Berkat otentikasi dua faktor, saya kehilangan semua uang saya dan 3 tahun bekerja

Posting tentang bagaimana layanan telepon Yandex.Mail terkait dengan akun layanan membantu mencuri domain edisi online Banks Today, yang saya buat. Saya perhatikan bahwa dalam publikasi ini saya telah menginvestasikan semua uang akumulasi saya, jiwa saya dan 3 tahun kerja yang melelahkan.

Semuanya dimulai sejauh ini hari ini, 25 September 2019. Pada pukul 15:50, saya (administrator domain), menerima pesan dari MTS di telepon: seseorang memulai penggantian kartu SIM saya:

gambar

Artinya, seseorang merilis kembali kartu SIM saya. Bagaimana kami berhasil melakukan ini adalah pertanyaan besar yang kami tangani ke MTS.

Secara alami, hal pertama yang saya periksa adalah apakah SMS berasal dari scammers. Setelah memeriksa nomor yang tertera di SMS, saya menyadari bahwa nomor itu benar, maka masalahnya serius. Dalam satu menit saya mulai mencoba menghubungi MTS TP. Pencarian menu telepon MTS yang menghasilkan komunikasi dengan operator layak mendapatkan cerita terpisah. Saya akan mengatakan secara singkat, butuh sekitar 7 menit untuk memulai percakapan langsung dengan "orang".

Sayangnya, percakapannya tidak lama, setelah 20 detik percakapan itu terputus. Kemungkinan besar, pada saat yang sama penipu mengaktifkan kartu SIM, karena saya tidak bisa membuat panggilan dari nomor saya lagi, kartu SIM saya menjadi tidak aktif. Dari nomor lain, saya berhasil menghubungi layanan dukungan MTS, sehingga nomor itu (yang dilampirkan pada surat) diblokir.

Tapi sudah terlambat. Penyerang mendapatkan akses ke email di Yandex, di mana akun pribadi pendaftar nama domain didaftarkan.

Omong-omong, otentikasi dua faktor terhubung ke surat, tetapi justru karena pengikatan nomor telepon inilah "pembajakan" domain ini terjadi. Jika nomor telepon tidak dilampirkan pada surat saya, penipu tidak dapat mengatur ulang kata sandi saya.

Segera, penipu itu dapat mengakses akun pribadi pendaftar (reg.ru) dan mentransfer domain ke akun lain. Karena domain berada di zona .NET internasional, mentransfer domain dari satu akun ke akun lain tidaklah sulit.

Saat ini, situs web publikasi kami berfungsi dan hari ini kami bahkan berhasil meluncurkan posting yang sesuai. Tapi saya pikir besok, setelah server DNS diperbarui, kapal saya, yang saya bangun selama 3 tahun, akan hilang di luar cakrawala.

Saya ingin percaya bahwa semua surat saya kepada Yandex, kepada Reg.Ru, kepada MTS dan Kepolisian (saya tidak berhasil mengajukan aplikasi hari ini, tetapi saya pasti akan melakukannya besok), semua ini akan memberikan hasil.

Kami tidak pernah terlibat dalam politik atau bahan tertulis. Tapi nasib seperti itu menimpa situs kami.

Dengan harapan untuk yang terbaik, rekan pemilik edisi online Banks Today.

UPD 26 Sep 15-00.
Dengan mengisi kuesioner panjang, akses ke surat Yandex telah dipulihkan. Sebuah pernyataan dibuat kepada polisi. Pindaian terkirim dalam TP Reg.Ru

UPD 26 Sep 17-00.
Sebuah keajaiban besar terjadi! Reg.Ru mengembalikan DNS saya (domain belum dikembalikan). Dan segera, pengguna saya akan sampai ke situs saya. Rupanya, penipu mengandalkan fakta bahwa sementara proses sedang berlangsung, domain saya akan tetap bersamanya (saya tidak akan menyemir domainnya di sini, saya pikir Anda sendiri dapat dengan mudah mengenalinya). Dia mengatur pengalihan 301 dari semua halaman saya - ke halaman yang sudah ada di domainnya.

DNS asli kami telah berubah sekitar pukul 3 pagi hari ini. Dan sejak jam 9 pagi, lebih dari setengah pembaca kami mulai mengarahkan kembali ke domain penipu. Kehadiran Dinamika:

gambar

UPD 28 Sep 19-00.

Saat ini, ada perubahan positif tertentu. Saya belum akan membicarakannya secara detail, tetapi saya berpikir mulai hari Senin, kita akan mulai bekerja. Bagaimana semuanya berakhir, pastikan untuk melakukan posting rinci dengan semua langkah! Terima kasih atas tips dan dukungannya!

Source: https://habr.com/ru/post/id468909/


All Articles