Kahefaasilise autentimise tõttu kaotasin kõik investeeritud rahad ja kolme aasta töö.

Postitus sellest, kuidas Yandex.Mail teenuse konto külge seotud telefon aitas mul varastada domeeni minu loodud veebiväljaande "Pankade Täna". Tahan märkida, et olen sellesse väljaandesse investeerinud kõik oma säästud, hinge ja 3 aastat vaeva.

Kõik algas veel täna, 25. september 2019. Ajal 15:50 sain mina (domeeni administraator) MTS-ilt sõnumi: keegi käivitas minu SIM-kaardi vahetamise:

Kahefaasilise autentimise tõttu kaotasin kõik investeeritud rahad ja kolme aasta töö.

See tähendab, et keegi väljastas minu SIM-kaardi uue. Kuidas see õnnestus — jääb suureks küsimuseks, mille suuname MTS-ile.

Loomulikult kontrollisin ma esimesena, kas see SMS ei tulnud petjatelt. Kontrollides SMS-is näidatud numbrit, sain aru, et number on õige, seega on probleem tõsine. Juba minuti jooksul hakkasin proovima MTS-i klienditeenindusega ühendust saada. MTS-i telefonimenüü läbimise „seiklus“, mille tulemuseks on operaatoriga rääkimine, väärib eraldi lugu. Ütlen lühidalt, et minu jaoks võttis „inimese“ juurde pääsemine aega umbes 7 minutit.

Kahjuks ei olnud suhtlus pikk, umbes 20 sekundi pärast katkestas kõne. Tõenäoliselt aktiveeris pettur sel hetkel SIM-kaardi, kuna ma ei suutnud oma numbrilt enam kõne teha, minu SIM-kaart muutus mitteaktiivseks. Teiselt numbrilt õnnestus mul MTS-i klienditeenindusse helistada, mille tulemusena blokeeriti number (mis oli seotud meiliga).

Aga oli juba hilja. Kurjategijal oli juurdepääs Yandexi e-posti aadressile, millega oli registreeritud domeeninime registri isiklik konto.

Muide, e-postile oli aktiveeritud kahefaktoriline autentimine, kuid just telefoninumbri seotuse tõttu toimus selle domeeni „kaaperdamine“. Kui mu e-post ei oleks olnud seotud telefoninumbriga, ei oleks pettur suutnud minu parooli taastada.

Juba siis suutis pettur saada juurdepääsu domeeninime registri isiklikule kontole (reg.ru) ja kolis domeeni teise kontole. Kuna domeen oli rahvusvahelises .NET piirkonnas, ei olnud domeeni ülekandmine ühelt kontolt teisele keeruline.

Praeguseks hetkeks töötab meie väljaande veebisait ja täna oleme isegi suutnud käivitada vastava post. Aga ma usun, et juba homme, kui DNS-serverid uuenevad, kaob mu laev, mida olen ehitanud kolm aastat, silmapiiri taha.

Loodan, et kõik mu kirjad Yandexisse, Reg.Russe, taotlused MTS-ile ning ka politseisse (täna ei jõudnud avaldust esitada, aga homme kindlasti teen seda) toovad tulemusi.

Me ei ole kunagi poliitikaga tegelenud ega tellitud materjale kirjutanud. Kuid selline saatus tabas ka meie kodulehte.

Lootuses paremat, veebiväljaande «Pangad Täna» kaasomanik.

UPD 26. sept 15:00.
Pika ankeedi täitmisel on juurdepääs Yandexi postkastile taastatud. Politseisse on koostatud avaldus. Saatsin skaneeritud dokumendid Reg.Ru tugiteenusele.

UPD 26. sept 17:00.
On juhtunud suur ime! Reg.Ru tagastas mu DNS (domeen ei ole veel tagasi saadud). Ja peagi saavad mu kasutajad minu kodulehele. Tundub, et petis lootis, et kuni uurimised käivad, liitub mu domeen tema omaga (ma ei hakka tema domeeni siinkohal avalikustama, usun, et te saate selle ise kergesti teada). Ta seadistas 301 suunamise kõikidelt minu lehtedelt tema domeeni lehtedele.

Meie DNS-i muudatused toimusid täna hommikul kell 3. Ja juba kell 9 hommikul hakkas rohkem kui pool meie lugejatest suunama petturlikule domeenile. Külastatavuse dünaamika:

Kahefaasilise autentimise tõttu kaotasin kõik investeeritud rahad ja kolme aasta töö.

UPD 28 sept 19-00.

Praegu on toimunud teatud positiivsed muutused. Hetkel ei hakka ma nendest detailselt rääkima, kuid arvan, et esmaspäevast alustame tööd. Kui kõik on lõpule viidud, teen kindlasti põhjaliku postituse kõigi etappidega! Aitäh nõu ja toetuse eest!

Allikas: habr.com

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster