субота, 12 грудня 2009 р.

У сайта http://hemophilia.org.ua появился клон

На днях было обнаружено, что злоумышленники создали сайт http://hemofili2009.org с помощью программы Teleport Pro, который является подделкой http://hemophilia.org.ua.

Всеукраинская организация гемофилии заявляет, что не имеет отношения к сайту hemofili2009.org и не несет ответственности за розмещенную там информацию.


Также хотим напомнить мошенникам о нарушении авторских прав.

Мы попытались выяснить, кто за этим стоит...

Домен hemofili2009.org был зарегестрирован 2009-09-16 на privacyprotect.org.

Хостинг провайдером hemofili2009.org является компания sevhost.info - она же sevport.com.

На клоне были обнаружены ссылки на сайты:
mifepriston.com.ua
gynecolog.com.ua
redvetka.ru/tricotaz.asp
и некоторые др.





Посмотрим, например, на mifepriston.com.ua




который приводит нас к


информация о домене mifepriston.com.ua


% This is the Ukrainian Whois query server #I.
% Rights restricted by copyright.
%


% % .UA whois
% Domain Record:
% =============
domain: mifepriston.com.ua
admin-c: KIEV-UANIC
tech-c: STARTED-UANIC
status: OK-UNTIL 20101024002415
dom-public: NO
nserver: ns2.domen24.com
nserver: ns1.domen24.com
mnt-by: STARTED-UANIC (ua.started)
remark:
changed: STARTED-UANIC 20091024004646
source: UANIC


% Administrative Contact:
% ======================
nic-handle: KIEV-UANIC
person: Юрий Никольский
person: Юрй Нкольський
person: Yuri Nikolski
address: -, а/я 133
address: 03127 КИЕВ
address: UA
address: -, а/с 133
address: 03127 КИВ
address: UA
address: -, POB 133
address: 03127 KIEV
address: UA
phone: +380 (44) 2280440
e-mail: www@internetnoe.com
mnt-by: NONE
remark: ............................................................................
remark: "Интернетное Бюро"
remark: Домен зарегистрирован для клиента
remark: ............................................................................
changed: KIEV-UANIC 20090805001726
source: UANIC

% Technical Contact:
% =================
nic-handle: STARTED-UANIC
organization: Mesjura Sergey
organization: ФЛП Месюра Сергей Владимирович
organization: ФОП Месюра Сергй Володимирович
address: а/с, 1199
address: 21034 ВННИЦЯ
address: UA
phone: +380 674307328
e-mail: support@started.ua
url: http://www.started.ru/
org-id: N/A
mnt-by: NONE
remark: Started - официальный регистратор украинских доменных имен (ua cctld)
remark: Started - official registrar of ukrainian domain names (ua cctld)
remark: ADMIN-C STARTED-UANIC используется для whois privacy и не означает владение доменом компанией started.
changed: STARTED-UANIC 20090809145209
source: UANIC


% % .UA whois




Дополнительная информация о домене:


; <<>> DiG 9.3.4-P1 <<>> @127.0.0.1 mifepriston.com.ua -t ANY +noquestion +nostat
; (1 server found)
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 45758 ;; flags: qr rd ra; QUERY: 1, ANSWER: 6, AUTHORITY: 2, ADDITIONAL: 3 ;; ANSWER SECTION: mifepriston.com.ua. 14400 IN SOA ns1.domen24.com. www.internetnoe.com. 2009073000 14400 3600 1209600 86400 mifepriston.com.ua. 14400 IN A 77.120.103.36 mifepriston.com.ua. 14400 IN TXT "v=spf1 a mx ip4:77.120.103.54 ~all" mifepriston.com.ua. 14400 IN MX 10 mail.mifepriston.com.ua. mifepriston.com.ua. 14400 IN NS ns1.domen24.com. mifepriston.com.ua. 14400 IN NS ns2.domen24.com. ;; AUTHORITY SECTION: mifepriston.com.ua. 14400 IN NS ns2.domen24.com. mifepriston.com.ua. 14400 IN NS ns1.domen24.com. ;; ADDITIONAL SECTION: mail.mifepriston.com.ua. 14400 IN A 77.120.103.36 ns1.domen24.com. 14400 IN A 77.120.103.36 ns2.domen24.com. 14400 IN A 77.120.103.36


и еще...



посмотрим на другой сайт - gynecolog.com.ua, ссылка на который была также опубликована на http://hemofili2009.org



как оказывается он тоже ведет на http://raskrutka.com.ua


интересен сайт http://internetnoe.com/?page_id=4


в итоге имеем список связанных между собой доменов:
1-c.com.ua
36.com.ua
bvkt.com.ua
cyprus.com.ua
da.gidra.com.ua
domen24.com
gidra.com.ua
heaven.com.ua
ikar.com.ua
mail.1-c.com.ua
mail.36.com.ua
mail.bvkt.com.ua
mail.da.gidra.com.ua
mail.domen24.com
mail.gidra.com.ua
mail.heaven.com.ua
mail.malyuk.com.ua
mail.mobilus.com.ua
mail.pirelli.kiev.ua
mail.poshta.com.ua
mail.sat.com.ua
mail.shampoo.com.ua
mail.spb.com.ua
mail.tatarka.com.ua
mail.trt.com.ua
malyuk.com.ua
mobilus.com.ua
ns1.1-c.com.ua
ns1.domen24.com
ns1.gidra.com.ua
ns2.1-c.com.ua
ns2.domen24.com
ns2.gidra.com.ua
poshta.com.ua
raskrutka.com.ua
sat.com.ua
spb.com.ua
tatarka.com.ua
trt.com.ua
www.domen24.com
www.malyuk.com.ua

давайте посмотрим на domen24.com

здесь мы опять видим Yuri Nikolski
посмотрим внимательней

хмм..., к соучастию с Mesjura Sergey и Yuri Nikolski стоит добавить еще и Maxym S Biloz'orov

3 коментарі:

  1. А бороться с этим можно? И как?

    ВідповістиВидалити
  2. Прошу откликнуться потерпевших от незаконных действий ФОП Месюры Сергея Владимировича (незаконное завладение доменом) http://proisvol.info/2017/07/23/banditizm-klanu-pyetuxova-i-m-lagodich-n-v-i-doroshenko-t-a/
    antiewrey@gmail.com

    ВідповістиВидалити