Екі факторлы аутентификацияның арқасында мен барлық салған ақшамнан және 3 жылдық жұмысымнан айырылдым

Яндекс.Пошта қызметінің тіркелгісіне байланыстырылған телефонның мен жасаған интернет-басылымның доменін ұрлауға қалай көмектескені туралы пост».Бүгінгі банктер«Мен осы басылымға барлық жинақталған ақшамды, жан-тәнімді және 3 жылдық тынымсыз еңбегімді салғанымды атап өткім келеді.

Барлығы бүгін, 25 жылдың 2019 қыркүйегінде басталды. 15:50-де мен (домен әкімшісі) телефоныма MTS хабарламасын алдым: біреу менің SIM картамды ауыстыруды бастады:

Екі факторлы аутентификацияның арқасында мен барлық салған ақшамнан және 3 жылдық жұмысымнан айырылдым

Яғни, біреу менің SIM картамды қайта шығарды. Біз мұны қалай орындадық - бұл біз МТС-ке жүгінетін үлкен сұрақ.

Әрине, мен ең алдымен алаяқтардан SMS алған-алмағанымды тексеру болды. СМС-те көрсетілген нөмірді тексергеннен кейін мен нөмірдің дұрыс екенін түсіндім, яғни мәселе күрделі. Бір минут ішінде мен МТС ТП-мен байланысуға тырыстым. Нәтижесі оператормен байланыс болатын MTS телефон мәзірін толтыруға арналған тапсырмалар жеке әңгімеге лайық. Сізге қысқаша айтайын, «адаммен» тікелей байланыс орнатуға шамамен 7 минут кетті.

Өкінішке орай, байланыс ұзаққа созылмады, 20 секундтан кейін әңгіме үзілді. Сірә, дәл сол сәтте алаяқ SIM картасын белсендірді, өйткені мен өз нөмірімнен қоңырау шала алмағандықтан, SIM картасы белсенді емес болып қалды. Басқа нөмірден біз MTS қолдау қызметіне қол жеткіздік, нәтижесінде нөмір (поштаға байланысты) бұғатталды.

Бірақ қазірдің өзінде кеш болды. Шабуыл жасаушы Yandex-те домендік атауларды тіркеушінің жеке кабинеті тіркелген электрондық поштаға қол жеткізді.

Айтпақшы, екі факторлы аутентификация поштаға қосылды, бірақ телефон нөмірін байланыстырудың арқасында доменді «ұрлау» орын алды. Егер менің телефон нөмірім менің электрондық поштама байланыстырылмаса, алаяқ менің құпия сөзімді қалпына келтіре алмас еді.

Бірден алаяқ тіркеушінің жеке кабинетіне (reg.ru) қол жеткізе алды және доменді басқа тіркелгіге ауыстырды. Домен халықаралық .NET аймағында болғандықтан, доменді бір тіркелгіден екіншісіне ауыстыру қиын болмады.

Қазіргі уақытта біздің басылымның веб-сайты жұмыс істеуде және бүгін біз тіпті тиістісін іске қостық пошта. Бірақ ертең DNS серверлері жаңартылған соң, 3 жыл бойы жасап жатқан кемем көкжиекте ғайып болады деп ойлаймын.

Менің Яндекске, Reg.Ru-ға жазған хаттарым, МТС пен полицияға жүгінеді (бүгін өтініш беруге уақытым болмады, бірақ ертең міндетті түрде жасаймын), мұның бәрі нәтиже береді деп сенгім келеді.

Біз ешқашан саясатқа араласқан емеспіз немесе тапсырыс материалдарын жазған емеспіз. Бірақ біздің сайтқа да осындай тағдыр түсті.

Үздік деген үмітпен, Banks Today интернет-басылымының тең иесі.

UPD 26 қыркүйек 15-00.
Ұзын пішінді толтырғаннан кейін Яндекс поштасына кіру қазірдің өзінде қалпына келтірілді. Полицияға арыз түсірілді. Сканерлерді TP Reg.Ru сайтына жіберді

UPD 26 қыркүйек 17-00.
Үлкен керемет болды! Reg.Ru менің DNS-ті қайтарды (домен әлі қайтарылған жоқ). Жақында менің пайдаланушыларым менің сайтыма кіреді. Шамасы, алаяқ сот процесі жүріп жатқан кезде менің доменім онымен біріктіріледі деп есептеген сияқты (бұл жерде оның доменін айтпаймын, оны өзіңіз оңай тани аласыз деп ойлаймын). Ол менің барлық беттерімнен өзінің доменіндегі беттерге 301 қайта бағыттауды орнатты.

Біздің нақты DNS бүгін шамамен таңғы 3-те өзгерді. Таңертеңгі сағат 9-дан бастап оқырмандарымыздың жартысынан көбі алаяқтың доменіне қайта бағыттала бастады. Сабаққа қатысу динамикасы:

Екі факторлы аутентификацияның арқасында мен барлық салған ақшамнан және 3 жылдық жұмысымнан айырылдым

UPD 28 қыркүйек 19-00.

Қазіргі уақытта белгілі бір оң өзгерістер бар. Мен олар туралы әлі егжей-тегжейлі сөйлеспеймін, бірақ біз дүйсенбіде жұмысқа кірісеміз деп ойлаймын. Барлығы аяқталғаннан кейін мен барлық кезеңдері бар егжей-тегжейлі пост салатын боламын! Кеңес пен қолдау үшін рахмет!

Ақпарат көзі: www.habr.com

пікір қалдыру