Продаю сайт в ЯК\Тиц50\PR4\1000 уников в сутки

rkelly
На сайте с 08.06.2007
Offline
96
#81

Я - настоящий владелец этого домена и сайта. Создал этот сайт 12 декабря 2006 года, в течение уже трёх лет мы с братом постепенно развиваем его.

Документы, свидетельства, свидетелей и другую информацию могу предоставить.

Дело обстоит так:

Я из города Салават.

9 числа с утра я уехал в Уфу получать диплом в институте. Там я пробыл весь день, вернулся домой в 23:30.

Весь этот день я ни разу не выходил в сеть и не подходил к компу.

И именно пока я был в Уфе всё это дело и произошло.

На следующий день, дома, просыпаюсь утром, иду проверять почту, как обычно, ввожу логин-пароль, чтобы зайти на почту - но пароль не подходит, пробую восстановить - "вопрос-ответ" уже сменен. Вот тут-то и началось. Начинаю звонки в Яндекс, Яндекс.Деньги, Мастерхостовцам с просьбой блокировки аккаунта и т.д. и т.п.

Сначала был угнан мой административный e-mail(с помощью функции "вопрос-ответ"), на который я регистрировал почти все аккаунты на хостингах, партнерках и т.п.

И с помощью функции "восстановления пароля" на всех моих аккаунтах, злоумышленник получил доступ.

Я не знаю как давно он следил за мной, но, чтобы так четко действовать(за пару часов угнать все мои аккаунты), думаю, нужно это хорошо спланировать и собрать информацию..

Потом, через мыло, указанное в обновленном хуизе, я вышел на текущего обладателя моего домена - Extazi, и потом узнал всю цепочку передачи-продажи моих сайтов и аккаунтов.

За одни сутки, мой домен сменил 3(трёх) обладателей.

Отписал регистратору, сказали ожидать.

Вычислил IP хакера, с помощью "Журнала операций в Мастерхосте".

Взлом был в 17 часов 9 июля.

Скрин в аттачменте

1. - это хакер, запросил изменение пароля

2. - Нетворкер, меняет данные на свои

3. - я, после звонка в Мастерхост и предоставления скана паспорта, запрашиваю восстановление пароля и смену административного емейла.

gif 38785.gif
[Удален]
#82

rkelly, Выходит, что злоумышленник, который украл сайт у вас и продал его мне - из города Омск. Также был найден его провайдер, где никто не берёт трубку (возможно т.к. выходные).

[Удален]
#83

ну что-же, наверное и мне пора немного пролить свет на сложившуюся ситуацию.

В 17-05 по Москве 9 июля мне в асю поступило предложение о покупке этого аквариумного сайта, за смешную сумму. Прямо во время стука в асю - меня не было за компом, по этому, при моем ответе в 17-20, на продолжение переговоров о покупке - продавец с той стороны аси уже заявил, что сайт на оформлении у другого покупателя. Скорее всего я мог бы оказаться на месте нетворкера, если бы был у аси раньше на 15 минут. Потом поступали еще предложения от того-же продавца, но все они, на подсознании и по косвенным причинам (сильно заниженная цена, спешка, непубличность сделки (а рассылка по асям ативных покупателей доменов-сайтов на серче, как я понял - я и попал в число этих претендентов)), вызывали у меня подозрения о нечистоплотности сделки. О чём я и сообщил в тот же день ТС-у. Но в асе он меня заврил, что проверил на все возможные варианты принадлежности товара продавцу. Поздравив ТС-а с удачной сделкой, я дальше попробовал списаться с продавцом на предмет - "а может еще чего есть на продажу, раз все гладко и без претензий прошла предыдущая родажа", при чём продавец заверил меня , что ответит на письмо из хуизов продаваемых домено-сайтов. Но всё равно, сомнения на 100% не оставляли меня, так как была куча мелких несостыковок. И вот поступили еще предложения на

E-LINGVO.NET

lozhki.net

smeha.net

anime-club.info

Как я узнал позже, anime-club.info был снова продан ТС-у, тем же продавцом. Так что история еще не закончена. А пострадать мог в принципе любой, на месте ТС-а, так как стандартные в таких случаях проверки, все были пройдены, как я понял, со слов ТС-а.

