Hace 15 años | Por Kalifer a tomadivx.com
Publicado hace 15 años por Kalifer a tomadivx.com

Explicación del hackeo, robo de dominio y chantaje de una conocida web de descargas española, lo pongo porque la cosa es acojonante.

Comentarios

Bernard

Osea que levantan el dominio. Le dicen pague o se queda sin dominio. Paga el "rescate" y recupera el dominio..

y ahora pregunto.

Ahora no le pueden volver a levantar el dominio y repetir el chantaje?

Don_Gato

coño a ver si hacen lo mismo con la web de la SGAE

rednoise

#13 Si te hubieran robado el coche ¿seria importante si rompieron el cristal o forzaron la cerradura? Para una investigacion policial esas cosas quizas tengan cierta importancia pero para el resto de personas no.

D

"Explicación del hackeo" ¿donde? ¿y los mensajes originales? ¿que metodo siguieron para transferir el dominio sin autorizacion del registrante?

bah!

Geriatric

#25 pues, en mi opinión, conocer el método uitilizado por el ladrón puede ayudar a prevenir más robos.

D

#22 ¿Insultandole consigues algo?

i

#47 gravedad? en serio? Pero como os podeis tomar las cosas asi??

Vale, lo siento, retiro lo dicho (aunque en ningun momento he querido llamarles ladrones) si os quedais mas contentos.

Pensaba hacer un comentario, ironico, puesto que aunque todos sepamos que no es ilegar poner enlaces, espero que tengamos claro que no sigue siendo justo (joder, yo defendiendo los derechos de autor, cosas veredes Sancho) pero no me esperaba que alguien de verdad se lo tomase tan en serio como para llamarme hipocrita, acusarme de hacer una acusacion (valga la redundancia) muy grave y llamarme tonto, freirme a negativos y demas.

Espero que esteis conformes ya que no son unos ladrones, porque lo que hacen no es ilegal.

D

#12 Ese caso es totalmente distinto. Lo que hacían esos era entrar en servidores web y cambiarles la página principal; nada de robo de dominios.

#20 Él no ofrece los contenidos, sino que simplemente da enlaces a los materiales en las redes P2P y, como sabemos, esas redes son de compartición sin ánimo de lucro.

kaleborroka

Si la historia es cierta, es para mear y no echar ni gota.

Me gustaría saber cómo ha hecho este piratilla para hacerse con el dominio.

D

Pues a mi me parece que Tomadivx cumple todos los requisitos para que se le llame ladrones.

El punto clave es el ánimo de lucro... está claro. También está claro que Tomadivix (lo dice en el post) gana dinero a través de la publicidad por poner descargas.

Ergo...

E

#15 Mas bien es:

Te han robado el coche porque te lo has dejado con la puerta abierta y las llaves puestas?
O te lo han robado rompiendo la ventanilla y haciendo un puente?

D

¿Por qué no fue a denunciarlo a la policía? ¿Qué cuento es ése de que estaban en obras o no sé qué? Todo esto es muy raro.

D

Rednoise e itxaka.
Creo que tendrían que leer algo de Licencias de software.
ya que estan confundiendo
Software Libre
Software gratis
Software de dominio Publico
Violaciones de Licencias

D

asi que por eso no funcionaba solosubtitulos =/

D

#61 Me he documentado por eso estoy hablando, tú hasta ahora no has aportado nada que te respalde, yo puedo decirte que la jurisprudencia ha dado siempre la razón a las webs que proporcionan enlaces (las sentencias han sido recurridas y estan pendientes). La opinion de David Bravo abogado expero en estos temas es: Las páginas a las que se refiere son webs que tienen enlaces a obras que los usuarios de redes P2P alojan en sus discos duros. En esos casos, en mi opinión, no existe delito. Para que se cumplan los requisitos exigidos por el artículo 270 del Código Penal, ha de concurrir un elemento objetivo (la existencia de un acto de reproducción y/o comunicación pública de la obra) y otro subjetivo (la existencia de ánimo de lucro y perjuicio de tercero).
Independientemente de que pueda existir lucro, en estos casos lo que falta es el elemento objetivo: la reproducción y la comunicación pública de las obras, que no son realizadas en ningún caso por los titulares de la web.
Como dice Manuel Gómez Tomillo en el libro "Responsabilidad Penal y Civil por Delitos cometidos a través de Internet", el que facilita un enlace "no lleva a cabo las acciones típicas de reproducir, distribuir o comunicar públicamente, por lo que no lleva a cabo una conducta prohibida" y más adelante insiste en que "no es lo mismo difundir el lugar en el que se encuentra el contenido prohibido que difundir el contenido mismo que es lo que habitualmente prohíben los tipos".
Hasta ahora las únicas resoluciones firmes que nos constan sobre la materia ratifican esto. La última resolución, aunque ha sido recurrida, es la del caso Sharemula

estoyausente

jajaj esa es mi pregunta #10 también.

De todas formas se pude inviestigar quien es el chantajista. Según el método de pago. Digo yo...

D

#31 ¿Es ilegal hacer público un email en el tú eres el destinatario y en el que quieren chantajearte?

¿Y no hay denuncia de ello? ¿Cambió de registrador?

Sinceramente me parece que no conocemos toda la historia. Sinceramente, el autor tampoco me merece mucha confianza.

Clone

#5 A quien llamas ladrón?

rednoise

#15 #21 La noticia es que hay gente que roba dominios, luego hace chantaje y las empresas lo permiten.

Lo de menos, en mi opinion, es el metodo que usara el ladron.

