Hatur nuhun kana auténtikasi dua-faktor, abdi kaleungitan sadaya artos anu diinvestasi sareng 3 taun damel

Tulisan ngeunaan kumaha telepon numbu ka akun jasa Yandex.Mail ngabantosan ngabajak domain publikasi online anu ku kuring diciptakeun."Banks Dinten"Abdi hoyong perhatikeun yén kuring investasi sadaya akumulasi artos, jiwa sareng 3 taun kerja keras kana ieu publikasi.

Éta sadayana dimimitian dinten ayeuna, 25 Séptémber 2019. Jam 15:50 kuring (administrator domain) nampi pesen ti MTS dina telepon kuring: aya anu ngamimitian ngagantian kartu SIM kuring:

Hatur nuhun kana auténtikasi dua-faktor, abdi kaleungitan sadaya artos anu diinvestasi sareng 3 taun damel

Hartina, aya nu ngaluarkeun deui kartu SIM kuring. Kumaha urang tiasa ngalakukeun ieu mangrupikeun patarosan anu ageung anu urang alamatkeun ka MTS.

Alami, hal kahiji anu kuring lakukeun nyaéta pariksa naha kuring nampi SMS ti scammers. Saatos mariksa nomer anu dituduhkeun dina SMS, kuring sadar yén nomer éta leres, anu hartosna masalahna serius. Dina hiji menit kuring mimiti nyoba ngahubungan MTS TP. Quests pikeun ngalengkepan ménu telepon MTS, hasil tina komunikasi jeung operator, pantes carita misah. Hayu atuh ngabejaan Anjeun sakeudeung, eta nyandak kuring ngeunaan 7 menit pikeun ngamimitian komunikasi langsung jeung "jalma".

Hanjakal, komunikasi teu lepas lila; sanggeus 20 detik paguneman ieu interrupted. Paling dipikaresep, dina momen anu sarua scammer nu diaktipkeun kartu SIM, saprak kuring geus euweuh bisa nelepon ti nomer kuring, kartu SIM kuring jadi teu aktif. Ti nomer sejen kami junun ngahontal layanan rojongan MTS, salaku hasilna jumlahna (anu numbu ka mail) diblokir.

Tapi éta geus telat. Panyerang nampi aksés kana email dina Yandex, dimana akun pribadi pendaptaran nami domain didaptarkeun.

Ku jalan kitu, auténtikasi dua-faktor disambungkeun kana surat, tapi éta alatan linking nomer telepon nu ieu "pembajakan" tina domain lumangsung. Upami nomer telepon kuring henteu dihubungkeun sareng email kuring, scammer moal tiasa ngareset kecap konci kuring.

Langsung, fraudster éta bisa meunang aksés ka akun pribadi registrar urang (reg.ru) jeung mindahkeun domain ka akun sejen. Kusabab domain éta dina zona .NET internasional, nransferkeun domain ti hiji akun ka akun sejen teu hésé.

Ayeuna, situs wéb publikasi urang berpungsi sareng ayeuna urang malah junun ngaluncurkeun anu saluyu pasang. Tapi kuring pikir énjing, saatos server DNS diropéa, kapal kuring, anu parantos diwangun salami 3 taun, bakal ngaleungit dina cakrawala.

Abdi hoyong yakin yén sadaya hurup kuring ka Yandex, Reg.Ru, banding ka MTS jeung Pulisi (Kuring teu boga waktu pikeun ngalebetkeun hiji aplikasi kiwari, tapi kuring pasti bakal ngalakukeun eta isukan), sadaya ieu bakal ngahasilkeun hasil.

Kami henteu pernah kalibet dina politik atanapi bahan khusus anu ditulis. Tapi nasib sarupa befell situs urang.

Kalayan harepan anu pangsaéna, co-boga publikasi online Banks Today.

UPD 26 Sep 15-00.
Saatos ngeusian formulir anu panjang, aksés kana surat Yandex parantos disimpen deui. Pernyataan parantos diajukeun ka pulisi. Dikirim scan ka TP Reg.Ru

UPD 26 Sep 17-00.
Hiji mujijat badag lumangsung! Reg.Ru ngabalikeun DNS kuring (domain henteu acan dipulangkeun). Sarta geura-giru pamaké kuring bakal meunang ka situs abdi. Tétéla, scammer ieu cacah dina kanyataan yén bari cara ngagawe lumangsung, domain kuring bakal ngahiji jeung na (Kuring moal nyebut domain na didieu, Jigana anjeun bisa kalayan gampang ngakuan eta diri). Anjeunna nyetél 301 alihan ti sakabéh kaca kuring ka kaca geus on domain na.

DNS nyata kami robih sakitar jam 3 énjing ayeuna. Jeung geus ti 9 am, leuwih ti satengah pembaca urang mimiti dialihkeun ka domain scammer urang. Dinamika hadir:

Hatur nuhun kana auténtikasi dua-faktor, abdi kaleungitan sadaya artos anu diinvestasi sareng 3 taun damel

UPD 28 Sep 19-00.

Di momen aya parobahan positif tangtu. Kuring moal ngobrol ngeunaan aranjeunna sacara rinci, tapi kuring pikir urang bakal damel dina Senén. Sakali sadayana réngsé, kuring pasti bakal ngadamel tulisan anu lengkep sareng sadaya tahapan! Hatur nuhun kana saran sareng dukungan!

sumber: www.habr.com

Tambahkeun komentar