановить регистрацию,описать проблему...взлом... Старые чеки,переписка - все доки распечатать и к ним в офис... Скан с любого сайта "Whois сервис"...Что за проблема??? dont.gif
 
[^]
Zamestas
26.09.2019 - 00:22
-2
Статус: Offline


Ярила

Регистрация: 20.06.05
Сообщений: 1176
А нахуя вам двухфакторная аутентификация нужна была?
 
[^]
artemmv
26.09.2019 - 00:25
-1
Статус: Offline


Шутник

Регистрация: 25.09.19
Сообщений: 4
Цитата (ЛешкинКот @ 26.09.2019 - 00:14)
Если зона .ru не не верю. Смена владельца только в личном присутствии или при наличии нотариальной доверенности.
Все остальные владелец меняется без проблем при наличии доступа к ЛК и почте
Но не все потеряно (сам прошел худшее - владелец домена бывшая жена владельца компании - (домен был зарегистрирован на физ.лицо) дала доверенность одному челу и он с ней пришел к регистратору и сменил пароли на ЛК, почты и телефоны в регистрационных данных
А это сайт и корпоративная почта!
Делай как я когда-то (и ведь прокатило):
1. Пишешь заявление в суд (желательно проконсультироваться с юристом)
2. оплачиваешь пошлину
3. Несешь заявление в суд, где его регистрируют и на копию ставят штамп (номер)
4. быстренько несешь эту копию регистратору. На основании все регистрационные действия с данным доменом замораживаются, в том числе и смена владельца, записи DNS
Я даже на заседание суда не ходил. Домен уже года три как "заморожен"

Зона международная, там достаточно подтверждения по email.
 
[^]
MrDrakula99
26.09.2019 - 00:27
1
Статус: Offline


Ярила

Регистрация: 24.08.12
Сообщений: 1107
Что-то странно всё как-то. Как узнали адрес почты для доступа к аккаунту не зная данных самого аккаунта на регистраторе? Даже если акк спалили - регистратор вот так спокойно выдал на какое письмо он отправил пароль для восстановления доступа? Что это за регистратор и что за зона такая интересно? :) Или владелец сам спалил почтовый ящик и все учетки там на виду хранил в отдельной папке? :)
 
[^]
ПесДатый
26.09.2019 - 00:28 [ показать ]
-10
gluk35
26.09.2019 - 00:29
6
Статус: Offline


Ярила

Регистрация: 4.03.17
Сообщений: 5993
Цитата (artemmv @ 25.09.2019 - 23:40)
Несколько раз читал о таких историях, и вот она настигла нас.
Я работаю на финансовом портале "Банки Сегодня" - пишем о финансах, помогаем разобраться в льготах и т.д. Не пишем заказных материалов и не пытаемся играть в политику.
Но сегодня домен нашего сайта угнали.
Все случилось очень быстро. Владелец домена, он же заместитель главного редактора, получат смс от оператора (МТС) о том, что кто-то инициировал перевыпуск сим-карты.
Сразу же звонит оператору, но звонок обрывается на половине - скорее всего, мошенник в этот момент активировал вторую симку.
С другого номера дозвонились до оператора, заблокировали номер. Но было поздно. За это время мошенник успел зайти в почту Яндекса (благодаря двухфакторной аутентификации - подтверждение через телефон), а потом - получил доступ к личному кабинету регистратора.
Очень быстро он сменил пароль от кабинета, потом перенес домен на другого владельца. Пока сайт работает, но смена им адреса DNS-сервера, скорее всего, дело времени.
Над сайтом работали очень долго - 3 года, вложили много сил и денег. У нас есть постоянные читатели, мы реально помогали людям разобраться в бюрократических схемах любимого государства.
Весь абсурд ситуации в том, что двухфакторная аутентификация стала причиной взлома, хотя ее всегда преподносят как единственную реальную защиту от мошенничества.
Было бы неплохо получить ответ от регистратора (рег.ру), в идеале - чтобы перенос домена заморозили, также разобрались в ситуации.

Обращение в рег.ру направлено, ответ будет не ранее 9 утра, когда начинает работу юридический отдел. Мы пытаемся дать этой истории бОльшую огласку, чтобы проблема была решена поскорее.

Что за бред? Ладно. предположим мошенник получил пачпортные данные, и каким то образом оплатил продавана, которые незаконным образом перевыпустил симку. Вопрос. каким образом этот мошенник узнал админскую почту? Тем более получил доступ к ней, раз авторизация двухфакторная? Ием паче почти моментальо симку заблочили.
Но самое смешное, домен зареган на конкретное юрлицо, и если есть факт мошенических действий, то его вернут моментально. Самое смешное, что это за сайт то такой, чтоб ыбло выгодно его пиздить.
 
[^]
gluk35
26.09.2019 - 00:31
1
Статус: Offline


Ярила

Регистрация: 4.03.17
Сообщений: 5993
Цитата (marcelmarcel @ 25.09.2019 - 23:45)
Не пойму одно, как чужой человек может перевыпустить действующую симку?

Теоретически можно. но это уголовка для того оператора который это сделает.
 
[^]
NetFix
26.09.2019 - 00:31
14
Статус: Offline


Ярила

Регистрация: 14.08.13
Сообщений: 1550
Цитата (marcelmarcel @ 25.09.2019 - 23:45)
Не пойму одно, как чужой человек может перевыпустить действующую симку?

Здравствуйте девушка, тут такое дело, телефон потерял, нужно номер восстановить.

Ой, а паспорта с собой нету, но вот, есть ксерокопия.

Профит...
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 16529
0 Пользователей:
Страницы: (6) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх