У нас угоняют домен СМИ через перевыпуск сим-карты и двухфакторную аутентификацию

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) « Первая ... 2 3 [4] 5 6   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
drmolekulo
26.09.2019 - 06:40
0
Статус: Offline


Святой Ролтон

Регистрация: 11.09.15
Сообщений: 742
Цитата (SibirAltay @ 26.09.2019 - 06:33)
Цитата (Harconnen @ 26.09.2019 - 00:14)
Бред. Нельзя поменять владельца домена просто так. Там нужно либо личное присутствие прежнего и будущего владельца, либо высылать ноториально заверенные документы для передачи.

там не владельца поменяли, а управление доменом передали скорее всего.

При наличии прямых рук, и головы на плечах, восстановить доступ к админке час времени, плюс пока записи обновятся во всех зонах, так что не вижу смысла разводить вселенский плач cry.gif . все это делается тихо молча и спокойно. dont.gif
 
[^]
panamaJoe
26.09.2019 - 06:42
0
Статус: Offline


Приколист

Регистрация: 7.02.19
Сообщений: 336
Цитата (marcelmarcel @ 25.09.2019 - 23:45)
Не пойму одно, как чужой человек может перевыпустить действующую симку?

Сталкивался с этим десятки раз, когда работал консультантом по безопасности. Зайди в даркнет, услуга стоит в среднем 20к руб. Любую сим-карту можно восстановить в РФ. Работают через своих сотрудников у операторов связи, также подделывают документ доверенности. У меня у самого на Теле-2 симку там восстановили, благо с киви кошелька не успели деньги снять, я быстро среагировал, т.к. в курсе. Защиты от этого ни один оператор не предлагает. Я и у билайна и у мегафона спрашивал, есть ли у них варианты защиты от таких действий, в билайне сказали нет, а в мегафоне вообще сказали, что такое невозможно. Хотя уже пару таких случаев показывали по России24 неск лет назад. ТС, тебе нужно с регистратором общаться, с операторами связи бесполезно это делать. Если у рег.ру нет функций защиты, переезжай на другого. И самое главное телефон свой нигде не пали, на который регать будешь. В идеале купи платный номер другой страны. Тот де Казахстан возьми, у них нет такой фигни с операторами, купи себе там симку и регай на нее все что захочешь. Но и на всякий случай все равно номер нигде не свети. А регистратор выбирай не в РФ. Удачи.

Размещено через приложение ЯПлакалъ
 
[^]
idk
26.09.2019 - 07:24
4
Статус: Offline


Ярила

Регистрация: 9.11.12
Сообщений: 10755
для юриков в рег.ру все операции, как кто смена пароля и любые действия с доменами осуществляются через письмо на официальном бланке от организации.
либо директор хотел попроще. либо он пиздит.
еще один вопрос, как злодеи получили доступ к личному кабинету у регистратора?
и к данным двухфакторной аутентификации в яндексе?
ну прям очень похоже на вирусняк, с целью раскрутить сайтик.

Это сообщение отредактировал idk - 26.09.2019 - 07:29
 
[^]
Oleggka
26.09.2019 - 07:31
0
Статус: Offline


Ярила

Регистрация: 30.08.12
Сообщений: 5406
Цитата (marcelmarcel @ 25.09.2019 - 23:45)
Не пойму одно, как чужой человек может перевыпустить действующую симку?

Просто знакомый мошенников сидит в паспортном столе (не помню как сейчас называется) и сливает бланки временного удостоверения личности, а они равнозначны паспорту. Работая у одного оператора не раз сталкивался с такими мошенниками, первый раз даже заменил симку. Благо тариф был постоплатный и они не смогли вывести бабки. Далее был осмотрительнее. Сразу звонил на заменяемый номер. Скан удостоверения в СБ и в группу офисов.

Это сообщение отредактировал Oleggka - 26.09.2019 - 07:31
 
[^]
lrcom
26.09.2019 - 08:03
0
Статус: Offline


Юморист

Регистрация: 27.04.17
Сообщений: 427
Цитата (marcelmarcel @ 25.09.2019 - 23:45)
Не пойму одно, как чужой человек может перевыпустить действующую симку?

скорее всего есть любители денежек в мтс, которые помогают вытворять такие вещи

иначе я не знаю, как можно придти в салон и потребовать выдать дубль симки, владельцем которой ты не являешься
 
[^]
SibirAltay
26.09.2019 - 08:04
0
Статус: Offline


Ярила

Регистрация: 15.05.18
Сообщений: 1226
Цитата (idk @ 26.09.2019 - 07:24)
для юриков в рег.ру все операции, как кто смена пароля и любые действия с доменами осуществляются через письмо на официальном бланке от организации.

это, мягко говоря, не так

Цитата
ну прям очень похоже на вирусняк, с целью раскрутить сайтик.
а на это похоже

Это сообщение отредактировал SibirAltay - 26.09.2019 - 08:05
 
[^]
MadMikeF
26.09.2019 - 08:16
0
Статус: Offline


Ярила

Регистрация: 1.03.13
Сообщений: 3108
Цитата (marcelmarcel @ 26.09.2019 - 02:45)
Не пойму одно, как чужой человек может перевыпустить действующую симку?

Ну, есть такие случаи -
У у человека перестаёт работать телефон. Он разбирается, идёт к оператору и там узнаёт, что сегодня, буквально час назад, он, лично(!), в городе Махачкала обратился в абонентский отдел оператора с просьбой выдать новую сим-карту взамен утерянной. Документы он предъявил. А тот факт, что за час он никак не смог бы добраться с Махачкалы до Питера и обратиться там в абонентский отдел - проблема самого клиента и он может обратиться с заявлением в правоохранительные органы. Причем человек еще не знает, что уже через онлайн банкинг уже опустошили его карточку и прочее. Менты заявление стараются не принять, мотивирую это тем, что потерпевший должен обращаться к оператору с жалобой, тот отправляет обратно в полицию. И даже если заявление примут, то так и останется висеть. Хотя вроде тут всё ясно - в доле работники оператора в Махачкале условной, но их достать нелегко, регион сложный, местная полиция делает вид, что она тут ни причем. А пацаны из Махачкалы ищут в Москве и Питере лоха побогаче и выясняют его телефоны, номера карт и ксерокопию паспорта. Как найдут, так такой лох сразу победнеет и тоже будет удивляться - как можно поменять симку без личного присутствия человека?! А ему объяснят, что нечего кататься по Дагестану и там менять симки и там был именно он и никто другой.

Это сообщение отредактировал MadMikeF - 26.09.2019 - 08:17
 
[^]
ssm
26.09.2019 - 08:23
2
Статус: Offline


Ярила

Регистрация: 4.12.08
Сообщений: 1236
Рекламный пост.
 
[^]
dodo85
26.09.2019 - 08:40
0
Статус: Offline


Ярила

Регистрация: 9.11.13
Сообщений: 1727
Цитата (ssm @ 26.09.2019 - 08:23)
Рекламный пост.

А что хоть рекламируют??
 
[^]
karbat
26.09.2019 - 08:46
2
Статус: Offline


Хохмач

Регистрация: 8.07.14
Сообщений: 792
при перевыпуске сим карты в мтс, 24 часа с момента первыпуска на номер не приходят смс, так что что то не понятно, как они могли ответ получить для перерегестрации?
 
[^]
Fen1xz
26.09.2019 - 08:49
1
Статус: Offline


Ярила

Регистрация: 16.10.11
Сообщений: 2000
На пикабу уже поставили под сомнения слова этого же новорега, так он решил по всем сайтам пройтись.
 
[^]
СевероЗапад
26.09.2019 - 08:52
2
Статус: Offline


Ярила

Регистрация: 7.05.16
Сообщений: 3775
Хрень какая то. Вроде же как первые сутки при смене симки СМСки не работают.
 
[^]
kofeimoloko
26.09.2019 - 08:56
0
Статус: Offline


Ярила

Регистрация: 14.11.13
Сообщений: 2909
Цитата (Harconnen @ 26.09.2019 - 00:14)
Бред. Нельзя поменять владельца домена просто так. Там нужно либо личное присутствие прежнего и будущего владельца, либо высылать ноториально заверенные документы для передачи.

леХко, имея паспорт старого владельца + доступ в ЛК.

Да и перенос тоже леХко делается. На всё-про-всё час времени. Недавно так делал (легальная смена владельца +смена хостинга) и тоже надо было быстро сделать. Имел на руках оба паспорта, доступ в ЛК.

Так что вполне рабочая схема. Тут только ещё знали телефон

Размещено через приложение ЯПлакалъ
 
[^]
karbat
26.09.2019 - 08:59
0
Статус: Offline


Хохмач

Регистрация: 8.07.14
Сообщений: 792
Цитата (vladimir1971 @ 26.09.2019 - 00:35)
Цитата (mamontold @ 26.09.2019 - 00:17)


Сходите попробуйте перевыпустить чью нибудь симку, особливо в МТСе.
Там весь мозг выебут

Ничего не выебут. По весне менял симку на МТС, при себе имел старую симку и паспорт.
Менеджер салона-: чего надо?
Я-: симку поменять, смс пришла о замене.
М-: покажите смс.
Я показал на телефоне смс, он даже не заглядывая в паспорт выдал мне новую симку. На вопрос что делать со старой, сказал выкинь нахуй. Я её тебе как утраченную отметил.

Всё, никто никакой мозг не ебал.
СПб, Бульвар Новаторов. gigi.gif

тут скорей о том вопрос если симка не на вас оформлена, но при смене симок паспорт проверяют
 
[^]
LeXxX68
26.09.2019 - 09:03
1
Статус: Offline


сплю

Регистрация: 27.01.16
Сообщений: 4645
Цитата (marcelmarcel @ 25.09.2019 - 23:45)
Не пойму одно, как чужой человек может перевыпустить действующую симку?

А ты думаешь подростку, который за 11800 стоит за прилавком не похуй, показал ему чел паспорт для переоформления или нет? А ты думаешь он отличит фальшивую доверенность от организации от настоящей или хотябы попытается это сделать? Да ему похуй - а полномочия у него есть. dont.gif
 
[^]
westdm
26.09.2019 - 09:07
0
Статус: Online


Ярила

Регистрация: 3.01.15
Сообщений: 6115
Цитата (marcelmarcel @ 25.09.2019 - 23:45)
Не пойму одно, как чужой человек может перевыпустить действующую симку?

Прийти с поддельным паспортом с данными того человека на которого зарегена симка в любой салон связи нужного оператора и сказать что прошу выпустить новую сим-карту в замен утерянной. Все зависит от внимательности проверки паспорта сотрудником салона, которые как ты понимаешь квалификацией не блещут и набирают их отовсюду.
Защиты от этого практически нет, кроме процедуры проверки паспорта сотрудником салона (насколько внимательно он это будет делать например поздно вечером в каком-нибудь привокзальном салона с потоком народа весь день?). Единственное что я знаю, у Мегафона сутки не приходят СМС на новый номер,то есть авторизацию в банках и прочем не пройдут мошенники, таким образом если неожиданно пропала связь и симка отключилась и после перезагрузки и некоторого времени связь не появилась то нужно звонить своему оператору и бежать в салон восстанавливать.
 
[^]
ext68
26.09.2019 - 09:13
0
Статус: Offline


Приколист

Регистрация: 2.12.16
Сообщений: 350
У юриков смена владельца только через письмо, восстановить доступ к личному кабинету - минутное дело. Скорее всего это реклама услуги страхования доменов от регистраторов

Это сообщение отредактировал ext68 - 26.09.2019 - 09:13
 
[^]
Maxoo
26.09.2019 - 09:15
1
Статус: Offline


Ярила

Регистрация: 24.11.15
Сообщений: 2311
Че за пиздешь. На супер крутом сайте зажали 3 штуки на сертификат. Нуну
 
[^]
PavelSC
26.09.2019 - 09:36
0
Статус: Offline


Ярила

Регистрация: 7.10.13
Сообщений: 4368
Цитата (artemmv @ 25.09.2019 - 23:57)
Цитата (karies @ 25.09.2019 - 23:49)
Ахуенная реклама для
"Банки портала"!!!

Ссылку, естественно, я ставить не стал. Но для хоть какой-то идентификации нужно было написать название издания.

Это не Хабр. Здесь за идентификацию без согласования с админами
"шпалу", а то и "банан" можно получить. dont.gif
 
[^]
reanimator15
26.09.2019 - 09:50
0
Статус: Offline


Ярила

Регистрация: 20.02.17
Сообщений: 2724
Хьюстон у нас проблемы.. прием... взломали значит...

Размещено через приложение ЯПлакалъ
 
[^]
ARTROR
26.09.2019 - 09:51
0
Статус: Offline


Ярила

Регистрация: 29.06.12
Сообщений: 5867
Я года два или три назад перевыпускал симку МТС, только с паспортом и личной явкой в офис к оператору. Что-то изменилось с тех пор?
 
[^]
Onixxx
26.09.2019 - 09:59
-1
Статус: Offline


Ярила

Регистрация: 20.04.16
Сообщений: 1692
Чет возникли вопросы, для которых не могу найти ответ:
1. Каким макаром перевыпустии симку без владельца? Ебать оператора...
2. Каким образом быстро сменили владельца домена? Там нужно же заявление писать, заиметь новый кабинет, потом передавать его на новый акк. Что как бы совсем не быстро...
3. Откуда узнали номер телефона владельца домена? Whois вроде не дает таких сведений...
 
[^]
REGHelper
26.09.2019 - 10:01
2
Статус: Offline


Шутник

Регистрация: 26.09.19
Сообщений: 3
Здравствуйте, Артём!

Мы уже заблокировали домен для переноса. Насколько видим, в тикете вложены документ о регистрации СМИ и сертификат на владение доменом. Копии заявления и паспорта не приложены, а они понадобятся для дальнейшего расследования.

Настоятельно рекомендуем как можно быстрее обратиться в правоохранительные органы, чтобы мы смогли помочь вам вернуть домен.

Как только копия заявления будет у вас на руках, пожалуйста, отправьте необходимые документы в рамках созданного ранее тикета.
 
[^]
OldS
26.09.2019 - 10:08
0
Статус: Offline


Ярила

Регистрация: 4.03.12
Сообщений: 1218
Постоянно говорил, что двухфакторная аутентификация посредством смс на номер телефона это увеличение бреши в защите информации, а не снижение рисков, сам на такое попадался, пришел кто то по моему паспорту в салон и перевыпустил сим карту, благо быстро удалось дозвониться в службу поддержки с другого номера и заблокировать.

Так как людям вообще с паролями и логинами не нужно заморачиваться, достаточно достать сим карту и ввести номер для восстановления доступа и придет смс и всё Карл! Нахер вообще логины и пароли тогда?

Это сообщение отредактировал OldS - 26.09.2019 - 10:10
 
[^]
mrPitkin
26.09.2019 - 10:10
0
Статус: Offline


Ярила

Регистрация: 23.08.14
Сообщений: 52367
Если домен не привязан к юрлицу то досвидос анонимусы.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 16923
0 Пользователей:
Страницы: (6) « Первая ... 2 3 [4] 5 6  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх