У нас угоняют домен СМИ через перевыпуск сим-карты и двухфакторную аутентификацию

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
artemmv 25.09.2019 - 23:40
Шутник

Регистрация: 25.09.19
Сообщений: 4
114
Несколько раз читал о таких историях, и вот она настигла нас.
Я работаю на одном портале - пишем о финансах и т.д. Не пишем заказных материалов и не пытаемся играть в политику. Но сегодня домен нашего сайта угнали.

Все случилось очень быстро. Владелец домена, он же заместитель главного редактора, получат смс от оператора (МТС) о том, что кто-то инициировал перевыпуск сим-карты.

Сразу же звонит оператору, но звонок обрывается на половине - скорее всего, мошенник в этот момент активировал вторую симку.

С другого номера дозвонились до оператора, заблокировали номер. Но было поздно. За это время мошенник успел зайти в почту Яндекса (благодаря двухфакторной аутентификации - подтверждение через телефон), а потом - получил доступ к личному кабинету регистратора.
Очень быстро он сменил пароль от кабинета, потом перенес домен на другого владельца. Пока сайт работает, но смена им адреса DNS-сервера, скорее всего, дело времени.

Над сайтом работали очень долго - 3 года, вложили много сил и денег. У нас есть постоянные читатели, мы реально помогали людям разобраться в бюрократических схемах любимого государства.

Весь абсурд ситуации в том, что двухфакторная аутентификация стала причиной взлома, хотя ее всегда преподносят как единственную реальную защиту от мошенничества.
Было бы неплохо получить ответ от регистратора (рег.ру), в идеале - чтобы перенос домена заморозили, также разобрались в ситуации.

Обращение в рег.ру направлено, ответ будет не ранее 9 утра, когда начинает работу юридический отдел.

У нас угоняют домен СМИ через перевыпуск сим-карты и двухфакторную аутентификацию
Yap 02.04.2026 - 14:27
Продам слона
Все комментарии:
XeneX 25.09.2019 - 23:43
Приколист
38
Странная тема от новорега. Езжай в Рег.ру и пиши заявление, чтоб изменения вступали в силу только после письменного согласия клиента.
МТС - это боль. Ввиду того что призывы к свержению правительства запрещены, предлагаю перенаправить ненависть масс на МТС.

Upd. И не надо меня минусить. Я собираю документы на вполне реальный суд с этой сучьей конторой за подлог и вымогательство. Подробности естественно будут на япе. Надеюсь пару тысяч клиентов отжевать у этих отморозков

Размещено через приложение ЯПлакалъ
12
написано же - Срочно позвонить с ЛЮБОГО номера телефона.
marcelmarcel 25.09.2019 - 23:45
Весельчак
97
Не пойму одно, как чужой человек может перевыпустить действующую симку?

Размещено через приложение ЯПлакалъ
Divisi0n 25.09.2019 - 23:48
Я не кот!
46
плохо, что домен на физлице. у меня у одной конторы в этом рег.ру на ООО, так там на любой чих нотариально заверенную бумагу надо. а так, ищите среди своих, может, недавно уволенных. слишком хитрая схема, чтобы со стороны такое провернуть. нужно и почту знать, и номер телефона...

Цитата (drSirGe @ 25.09.2019 - 23:44)
написано же - Срочно позвонить с ЛЮБОГО номера телефона.

для интереса набрал, посмотреть, насколько срочно получится добраться до оператора, а там - звоните с 8 до 22, оба оператора спят lol.gif

Это сообщение отредактировал Divisi0n - 25.09.2019 - 23:51
Цитата (marcelmarcel @ 25.09.2019 - 23:45)
Не пойму одно, как чужой человек может перевыпустить действующую симку?

Потому что пока у нас оператора не начнут по каждому такому случаю штрафовать на миллионы, эта вакханалия так и будет продолжаться.
Цитата (marcelmarcel @ 25.09.2019 - 23:45)
Не пойму одно, как чужой человек может перевыпустить действующую симку?

Бред какой-то kosyak.gif
karies 25.09.2019 - 23:49
Весельчак
21
Ахуенная реклама для
"Банки портала"!!!

Размещено через приложение ЯПлакалъ
artemmv А на Яп то зачем пришел?
В Спортлото быстрей разрулят lol.gif
15
Цитата (marcelmarcel @ 25.09.2019 - 23:45)
Не пойму одно, как чужой человек может перевыпустить действующую симку?

Не чистый на руку сотрудник МТС или точка, работающая по франшизе. Любой с правом доступа к биллингу. Только вычислить его легко, так, что там похитрее че нибудь.

Размещено через приложение ЯПлакалъ
Цитата (artemmv @ 25.09.2019 - 23:40)
Я работаю на финансовом портале "Банки Сегодня"

Ну и сколько сегодня трёхлитровая стоит? kosyak.gif
artemmv автор 25.09.2019 - 23:57
Шутник
2
Цитата (karies @ 25.09.2019 - 23:49)
Ахуенная реклама для
"Банки портала"!!!

Ссылку, естественно, я ставить не стал. Но для хоть какой-то идентификации нужно было написать название издания.
Harconnen 26.09.2019 - 00:14
Весельчак
22
Бред. Нельзя поменять владельца домена просто так. Там нужно либо личное присутствие прежнего и будущего владельца, либо высылать ноториально заверенные документы для передачи.

Размещено через приложение ЯПлакалъ
Если зона .ru не не верю. Смена владельца только в личном присутствии или при наличии нотариальной доверенности.
Все остальные владелец меняется без проблем при наличии доступа к ЛК и почте
Но не все потеряно (сам прошел худшее - владелец домена бывшая жена владельца компании - (домен был зарегистрирован на физ.лицо) дала доверенность одному челу и он с ней пришел к регистратору и сменил пароли на ЛК, почты и телефоны в регистрационных данных
А это сайт и корпоративная почта!
Делай как я когда-то (и ведь прокатило):
1. Пишешь заявление в суд (желательно проконсультироваться с юристом)
2. оплачиваешь пошлину
3. Несешь заявление в суд, где его регистрируют и на копию ставят штамп (номер)
4. быстренько несешь эту копию регистратору. На основании все регистрационные действия с данным доменом замораживаются, в том числе и смена владельца, записи DNS
Я даже на заседание суда не ходил. Домен уже года три как "заморожен"

Это сообщение отредактировал ЛешкинКот - 26.09.2019 - 00:17
K711 26.09.2019 - 00:14
Прибитый
5
Радуйся, что не женили удаленно и квартиру не отписали.
Коли такой серьезный проект - стоило бы озаботиться вопросами о безопасности.
А то понапихают все в телефоны свои, а потом руками машут...
Слабо представляю себе серьезные начинания, завязанные на мобиле.
mamontold 26.09.2019 - 00:17
Пофигист
12
Хуя себе какой хтрожопый новорег рекламщик пошел.

Так "тоненько" очередной дерьмосатец прорекламил. biggrin.gif

Сходите попробуйте перевыпустить чью нибудь симку, особливо в МТСе.
Там весь мозг выебут
4
Не вижу никаких проблем... Письмо админу в рег.ру... приостановить регистрацию,описать проблему...взлом... Старые чеки,переписка - все доки распечатать и к ним в офис... Скан с любого сайта "Whois сервис"...Что за проблема??? dont.gif
А нахуя вам двухфакторная аутентификация нужна была?
artemmv автор 26.09.2019 - 00:25
Шутник
-1
Цитата (ЛешкинКот @ 26.09.2019 - 00:14)
Если зона .ru не не верю. Смена владельца только в личном присутствии или при наличии нотариальной доверенности.
Все остальные владелец меняется без проблем при наличии доступа к ЛК и почте
Но не все потеряно (сам прошел худшее - владелец домена бывшая жена владельца компании - (домен был зарегистрирован на физ.лицо) дала доверенность одному челу и он с ней пришел к регистратору и сменил пароли на ЛК, почты и телефоны в регистрационных данных
А это сайт и корпоративная почта!
Делай как я когда-то (и ведь прокатило):
1. Пишешь заявление в суд (желательно проконсультироваться с юристом)
2. оплачиваешь пошлину
3. Несешь заявление в суд, где его регистрируют и на копию ставят штамп (номер)
4. быстренько несешь эту копию регистратору. На основании все регистрационные действия с данным доменом замораживаются, в том числе и смена владельца, записи DNS
Я даже на заседание суда не ходил. Домен уже года три как "заморожен"

Зона международная, там достаточно подтверждения по email.
Что-то странно всё как-то. Как узнали адрес почты для доступа к аккаунту не зная данных самого аккаунта на регистраторе? Даже если акк спалили - регистратор вот так спокойно выдал на какое письмо он отправил пароль для восстановления доступа? Что это за регистратор и что за зона такая интересно? :) Или владелец сам спалил почтовый ящик и все учетки там на виду хранил в отдельной папке? :)
6
Цитата (artemmv @ 25.09.2019 - 23:40)
Несколько раз читал о таких историях, и вот она настигла нас.
Я работаю на финансовом портале "Банки Сегодня" - пишем о финансах, помогаем разобраться в льготах и т.д. Не пишем заказных материалов и не пытаемся играть в политику.
Но сегодня домен нашего сайта угнали.
Все случилось очень быстро. Владелец домена, он же заместитель главного редактора, получат смс от оператора (МТС) о том, что кто-то инициировал перевыпуск сим-карты.
Сразу же звонит оператору, но звонок обрывается на половине - скорее всего, мошенник в этот момент активировал вторую симку.
С другого номера дозвонились до оператора, заблокировали номер. Но было поздно. За это время мошенник успел зайти в почту Яндекса (благодаря двухфакторной аутентификации - подтверждение через телефон), а потом - получил доступ к личному кабинету регистратора.
Очень быстро он сменил пароль от кабинета, потом перенес домен на другого владельца. Пока сайт работает, но смена им адреса DNS-сервера, скорее всего, дело времени.
Над сайтом работали очень долго - 3 года, вложили много сил и денег. У нас есть постоянные читатели, мы реально помогали людям разобраться в бюрократических схемах любимого государства.
Весь абсурд ситуации в том, что двухфакторная аутентификация стала причиной взлома, хотя ее всегда преподносят как единственную реальную защиту от мошенничества.
Было бы неплохо получить ответ от регистратора (рег.ру), в идеале - чтобы перенос домена заморозили, также разобрались в ситуации.

Обращение в рег.ру направлено, ответ будет не ранее 9 утра, когда начинает работу юридический отдел. Мы пытаемся дать этой истории бОльшую огласку, чтобы проблема была решена поскорее.

Что за бред? Ладно. предположим мошенник получил пачпортные данные, и каким то образом оплатил продавана, которые незаконным образом перевыпустил симку. Вопрос. каким образом этот мошенник узнал админскую почту? Тем более получил доступ к ней, раз авторизация двухфакторная? Ием паче почти моментальо симку заблочили.
Но самое смешное, домен зареган на конкретное юрлицо, и если есть факт мошенических действий, то его вернут моментально. Самое смешное, что это за сайт то такой, чтоб ыбло выгодно его пиздить.
1
Цитата (marcelmarcel @ 25.09.2019 - 23:45)
Не пойму одно, как чужой человек может перевыпустить действующую симку?

Теоретически можно. но это уголовка для того оператора который это сделает.
14
Цитата (marcelmarcel @ 25.09.2019 - 23:45)
Не пойму одно, как чужой человек может перевыпустить действующую симку?

Здравствуйте девушка, тут такое дело, телефон потерял, нужно номер восстановить.

Ой, а паспорта с собой нету, но вот, есть ксерокопия.

Профит...
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 17171
0 Пользователей:
Страницы: (6) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх