No estás registrado (Registrarse)

Vanilla 1.1.10 es un producto de Lussumo. Para más información: Documentación, Soporte.

    • CommentAuthorruben00
    • CommentTimeMay 24th 2008
     # 1
    Robo del dominio Tonterias.com

    Actualización 24-5-08 9am
    ———————————————
    Si estás relacionado con la blogosfera, te agradecería que hicieras correr esta noticia. Un turco ha robado el dominio tonterias.com y esta tratando de venderlo.

    Si no recupero el dominio es porque realmente es imposible, pues me están ayudando las personas con los mejores conocimiento y contactos.

    Estos son los datos del tipo que ha robado el dominio y esta tratando de venderlo a toda prisa:

    Account Holder Name: NIMA TAGHINEZHADI
    Holder Address: Ayranci MH, Menevis sk, 41/3

    Bank Name: YAPI VE KREDI BANKASI
    Bank Address: Birlik Mah. 7.Cad No: 75/C, Ank Turkey
    Bank Branch: 594 Birlik Mahallesi
    Bank Phone: 0090312507869
    Account Number: 82172526
    Account Type: USD
    IBAN: TR300006701000000082172526
    Swift Code: YAPITRIS


    ¿Alguien tiene un amigo en Turkia que quiera hacer una visita a nuestro amigo?

    ———————————————–

    TONTERIAS.COM Parece increible pero es cierto. Una vulnerabilidad de Gmail ha provocado que acabe perdiendo el control (por el momento) del dominio tonterias.com

    La vulnerabilidad en cuestión permite al ‘hacker’ recibir una copia de todos tus correos entrantes. ¿Y como lo consigue? Pues simplemente teniendo tu Gmail abierto y visitando otra pagina que te ‘inyecta’ un código que añade una redirección de todos tus emails entrantes.

    Tanto Godaddy.com (el registrador donde lo tenía), como Register.com (el registrador que lo tiene ahora) están al corriente de toda la información. Tienen toda la documentación que pueden necesitar para comprobar que soy el legítimo dueño de tonterias.com

    De hecho hace un par de meses renove el dominio en Godaddy por 9 años más (el máximo) para no tener que preocuparme

    Algunas personas, que por el momento no mencionaré por discreción, ya me están ayudando, pero toda ayuda es poca y será muy bienvenida. Si tienes una buena idea o un buen contacto en Godaddy o Register, no dejes de ponerte en contacto conmigo.

    Si tienes una cuenta gmail, mas vale que mires en el apartado ‘Filtros’ y ‘Reenvios’ dentro de ‘Configuración’. ¡Ojalá no te lleves ninguna sorpresa!
    Por el momento la web original puede visitarse en www.tonterias.es

    http://www.peretufet.com Rubén Calvo Blog
    •  
      CommentAuthorJCR
    • CommentTimeMay 24th 2008
     # 2
    Todos los últimos robos de dominios están teniendo a gmail como prota :smash:.
    Suerte.
  1.  # 3
    Gordaddy permito que saliera el dominio antes de 60 dias despues del cambio ?:que:Domains-for-sale: PrivateEuro.com PagoAbierto.com TierraRaras.com AISmallBusiness.com TarjetaEuro.com
    • CommentAuthormatias722
    • CommentTimeMay 24th 2008
     # 4
    Hay que tener cuidado con gmail.

    En la ultima semana me llegaron 10 mails de microsoft para reestablecer la contraseña de windows live que nunca solicite. Por mas que el mail sea original, si vos haces click en el link de cancelar mail o poner para que se reestablezca la contraseña, nose como pero ya tienen acceso al mail. Asi que ojo.
    •  
      CommentAuthorCorso
    • CommentTimeMay 24th 2008
     # 5
    Posted By: DomoCasiSapiensGordaddy permito que saliera el dominio antes de 60 dias despues del cambio ?


    Creo que lo del plazo de 60 días ya es historia.:: el roce hace el dominio ::
    •  
      CommentAuthorHueso
    • CommentTimeMay 24th 2008 editado
     # 6
    Posted By: Corso

    Creo que lo del plazo de 60 días ya es historia


    .... desgraciadamente (por lo de la seguridad digo)(Hueso no fabrica para otras marcas)
  2.  # 7
    cada dia me gusta menos gordaddy...definitivamente es una registradora para las masas y no para los dominieros seriosDomains-for-sale: PrivateEuro.com PagoAbierto.com TierraRaras.com AISmallBusiness.com TarjetaEuro.com
    •  
      CommentAuthorvago
    • CommentTimeMay 24th 2008
     # 8
    Vaya putada.... aqui esta mi apoyo a tonterias.comMe llamo Iván y soy de vagos.
    • CommentAuthorMarc0
    • CommentTimeMay 24th 2008
     # 9
    Posted By: matias722Hay que tener cuidado con gmail.

    En la ultima semana me llegaron 10 mails de microsoft para reestablecer la contraseña de windows live que nunca solicite. Por mas que el mail sea original, si vos haces click en el link de cancelar mail o poner para que se reestablezca la contraseña, nose como pero ya tienen acceso al mail. Asi que ojo


    Supongo que esto lo haran porque te roban las cookies, cuando vos apretas el link, envia la cookie al "hacker" y el con este modificando unos valores, puede acceder a tu bandeja de entrada. Hace un tiempo habian publicado una forma de estas con video y todo (cuando ya se habia solucionado) de como entraban, modificando la cookie. Tambien hay cosas como la wifi, siempre hay q tenerla con PASS, ya que con las cookies, sin que vos hallas cerrado sesion desde el boton, las pueden utilizar, por eso siempre hay que apretar el boton "cerrar sesion".

    Despues hay millones de tecnicas, nada es seguro, pero para estos temas hay que por ejemplo tenes un registrador serio y demostrando tu identidad, que te devuelvan lo tuyo, sin tenes que gastar un solo $$, ya que es tuyo y no por haber dejado la "puerta mal cerrada" que se lo lleven sin decirles nada.The rooter
    •  
      CommentAuthormarchelo
    • CommentTimeMay 24th 2008
     # 10
    Creo que se deberia crear un hilo llamado "Lista de cosas a seguir para que te no roben el domino"
    esto ya da miedo.. :cry:La mejor venganza es el éxito.
    •  
      CommentAuthorCorso
    • CommentTimeMay 24th 2008
     # 11
    Posted By: marcheloLista de cosas a seguir para que te no roben el domino


    Lo que mejor funciona es no tener buenos dominos. :dumb::: el roce hace el dominio ::
  3.  # 12
    Lo de Gmail es una característica que permite reenviar una copia de todos los correos entrantes a otra dirección alternativa.
    La vulnerabilidad esa ya se resolvió, por lo que supongo que será otra nueva. Creo (son suposiciones mías) que será una petición POST inyectada desde un sitio malicioso que estemos abriendo en nuestro equipo, lo cual tiene sentido: técnicamente creo que sería posible. Gmail se cargaría en IFRAME y mediante una petición POST en Ajax se envían los valores necesarios a gMail.

    Insisto, son suposiciones mías. :komete4:

    Poniéndose un rato no tiene por qué ser difícil hallar el problema (es decir, la vulnerabilidad).
    •  
      CommentAuthorGüoker
    • CommentTimeMay 24th 2008
     # 13
    Es una vulnerabilidad que viene dando vueltas desde que se inicio el servicio de Gmail, no entiendo como no la han corregido todavia.. :smash:

    Un dato importante es que el exploit solo funciona si estas navegando logeado en tu cuenta, por ejemplo si tenes gmail abierto en una pestaña y navegas en otras..Shut Up !! Shut the hell up ! There's an Artist on stage !! UuUhh, yakalkiu kutulu, yakatomi pakatu, yakatoshi palaka, miu miuli miu yakatoshi kalaka !
    •  
      CommentAuthorCorso
    • CommentTimeMay 24th 2008
     # 14
    El whois privado sería una ayuda para estas cosas.:: el roce hace el dominio ::
    • CommentAuthorSon
    • CommentTimeMay 24th 2008 editado
     # 15
    Mandamiento Domainer:
    "No dejes a gmail que guarde tus ovejas":smash:
    •  
      CommentAuthordcaceres
    • CommentTimeMay 24th 2008
     # 16
    Pero no se si esta noticia será vieja, pero que yo sepa ese error de seguridad de Gmail ya está solventado hace un buen tiempo :confuso:Turismo en Italia
    •  
      CommentAuthorCorso
    • CommentTimeMay 24th 2008
     # 17
    Desde septiembre 2007.

    Atentos a la recomendación de usar la extensión para Firefox: http://noscript.net/:: el roce hace el dominio ::
    •  
      CommentAuthordcaceres
    • CommentTimeMay 24th 2008
     # 18
    Yo la uso! Excelente!Turismo en Italia
    •  
      CommentAuthorCorso
    • CommentTimeMay 24th 2008 editado
     # 19
    Recordad que hace unas semanas se produjo un ataque relativo a cuentas de Adwords, donde se nos invitaba a introducir nuestros datos (ahora no encuentro el hilo pero creo que lo inició Tolosa).:: el roce hace el dominio ::
    • CommentAuthorJCDomainer
    • CommentTimeMay 24th 2008
     # 20
    Esto es cuento chino.
    Me parece que nadie robo nada y lo único seguro es que el dominio ha recibido bastantes visitas desde que se anunció que lo ROBARON.
    En todo caso el dueño tendrá como defenderse legalmente y recuperar el mismo.
    •  
      CommentAuthorRondamon
    • CommentTimeMay 24th 2008
     # 21
    Deberiamos crear un post llamados "consejos de seguridad a la hora de gestionar nuestros dominios.." que opinan?

    :pop2:Rondamon ;-) | Miembro de Honor demenita desde 2007
    •  
      CommentAuthorDie Beste
    • CommentTimeMay 25th 2008
     # 22
    Primer consejo: no registrar en gordady ni venom :confused:Offline
    •  
      CommentAuthorAlfredo
    • CommentTimeMay 25th 2008 editado
     # 23
    Posted By: CorsoRecordad que hace unas semanas se produjo un ataque relativo a cuentas de Adwords


    Recomendaban lo siguiente:

    - No responda directamente o haga clic en enlaces en correos que solicitan información personal, financiera, o de su cuenta.
    - Compruebe los encabezados de los correos. La dirección Desde y la ruta de vuelta deben corresponder a la misma fuente.
    - En lugar de hacer clic en enlaces dentro de un correo, visite dichos sitios escribiendo la dirección directamente en su navegador, copiando y pegando, o utilizando los favoritos de su navegador.
    - Si se encuentra en una página segura, busque el "https" al principio de la URL, y el icono de seguridad en su navegador.
    - Mantenga el programa antivirus y software de protección contra espías de su computadora actualizados, y haga exploraciones del sistema de forma periódica.
    - Revise sus cuentas con frecuencia y verifique que no haya actividad no autorizada.
    - Utilice un navegador que tenga un mecanismo para filtrar la "suplantación" (Firefox, Internet Explorer, u Opera).

    Mas info en: http://adwords-es.blogspot.com/2008/05/recomendaciones-para-protegerte-de-los.htmlThe Best Is Yet To Come |Dominios para principiantes
    •  
      CommentAuthorCorso
    • CommentTimeMay 25th 2008
     # 24
    Todavía no me quedó claro si fue por una vulnerabilidad de Jimeil.:: el roce hace el dominio ::
    •  
      CommentAuthorJCR
    • CommentTimeJun 23rd 2008
     # 25
    Ha salido la noticia en el suplemento Ariadna de El Mundo:
    http://www.elmundo.es/ariadna/2008/381/1213971322.html
  4.  # 26
    Alguna novedad en este asunto? :komete4:Contacto
    •  
      CommentAuthorBUSTA
    • CommentTimeAug 21st 2008 editado
     # 27
    Pues ni idea pero lo raro es que veo la web andando perfectamente pero en el whois al tipo que "supuestamente robo el dominio" ....:que:

    i dont understandCarpe Diem
    •  
      CommentAuthorDario
    • CommentTimeAug 22nd 2008
     # 28
    Dice que no aceptará chantajes económicos, que todo va por via legal, y parece que sigue a la espera el juicio.Stephen M. Cohen fue un mártir :matu:
    •  
      CommentAuthorTolosa
    • CommentTimeAug 22nd 2008 editado
     # 29
    yo le mandé una oferta al Turko :devil:
    :meparto: es broma eh...
    •  
      CommentAuthorDario
    • CommentTimeAug 22nd 2008
     # 30
    :smile:Stephen M. Cohen fue un mártir :matu:
    •  
      CommentAuthortrevanian
    • CommentTimeAug 22nd 2008
     # 31
    Vuévela a mandar, que no me llegó el correo...:dumb:En lo más íntimo quiero chili (con carne, a poder ser :tiko:) · Especialista en tiros por la culata · No me ando con chiquitas · Gandu hu, gandu hu, garu se kaho!
    •  
      CommentAuthorCorso
    • CommentTimeAug 22nd 2008
     # 32
    Posted By: CloneDomainAlguna novedad en este asunto?


    Hay un WIPO activo.:: el roce hace el dominio ::
  5.  # 33
    RECUPERADO..!

    No he visto alguna actualización de la noticia...
    Por lo que ví, fue recuperado por WIPO.

    Whois Privacy... :meparto: (¡nunca es tarde!)
    Y de nuevo... GoDaddy.

    :webmainer:¿Será el sereno?
    •  
      CommentAuthorCorso
    • CommentTimeOct 9th 2008
     # 34
    While it is not clear exactly how it was done, the disputed domain name has clearly been hijacked by the Respondent


    :confuso::: el roce hace el dominio ::
    •  
      CommentAuthorHueso
    • CommentTimeOct 9th 2008
     # 35
    No entiendo esto, hay que gastarse unos cuantos miles de dólares para recuperar un dominio robado?. Y el ladrón sale tan pancho?(Hueso no fabrica para otras marcas)
    •  
      CommentAuthorCorso
    • CommentTimeOct 9th 2008
     # 36
    Es que se han mezclado varias cosas. El supuesto robo con no sé qué historias de marcas registradas de un dominio genérico. :confuso::: el roce hace el dominio ::