Украли домены!
Давненько не следил за своей защитой и вот чуть не поплатился своими доменами! 16-17 августа некий “Valentin.SELL” взломал движок DLE на одном из моих сайтов и получил доступ непосредственно к хостингу. Естественно регистрировался я, как на самом хостинге, так и на многих других ресурсах очень и очень давно (2006 год). Поэтому большинство паролей и логинов были одинаковые и на тот момент я был совершенно “зеленый” и вбивал один лог.

Так вот этот Г. получив логин и пароль к хостингу, начел “тупо” вводить их везде где попало. И методом тыка попал на моего регистратора REG.RU! ППЦ! Естественно у меня партнерский аккаунт и домены в зарубежных зонах можно выводить без всяких письменных подтверждений. Что и произошло, вывели несколько доменов в разных зонах, сменили пароль доступа в аккаунт.
Фишка в том, что данные на .RU домены изменить без официального письма (заверенного нотариусом) регистратору невозможно. Зато домены .COM, .US, .ORG вообще никак не защищены. Информация о владельце домена нигде не сохраняется и если кто попадает на ваш аккаунт, “тупо” поменяв данные будет признан его владельцем. ППЦ! Еще один момент, сертификаты, которые продает REG.RU не имеют юридической силы и лучшее им предназначение в ближайшем туалете.
Так вот этот Г. выложил на Серче предложения, что мол продает домены. И, конечно, нашелся народ, который яро пожелал их приобрести. Естественно, ведь домены с тИЦ 50(80) PR 2(3) с реальным трафом 500-1500 уник в сутки, плюс сп*зд*ли сам движок со всем контом. ППЦ! Да, только он не учел тот факт, что инфу о .RU доменах изменить нельзя, а тупо перевести их на другой аккаунт и потом вернуть обратно не составит труда. Достаточно написать официальное письмо владельцем домена и он вернутся на аккаунт. Скорее всего он искал какого нибудь лоха…
А вот домен в зоне .COM ему удалось все-таки продать за 4500 руб. Благо нашелся ЧЕЛОВЕЧИЩЕ, который помог в моей ситуации и вернул домен. Но возместить ему ущерб в 4500 руб. и выкупить свой же домен увы пришлось… Я так же в долгу не останусь и с сегодняшнего дня оказываю ему полную помощь и поддержку в создании ССДЛ и думаю минимум поднять для него выхлоп в 20000-30000 руб.
Так вот самое интересное в этой ситуации то, что ICQ этого самого Г. удалось найти “6059368″. Вычислить его IP не успел. Зато подсказали пару его кошельков R176354184003 и R262993780091 на который производилась оплата. Если кто знает эту асю, быть может переводил бабло на кошельки или просто знает некоего “Valentina.SELL” просьба написать в комментах. Отблагодарю РУБЛЕМ и помогу ДЕЛОМ! Что самое удивительно этот Г. после переписки отдал доступ в REG.RU, вернул даже .COM домен одной конторы и “тупо” оттягивал время, что мол вернет все остальное. Хотя каким образом, если один .COM домен уже продал! В общем сука поживился и в итоге потерялся. Знаю так же, что он занимается дизайном и созданием сайтов. Найду все равно!
Конечно, этот ОПЫТ я не забуду. Пришлось генерировать новые пароли на всех аккаунтах, менять почту, привязывать акки по IP и др. Плюс обратиться к помощи солидных контор за консультацией по защите. В общем думаю, что немного защитился. Хотя от этих Г. можно ожидать чего угодно. Поэтому учитесь на чужом опыте и подумайте не пришло ли время позаботиться о ЗАЩИТЕ!
P.S. Кто узнал этого Г. пишите, в долгу не останусь…