[Удален]
#84
shum32:
Как я узнал позже, anime-club.info был снова продан ТС-у, тем же продавцом. Так что история еще не закончена. А пострадать мог в принципе любой, на месте ТС-а.

shum32, Этот домен был возвращён владельцу ещё вчера днём. Я сам связался с его владельцем, когда понял, что он тоже ворованный, так что на этом история с продажей "сомнительных изделий" закончена.

[Удален]
#85

Ну и хорошо, что возвращён, респект. Теперь Вам останеться только рассчитаться с экстази

[Удален]
#86
shum32:
Ну и хорошо, что возвращён, респект. Теперь Вам останеться только рассчитаться с экстази

shum32, Да я и не против как-бы, но он сам всё усложнил своими претензиями, письмам webmoney, блокировками (в обще перепугался он сильно), так что теперь ждём вот :)

rkelly
На сайте с 08.06.2007
Offline
96
#87

И еще такой значимый факт:

хакер постучался ко мне в кипер в 11:00 по мск с предложением вернуть мне всё моё хозяйство, если я дам ему $200 + расскажет как взломал меня и как избежать этого в будущем.

При этом дал мне срок - 1 час на обдумывание - цитата - "иначе продам домен, уж извени"

Я оплатил, надеясь, что на этом приключения окончатся.

Но он сказал лишь пароль от административного мейла и пропал окончательно.

Написал и оплатил претензию в арбитраж, но никто из арбитража до сих пор не связался со мной.

К этому времени, я уже восстановил контроль над аккаунтом в мастерхосте, административный мейл был уже заблочен Яндексоидами, поэтому я не мог проверить подходит ли к почте пароль, выданный мне хакером после оплаты.

Уже вечером оперативные сотрудники Яндекса, восстановили мне доступ к административному мейлу. Нетворкер и там уже сменил все данные на себя...

Как я выведал всю цепь передач моего домена:

Ввиду того, что почти всё моё хозяйство скупил Нетворкер, он к тому времени уже сменил мои данные на свои везде где только мог: на хостинге, на аккаунте администратора сайта и т.д.

И я стал искать его по мылу, которое он на всех моих аккаунтах, в т.ч. на мастерхосте, ставил - без труда нашел его на талк.маулнете, там же и нашел номер его аськи.

Пообщавшись с ним, узнал, что он второе звено в цепочке.

Далее просмотрел хуиз домена - там фигурировал мейл Экстази. Так же, с помощью поиска, вышел на его сайт и с него взял его номер аськи, выяснилось, что он третье и последнее звено передач домена.

Всего Нетворкер приобрел у хакера:

1). Все мои сайты с хостингом на мастерхосте

2). мою панель на наунете с моими доменами

3). мой аккаунт на сапе, он перевел все сайты с моего аккаунта на свой.

4). мою панель с доменами в r01.ru

5). мою панель с доменами в домейнс.вебмани.

+ хакер угнал аккаунт на firstvds, который я так же быстро вернул, благодаря их оперативным сотрудникам.

+ не знаю у кого, сейчас мой аккаунт в diphost.ru, нужно написать им заявление, для возврата контроля над аккаунтом.

Сейчас я вернул себе:

1). панель r01.ru

2). панель домейнс.вебмани. хорошо, что там авторизация по киперу есть, иначе трудно было бы восстановить.

3). аккаунт в мастерхосте

У Нетворкера сейчас остаются: мои сайты в сапе, панель наунета.

У Экстази - мой домен.

+ хакер удалил мой аккаунт на мирхостинге, где был изначально домен.

[Удален]
#88

rkelly

Будьте добры, поведайте-же нам о том как Вас взломали? Не надо подробностей или нюансов, просто скажите в общем. Если это не логи троя с вашей машины, то тогда, как я понимаю всё было завязано на 1 мыле, которое возможно и взломали. Что за почтовый сервис? Дабы предупредить других о возможных уязвимостях на этом почтовом сервисе, если конечно дело не в слабом пароле на мыло. Если хотите - можете не отвечать.

extezi
На сайте с 17.03.2008
Offline
122
#89
NetworkWorker:
shum32, Да я и не против как-бы, но он сам всё усложнил своими претензиями, письмам webmoney, блокировками (в обще перепугался он сильно), так что теперь ждём вот :)

ТС, я Вам говорил 4 часа давайте сделаем обратную сделку, Вы говрили что Вам нада с чем то или с кем то там разобратся. Я предупредил что заблочу кипер, на что Вы снова и снова продолжали говорить что еще разбераетесь.

Кипер заблочил. На нем денег нет, хотя Вы уверяли что они там. Что мне теперь остается думать.

Недоверие естественно появилось.

На мое предложение разблочить кошелек для перевода денег в мою сторону, так может сделать служба ВебМани, в обмен на домен, Вы отказались. По причине что Вам денег никто не даст с моей притензией к Вам на Вашем кошельке. Вроде как предупреждл что дам претензию и заблочу.

Если я Вам полностю разблочу кошелек Вы еще что утворите. Зачем мне это нада.

Не хотите более лояльно и гарантировано решить все, тогда до Пн.

Что не странно, даже в такой экстренной ситуации, ТС отказался дать мне свой телефон для ускоренного решения вопросов. И что по Вашему я должен был делать. Смотреть как у меня валяется ворованный домен, который впринципе заберут рано или поздно, а также наблюдать и интуитивно догадыватся куда ушла моя 1000.

З.Ы. Кстати арбитраж имеет времени до 1 мес на каждое разберательство.

[Удален]
#90
rkelly:
И я стал искать его по мылу, которое он на всех моих аккаунтах, в т.ч. на мастерхосте

rkelly, Неудивительно, я ведь думал, что купил это нормально у честного человека, ну и данные естественно на свои менял, а не на левые какие-то там.

rkelly:
Всего Нетворкер приобрел у хакера:
1). Все мои сайты с хостингом на мастерхосте
2). мою панель на наунете с моими доменами
3). мой аккаунт на сапе, он перевел все сайты с моего аккаунта на свой.
4). мою панель с доменами в r01.ru
5). мою панель с доменами в домейнс.вебмани.

1,2 - я купил как сайт про "рыбок".

3 - было условием обязательным (передача в сапе на мой аккаунт).

4,5 - об этом я вам лично вчера сказал. Предложил вернуть, но вы сказали, что уже сами восстанавливаете доступы.

rkelly:
У Нетворкера сейчас остаются: мои сайты в сапе, панель наунета.

У меня в сапе нет ваших сайтов, попросите Авелона - пусть проверит. Я их даже не принял из вашего аккаунта. Они должны были прийти ко мне, но их не было и нет.

Панели наунета у меня тоже нет.

extezi:
ТС, я Вам говорил 4 часа давайте сделаем обратную сделку, Вы говрили что Вам нада с чем то или с кем то там разобратся. Я предупредил что заблочу кипер, на что Вы снова и снова продолжали говорить что еще разбераетесь.
Кипер заблочил. На нем денег нет, хотя Вы уверяли что они там. Что мне теперь остается думать.
Недоверие естественно появилось.

extezi, Честно ? Плевать я хотел на ваше недоверие !

Я вам уже сутки предлагаю вернуть деньги, как идиот какой-то, но вы мне начинаете ставить условия о каких-то спец-разюлокировках только в вашу сторону и тому подобное. По моему на форуме есть достаточное кол-во народа, который легко подтвердит, что кидалой я никогда не был, только наоборот, жертвой.

extezi:
Если я Вам полностю разблочу кошелек Вы еще что утворите. Зачем мне это нада.

Это ответ адекватного человека ? А может вы "еще что утворите", когда я вам верну деньги (домен-то у вас) ? Потом я буду сидеть без домена, который мне нужно вернуть и с заблокированным WMID - ничего так перспектива...

extezi:
З.Ы. Кстати арбитраж имеет времени до 1 мес на каждое разберательство.

extezi, Это вы себе скажите, т.к. не я, а вы туда обратились, хотя повода для этого я всё ещё не вижу. С самого начала был не против вернуть деньги, просто попросил подождать, пока поговорю с человеком, который назвал себя владельцем.

Подождать вы не захотели, т.к. у вас развилась паранойя (вроде как я вас кинуть хочу).
Заблочили меня, а теперь не хотите снимать претензию (видимо паранойя не отступает и вы всё ещё считаете меня вором :))

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий