Как за неделю получить актив в 25 млн рублей
Цены на домены достигают нескольких миллионов долларов, в зоне COM и в зоне RU много продаж за миллионы рублей. Естественно, мошенников, желающих получить такой актив, всегда много.
Зона RU одна из самых защищенных — здесь смена администратора происходит только по паспорту или доверенности, поэтому угон домена тут крайне редкое явление. Все истории про угон — это исключительно про домены в международных зонах.
Но история, которую я увидел в Фейсбуке, меня очень сильно удивила:
Чтобы вы понимали, домены такого уровня стоят от 5 млн рублей минимум. Они крайне редко выпадают в свободные. За последние 4 года двухбуквенных доменов освободилось всего 2 шт.
Я сразу промониторил все 676 двухбуквенных доменов, и вот какое чудо увидел: с 29 июля по 4 августа в свободный доступ вывалилось аж целых 5 двухбуквенных домена: ht.ru, gi.ru, di.ru, ls.ru и ct.ru.
Как такое могло произойти? И все это незаметно и мимо аукциона освобождающихся доменов? Изучив ситуацию, я увидел всю схему отъема активов.
Суть схемы
Бывает так, что компания ликвидирована, а домен не был перенесен на новое юрлицо. Именно такие домены и становятся целью атаки. Чтобы отобрать такой домен, махинаторы посылают запрос текущему регистратору домена с требованием аннулировать регистрацию. Тот выполняет это требование. Послать такой запрос, кстати, может любой. Да, вот такая странная процедура существует и делает легальной подобную схему захвата чужой собственности.
Второй шаг махинаторов — зарегистрировать теперь уже свободный домен. Информация в whois обновляется каждые пять минут — можно и не успеть зарегистрировать домен. Значит, надо иметь прямой доступ к реестру доменов, т. е. самим быть регистратором. Вот мы видим, как домен di.ru был зарегистрирован через секунду после освобождения небольшим регистратором Flexbe:
После регистрации 3 домена были переброшены с Flexbe на регистратора Atex. Очевидно, это было сделано для усложнения процедуры возврата. Хотя, как она будет выглядеть? По сути, ведь все законно и в рамках правил.
Масштаб проблемы
Всего на несуществующих юрлиц оформлено более 77 тыс. доменов. Это функционирующие сайты и работающие сервисы. Просто при смене юрлица никто не позаботился о переносе домена. Кто бы мог подумать, ведь домен находится в вашей панели, вы его продлеваете и даже не догадываетесь, что можете в любой момент его потерять. Аннулирование такого количества доменов будет серьезным ударом по всей интернет-инфраструктуре.
В данный момент неизвестно, сколько уже доменов было уведено по такой схеме — я промониторил только самые дорогие двухбуквенные. Могут быть уведены и однословные коммерческие домены, и домены с хорошей посещаемостью.
Решение проблемы
Вся надежда на Координационный центр, который и формирует правила регистрации доменов. Ведь именно эти правила делают такую схему по отъему доменов легальной. В описываемом случае рег.ру оперативно связался с новым администратором и решил эту проблему. Вот дополнение от пострадавшей стороны:
Как видим, вопрос был решен путем выкупа домена. Будут ли возвращены другие домены? Все зависит от настойчивости пострадавшей стороны и позиции КЦ.
Проверьте свои домены
Зайдите на сайт регистратора и посмотрите, на чей профиль зарегистрированы ваши домены.
Если администратор домена — ликвидированное юрлицо или бывший сотрудник, то у вас проблемы. Но это решаемые проблемы, если сделать все оперативно. В случае с ликвидацией юрлица есть несколько вариантов решения, начиная с юридической процедуры и заканчивая возможностью перехвата своего домена на аукционе освобождающихся. Остальные случаи я описал в этой статье.
Вы также можете проконсультироваться у меня по вопросам доменной безопасности через фейсбук.
Берегите свои домены.
"Зона RU одна из самых защищенных — здесь смена администратора происходит только по паспорту или доверенности, поэтому угон домена тут крайне редкое явление." ахахахахахахахах
Т.е. мяу.
А su?
Берется полный тезка, и вперед. Если совсем надо - сначала меняется ФИО на желаемое. )
Про выкуп не очень понятно - reg.ru за свои деньги выкупили домен по рыночной стоимости, чтобы потом вернуть прежнему владельцу?
Да именно так. Reg.ru в принципе могли этого не делать.
Вот не могу понять одно, домен продлен, и срок его регистрации не закончился. Услуга оплачена, и следовательно должна действовать и дальше. Хотя бы до того момента пока она оплачена. Какая разница ликвидирован ли владелец домена или нет.
Еще такой момент, в случае ликвидации юр лица его имущество переходит его учредителям как бы. Так что тут учредитель может оформить на себя домен в любое удобное для него время. Какие тут могут вопросы быть
Такие правила придумали в КЦ. Дикость конечно. Но все "по закону".
Хотя думаю юристы найдут несоответствие. Тогда надо этот пункт признавать незаконным. Но никто пока этого не сделал.
КЦ молчит. Хотелось бы их позицию выслушать в этом вопросе конечно же. Зачем такой пункт?
Домен - это не имущество, а услуга, она нематериальна. Что должно перейти участникам?
Очередное вранье и пугалки киберсквоттера Днепрова, типа приходите ко мне, только я вас защищу. Дармоед.
Не лопни от злости😂
У КЦ есть однозначный пункт в правилах, что при расторжении договора между ООО и регистратором все доены подлежат аннулированию. А ГК есть закон, что при ликвидации ООО, все договоры считаются расторгнутыми.
Вот и все.
Тогда на каком основании Reg.ru суетился с выкупом? Все законно и не придерешься, смысл им был что-то вообще делать и якобы выкупать?
Т.е. если компанию ликвидируют, то все обязательства по договорам, которые они не выполнили можно уже не выполнять? Не может быть. Должна быть процедура преемственности.
1. Павел пишет внизу "ведь все законно и в рамках правил" и что действительно является истиной, но с другой стороны ставит клеймо про "мошенников" и "махинаторов". Это для привлечения внимания или чтобы опустить конкурентов?
2. А действительно ли речь идет о 25 млн руб или очередной вброс для привлечения внимания? Предполагаю, что в разы меньше, но волнует ли это Павла?
3. Самое главное, что Павел умалчивает о том что сам проворачивает подобные схемы. Из конкретных примеров, о которых он сам же хвалился, это zem.ru и tru.ru, которые также были зарегистрированы в РуЦентре на ликвидированную компанию и далее удалены в июле с моментальным перехватом. Исходя из математики Павла, их цена должна составлять не менее 5 млн руб, но вот достались они ему за сущие копейки и теперь запаркованы на его сервисе для продажи.
Выводы писать не буду, думаю все и так уже все поняли.
Все правильно. Я заплатил 150.000 регистратору за ловлю и 150.000 владельцу этих доменов. У меня вся переписка сохранена и смогу придоставить. Ничего плохого тут не вижу, особенно когда сам владелец этой организации на меня вышел с решением проблемы и чтобы я купил у него эти домены. Так что ты - домейнер завистливый поменьше завидуй, а занимайся делом)
А тут просто за 150 руб двухсимвольные регистрируют. Ладно бы их выкупали, вопросов нет, но тут хитрая махинация...
Все юрлица сейчас сильно напряглись.
Я так понимаю обратно домен уже не получить. Только выкуп. Через суд вряд ли получиться вернуть - все правилам придуманным КЦ.
Главное чтобы идею не подхватили другие организации. Ведь так, по логике, можно изымать у ликвидированных юрлиц технику и недвижимость.
У ликвидированного лица не может быть ни техники , ни недвижимости. В процессе ликвидации все активы распределяются по другим лицам.
Да, со старыми юрлицами проблема. Знаю случай, когда людям пришел запрос на верификацию данных, но той ОООшки уже не было. Поставили на автоматический мониторинг, когда домен будет разделегирован по причине неответа, чтобы зарегать на другую компанию, но все равно не успели - меньше чем за минуту сквоттеры перехватили его. Выкупили тысяч, кажется, за 200 руб. Не двузнак, конечно )
Давно это было?
Чтобы разделегировать домен надо подтвердить свою правомочность, если заявление приняли от хз кого, имеет место сговор, а как следствие уголовное дело и возврат украденного по решению суда.
Помню когда Паша самозабвенно подстилался под Клименко, и я выкупил домены germanklimenko в reg.ru - он очень радовался этому факту:) Радость это когда твой братец может если что нарушить пункты соглашения с пользователем:) Не так ли:)
А эта статья, скорее выглядит как отмазка когда наступили на хвост. И теперь можно ей тыкать в лицо и говорить - воооот, я же говорил.
Напомни пожалуйста ты кто такой вообще?) Я что-то не припомню тебя.
Вопрос в тему. Есть двухбуквенник, правда соседней страны. Но красивый. Где его продать за такую цену можно, как тут написали ...
Комментарий недоступен
На sedo выставь
На аукционе доменов, не?))
.ua сложно продать дороже пару тыс долл.
"Вот мы видим, как домен di.ru был зарегистрирован через секунду после освобождения" - интересно девки пляшут. А нет ли какой подписки на события освобождения доменов?
Они его целенаправленно пасли. С прямым доступом к реестру. Ни один человек со стороны такое не сделает. Только владелец регистратора.
А где смотреть?
Коллеги, может немного не в тему топикстартера.
Ещё раз хочу напомнить будущим миллионерам об ответственности владельца за своё имущество.
Хотите заработать кучу бабла и накупить недвижимости на Рублёвке, чтобы потом сдавать её посуточно?
Велкам ! (добро пожаловать по-русски)
(только потом не говорите, что вас не предупредили о последствиях)
Отличный пример на сайте для предпринимателей!
(запомните этот твит ! (с)
Комментарий недоступен
В КЦ ответили, что все делается по воле регистратора.
Он может аннулировать, а может и не аннулировать. В описанном выше случае кому-то пошел на встречу и аннулировал.
Очевидидно, кто владелец регистратора Flexbe - тот и провернул эту схему.
Интересно, сколько стоят двушки на .com
8 лет назад Фейсбук купил домен за 8,5 миллионов $
.com сейчас просел, как и в целом активность по доменам. Цены на двушки в основном задирали китаезы, сейчас такого хайпа нет. Некоторые двушки сейчас могут стоить 300-500кк, но это самый низ на данный момент
у меня есть в org за 200k $
В России проблема с неотвратимостью наказания. Нет бы полиции заниматься мошенниками ... Я бы на месте государства размазал таких и лишил бизнеса.
Вообще, нужно ввести право заниматься бизнесом. И мошенников лишать прав.
Интересно, лавочку прикроют ?
С одноразовыми ООО или какую ?
Толковая статья
Спасибо за инфу, есть домены как раз с ликвидированными юрлицами, как перенести на себя?
Пишите в саппорт регистратору
"А чо так можно было"?
По этой логике под ударом и собственники доменов — физические лица — людям свойственно умирать(
Подаем запрос на аннулирование, потому что владелец умер, регистрируем, профит?
Для физиков нет.
Комментарий недоступен
Вы путаете что-то. В какой доменной зоне?
Есть домен ocobnyak.ru . Как думаете, за сколько можно продать?
Отличная статья, и коменты к ней!
Я оказался в подобной ситуации. Кто-то может помочь получить информацию с whois по аннуляции регистрации домена и его регистрации на нового владельца на REG.RU?
напишите мне в https://www.facebook.com/pashagross/
Комментарий удален автором поста
Zzzzzz