Bi faktoreko autentifikazioari esker, inbertitutako diru guztia eta 3 urteko lana galdu nuen

Yandex.Mail zerbitzu-kontu bati loturiko telefono batek sortu dudan lineako argitalpen baten domeinua bahitzen lagundu duen argitalpen bat."Bankuak Gaur"Kontuan izan nahiko nuke pilatutako diru guztia, arima eta 3 urteko lan neketsua inbertitu dudala argitalpen honetan.

Dena gaur, 25ko irailaren 2019ean hasi zen. 15:50ean MTS-ren mezu bat jaso nuen (domeinu-administratzaileak) nire telefonoan: norbaitek nire SIM txartelaren ordezkapena hasi zuen:

Bi faktoreko autentifikazioari esker, inbertitutako diru guztia eta 3 urteko lana galdu nuen

Hau da, norbaitek nire SIM txartela berriro kaleratu zuen. Nola lortu dugun hau MTSri zuzentzen diogun galdera handi bat da.

Jakina, egin nuen lehenengo gauza iruzurgileen SMS bat jaso ote nuen egiaztatzea izan zen. SMSan adierazitako zenbakia egiaztatu ondoren, zenbakia zuzena zela konturatu nintzen, eta horrek esan nahi du arazoa larria dela. Minutu baten buruan MTS TPrekin harremanetan jartzen saiatzen hasi nintzen. MTS telefonoaren menua osatzeko bilaketak, horren emaitza operadorearekin komunikazioa izanik, istorio bereizia merezi dute. Labur esango dizut, 7 minutu inguru behar izan nituen "pertsona"rekin zuzeneko komunikazioa hasteko.

Zoritxarrez, komunikazioak ez zuen asko iraun; 20 segundoren buruan elkarrizketa eten egin zen. Seguruenik, iruzurgileak SIM txartela aktibatu zuen une berean, nire zenbakitik deirik egin ezin nuenez, nire SIM txartela inaktibo geratu zen. Beste zenbaki batetik MTS laguntza-zerbitzura heltzea lortu genuen, eta horren ondorioz zenbakia (postari lotuta zegoena) blokeatu egin zen.

Baina jada berandu zen. Erasotzaileak Yandex-en mezu elektroniko baterako sarbidea lortu zuen, non domeinu-izen erregistratzailearen kontu pertsonala erregistratuta zegoen.

Bide batez, bi faktoreko autentifikazioa postari lotuta zegoen, baina telefono-zenbakiaren loturagatik izan zen hain zuzen domeinuaren "bahiketa" hori. Nire telefono-zenbakia nire posta elektronikoarekin lotu ez balitz, iruzurgileak ezin izango zuen nire pasahitza berrezarri.

Berehala, iruzurgileak erregistratzailearen kontu pertsonalerako sarbidea lortu zuen (reg.ru) eta domeinua beste kontu batera transferitu zuen. Domeinua nazioarteko .NET eremuan zegoenez, domeinua kontu batetik bestera transferitzea ez zen zaila izan.

Momentuz, gure argitalpenaren webgunea funtzionatzen ari da eta gaur ere dagokiona martxan jartzea lortu dugu post. Baina uste dut bihar, DNS zerbitzariak eguneratu ondoren, nire ontzia, 3 urtez eraikitzen dudana, horizontean desagertuko dela.

Sinetsi nahi nuke Yandex-i, Reg.Ru-ri nire gutun guztiek MTSri eta Poliziari dei egiten diotela (ez nuen eskaera bat aurkezteko astirik izan gaur, baina bihar egingo dut zalantzarik gabe), honek guztiak emaitzak emango dituela.

Ez dugu inoiz politikan edo pertsonalizatutako material idatzietan parte hartu. Baina antzeko patua izan zen gure webgunean.

Onenaren esperantzarekin, Banks Today lineako argitalpenaren jabekidea.

UPD 26 irailak 15-00.
Inprimaki luze bat bete ondoren, Yandex postarako sarbidea leheneratu da. Poliziaren aurrean deklarazioa aurkeztu dute. Eskaneak bidali ditu TP Reg.Ru-ra

UPD 26 irailak 17-00.
Mirari handi bat gertatu zen! Reg.Ruk nire DNS itzuli du (domeinua ez da oraindik itzuli). Eta oso laster nire erabiltzaileak nire webgunera iritsiko dira. Antza denez, iruzurgileak prozedurak aurrera zihoazen bitartean nire domeinua berearekin batuko zela kontatzen zuen (ez dut hemen bere domeinua aipatuko, zuk zeuk erraz ezagutuko duzula uste dut). 301 birbideraketa bat ezarri zuen nire orri guztietatik jada bere domeinuko orrietara.

Gure benetako DNSa gaur goizeko 3etan aldatu da gutxi gorabehera. Eta dagoeneko goizeko 9etatik aurrera, gure irakurleen erdia baino gehiago iruzurgilearen domeinura birbideratzen hasi ziren. Asistentzia dinamika:

Bi faktoreko autentifikazioari esker, inbertitutako diru guztia eta 3 urteko lana galdu nuen

UPD 28 irailak 19-00.

Momentu honetan aldaketa positibo batzuk daude. Oraindik ez dut horietaz zehatz-mehatz hitz egingo, baina uste dut astelehenean hasiko garela lanari. Behin guztia amaituta, ziur etapa guztiekin argitalpen zehatza egingo dudala! Eskerrik asko aholku eta laguntzagatik!

Iturria: www.habr.com

Gehitu iruzkin berria