{"id":14271,"url":"\/distributions\/14271\/click?bit=1&hash=51917511656265921c5b13ff3eb9d4e048e0aaeb67fc3977400bb43652cdbd32","title":"\u0420\u0435\u0434\u0430\u043a\u0442\u043e\u0440 \u043d\u0430\u0442\u0438\u0432\u043e\u043a \u0438 \u0441\u043f\u0435\u0446\u043f\u0440\u043e\u0435\u043a\u0442\u043e\u0432 \u0432 vc.ru \u2014 \u043d\u0430\u0439\u0434\u0438\u0441\u044c!","buttonText":"","imageUuid":""}

Домен сайта нашего СМИ угнали через перевыпуск SIM-карты

Раньше я удивлялся историям о том, как можно потерять доступ к целому сайту. Сегодня это произошло с нашим изданием, СМИ «Банки Сегодня». Мы не занимались политикой, не писали заказных материалов, посещаемость была весьма далёкой от уровня ТАСС или РИА Новости. Но теперь это случилось.

События развивались примерно так.

В 15:50 владелец домена (и он же совладелец самого СМИ) получает на телефон сообщение от оператора: кто-то инициировал замену SIM-карты (есть скрин, почему-то ни один вариант сюда не хочет загружаться).

Естественно, что владелец домена позвонил в МТС. Очевидно, что в этот момент мошенник уже активировал SIM-карту, так как звонок прервался на середине. С другого номера удалось заблокировать его через оператора, но было поздно.

Мошенник успел зайти в электронную почту на «Яндексе», а через неё получить доступ к личному кабинету в Reg.ru, который обслуживал наш домен. Как именно он смог узнать связку номера телефона, почты и тот факт, что на него оформлен аккаунт у регистратора — пока загадка.

Почти сразу домен был перенесён на аккаунт другого пользователя. На данный момент доступ к сайту есть, но как быстро будет сменён DNS сервера домена, мы не знаем.

Мы направили обращение в компанию Reg.ru, надеемся, что они смогут решить нашу проблему. Для этого желательна более широкая огласка. К тому же это поможет владельцам и других сайтов сохранить контроль над ними.

Надеемся, что МТС, Яндекс или Reg.Ru смогут прокомментировать ситуацию на vc.ru.

По данным на 8:00 уже произошла смена DNS на нового владельца:

  • Name Server alan.ns.cloudflare.com
  • Name Server sofia.ns.cloudflare.com

Вот где мы еще об этом писали:

На самом сайте, пока к нему есть доступ, я тоже обновил новость.

0
124 комментария
Написать комментарий...
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Кристина Форня
Ответить
Развернуть ветку
John Lock

Хаха, сука, "по вашему запросу"🤦‍♀️

Не понимаю, зачем тогда все эти регистрации по паспортам, сверка данных, бубубу, какая-то борьба непонятно с кем, если возможна вот такая вот херня?

Ну и МТС уже в подобное дерьмо вляпывается не первый раз.

Вообще совет, если уж сервис на столько туп, что ну никак не может работать без вашего телефона, делаете следующее:

- покупаете ВТОРОЙ номер, про который никто не знает кроме вас, регистрируете все сервисы на него. Без знания на какой номер зарегистрирован сервис, доступ к нему получить будет проблематичнее

- регистрируете сервис вообще на зарубежную симку, тогда мошенники вообще здорово прокатываются на хуях. Этот номер также держите в секрете. тут вообще получается комбо из двух пунктов, секретность номера и зарубежный оператор.

Ответить
Развернуть ветку
Максим Ростокин

Не увидел на скрине фразы «по вашему запросу», или ты между строк читаешь?

Ответить
Развернуть ветку
Кристина Форня

Вот Вам скрин

Ответить
Развернуть ветку
Sergei Solovyev

Так и все банковские карты могут почистить, через мобильный банк...

Ответить
Развернуть ветку
121 комментарий
Раскрывать всегда