Публикация за това как телефонът, свързан с профила на услугата Яндекс.Поща, помогна за кражба на домейна на създадения от мен интернет издание "". Ще отбележа, че в това издание вложих всичките си спестявания, душата си и 3 години кропотлива работа.
Всичко започна днес, 25 септември 2019 година. В 15:50 аз (администратор на домейна) получих съобщение на телефона си от МТС: някой инициира смяна на моята SIM-карта:

Тоест, някой е преиздал моята SIM карта. Как е успял да го направи — голям въпрос, който отправяме към компанията МТС.
Естествено, първото нещо, което направих, беше да проверя дали СМС-ът не е от измамници. След като проверих номера, указан в СМС-а, разбрах, че номерът е верен, следователно проблемът е сериозен. Вече след минута започнах да се опитвам да се свържа с клиентската поддръжка на МТС. Процесът за преминаване през телефонното меню на МТС, резултатът от който е общуването с оператор, заслужава отделна история. Ще кажа накратко, за да започна живо общуване с
човека
времето ми отне около 7 минути.
За съжаление, общуването не беше дълго, след 20 секунди разговорът прекъсна. Най-вероятно в същия момент измамникът активира SIM-картата, тъй като не успях да направя обаждане с номера си, моята SIM карта стана неактивна. От друг номер успях да се свържа с поддръжката на МТС, в резултат на което номерът (който беше свързан с пощата) беше блокиран.
Но вече беше късно. Злоумишленикът получи достъп до електронната поща в Яндекс, на която беше регистриран личният кабинет на регистратора на домейни.
Между другото, към пощата беше свързана двуфакторна автентикация, но именно поради свързването на телефонния номер се случи този „угон“ на домейна. Ако номерът на телефона не беше свързан с моята поща, измамникът нямаше да може да сбърка паролата ми. Веднага след това измамникът успя да получи достъп до личния кабинет на регистратора (рег.ру) и да премести домейна на друг акаунт. Тъй като домейнът беше в международната зона .NET, прехвърлянето на домейна от един акаунт в друг не представляваше трудност. В момента сайтът на нашето издание работи и днес дори успяхме да стартираме съответстващия . Но мисля, че утре, след като се актуализират DNS-сървърите, моят кораб, който строях 3 години, ще изчезне зад хоризонта.
Искам да вярвам, че всичките ми писма до Яндекс, в Reg.Ru, обращенията ми в МТС, както и в полицията (днес не успях да подам заявление, но утре непременно ще го направя), всичко това ще даде резултат.
Никога не сме се занимавали с политика и не сме писали поръчкови материали. Но такава участ сполети и нашия сайт.
С надежда за по-добро, съсобственик на онлайн изданието "Банки Днес".
UPD 26 сеп 15-00.
След попълване на дългата анкета, достъпът до пощата на Яндекс вече е възстановен. Подадено е заявление в полицията. Изпратих сканирани документи в поддръжката на Reg.Ru.
UPD 26 сеп 17-00.
Случи се голямо чудо! Reg.Ru върна моите DNS (домейнът все още не е върнат). И съвсем скоро моите потребители ще попаднат на сайта ми. Очевидно, мошеникът е разчитал, че докато продължат разследванията, моят домейн ще се слее с неговия (тук няма да споделям неговия домейн, мисля, че можете лесно да го разберете сами). Той е настроил 301 редирект от всички мои страници към страниците в неговия домейн.
Нашите истински DNS бяха сменени приблизително в 3 часа през нощта на днешния ден. И вече от 9 сутринта повече от половината от нашите читатели започнаха да се пренасочват към домейна на мошеникът. Динамика на посещаемостта:

UPD 28 сеп 19-00.
В момента има определени положителни промени. Все още няма да разказвам подробно за тях, но мисля, че от понеделник ще започнем работа. Когато всичко приключи, непременно ще направя подробен пост с всички етапи! Благодаря за съветите и подкрепата!
Източник: habr.com
