Мой домен oldmerin.net украли и перенесли в Reg.ru

Немного истории

oldmerin существует с 2000 года, и сначала был на бесплатном хостинге. В 2005 году я зарегистрировал домен 2 уровня у зарубежного регистратора joker.com и переехал на выделенный сервер.

Форум знают практически все владельцы подержанных Мерседесов постсоветсткого пространства. С помощью вебархива можно убедиться что с 2005 года я являюсь администратором сайта и соответственно владельцем домена. Зарегистрированных пользователей на форуме 75000. Сообщений - более миллиона. Многих активных участников форума знаю лично. Накоплена огромная база знаний по ремонту автомобилей.

Мой домен oldmerin.net украли и перенесли в Reg.ru

Угон

12 марта 2020 года я обнаруживаю, что домена нет в панели регистратора, смотрю NS, вижу что он уже на reg.ru. Пишу регистратору, получаю ответ что перенос сделан от моего имени. Обнаруживаю в логах почты удаленные сообщения от регистратора. Пишу в REG.ru. Получаю ответ что они тоже не причем.

Через пару дней вижу на своем домене (точнее уже не своем) статическую копию всех страниц с крупными блоками адсенса. Причем "хакер" даже не удосужился убрать мои телефоны и фото. Форум не работает, но форма ввода пароля в порядке, и по этому поводу пишу в reg.ru и сообщаю что на сайте возможен фишинг, то есть кража регистрационных данных моих пользователей.

Они инициируют проверку идентификационных данных, которую новый владелец успешно проходит в течение 14 дней. Параллельно заявляю в полицию, через какое-то время меня вызывают в отдел К. Даю им всю информацию которая у меня есть, а есть немного больше чем я здесь пишу. Со слов следователя он запрашивает данные "хакера" у reg.ru, данные о его входах в яндекс почту, и т.п. и через какое-то время получаю уведомление что дело передано в районный отдел полиции.

Сразу регистрирую новый домен в зоне club, и переношу на него сайт и форум. Делаю рассылку по базе активных пользователей. К сожалению всю аудиторию известить не удалось, у многих нерабочие емейлы.

Через какое-то время приходит письмо от гугл-вебмастера, что некто забрал сайт в свою панель и его email kralrebanep@gmail.com

Из полиции пока не получил ни отказа в возбуждении уголовного дела, ни какого-то результата.

Reg.ru рекомендует подать жалобу в ICANN. Подаю жалобу. Выясняется что подставил своего первого регистратора, они же ничего не нарушили, и им приходится собирать пакет документов для доказывания что они не верблюды. Пишу в ICANN что у меня нет к ним претензий. ICANN отвечает что они тоже ничем не могут мне помочь с возвратом домена.

Почему пишу здесь

Меня нашел товарищ по несчастью, который пострадал от этого же "хакера". Оказалось что идентификатор издателя адсенса совпадает на моем и его украденных доменах. Вот его статья:

Артем говорит что хакер регистрируется в reg.ru на фейковые документы, и у меня соответственно возникает вопрос - как он прошел идентификацию? Может быть регистратор недостаточно пристрастно проводит эту процедуру?

6262
91 комментарий

Астрологи объявили год рег.ру на vc...

36
Ответить

«Может быть регистратор недостаточно пристрастно проводит эту процедуру?»

Да, давайте заставим всех кровь сдавать, потому что используем дату рождения в качестве пароля от email. Итак уже на малейший чих надо скалиться в камеру с паспортом в руке. 
Может лучше использовать двухфакторную идентификацию?

12
Ответить

Комментарий недоступен

2
Ответить

Мой папа сидит то в гараже, то у вас на сайте. Крепитесь!
PS: В последнем предложении вы имели ввиду беспристрастно.

7
Ответить

Почта kralrebanep@gmail.com указана у такого домена https://webryt.com/info/chudo-udo.com

6
Ответить

Совершенно верно. И этот домен тоже был украден.

1
Ответить

Лето прошло, а движухи с угонами набирают новые обороты. Мне вот интересно, если Амазон чисто в теории кто-то угнал. То также будет хуйня, или сразу вернут. Ответ конечно ясен.
Кто в курсе. При наличии торговой марки, компании итд, домен также легко украсть, с минимум последствий?

1
Ответить