{"id":3337,"title":"\u00ab\u0421\u0431\u0435\u0440\u00bb \u043f\u0440\u043e\u0432\u0435\u0434\u0451\u0442 \u0418\u0422-\u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u044e \u0441 \u043c\u0438\u0440\u043e\u0432\u044b\u043c\u0438 \u044d\u043a\u0441\u043f\u0435\u0440\u0442\u0430\u043c\u0438","url":"\/redirect?component=advertising&id=3337&url=https:\/\/vc.ru\/promo\/245896-korotko-pervaya-masshtabnaya-tehnologicheskaya-konferenciya-sbera&hash=d554fd34f8f87656436eb5c9cea339f720e1ca3eadbe9683a494e43439914caa","isPaidAndBannersEnabled":false}
Приёмная
Ильдар Хакимов

Мои домены в reg.ru украли, подделав электронную подпись

Reg.ru передали три моих домена в зоне ru неизвестному мне лицу, на основании электронной подписи, которой у меня никогда не было.

Я получил письмо о том, что мои домены переданы новому администратору. Перед передачей мне не звонили, не прислали письмо, на сколько я понял, даже в аккаунт мошенник не имел доступа. Я написал в reg.ru о том, что домены никому не передавал. После того, как я предоставил копию паспорт они ответили:

По вашим доменам был подтвержден факт кражи доменов при помощи заявления, подписанного ЭЦП (электронной цифровой подписью). На домены поставлены временные ограничения.

Мы настоятельно советуем вам обратиться в УЦ (удостоверяющий центр) и МВД для пресечения дальнейших попыток использования подписи в корыстных целях. Вы можете обратиться в УЦ с требованием аннулировать подпись, так как она была выдана без вашего согласия.Вы можете обратиться в МВД по факту кражи ваших персональных данных. Удостоверяющий центр, выпустивший данную подпись- ООО «УЦ Столица»

Позже в reg.ru мне написали:

Для того, чтобы мы могли отменить передачу, нам необходимо документальное подтверждение того, что подпись аннулирована, или подтверждение обращения в МВД.

Я запросил документ об аннулировании в УЦ Столица и переслал его, в reg.ru написали, что не указана дата. Я запросил новый документ с датой, после чего в reg.ru написали, что дата аннулирования после передачи доменов, поэтому такой документ не подходит. Я пишу В Столицу о том, чтобы они выслали мне справку о том, что подпись была создана с использованием подложных документов и не действительна с даты создания, они мне присылают документы примерно такого же содержания, как и раньше. В последнем документе наконец указали, что подпись аннулирована в связи с тем, что я её не создавал. Но и этого для Reg.ru недостаточно.

Я обратился в полицию, в возбуждении уголовного дела отказали, так как решили, что в данный момент домены заблокированы в мою пользу. Я подал заявление в прокуратуру. В данный момент в reg.ru пишут, что разблокируют домены в связи с отказом в возбуждении уголовного дела.

Сотрудник reg.ru писал на форуме, что кроме подписи проверялись документы при передаче доменов. Из правил передачи доменов я понял, что человек прислал селфи с паспортом в руке и надписью reg.ru. Я предложил сравнить эти документы с моими реальными, на что сотрудник ответил, что этим должна заниматься полиция.

Пишу сюда в надежде на то, что более разбирающийся сотрудник рассмотрит дело. Проверит факт того, что заявка была подана не из моего города, в обход личного кабинета и не с моим номером телефона, без моей почты, в то время как только недавно я использовал эти средства связи.

{ "author_name": "Ильдар Хакимов", "author_type": "self", "tags": ["\u0436\u0430\u043b\u043e\u0431\u0430regru"], "comments": 207, "likes": 120, "favorites": 27, "is_advertisement": false, "subsite_label": "claim", "id": 234427, "is_wide": false, "is_ugc": true, "date": "Thu, 15 Apr 2021 18:03:00 +0300", "is_special": false }
0
207 комментариев
Популярные
По порядку
Написать комментарий...
0

Кстати, подскажите как сделать эту ЭЦП? Такая услуга онлайн есть вообше?
В рег.ру нужно соглашение для безбумажной передачи доменов подписать, но офисов в городе нет. У нотариуса можно подпись заверить, но потом доки почтой высылать, да нотариусы древние, помнится для webmoney такую процедуру делал, половина слилось..  В общем, геморно всё.

Ответить
4 комментария
71

У меня недавно был обыск.

Мусора ошиблись, искали мошенника с которым я был как-то типа связан..

Допрос: кладут мне на стол лист а4 на котором просто в столбик напечатаны штук 50 IP-адресов.
(типа 100.500.0.45:8083 и т.п..)

И мусор говорит мне (с серьезным выражением лица):
- вам знаком какой-то из этих айпи адресов?

Ответить
77

А 127.0.0.1 среди них не было?

Ответить
17

Это твой?

Ответить
14

Более того, и ваш тоже...

Ответить
8

Я думал что 192.168.1.1 это мой😄

Ответить
5

Это мой адрес. Ты угнал его?)

Ответить
0

Нет, сэр... Я вообще не понимаю, о чем вы говорите. )

Ответить
0

А если найдут?

Ответить
3

Так, откуда у тебя мой айпи, быстро?

Ответить
0

Спалили, гады... 

Ответить
4

Надо было ткнуть на рандомный адрес и сказать: да, вот этот — адрес твоей мамаши

Ответить
0

Если бы я так сказал, то считай, это было бы собеседование в подпольный коллцентр сбербанка

Ответить
3

Печально, что тюремный срок невиновному человеку может зависеть от настроения следователя

Ответить

Комментарий удален

49

Регру, если все так, то это дно

Ответить
11

Я недавно писал, как они проекты на 200 000р. стерли "случайно" при переносе https://vc.ru/u/173555-mihail-poherov/230457-otzyv-na-reg-ru-moshenniki 

А самое главное не одного имени рег.ру ответственного не назвал и никакой ответственности не понес 

Ответить
2

Михаил, мои коллеги же отправили вам мой ответ и в тикет, и в указанный пост. Ответственный за ситуацию я — Дмитрий Денискин, руководитель направления VPS в REG.RU. Я принёс извинения и мы добавили компенсацию на ваш аккаунт Облачных VPS. Вы не видели этого комментария и ответа в тикете?

Ответить
13

А какая компенсация если не секрет? 99 руб.?

Ответить

Комментарий удален

5

Теперь понятно какая публика работает в регру

Ответить
0

Андрей, вы о чём именно? Если об ответе Антона Пискунова выше, то он не работает и не работал в reg.ru. По крайней мере, я такого человека не нахожу в корпоративной базе контактов. Его ответ ниже про "моё уважение, коллега" вероятно лишь говорит о том, что он также занимается хостинг-бизнесом.

Ответить
–4

Именно так.

Я увидел наличие серьёзного проёба компании и мужество руководителя команды, в зоне ответственности, которой произошел инцидент, публично и открыто принять личную ответственность за случившееся.

Учитывая, что в рамках айтишного рынка, такое происходит, откровенно говоря — не часто, то я и выразил по этому поводу уважение человеку.

Не важно, что там и как, я не знаю деталей, но на мой взгляд, подобный поступок, сам по себе — заслуживает уважения и поддержки.

... 

Собственно, после этого в тред приперся какой-то хер (Grigory Green), который минусанул мой вышеописанный комментарий и задал заведомо провокационный, очевидно не нагруженный смыслом и уважением к собеседнику вопрос: «А какая компенсация если не секрет? 99 руб.?».

И на мой взгляд, товарищ заслуженно получил в лоб фразой «а ты чего треснул петух?» за моим авторством.

Смешно смотреть, как тролль, который выдавливает из себя желчь и издевательские сентенции, в итоге сидит и плачет, что я неадекват.» и ругаюся тута, ой-ой-ой...

Тьфу. 

Ответить
0

Судя по твоим комментариями смысла нет в твой тухлой и никчемной жизни. Твоя жизнь состоит только из попеременного лизания жопы начальству и лизания жопы твоих гей-партнеров.

Ответить
0

💁‍♂️

Ответить
1

А что там написано было?

Ответить
1

Неадекват обозвал вас петухом

Ответить
2

Динискин?

Ответить
1

Нет, некто Антон Пискунов, см. ниже

Ответить
1

Да у него почти все комментарии подобного характера.

Ответить
–3

Ты — нагло и неприкрыто искажаешь реальное состояние вещей.

Зачем?

Ответить
1

Эххх... Антоша, Антоша.

Ответить
–4

Я спрашивал тебя че ты так треснул-то петух? :)

Ответить
–2

И с чего вы взяли, что я каким-то образом связан с reg.ru? Я — не сотрудник, если что.

Ответить
0

22к, в ответе она озвучена

Ответить
5

На данный момент компенсация равна дневной выручке одного из уничтоженных магазинов на 1000 страниц. 2 месяца работы: январь-февраль потеряны. По выручке будут потеряны май-июнь. На их восстановление понадобится так же работа 5 человек на протяжении с июня до августа. Выпавшие страницы из поисковика, здесь ущерб рассчитывается временем, сколько займет восстановление позиций полгода-год (?), а восстановятся ли позиции. Так что за компенсацию спасибо, но это смешная компенсация. Видимо без публичного обсуждения и её не было, и по нашей команде продолжали бы прокатываться менеджеры и тех.поддержка 

Вместо работы сейчас, попытка хоть что-то сохранить из кеша гугла и разгадывание сотней капчей с велосипедами. И всё это не по нашей вине, мы стабильно платили деньги. Вы предложили перенести. Результат - уничтоженная работа и прохождение через все волны унижений от менеджеров REG.RU 

Ответить
15

Михаил, я подробно ответил вам в комментарии на пост тут — https://vc.ru/u/173555-mihail-poherov/230457-otzyv-na-reg-ru-moshenniki

Мне кажется, что если прочитать мой ответ, можно полностью понять ситуацию, и я вряд ли я могу что-то дополнить.

Но если ответить тут кратко, то у ситуации есть три аспекта:

1) юридический аспект. Мы бесплатно оказываем услугу переноса для 431 сайта. Проверяем несколько — они работают. Запрашиваем у вас подтверждение корректности переноса. Вы подтверждение даёте и самостоятельно удаляете старые VPS с сайтами, которые были оплачены до конца месяца, получая за них возврат. Потом оказывается, что 24 базы не были перенесены, но взять их уже не откуда. Да, мы признаём что это наша ошибка, но с точки зрения договорных отношений вы отвечаете за приёмку результата переноса и вы его приняли. Если смотреть только юридически, то здесь нет повода для компенсации, тем более о компенсации упущенной выгоды — обычно договора хостинг-провайдеров ограничивают объем компенсации ценой тарифа, а не стоимостью бизнеса, который работает на этом тарифе.

2) чисто человеческий аспект. Мы понимаем, что не всё можно измерить договорными отношениями, и мы действительно мы совершили ошибку при оказании бесплатной услуги, несмотря на то, что проверить перенос было вашей задачей. Поэтому мы начислили компенсацию в размере годового обслуживания сервера - 22200 ₽.

3) про уровень доверия. Есть обычай делового оборота, который можно сформулировать как "доверяй, но проверяй". Мы оказываем массовый сервис, и уровень доверия, который вы нам оказали, удалив старые VPS с 431 сайтом сразу после переноса сайтов, мне кажется беспрецедентным. Мне неприятно, что мы не оправдали такого доверия, но всё же я считаю, что такой уровень доверия невероятно завышенным хоть по отношению к REG.RU, хоть к любому другому провайдера массового сервиса. Эти старые VPS были оплачены до 28.04 и 06.05 - если бы они просуществовали ещё хотя бы 3-4 дня, то ошибка была бы обнаружена и можно было донести те 24 базы, с которые не были перенесены изначально.

Уже отвечал в посте выше про "прохождение через все волны унижений от менеджеров REG.RU – я понимаю ваше эмоциональное состояние, но я прочитал все тикеты, прослушал звонки, я правда не увидел там никакого некорректного отношения к вам.
Я вижу, что судя по комментариям тут для многих уже REG.RU выглядит как империя зла, но поверьте это не так. Да, у нас бывают косяки, но наверное не больше, чем у другого провайдера, просто компании крупнее и косяков больше в процентном отношении. Важно их признавать и изменять процессы, чтобы такое не повторялось. Как я писал в комментарии к посту, по вашему кейсу выводы были сделаны и теперь поддержка делает бэкап и хранит его минимум неделю независимо от того, что клиент подтвердил, что перенос прошел успешно.

Ответить
1

Мы бесплатно переносим аж 431 сайт. Вы там одолжение делаете что-ли или утп у вас такое? Если одолжение, ок. Если утп, то смысл ныть про 431 сайт постоянно? Как будто эти сайты бесплатно на хостинге у вас висеть будут. 

Вы сами непроверили, вы нам слишком доверяли. Так это ваша работа, разбираться в том, что вы переносите, или в регру не знают особенности работы с разными CMS?

Ответить
1

Со вчерашнего дня начались проблемы со скоростями загрузок в показателях page speed на всех сайтах. У вас что-то произошло вчера, сегодня? Прям в один момент хороший по мощности сервер стал хостингом с самой низкой скоростью, так что не кеш, не автокомпозит битрикса выводящий на 95-98 не помогают и снизили скорость до 50-65 

А на мобильных версиях статичных сайтов с показателями веса страницы килобайт 20-50 PageSpeed стал вдруг меньше 50. 

Все 431 сайт в ауте по скорости. Я ничего не менял с предыдущего переноса сервера, и проблемы начались после нашего вчерашнего обсуждения 

Ответить
0

Передал в субботу это сообщение в поддержку, но ребята уточнили, что уже идёт переписка по этому кейсу в рамках тикета #1618182095303826.

Ответить
0

Техподдержка постоянно спорит, а не делает. Говорят, PAGESPEED врёт, всё загружается быстро. При этом гугл говорит что медленно. Вашу техподдержку слушать или гугл? 

Я прикладываю 2 скриншота, где хостинг выигрывает у дорогонр VPS. Мне говорят - исправьте CSS. 

Я говорю битриксы идентичные, но на хостинге за 3 рубля грузится всё в зеленой зоне. Нам говорят - "исправьте CSS и не слушайте гугл" 

1 скрин - дорогой VPS 
2 скрин - дешевый хостинг 

Расскажите мне про компетенцию, как рег.ру лучше знает что нужно, и что гугл врет. И это пишут ваши админы 

Ответить
2

Михаил,

перечитал ваше переписку с поддержкой по тикету 1618182095303826, вот мой комментарий:

1) для того, чтобы в дальнейшем не было недопонимания, давайте я в начале ответа обращу внимание, что оптимизация работы сайтов не входит в услугу VPS. Мы не можем выполнять запросы "сделать так, чтобы Google Pagespeed показывал зеленые показатели". Наша ответственность как провайдера по данной услуге заключается в предоставлении ресурсов виртуального сервера — в этом плане проблем нет, сервер не нагружен ни по процессору, ни по диску.

2) я рад, что поддержка в ответ на ваш запрос "можно не спорить, А СДЕЛАТЬ?" не берётся слепо переносить настройки с mysql виртуального хостинга, которому выделено 128 ГБ, на ваш VPS, который в целом имеет 4 ГБ, а возражает вам, что так делать не стоит. Вижу, что ребята изменили для настройки для PHP — opcache.revalidate_freq, max_input_vars и sql_mode для mysql, отказались менять php mbstring.func_overload, и дали рекомендацию создать фасетный индекс.

3) но эти правки всё равно не помогут получить высокий индекс в Google Page Speed, потому что сам VPS тут не при чём. Вы сравниваете не один и тот же сайт на хостинге и на VPS, а два разных сайта. Да, настройки Битрикса у них могут быть одинаковыми и даже сами сайты визуально похожи, но аналитика показывает, что по коду они различаются — имеют разную структуру CSS и разное число подгружаемых скриптов. Показатели «First Contentful Paint» и «Speed Index» зависят не только от времени процессинга на стороне сервера, а от того как быстро браузер рендерит картинку. Ваш сайт на VPS подгружает 19 зависимостей — CSS и js-скриптов. Сайт на виртуальном хостинг подгружает лишь 7 ресурсов. Google Page Speed сообщает об этой проблеме в блоке "Устраните ресурсы, блокирующие отображение".

4) в плане аналитики для оптимизации мне нравится https://gtmetrix.com — там можно посмотреть больше параметров. Например, они показывают TTFB (time to first byte) — это как раз та метрика, которая показывает скорость сервера. VPS при запросе из Лондона начинает отдавать контент через 263 мс, виртуальный хостинг — через 322 мс. Оба значения хорошие, хотя на VPS все же быстрее. А для того чтобы решить вашу задачу со скоростью рендеринга сайта на мобильных, нужно работать с вёрсткой сайта — производительность самого VPS тут не при чём.

Ответить
0

Сразу отвечаю на 2 пункт: 

И че теперь, меня как-то должно успокоить, что у вас ПЕРЕДОВЫЕ СЕРВЕРА РЕГ РУ показывают красную зону гуглспид? Может это связано не с битриксом, а вашими кривыми руками? На нормальных хостингах аналогичные движки летают без каких-либо проблем.

Я за 2 года столько начинался почему ВЫ НЕ МОЖЕТЕ увеличить скорость. Так может отладите чтобы, внезапно: И САЙТЫ РАБОТАЛИ И РАБОТАЛИ БЫСТРО? 

Я коплю обзор ваших отмаз, почему у вас не может ничего нормально работать. Вас никто не просит оптимизировать сайты. Вас просят оптимизировать VPS. Это либо очередное выманивание денег, либо признание полного некоментентного штата разработчиков вашего продукта. 

Ответить
0

3 пункт вашей горы тексты: 

Перечитайте переписку с разработчиками. Вам дают 2 сайта - один VPS, другой хостинг. Аналогичные движки. На одном всё зеленое, на VPS - всё красное в гуглспид. 

ОДИНАКОВЫЕ ДВИЖКИ 

Ответить
0

Проблема была в HTTP/2. Неужели нельзя по умолчанию сделать? Технологии 7 лет 

Ответить
0

Михаил,

1) отлично, рад что вопрос решился. Честно говоря, не обратил внимание на http/2 в предыдущем отчете gtmetrix, потому что они помечали влияние этого параметра как низкое – gtmetrix.com/reports/n****h.ru/OhyF8ek3/ (подставьте свой домен). Параметр с высоким влиянием как раз был Eliminate render-blocking resources. Но действительно получается, что увеличение потоков в HTTP/2 подгружает тот же jsquery раньше, чем он нужен для рендеринга и таким образом убирается задержка в отрисовке страницы. Было бы немного проще, если бы сравнимые сайты были идентичны — я действительно сместил внимание на то, что сервисы проверки выдают разное количество зависимостей, посчитал что css/js у сайтов разные, и не стал сверять код сайтов досконально.

2) в целом относительно ситуации ещё раз замечу, что ресурсов VPS было достаточно, а оптимизация настроек конкретных сайтов — это область ответственности клиента.

3) мы включим http/2 в текущих шаблонах, спасибо что подсветили!

4) про скрин "Хуже VPS не видел". Мне этот отзыв знаком, он вот с этой страницы отзовика — http://hosting101.ru/reg.ru-vps Появился этот отзыв 11 января 2016 года — https://web.archive.org/web/20160111133228/http://hosting101.ru/reg.ru-vps С тех пор у нас и виртуализация сменилась с OpenVZ на KVM, и в целом вместо классических VPS мы стали делать собственный продукт — Облачные VPS с почасовой оплатой и сервисными функциями типа снэпшотов или клонирования сервера. Но вот отзовик старые отзывы не удаляет и они висят уже 5 лет, не имея никакого отношения к текущей ситуации.

Ответить

Комментарий удален

–13

Моё уважение, коллега.

Ответить
0

Что за компенсация? 

Ответить
36

9,5 правил ведения безопасного IT-бизнеса в России

1. Держите сервера за границей
2. Регистрируйте домены за границей
3. Регистрируйте компанию за границей
4. Держите деньги за границей и не держите яйца в одной корзине
5. Не держите, говорю, яйца в одной корзине!
6. Держите базы данных за границей
7. Документируйте все, что касается вашего обеспечения
8. Разделяйте активы и риски
9. Еще можно отдаться добровольно
10. Уезжайте за границу

http://blog.micromarketing.ru/advice/9-point-5-rules-fot-it-business-in-russia/

Ответить
9

Вообще печально, что новое поколение наросло, которое начало верить государству. Это до первого испуга, понятно.

Я вспоминаю 2005 год, 07, 09... Если хостинг то Нидерданды, Германия. Домены это прибалтика (литва латвия эстония), ну чехия. Этих реселлеров миллион, маленькие конторы, отзывчивый суппорт.

Никто с пулей в голове не ходил, чтобы держать в россии что-то)))

Ответить
2

А что было в 2005 году? Я начал создавать сайты в 2006 и никогда не сталкивался с подобными проблемами. Использовал разных регистраторов и хостинги, но так получилось, что именно 3 самых прибыльных домена были у 2 реселлеров reg.ru.

Ответить
0

Ну не надо. Мы работаем. Клиенты есть. Вон регру косячит, а у него в 100 раз больше клиентов.

Ответить
0

Пока Сбербанк не кинет, как было 30 лет назад, ничему не научатся 

Ответить
0

Видите ли, в чем дело. Сейчас могут притянуть и закрыть весь бизнес только за 2 и 6 пункты

Ответить

Комментарий удален

0

Разве регру это государственная компания?

Ответить
0

ну так .ru зона всё равно регается регистратором из России, даже если вы регаетесь в каком-нить гоудэди

Ответить
0

Не поможет все что написали. Хостинг, регистратор так же может блокнуть и появится головная боль. Также могут увести и хостинг и домены, случаев много. 

Ответить
0

Всегда хватало 1 правила, вечно зумеры все извращают

Ответить
25

Можно объяснить, зачем рег ру постоянно в случае косяка, запрашивает документы, если она не проверяет их подлинность?

Ответить
10

Причем документы запрашиваются видимо только у потерпевшей стороны

Ответить
3

Я пытался у них на vc узнать, зачем запрашивать то, что ты в принципе не можешь проверить. Ответ "мы на полиция бла бла". Короче ответ на другой вопрос)

Ответить
5

Для проформы, конечно же.

Ответить
26

Безотносительно ситуации. Сейчас лёгкость её получения от чужого имени, любым ушлым пидарасом, на столько не соответствует делам, которые с её помощью можно наворотить, что предложение сажать директоров бесконтрольно расплодившихся центров сертификации, вполне себе обосновано. Почему нотариусы хоть и дармоеды паразитирующие, но чуть не жопой своей за все отвечают, а тут трава не расти, твори что хочешь. Благо с квартирами лазейку сейчас прикрыли.

Ответить
6

Нотариусы Андреева (миллиардера) женили, потом «похоронили», а квартирку продали, пока он в Лондоне жил.
И все жопы целые, как ни странно.

Ответить
1

Была тут недавно история как они "жопой отвечают".

Ответить
11

Хотелось бы узнать, как обезопасить себя от мошенников?
Ведь в такую ситуацию может попасть любой вебмастер.

Ответить
22

1. Не пользоваться reg.ru

Ответить
0

Да я и не пользовалась пока не закрылся регистратор, сейчас сайт на reg.ru, цены за продления  высокие, а безопасность не на уровне...

Ответить
2

Например, зайти на Госуслуги и глянуть нет ли там ЭЦП, которых вы не выпускали самостоятельно — https://lk.gosuslugi.ru/settings/signature

Ответить
8

И делать это каждое утро, потому что регру все равно будет передавать ваши домены по скану поддельного паспорта

Ответить
4

"Вебмастер". Как же давно я не слышал этого слова.

Ответить
0

Что-то на русском. И швец, и жнец, и на дуде игрец.

Ответить
–1

"Здравствуйте, я вебмастер, вызывали?"

Ответить
1

При выпуске ЭЦП мне от госуслуг пришло уведомление и e-mail. Поэтому, можно таким образом контролировать.

Ответить
9

Это уже УЦ должен доказать, что использовал НЕ поддельные документы при выдаче и проверки физлица. УЦ попадет на огромный штраф и может лишиться лицензии за такие дела.

Ответить
–14

Я конечно не юрист, но на УЦ то за что в суд подавать? За то, что их обманули так же как и Reg ru?

Тут все трое потерпевшие походу.

Ответить
23

УЦ за такие приколы надо закрывать, а руководителей сажать. 

Ответить
–14

Зачем сажать? Давай сразу расстреливать?

Ответить
40

Когда твою квартиру продадут по левой эцп, которую УЦ выдал хз кому, не проверив документы, сарказма поубавится. 

Ответить
10

Ну это вообще как бы статья и есть. Как вы себе это представляете иначе? ЭЦП по силе выше паспорта по сути своей. Делов там наделать можно очень много

Ответить
–7

Я просто не очень понимаю, вот по ссылке выше машенническая схема, чем там дело закончилось не знаю, но явно факт причастия сотрудников УЦП если не был заказан полицией, то с них взятки гладки.

С чем в суд идти? «Причинили ущерб недобросовестным выполнением»?

По сути это полиция должна в суд передавать что-то, в случае, если они решили расследовать дело и УЦП из свидетеля/потерпевшего переквалифицировали, не?

Ответить
1

Это называется преступная халатность. А доказывать была она умышленная или сотрудник просто дурак, должна полиция. Не ужели ты этого не понимаешь, удостоверяющий центр получает лицензию и несёт ответственность за выдачу эцп. Они должны все перепроверить, прежде чем выдать подпись.
Это как с нотариусами. Только они ответственны за проведение сделок. Попробуй принеси им левые документы или соседа приведи под дулом пистолета, квартиру переписать. Увидишь, что будет. 

Ответить
–1

У меня просто вопрос был: за что подать в суд и на каких основаниях.

Объяснений нет.

Перед кем УЦП несёт ответсвенность можно объяснить? А то как зомби одно и тоже повторяете, а если он несёт ответственность не передо мной то как на него в суд подать?

Ответить
0

УЦ несёт ответственность, в том числе и перед физ лицами, которые пострадали от ее действий. Ущерб у человека из за действий уц. Заблокированы домены, сайты не приносят деньги. Автор вынужден бегать в полицию и доказывать, что он не верблюд. Вот тебе и моральный ущерб. На этом основании суд. 

Ответить
1

УЦ несёт ответственность

Вот тебе и моральный ущерб

Это две разные вещи. Может уже определитесь, это моральный ущерб или это по закону УЦ несёт передо мной ответственность и я могу их притянуть за нарушение договора между нами? 

А то кричать "иди в суд" и "всех сажать" - это очень круто, модно и простейший популизм. Если не знаете за что притянуть УЦ и придумываете на ходу, так и скажите.  

Ответить
1

К юристу надо идти. А не гадать пальцем в небо. Если ЭЦП второй паспорт, то за подделку паспорта неплохо натягивают, значит и за подпись должны

Ответить
0

Кстати, когда хотела перенести  домен  к другому регистратору, то предъявили  кучу требований. А тут взяли и так просто  передали домен.... Нужно разбираться.

Ответить
0

Уц несёт за это ответственность

Ответить
0

Мне для этого нужно доказать, что я получил убыток, как мне получить официальную стоимость сайтов? Я думаю тут не прокатит просто доход за последние два года.

Ответить
21

Тут дело даже не в убытке, а в мошенничестве. Вашей ЭП могли воспользоваться и в других целях, зарегистрировать ООО/ИП, открыть счета, взять кредиты, переоформить ваше имущество... 
Я бы это так не оставлял, и проконсультировался бы с юристом в этом направлении. Это мое ИМХО.

Ответить
9

штука такая, что вы нарушения этого УЦ игнорируете и так же делают остальные, значит они не закроют свою дыру в безопасности и продолжат выдавать фальшивые подписи, от вашего бездействия в том числе пострадают и другие люди

Ответить
3

Даже если убыток = 0, сама по себе левая ЭЦП - это беда-печаль

Ответить
8

На УЦ в суд сразу подавайте!

Ответить
0

А как я в суде докажу, что были использованы поддельные документы? Суд может запросить проверку в УЦ? И что мне даст решение суда? Подпись уже аннулирована.

Ответить
9

Выдача ЭЦП неизвестно кому по подложным документам
Как минимум, уголовка или на подделку документов (если у сотрудников УЦ они не вызвали сомнений), или халатность, или преступный сговор.

И не в суде, надо писать заявление в полицию. Если отказываются принимать - обращаться в прокуратуру. "Левая" ЭЦП -это уголовка так-то, и отказ в возбуждении уголовного дела - халатность.

Ответить
4

Долбите прокуратуру, не слезайте с нее. Она будет долбить полицию, они не смогут отказные все время писать, факт преступления налицо.

Ответить
2

Можно содрать с них тысяч 200 хотя бы, за халатность. Нервы восстанавливать пригодятся. 

Ответить
2

Не беги впереди паровоза. Сначала в МВД. Они проверяют документы в уц, по которым открыта уцп и сравнивают с твоими. У тебя будет какое то решение от них, в виде справки, или решения или чего то подобного. Вообще, для сотрудника уц это уже статья должна быть. Ведь скорее всего никакого паспорта не было, а была ксерокопия. А по копии ничего нельзя оформлять. Значит сотрудник замешан. Потом с документами от МВД уже в суд. Но нужно понимать, что ты от них хочешь. Я бы попробовал доказать моральный и материальный вред. 

Ответить
1

Ну там до трёх лет за такое. Мне было бы приятно засадить людей, доставивших мне столько неудобств. Плюс можно на убытки и моральное подать.

Ответить
1

Нужно лишь немного сноровки, чтобы подписать совершенно любой документ той датой, когда подпись была еще действительна. 

Ответить
0

Суд запросит документы у ответчика конечно.

Ответить
0

что были использованы поддельные документы

А вам не надо доказывать. Вы изначально должны в заявлении говорить, что УЦ выпустила по поддельным документам ЭЦП, в связи чего был причинён мошенническим способом ущерб на N рублей.

А вот дальше УЦ пусть попробует доказать,  что это были не поддельный документы :)

Ответить
6

Странно что нельзя через госуслуги запретить выпуск ЭЦП.  Т.е пока стоит запрет, нельзя было сделать ЭЦП,  даже с оригинальными документами. И снимать запрет тоже только через госуслуги.
Или сделать подтверждение выпуска ЭЦП через госуслуги. Пока не подтвердишь, она не будет действовать. А через неделю, без подтверждения, ЭЦП автоматически блокировалась.

Ответить
0

Был у меня случай, когда чел продал домены, передав их онлайн передачей, а потом побежал с жалобой и криками, что этого не делал, получив бабло. Таких случаев не мало и не только в .ru. 

Ответить
6

Приехали. Каким образом это относится к данному делу?

ЭЦП признана недействительной, но при этом поддержка пишет "что основание не доверять нет" и посылает в МВД.

Уже одно это говорит про уровень спецов в регру.

На мой взгляд, в компании поняли, что факапнулись, но вместо признания пытаются замять дело послав топикстартера доказывать, что он не верблюд.

Ответить
4

ЭЦП не была признана недействительной. ЭЦП аннулировали той датой, когда Ильдар Хакимов обратился в УЦ. Документы подписанные до даты аннулирования ЭЦП остаются действительными даже после отзыва ЭЦП.

Ответить

Творческий самолет

3

На серче Ваш топик был про этот случай?

Ответить
1

Ильдар, здравствуйте! 
Можете поделиться номером тикета, в рамках которого вы общались с поддержкой?

Ответить
31

Господа, я Вас поддерживаю, ибо ни одного разрыва. Но меня беспокоят подобные новости. Прекращайте по копиям паспортов раздавать домены. Мне это не нравится. Не увеличивайте мое беспокойство.

Ответить
9

+1000
Неладно что-то в датском государстве, раз каждые месяца три всплывают такие случаи

Ответить
3

Поддерживаю! Уже страшно эти новости про угнанные домены читать.

Ответить
0

Понимаем, заголовки иногда выглядят жутко. Но, ни один администратор, который действовал в подобной ситуации по нашим рекомендациям и по закону, не остался без доменов. В наших интересах разобраться в ситуации и добиться справедливости.

Ответить
0

Согласен. Я перевожу оставшиеся домены на CloudFlare от греха подальше с рос. регистраторов. 

Ответить
0

CloudFlare не является аккредитованным регистратором в домене .RU. Если они продают домены .RU, значит реселлят кого-то из списка https://cctld.ru/domains/reg/

Ответить
0

У меня com net домены давно зарезанные много лет назад у рос. регистраторов. Ру думаю переносить нет смысла

Ответить
0

Забыл, вот - 1612521912523397

Ответить
25

Ильдар, коллеги из юридического отдела обсуждали вашу заявку и поделились последними новостями.

Мы хотим помочь сохранить домен и идем вам навстречу: у вас есть ещё 30 дней для обжалования решения МВД. Продублируем эту информацию в тикет-системе.

Для читателей, которые не знают о топике на серче, хотим рассказать, почему действуем именно так:

Мы получили заявление на смену администратора подписанное ЭЦП. Её подлинность при проверке не вызывала сомнений, т. к. была выдана аккредитованным удостоверяющим центром. В соответствии с ч. 1 ст. 6 ФЗ «Об электронной подписи» ЭЦП признана аналогом собственноручной подписи и у нас нет оснований не доверять документам, подписанным с её помощью, поэтому смена админа домена была совершена. Кроме того, при дополнительной проверке администратор предоставил подтверждающие документы. Затем мы получили обращение от бывшего администратора об угоне доменов и ещё немного позже документ, который подтверждает аннулирование ЭЦП. Также он подал заявление в МВД о подделке документов.

Чтобы сохранить домены на время разбора ситуации, мы заблокировали любые действия с ними (и сейчас также юристы приняли решение продлить блокировку ещё на 30 дней на обжалование отказа МВД. Поэтому они в безопасности).

Решить вопрос о том, реально ли были подделаны ЭЦП и удостоверяющие документы может только МВД (напомним, что подделка паспорта — это статья уголовного кодекса вплоть до лишения свободы на срок до трех лет). На основании решения МВД, принятого по результатам расследования, мы сможем вернуть домены (когда расследование будет завершено либо установлено, что ЭЦП была подделано на момент подачи заявления на смену администратора).

Мы никого не обвиняем и никаких выводов пока не делаем, но к сожалению в нашей практике было много похожих ситуаций, когда всё действительно выглядело как угон, по факту оказывалось разбирательством двух администраторов, которые не могли поделить домен (например, продавец, получив деньги, откатывал сделку назад). Именно поэтому важно дождаться решения МВД. Это законный способ решения проблемы и мы обязаны доверять ему.

В настоящее время, доменные имена и расположенные на них сайты работают.

Ответить
25

На будущее добавьте кнопочку с галочкой без моего подтверждения с телефона и e-mail я не даю своего разрешения на операции с хостингом и доменами. А мошенники были есть и будут. 

Ответить
2

Э-эээ, чегось? Я сейчас могу позвонить на регру с вашего номера телефона и написать письмо с вашего адреса электронной почты. Это абсолютно дырявые способы авторизации.

Ответить

Жилищный

Максим
0

А звонить или писать клиента никто никуда не просит. Должна быть возможность подтвердить операцию с личного телефона и имейла, о чем и написали выше.

Кстати, а как вы могли бы написать с моей электронной почты? С какого адреса пришло письмо видно ж всегда? Или нет? Буду благодарен за ликбез.

Ответить
1

Хм, точно, я решил почему-то что речь о том, чтобы клиент отправил запрос по почте. Тогда мой комментарий полностью разбит и уничтожен.

А насчёт подделки, вот есть статья. Можно погуглить ещё всякого по запросу "подделка поля from email".

Ответить
0

Обычно высылается код на телефон и ссылка на e-mail. Но если есть уверенность, что даже этого некоторые не знают, ну тогда совсем все печально.

Ответить
12

у нас нет оснований не доверять документам, подписанным с её помощью

Ребята, ау, Вы там адекватные? Вам человек с паспортом говорит: "я не выпускал ЭЦП". Какие проверки МВД, какое обжалование? Вам напрямую человек заявление пишет и документы от УЦ присылает.

Ваши юристы даже два шага не сделают, чтобы сравнить что там прислал угонщик? В чём проблема?

Про разборки других администраторов - это риторика и к текущему делу не относится вообще никак.

Ответить
5

Выше они полностью описали ситуацию, всё там у них адекватно.
Сейчас две равноценные стороны хотят управлять доменом, уц выдал говёную справку, которая никак не помогает верифицировать верного участника. Им приходится ждать результата работы МВД, чтобы не нарушать закон.

Ответить
3

человек с паспортом говорит: "я не выпускал ЭЦП

Это так не работает.
Иначе можно под ЭЦП продать хату, а потом прийти с паспортом и говорить - эээ ребят, я никому ничо не продавал.

Тут именно через МВД решается, они проводят проверку подлинности ЭП. Это легко может быть как мошенничеством через УЦ, так и мошенничеством самого автора.
Потому и не быстро.

Ответить
1

А по твоему нельзя чтоли выпустить ЭЦП, а потом "с паспортом" говорить что не выпускал?

Ответить
0

Может быть в личной беседе УЦ и признал свою вину, но в документах это не отразил. 
А теперь немного задумайтесь - "третье лицо" не только смогло оформить ЭЦП в УЦ, но и знала какие домены принадлежат предыдущему администратору, хотя в Whois зоны .RU домены оформленные на Физических лиц отмечены - Private Person (без личных данных).

Ответить
0

Данные паспорта указываются при регистрации доменов, хостинга, в партнерках при заключении договора, если в них указан хотя бы один сайт, можно найти остальные. Учитывая то, что в копии мошенника был указан неправильный орган выдачи я пришёл к выводу, что физической копии паспорта у него не было, он "вычислил" орган по серии паспорта и указал данные, которые нашёл в интернете.

Ответить
0

если в них указан хотя бы один сайт, можно найти остальные

А как это сделать?

Ответить
0

Поиск сайтов по ip сервера или через ID adsense, есть такие сервисы.

Ответить
10

Причем здесь решение МВД, если УЦ подтвердил, что человек не создавал ЭП, она аннулирована с момента ее создания. Для вас этого достаточно. Полиция отказные по любому поводу любит писать, это не значит, что домены правомерно переданы будут.

Ответить
5

УЦ не подтверждал, что Ильдар Хакимов не заказывал подпись в УЦ Столица. УЦ выдал лишь уведомление о том, что подпись была отозвана ТЕКУЩЕЙ датой (в день выдачи уведомления УЦ).

Ответить
0

Это кстати крайне странно) Типа УЦ выдал, ее тут же аннулировали, но товарищ пошел мутить дела...
В общем мутный УЦ тоже походу.

Ответить
4

Какой же ты не внимательный. УЦ просто закрыл уцп в момент обращения реального человека с паспортом. Он не выдавал никаких бумаг о том, что уцп выдана по поддельными документам. Потому, что это было бы тоже самое, что сознаться в преступлении. Это преступная халатность со стороны удостоверяющего центра. Получается, что у автора на руках бумага, что его печать с такого то числа анулирована и все. Но все сделки, совершенные по ней до анулиования ДЕЙСТВИТЕЛЬНЫ. Получается рег.ру как и любой адекватный гражданин понимает, что есть вероятность кражи домена. Но сделать ничего не может, потому, что есть так же и другая вероятность, что автор к примеру сам мошенник, получил деньги за домены продал их, и теперь хочет вернуть назад (к примеру). И теперь владелец должен законным способом подтвердить, что именно он жертва мошенников. А для этого нужно обращаться в полицию, которая проверит, по каким документам создана эцп. Даст справку. И только потом, рег.ру на основании её, вернёт домены.
А так да, со стороны все выглядит не красиво, типа добро порядочный гражданин, должен доказывать, что он не верблюд. 

Ответить
9

Разве нельзя было по контактным данным связаться с владельцем и спросить подтверждения его действий с доменами??

Ответить
4

Проблема в том что про дырявый reg.ru уже писали тут, а воз дырок в безопасности и ныне там.

Ответить
4

Он предоставил поддельные подтверждающие документы, скорее всего, те же что и он предоставил в УЦ, там не моя фотография и не правильно указан орган выдачи, я в тиккетах попросил сравнить эти данные с моими реальными и на основе этого вернуть мне домены. Также я отправил в МВД запрос ознакомиться с материалами дела, когда мне разрешат это сделать я смогу сфотографировать документы, которые прислала УЦ, если они запрашивали их и им ответила УЦ. Фотографии дела, к которому прикреплены ответы от УЦ с неправильными данными будут достаточным основанием, чтобы вернуть домены?

Ответить
1

Тут короче косяк УЦ, в судебном порядке имейте их во все щели.
Если будет парочка запросов в госструктуры, может и лицензию отзовут.

Вообще странно, я работал в УЦ у которого сняли лицензию за то, что в списке сотрудников фактические должности не соответствовали регламенту.

Сисадмина епт был программистом...
И типы в УЦ были в своем помещение с кучей сейфов и регламентами по посещению, выдача сертификата только после личной проверки как самой персоны, так и паспорта во всяких фнс базах..

А тут левый УЦ выдает эцп и тут же отзывает.. Ну да, они явно не при чем...

Ответить
1

Вне всяких сомнений удостоверяющий центр или его сотрудник мошенники. Скорее всего самого физического бланка паспорта не было. Была просто ксерокопия сделанная на компьютере (подделка). Но как известно по ксерокопии паспорта не возможно ничего оформить, тем более получить уцп. Значит сотрудник был в теме. Есть правда вариант, что был реальный поддельный бланк паспорта. Но мне кажется это дофига делов, бланки же на дороге не валяются. Опять же, паспорт должен же проверяться по каким то базам? А в нем не действительны данные (со слов автора фото и орган выдачи). Поэтому, опя