Достал этот фишинг.

(Ответов: 7, Просмотров: 2092)
  1. Дедушка ЭМО Аватар для batik
    • Регистрация: 23.09.2010
    • Сообщений: 735
    • Репутация: 495
    В последнее время, а именно с 27.12.2012 начались фишинговые атаки на мою почту, аккуратно после продажи одного сайта мутному гражданину.
    Письма такого рода приходят регулярностью раз в 5-6 дней, сегодня пришло 4 письмо.

    "Ваша почта скоро будет заблокирована.
    сегодня в 06:25
    (Администрация Яндекс) <Administrator@yandeks.ru>
    подробнее
    Мы проводим чистку неактивных аккаунтов.

    Если Вы пользуетесь этим аккаунтом, то просто пройдите процедуру АВТОРИЗАЦИИ.

    Иначе Ваш почтовый ящик будет удален безвозвратно.

    Авторизация

    (синим цветом выделил- где ссылки на авторизацию, сами линки убрал)

    В результате мне это надоело совсем. Пробил регистратора этого домена yandeks.ru - зарегистрирован у nic.ru.
    Поковырялся в фишинговых урлах- нашел пере направление на .../mail.yandex.ru.bines.in/...- это панель S панель управления ISPmanager, посмотрел хостера :
    Hetzner Online AG
    и IP 176.9.35.234IP
    Хостинг в Голландии:
    person: Placeholder Person Object
    address: RIPE Network Coordination Centre
    address: P.O. Box 10096
    address: 1001 EB Amsterdam
    address: The Netherlands
    phone: +31 20 535 4444
    nic-hdl: DUMY-RIPE
    mnt-by: RIPE-DBM-MNT

    Писать им абузы бесполезно.

    Но можно ковырять не вглубь, но вширь:

    Domain ID6263251-AFIN

    Domain Name:BINES.IN

    Created On:01-May-2012 13:39:46 UTC

    Last Updated On:22-Jan-2013 23:04:06 UTC

    Expiration Date:01-May-2013 13:39:46 UTC

    Sponsoring Registrarirecti Web Services Pvt. Ltd. (R118-AFIN)

    Status:CLIENT TRANSFER PROHIBITED

    Registrant IDI_20226530

    Registrant Name:Andjey

    Registrant Organization:N/A

    Registrant Street1:Stepniewski

    Registrant Street2:

    Registrant Street3:

    Registrant City:Amsterdam

    Registrant State/Province:Limburg

    Registrant Postal Code:16549

    Registrant Country:NL

    Registrant Phone:+31.455872264

    Registrant Phone Ext.:

    Registrant FAX:

    Registrant FAX Ext.:

    Registrant Email:jora.pupkun@gmail.com

    Это явно земляк-)).

    Ну в гугл пока писать смысла нет, но в nic.ru я решил написать, сразу косить под упертого, посмотрим, что ответят :

    Проблемы с мошенниками. У Вас зарегистрировано доменное имя yandeks.ru, с него мне на почту приходят фишинговые письма с таким заголовком сегодня в 06:25 (Администрация Яндекс) <Administrator@yandeks.ru> и просьбой ввести свой логин и пароль для авторизации. Поскольку множество аккаунтов у меня привязано именно к яндекс-почте, в том числе у регистраторов доменных имен, хостинг-компаний, и т.д., то ущерб от такого рода получения доступа может быть весьма значительным. Примите меры, о принятых мерах сообщите мне на почту ******@yandex.ru , письмо продублирую в отдел "К", так же могу написать заявление в прокуратуру, поскольку недавно один мой хостинг был взломан, и ущерб составил более 30 000 руб. Укажу, что именно таким способом был получен доступ к хостингу при прямом попустительстве Вашей компании. С уважением. О.Степанов.

    У них больше возможностей копать, есть ли желание?

    Еще могу написать регистратору BINES.IN

    И в гугле пошарив, можно найти связанные домены, и телефоны, и их немало.

    Еще можно посмотреть, что и когда эти люди искали в Швеции.

    Да и так, если в гугле покопать,выплывают имена.
    Что интересно, такие Род занятийWebsite Administration And Marketing в гугл+ интересы, имена без доков постить не буду.


    Как думаете, стоит дожимать тему?
    • 0
  2. Гуру Аватар для KipiaSoft
    • Регистрация: 16.11.2009
    • Сообщений: 638
    • Записей в дневнике: 4
    • Репутация: 255
    • Webmoney BL: ?
    Цитата Сообщение от batik Посмотреть сообщение
    Как думаете, стоит дожимать тему?
    дожимать -это если дело до суда довести.
    А так, если только ради прикола
    • 0
  3. Гуру
    • Регистрация: 23.11.2012
    • Сообщений: 1,674
    • Репутация: 742
    • Webmoney BL: ?
    А до суда вряд ли доведете. Может просто узнаете реальное имя, может адрес, но что дальше?
    Я бы яндексу написал, что с этого домена приходят такие письма, пусть занесут в черный список и все.
    • 0
  4. Опытный Аватар для G00D
    • Регистрация: 02.02.2012
    • Сообщений: 284
    • Репутация: 76
    Просто намекните покупателю,что вы готовы на крайние меры,и я думаю он уберёт вашу почту из базы.
    • 0
  5. Опытный Аватар для digitfix
    • Регистрация: 02.07.2012
    • Сообщений: 480
    • Репутация: 66
    batik, (!) скорее всего (!) сайт yandeks.ru тут вообще не приделах и они ничего противозаконного не делают. Почту можно спокойно слать с любого ящика, не являясь его владельцем. Исключением является ящики администрации этих же почтовых служб и скорее всего еще каких то. Настройте фильтры в почте по тебе или по получателю и все.
    Вообще ip'шник засветить кто отсылает. Мало вероятно что сильно маскируется, потому как проф. в этом деле не будет циклиться на одном ящике.
    batik, Вы его случаем не кинули или обманули при продаже?
    • 0
  6. Новичок
    • Регистрация: 11.09.2009
    • Сообщений: 24
    • Репутация: 11
    G00D, Вообще не помогает(((
    • 0
  7. Опытный Аватар для ogneyar
    • Регистрация: 23.11.2011
    • Сообщений: 268
    • Репутация: 89
    Я не соглашусь по поводу Хетцнера. У самого там сервер стоит. И был момент, когда мне на сайты какой-то урод (-ы) заливал дорвеи и фишинговые страницы. Так вот, Хетцнер реагирует на обузы очень быстро и достаточно жестко (24 часа на исправление ситуации). Так что напишите им и посмотрите на результат.
    • -2
  8. Гуру Аватар для Sabirchik
    • Регистрация: 18.02.2012
    • Сообщений: 971
    • Репутация: 232
    • Webmoney BL: ?
    ogneyar, вы дату последнего сообщения видели? Некропостинг запрещен правилами
    • 0

Похожие темы

Темы Раздел Ответов Последний пост
Ох уж этот Яндекс)
Оффтоп и свободные темы 16 18.01.2013 16:07
Ну просто достал уже....
Оффтоп и свободные темы 26 16.08.2012 01:01
Раскачаем этот мир...А давайте)
Дайджест блогосферы 0 10.02.2010 00:54
Вас достал cпам? Умный плагин от cпама для WordPress – Shelvin Time Captcha!
Дайджест блогосферы 8 27.01.2010 10:33

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры