Kahefaasilise autentimise tÔttu kaotasin kÔik investeeritud rahad ja kolme aasta töö.

Postitus sellest, kuidas Yandex.Mail teenuse konto kĂŒlge seotud telefon aitas mul varastada domeeni minu loodud veebivĂ€ljaande "Pankade TĂ€na". Tahan mĂ€rkida, et olen sellesse vĂ€ljaandesse investeerinud kĂ”ik oma sÀÀstud, hinge ja 3 aastat vaeva.

KÔik algas veel tÀna, 25. september 2019. Ajal 15:50 sain mina (domeeni administraator) MTS-ilt sÔnumi: keegi kÀivitas minu SIM-kaardi vahetamise:

Kahefaasilise autentimise tÔttu kaotasin kÔik investeeritud rahad ja kolme aasta töö.

See tĂ€hendab, et keegi vĂ€ljastas minu SIM-kaardi uue. Kuidas see Ă”nnestus — jÀÀb suureks kĂŒsimuseks, mille suuname MTS-ile.

Loomulikult kontrollisin ma esimesena, kas see SMS ei tulnud petjatelt. Kontrollides SMS-is nĂ€idatud numbrit, sain aru, et number on Ă”ige, seega on probleem tĂ”sine. Juba minuti jooksul hakkasin proovima MTS-i klienditeenindusega ĂŒhendust saada. MTS-i telefonimenĂŒĂŒ lĂ€bimise „seiklus“, mille tulemuseks on operaatoriga rÀÀkimine, vÀÀrib eraldi lugu. Ütlen lĂŒhidalt, et minu jaoks vĂ”ttis „inimese“ juurde pÀÀsemine aega umbes 7 minutit.

Kahjuks ei olnud suhtlus pikk, umbes 20 sekundi pÀrast katkestas kÔne. TÔenÀoliselt aktiveeris pettur sel hetkel SIM-kaardi, kuna ma ei suutnud oma numbrilt enam kÔne teha, minu SIM-kaart muutus mitteaktiivseks. Teiselt numbrilt Ônnestus mul MTS-i klienditeenindusse helistada, mille tulemusena blokeeriti number (mis oli seotud meiliga).

Aga oli juba hilja. Kurjategijal oli juurdepÀÀs Yandexi e-posti aadressile, millega oli registreeritud domeeninime registri isiklik konto.

Muide, e-postile oli aktiveeritud kahefaktoriline autentimine, kuid just telefoninumbri seotuse tĂ”ttu toimus selle domeeni „kaaperdamine“. Kui mu e-post ei oleks olnud seotud telefoninumbriga, ei oleks pettur suutnud minu parooli taastada.

Juba siis suutis pettur saada juurdepÀÀsu domeeninime registri isiklikule kontole (reg.ru) ja kolis domeeni teise kontole. Kuna domeen oli rahvusvahelises .NET piirkonnas, ei olnud domeeni ĂŒlekandmine ĂŒhelt kontolt teisele keeruline.

Praeguseks hetkeks töötab meie vÀljaande veebisait ja tÀna oleme isegi suutnud kÀivitada vastava post. Aga ma usun, et juba homme, kui DNS-serverid uuenevad, kaob mu laev, mida olen ehitanud kolm aastat, silmapiiri taha.

Loodan, et kÔik mu kirjad Yandexisse, Reg.Russe, taotlused MTS-ile ning ka politseisse (tÀna ei jÔudnud avaldust esitada, aga homme kindlasti teen seda) toovad tulemusi.

Me ei ole kunagi poliitikaga tegelenud ega tellitud materjale kirjutanud. Kuid selline saatus tabas ka meie kodulehte.

Lootuses paremat, veebivÀljaande «Pangad TÀna» kaasomanik.

UPD 26. sept 15:00.
Pika ankeedi tÀitmisel on juurdepÀÀs Yandexi postkastile taastatud. Politseisse on koostatud avaldus. Saatsin skaneeritud dokumendid Reg.Ru tugiteenusele.

UPD 26. sept 17:00.
On juhtunud suur ime! Reg.Ru tagastas mu DNS (domeen ei ole veel tagasi saadud). Ja peagi saavad mu kasutajad minu kodulehele. Tundub, et petis lootis, et kuni uurimised kÀivad, liitub mu domeen tema omaga (ma ei hakka tema domeeni siinkohal avalikustama, usun, et te saate selle ise kergesti teada). Ta seadistas 301 suunamise kÔikidelt minu lehtedelt tema domeeni lehtedele.

Meie DNS-i muudatused toimusid tĂ€na hommikul kell 3. Ja juba kell 9 hommikul hakkas rohkem kui pool meie lugejatest suunama petturlikule domeenile. KĂŒlastatavuse dĂŒnaamika:

Kahefaasilise autentimise tÔttu kaotasin kÔik investeeritud rahad ja kolme aasta töö.

UPD 28 sept 19-00.

Praegu on toimunud teatud positiivsed muutused. Hetkel ei hakka ma nendest detailselt rÀÀkima, kuid arvan, et esmaspÀevast alustame tööd. Kui kÔik on lÔpule viidud, teen kindlasti pÔhjaliku postituse kÔigi etappidega! AitÀh nÔu ja toetuse eest!

Allikas: habr.com

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster