PDA

Просмотр полной версии : Кража домена в NIC.RU (Biografiya.ru)


domaingross
10.04.2010, 23:51
Всем здравствуйте,

рассказываю....

4 года назад я передал доменное имя Biografiya.ru моему партнеру и другу. Домен Biografiya.ru обслуживается у регистратора Ru-center (nic.ru), К СОЖАЛЕНИЮ. Так вот, партнер мой в последние 2 года не живет в России. Административный email стоял с 2005 года мой и я всегда получал письма от ру-центра по поводу любых изменений по домену biografiya.ru: top-100@rambler.ru - ВОТ ТУТ МОЖНО ПОСМОТРЕТЬ. (http://whois-search.ru/domain/all/asc/20/1/biografiya.html)

В марте 2010 года этот домен должен был освободиться и я получал письма до последнего по поводу нужды в его продлении. Я специально не продлевал, так как хотел его отпустить и попробывать поймать для себя или скорее всего купить через аукцион регистратора.

Но вдруг за 1 сутки до освобождении, некий гражданин получил каким-то способом доступ в аккаунт на nic.ru --- продлил этот домен, поставил Private Person, поменял почту, сменил DNS-сервера и сейчас создает на этом домене, ворованном домене сайт. Я долго думал выносить эту ситуацию, как говорят в "народ" и сейчас после того, как вор начал создавать проект на нем решил все-таки написать.

Меня возмутило тот факт, что компания Ру-центр сказала в телефонном разговоре, что нам все равно украли его или нет, также менеджер мне сообщил, что зашли сразу, то есть без восстановления пароля через почту, то есть мы никаких проблем не видим и наша система значит уязвима для любого хакера.
Далее мне было сказано, если у вас есть замечания, то пожалуйста пусть к нам обратиться владелец домена. Да я согласен, что по сути я никто в этой ситуации, но простите я знаю права свои и я был администратором техническим и почта всегда была указана моя в whois этого домена. Регистратор "Ру-центр" мне сообщил, что им все равно и они не будут ничего делать, пока не явится владелец, то есть вор спокойно может сейчас создавать на нем контент и зарабатывать деньги.

Мой партнер не может вернуться в Россию по служебным обстоятельствам.

Цель моя: Чтобы регистратор Ру-центр заблокировал делегирование данного домена или запросил у действующего владельца (email) паспортные данные.


А тот человек, который это сделал будет наказан и я лично принимаю участия по поиску данного вора.

bum
11.04.2010, 00:16
Что уж сразу "украли"? А вдруг твой партнер сам продлил домен или с кто то с его согласия и кому то отдал доступ к аккаунту для оперативного управления. Или вообще продал домен и скоро его переоформит, а доступ уже отдал покупателю.

domaingross
11.04.2010, 00:33
Что уж сразу "украли"? А вдруг твой партнер сам продлил домен или с кто то с его согласия и кому то отдал доступ к аккаунту для оперативного управления. Или вообще продал домен и скоро его переоформит, а доступ уже отдал покупателю.

Партнер не продавал домен и тем более уж никому не переоформлял его. Я это знаю на 100%

bum
11.04.2010, 00:41
Вообще странно что решил перехватывать, а не попросил партнера переоформить домен.

Партнер даже не находясь в РФ может связаться с РЦ, а копию его заявления для РЦ наверняка можно заверить в посольстве РФ в той стране где он сейчас находится.

И к стати, если этот партнер не резидент РФ, то можно переоформить домен предоставив простое заявление подписанное им и копию его паспорта, даже нотариус не требуется.

А РЦ что говорит, домен сменил владельца или нет?

draru
11.04.2010, 00:43
какая-то муть. nic.ru правильно говорит - пусть явится владелец домена и предъявит претензию. подается в письменном виде типа я такой-то такой-то у меня домен такой-то случилось то-то . Считаю незаконным, требую разобраться. В случае игнорирования - обращаюсь в суд, прикладываю копии документов (если имеются).

bum
11.04.2010, 00:54
c этим партнером оперативная связь есть?

zyubr
11.04.2010, 00:59
схожее:
http://1stat.ru/?domain=lavage.ru

TURIST
11.04.2010, 01:08
И к стати, если этот партнер не резидент РФ, то можно переоформить домен предоставив простое заявление подписанное им и копию его паспорта, даже нотариус не требуется.

А РЦ что говорит, домен сменил владельца или нет?
Нотариальное заверение требуется для смены владельца вне офиса регистратора в любом случае (????). Был уверен в этом.
По-идее можно попробовать инициировать проверку администратора домена через нового хостера у домена.
РЦ имеет право говорить о новом/старом владельце ровно ничего, на то и приваси.

zyubr
11.04.2010, 01:20
судя по тому как в обоих случаях разные регистраторы, - домен взят хаком, видимо троян, domaingross'у рекомендации - серьезно провентилироваться, проверить на увод другиe свои аккаунты, сменить пароли везде (с чистой системы!)...
видно, что в обоих случаях взяты старые тицевые домены, продлены со сменой e-mail - в последний день перед удалением...

bum
11.04.2010, 01:58
Нотариальное заверение требуется для смены владельца вне офиса регистратора в любом случае (????). Был уверен в этом.
Я говорю только о нерезидентах и только в РЦ. Проверено.

МудилОв
11.04.2010, 04:16
Я специально не продлевал, так как хотел его отпустить и попробывать поймать для себя или скорее всего купить через аукцион регистратора...

Очень странный и рискованый план с совершенно непонятными мотивами:(

OverClocker
11.04.2010, 11:00
Какой троян?!

Всё очень просто. Домен взял полностью на себя «коллега и партнёр» топикстартера и выставил «Private Person», заодно и продлил его. Как вы украдёте домен, сменив данные? Бред. И не существует никаких «технических администраторов». Есть владелец домена, который в праве сделать с ним то, что хочет. И самое главное: на домене уже давно стоит VERIFIED.

qprst
11.04.2010, 13:20
Не раз просил Руцентр изменить правила в отношении нерезидентов. Пора бы им серьезно заняться этим вопросом, т.к. это наиболее уязвимые аккаунты.

MrKIM
11.04.2010, 14:11
Не раз просил Руцентр изменить правила в отношении нерезидентов. Пора бы им серьезно заняться этим вопросом, т.к. это наиболее уязвимые аккаунты.

Нет уязвимости... Все точно так же как и для резидентов!

добавлено через 1 минуту
схожее:
http://1stat.ru/?domain=lavage.ru

Данные не верифицированны...

Нужно написать абузу и домен заблокируют

Jet
11.04.2010, 14:49
Нет уязвимости... Все точно так же как и для резидентов!
Для нерезидентов а также "в случаях отмеченных индивидуально" нотариальное заверение не требуется.
http://nic.ru/dns/docs/let_rul.html#pers

MrKIM
11.04.2010, 15:06
Для нерезидентов а также "в случаях отмеченных индивидуально" нотариальное заверение не требуется.
http://nic.ru/dns/docs/let_rul.html#pers

В реале, они говорят обратное )

Специально завтра узнаю....

bum
11.04.2010, 16:02
MrKIM, можешь не узнавать, проверено.
Я специально звонил, спрашивал/переспрашивал и несколько клиентов-нерезидентов так уже трансферили от РЦ домены.

gross_pavel
11.04.2010, 22:19
Всем спасибо за обсуждения проблемы...

Старший брат Филипп решил данную проблему.

Всем удачи

bum
11.04.2010, 22:52
gross_pavel, а было то что? Просто ПР? :)

MrKIM
12.04.2010, 00:43
О тема! Я не знал что на DF можно использовать несколько Акков!

т.е. если я сейчас еще пару регну норм будет?

Всем спасибо за обсуждения проблемы...

Старший брат Филипп решил данную проблему.

Всем удачи

Друг сказал что это он продал домен? )

mapat
12.04.2010, 00:54
Всем спасибо за обсуждения проблемы...

Старший брат Филипп решил данную проблему.

Всем удачи

За что спасибо , только за обсуждение, или за решение проблемы.
Непонятно , какой то цирк получается.

Ярослав
17.04.2010, 20:26
Вообще, слово "украл" в данной истории лишнее. Украсть можно что-либо у владельца этого что-либо. Владелец что-либо претензий не предъявлял. И очень справедливо Ру-Центер задал вопрос "А вы-то кто???".