Как стать автором
Обновить

Комментарии 47

То, что домен второго уровня зарегистрирован на некое лицо, совершенно не означает, что сайт на имени третьего уровня принадлежит ему же. Но связь должна быть, иначе бы сайт не работал.
Заголовок спойлера
Ожидаю, что тот чел отпишет нечто вроде «опа а это был мошенник, да? я его домен разделегировал, спасибо за информацию» и всё, его уже не притянуть.

ЗЫ: «вставить спойлер» не работает, если включен маркдаун. И это на старой версии формы с комментами. Ну ужас! (ц) бабушка.

То, что домен второго уровня зарегистрирован на некое лицо, совершенно не означает, что сайт на имени третьего уровня принадлежит ему же. Но связь должна быть, иначе бы сайт не работал.

Для выяснения прочности связи можно сделать проверку, обратившись к этому лицу с вопросом на каких условиях происходит регистрация доменов третьего уровня, т.к. есть желание у него зарегать домен. В случае отказа в регистрации можно быть 100% уверенным, что связь если не непосредственная, то достаточно прочная для выяснения конечного индивида.

То, что домен второго уровня зарегистрирован на некое лицо, совершенно не означает, что сайт на имени третьего уровня принадлежит ему же. 

Более того, то что домен зарегистрирован на какого-то человека, вовсе не означает, что этот человек его регистрировал и вообще хоть какое-то отношением имеет к этому домену.
Суровая правда современности(

Причем такие домены тысячами ежедневно регистрируются. Оптом дешевле(

Пока что это тянет на покушение на мошенничество. Вряд ли за это слишком строго наказывают

Вангую дальнейшее развитие событий: никакого Дмитрия Сергеева в природе не существует, телефон зарегистрирован на анонима, полицаи разводят руками - вот когда убьют украдут, тогда и приходите (и мы все равно не начнем шевелиться). Стоило стукнуть в reg.ru на мошеннический сайт, чтобы они приостановили делегирование - это реальный выхлоп был бы, но почему-то нет...

Менталитет совдепа очень сложно победить в себе - никто мне не поможет. Поможет. Если очень захотеть - поможет. Просто так, ради спортивного интереса, долбить полицаев, которые могут только детей линчевать и бабок с семечками на вокзалах гонять. А как серьезное что-то - то сразу целая дивизия террористов напала, мы ничего не смогли сделать. Телефон в КЗ невозможно зарегистрировать без ИНН. ИНН - это конктретный человек. А есть человек - есть и дело. В reg.ru написал первым делом.

А что за организация такая reg.ru, что они знают данные по администратору домена?

Здравствуйте! Спасибо, что написали. Прочитали статью и уже начинаем проверку администратора.

Не понимаю вашего ответа. В вашем примере Reg.ru предоставил много информации. Моя практика, говорит, что такого нет. Попробовал там заказать историю по домену, стоит это 240 рублей. Ничего нового не нашел. Просто периодически выполненный whois, только платный(, одним словом полная скука. А ваш аватар, Alessandra, может указывать на прямое отношение к сервису Reg.ru. Статья большая, картинок куча, но после прочтения я вынес только, что это whois на Reg.ru выдал администратора домена до его имени и фамилии, ровно также, как и любой сервис whois.

А я писал на abuse@reg.ru по поводу аналогичного сайта после того как у знакомой украли деньги и мне вообще ничего не ответили. Сайт был в доменной зоне org, но зарегестрирован в Омской области (это вся доступная через whois информация), телефон мошенника начинался с +44

Совершенно верно. Так как нет никаких оснований предоставлять третьим лицам такую информацию.

Проверка не гарантирует, что домен будет заблокирован.

Если поделитесь номером обращения или доменом, о котором идет речь — обязательно проверим и прокомментируем.

О какой проверке и блокировке вы говорите ?

Я заказал платную услугу и получил ответ, который и ожидал увидеть. Комментировать не вижу, что тут можно.

Этот комментарий адресован пользователю Sazonov.

Коротко о статье: возможности whois сервисов в OSINT. В картинках и примерах).

Здравствуйте, номера обращения не знаю, я отправил письмо на abuse@reg.ru - в ответ тишина.

Мошеннический сайт (по ссылке висела заглушка, которая выключались в момент звонка злоумышленника): evropochta <.> payslinq <.> org/278761430682

Никакие данные предоставлять я не прошу. Вопрос следующий - а вы предоставляете такие данные, если будет официальный запрос от следователя из РБ?

Уточнили информацию у наших коллег насчёт письма: нам сообщили, что письма по такому запросу не приходило, но как мы видим, домен заблокирован.

По поводу данных: мы можем их предоставить. Но запрос от иностранных органов будет делаться всё-равно через российские. То есть, чтобы сделать запрос на предоставление данных, следователь из РБ должен обратиться в МВД РФ, а те уже в свою очередь к нам, и мы предоставим данные.

Вы бы лучше учетку заблокировали, а не домен. А то за последний месяц уже два десятка мошеннических доменов с этой учетки было у вас зарегистрировано. Вот их список:

https://www.virustotal.com/gui/ip-address/45.142.122.16/relations

Я понимаю, что вам выгодно деньги взять, а домен заблокировать. Но все-таки вы должны бороться со злом, а не помогать ему.

Благодарю за информацию.

На мошеннические домены нужно жаловаться не регистратору, а в компетентные организации: https://cctld.ru/help/safety/competent/

Они проверят ваше заявление, и сами отправят регистратору заявление на блокировку.

А на незаконное содержимое эффективнее жаловаться не регистратору домена, а хостеру.

А представленный вами алгоритм действительно работает?

Более десятка доменов были заблокированы таким образом только по моим обращениям (либо информация, нарушающая законодательство, на них была удалена самим админом). Так что схема рабочая. Попробуйте, это бесплатно)

Спасибо за информацию!

А вы кому-то конкретному обычно оправляете (ростелеком, например)? (касательно мошенничества)

Каждая компетентная организация является экспертом в определенной
области противоправной активности.Вот здесь указаны области ответственности:

https://доменныйпатруль.рф/phones/

Моженничеством обычно занимается МВД. Но можно одновременно направить обращения в несколько организаций, в том числе написать обращение в хостинг-компанию.

Следует понимать, что доменное имя - это лишь вывеска, которую может удалить регистратор. У одного и того же сайта может быть десяток разных доменных имён. Чтобы закрыть сам ресурс, нужно воздействовать на хостера. У нормальных хостеров в договоре указано на недопустимость размещения противозаконного контента. На это и нужно ссылаться в своем обращении.

Но тогда мошенники переедут на другой хостинг, и арендуют себе новую вывеску (домен). И так до тех пор, пока МВД их не поймает.

Интересный сайт, спасибо)

UPD: Домен уже заблокирован реестром, статус: serverhold.

"Непрокатило" (ц) некий Дмитрий Сергеев

Исправьте, пожалуйста, ИНН на ИИН.
ИНН - это в России. ИИН - в Казахстане.

Менталитет совдепа прямо противоположный: моя милиция - меня бережет, а у меня менталитет пост-совдепа, имеющего неоднократный опыт общения с милицией-полицией в качестве заявителя по подобным делам. Вот, кстати, завтра будут отбирать показания (еще посмотрим, кто сильнее окажется) на тему листовок "ваши счетчики не прошли проверку, будет пожар, все умрут", рассованных по почтовым ящикам. Прогуляюсь, ради спортивного интереса, подолблю полицаев, подолблю прокуратуру если совсем наглое отказное напишут, хотя результат заранее предсказуем.

В узбекском olx где-то полгода как эпидемия подобных мошенников тоже с .fun-доменами для оплаты. Уже и звонят с узбекских номеров, но, судя по всему, используют подмену номера. Так что не факт, что номер был реальный, но головной боли настоящему владельцу может прибавить.

Витя, правильно пишется так, как писАли в СССР, когда создавали твоим друзьям признаки (атрибуты) того, что... и так далее

Зашёл сюда, чтобы узнать, что такое рейсмус. Ответа так и не получил :)

Вы можете написать в личку продавцу ;)

Зачем делиться информацией ?

https://ru.wikipedia.org/wiki/Рейсмус
Вот это не сходится с фотками из статьи ? )

ЗЫ. Да мне тоже интересно. Кончай "чтобы узнать цену позвоните нам" пропагандировать.

Статья про жуликов а не про деревообрабатывающие станки?

В статье - Рейсмусовый станок, "Рейсмусом" это они его по-простому называют.

У меня был когнитивный диссонанс по поводу рейсмуса лет пятнадцать назад. Для моей мастерской понадобились станки - токарный, фрезер и прочие. В том числе мастер сказал, что нам нужен рейсмус - чтобы ровненько размечать заготовки. Для меня тогда рейсмус был это две палки с гвоздями, скрепленные деревяшкой. Когда узнал цену на рейсмус, я подавился капучиной.

Тоже не так давно сталкивался с подобным. Что то продаю не часто и не сразу понял на каком именно этапе меня хотят кинуть. Думал прям до курьера дойдёт и потом не оплатят. Оказалось всё намного проще — «введите данные вашей карточки чтобы мы могли немного вас обворовать, пожалуйста». Для фишинга использовали сайт мимикрирующий под наш kazpost.kz — вроде kazpostt.kz. Даже некоторые мошенники научились в letsencrypt, а автору попался какой неуч не думающий о безопасности — всё таки с данными платёжных карт работает.
диалог с мошенником
image
image

Такие схемы в Узбекистане уже несколько лет крутят. Люди жалуются, у некоторых накопления на карточке были, снимают подчистую. Милиция разводит руками, по всей видимости потому что нет спецов, которые разбираются в этом.

Неужели обнаружить такого жулика практически нереально?

Пока крупного милиционера не обчистят таким образом - никто не будет чесаться на эту тему...

@Vvka , вы сайтом ошиблись, вам на пикабу надо было писать. Уже по переписке через WatsApp было все понятно.

Думал, что вы до админки добрались, тогда было бы интересно.

13-01-2022 когда бои с дивизией террористов (20 000 человек) - дальше не читал. вы либо троль либо лечиться нужно.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории