{"id":14277,"url":"\/distributions\/14277\/click?bit=1&hash=17ce698c744183890278e5e72fb5473eaa8dd0a28fac1d357bd91d8537b18c22","title":"\u041e\u0446\u0438\u0444\u0440\u043e\u0432\u0430\u0442\u044c \u043b\u0438\u0442\u0440\u044b \u0431\u0435\u043d\u0437\u0438\u043d\u0430 \u0438\u043b\u0438 \u0437\u043e\u043b\u043e\u0442\u044b\u0435 \u0443\u043a\u0440\u0430\u0448\u0435\u043d\u0438\u044f","buttonText":"\u041a\u0430\u043a?","imageUuid":"771ad34a-9f50-5b0b-bc84-204d36a20025"}

Домен сайта нашего СМИ угнали через перевыпуск SIM-карты

Раньше я удивлялся историям о том, как можно потерять доступ к целому сайту. Сегодня это произошло с нашим изданием, СМИ «Банки Сегодня». Мы не занимались политикой, не писали заказных материалов, посещаемость была весьма далёкой от уровня ТАСС или РИА Новости. Но теперь это случилось.

События развивались примерно так.

В 15:50 владелец домена (и он же совладелец самого СМИ) получает на телефон сообщение от оператора: кто-то инициировал замену SIM-карты (есть скрин, почему-то ни один вариант сюда не хочет загружаться).

Естественно, что владелец домена позвонил в МТС. Очевидно, что в этот момент мошенник уже активировал SIM-карту, так как звонок прервался на середине. С другого номера удалось заблокировать его через оператора, но было поздно.

Мошенник успел зайти в электронную почту на «Яндексе», а через неё получить доступ к личному кабинету в Reg.ru, который обслуживал наш домен. Как именно он смог узнать связку номера телефона, почты и тот факт, что на него оформлен аккаунт у регистратора — пока загадка.

Почти сразу домен был перенесён на аккаунт другого пользователя. На данный момент доступ к сайту есть, но как быстро будет сменён DNS сервера домена, мы не знаем.

Мы направили обращение в компанию Reg.ru, надеемся, что они смогут решить нашу проблему. Для этого желательна более широкая огласка. К тому же это поможет владельцам и других сайтов сохранить контроль над ними.

Надеемся, что МТС, Яндекс или Reg.Ru смогут прокомментировать ситуацию на vc.ru.

По данным на 8:00 уже произошла смена DNS на нового владельца:

  • Name Server alan.ns.cloudflare.com
  • Name Server sofia.ns.cloudflare.com

Вот где мы еще об этом писали:

На самом сайте, пока к нему есть доступ, я тоже обновил новость.

0
124 комментария
Написать комментарий...
Bogdan Shtepan

Привязка номера телефона уже давно себя дискредитировала. Особенно в странах, где операторы полностью подчинены властям и/или абсолютно наплевательски относятся к клиентам.

Рекомендую приобрести крипто-токен и использовать его вместо телефона. Яндекс, Гугл, Фейсбук уже давно поддерживают двухфакторную авторизацию по токену. На данный момент это максимальный уровень защиты.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Yakov

Двухфакторная аутентификация предполагает ввод одноразовых кодов. Существует несколько способов получать эти коды.

Классический — по смс. Способ этот себя дискредитировал, в первую очередь из-за нечистых на руку операторов связи: тот же МТС несколько лет назад попал в скандал, когда помог спецслужбам перехватить смс-коды и взломать аккаунты оппозиционеров в Телеграме.

Другие способы — использовать приложения для генерации кодов (пожалуй, самое известное, хотя и не самое удобное, как по мне, — Google Authenticator), физические устройства, которые показывают эти коды (внешне они напоминают термометр для тела), или криптотокены, которые не показывают коды, а распознаются сайтами напрямую: вы подключаете к компьютеру что-то вроде флэшки — а сайт считывает ключ и аутентифицирует вас.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Mikhail Aleksandrovich

Мне больше по вкусу Яндекс.Ключ

Его бекапить можно и держать резервную копию на другом смартфоне. 

А что за фишка у 1password? Я бы конечно хотел с Яндекса уйти...

Ответить
Развернуть ветку
Alexander Erdyakov

1password сам подскажет, что у сайта есть 2FA. 2FA-ключи могут внутри 1password 'а генерироваться.

Ответить
Развернуть ветку
Artem Omny

Тут может быть проблема в том, что все яйца в одной корзине

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Mikhail Aleksandrovich

Спасибо!

Ответить
Развернуть ветку
121 комментарий
Раскрывать всегда