Frankss

espero que les meta un buen paquete por esto, que impresentable la mierda de empresa

E

#13 Con registar-lock el dominio no está activo, un transfer prohibited era más que suficiente.

Este suele ser el caso (Ya he visto más de uno) que la cuenta de correo del contacto administrativo la "crackean" y mandan una solicitud desde dicha cuenta. La gente registra con datos falsos pericoeldelospalotes@hotmail.com, han registrado ese correo y les han quitado el dominio...

Lo más sencillo este tener el registrador en España si tu dominio es un poco "importante".

j

itxaka y rednoise....que se peguen, que se peguen!!!

#47 suena a patio de la escuela: "si quieres esperame a la salida y arreglamos esto tu y yo como hombres" :-)

Kalifer

Algunos estais diciendo que es una forma de hacerse publicidad, pero el enlace lo he puesto yo, que juro que no tengo nada que ver ni con Tomadivx (soy usuario), ni conozco a su administrador. Y la página ha estado fuera de combate bastante tiempo.

yoprogramo

http://who.godaddy.com/WhoIs.aspx?domain=solosubtitulos.com&prog_id=godaddy

Bueno, según esto el malo vive en:

JoseMariaEscuza Bilbao, 48013

Y pone su número de movil y todo...Lo raro es que es la misma calle del otro dominio, aunque esté a nombre de otro.

D

#33

además según dice la web los emails están en inglés

????

Lo siento, pero ésto me huele a spam, es mi opinión.

Kalifer

Al margen de la polemica me hace ilusión que una de mis primeras (empece a usar meneame ayer) noticias haya tenido tanto revuelo lol. Seguiré buscando cosas interesantes.

D

Atención pregunta. Después de leerme toda la parrafada no he conseguido encontrar el nombre del supuesto chantajista.

Supongo que si accedió al chantaje tuvo que comunicarse con él y pagar la cantidad, lo cual debe haber obtenido un mínimo de información del chantajista. ¿Por qué no muestra?

Geriatric

#15 pues para mí si es importante saber si las medidas de seguridad que tenia el dominio para prevenir el robo... Ni que sea para hacerme una idea de lo fácil que es que te lo roben.

Seifer

Ya en este punto tengo una mala hostia del carajo. Llamo por teléfono indignadísimo con su maldita pasividad y me cago en el que me atiende (todo esto en inglés claro) y me dice que no puede hacer nada que tengo que hablar con el departamento por email.

Esto es una putada que al final te haces inmune. Yo trabajo de secretario a una empresa y una de mis principales funciones es atender a las llamadas. Pues los clientes defraudados se desahogan conmigo... y yo solo hace 1 semana que trabajo y tengo 17 (este mes cumplo 18) y no veas la de broncas que me caen en un día, la gente se las carga con el primero con quien habla, en vez de pedir que se ponga un responsable, ya me hecha la culpa a mi directamente sin saber ni interesarle cuales son mis funciones y responsabilidades. Por ahora no soy inmune, son más inmunes mis jefes cuando les paso el recado, pero sospecho que en un tiempo yo también me haré inmune...

ezKleber

La verdad es que en estas cosas relacionadas con webs, los hostings nos tienen cogidos por los huevos a los webmaster, como veo (salvo que simplemente contrates el espacio y el ancho de banda y tengas tú tus propios servidores).

Yo recuerdo que de repente, mi web dejó de funcionar. Avisamos al servicio técnico y tal y nos comentan que habian desactivado el SQL porque consumia demasiado y los demás usuario se resentian. Minimizamos las llamadas a la DB, todo en orden, y de repente, otra vez lo mismo. Que ahora era por que nos iban a cambiar a otro servidor con más RAM, para evitar problemas. Total, que toda la info de la DB, se quedó por el camino. A pesar de yo tener backups, como no tenía acceso ni físico ni virtual a las máquinas, no pude restaurarlos (archivos de varias decenas de megas) y ellos se lavaron las manos. A empezar de cero.

Falc

#52, es ilegal distribuir ese material siempre y cuando haya ánimo de lucro.
La idea es que no están cobrando por cada descarga de material que hay, sino por cada visita o por cada click en publicidad (o el método que tengan).

Es decir, si no hubiese material seguirían cobrando lo mismo por visitas (aunque obviamente no tendrían visitas), así que la defensa se puede basar en que los beneficios no corresponden a las descargas sino a las visitas, pero las visitas responden al hecho de que se ofrecen esas descargas.

Tema complicado e interesante que necesita los conocimientos de algún experto, no mis hipótesis.

ZeYt

A mi me pasó algo parecido. Simplemente se puede que fui idiota. Actualmente yo tengo mis dominios con Misk y el tema es que tenía la misma pass para el e-mail para el ftp y para todo incluso para paypal lol.
El tema es que a traves de un fallo de seguridad sacaron mi pass de admin de la web y la emplearon en mi msn en mi paypal en mi hosting en mis dominios y pudo ser horrible pero como el cáncer detectarlo a tiempo ayudó.
Recuperme mi e-mail de hotmail con mi frase y a partir de ahi el hosting paypal etc...
Sólo tuve de perdida los archivos del servidor menos mal que no tocaron las bases de datos.
No obstante fastidió un montón y como anécdota graciosa no pudieron robarme los dominios porque había un problema con el registrar.

#13
En mi caso fue por fallo de seguridad puesto que mi pass era fuerte. Ahora tengo todas diferentes y aprendí la lección. Pero te pueden robar el dominio puesto que lo hicieron de madrugada y muy estudiado. Menos mal que yo no duermo lol y me enteré al segundo.

PD: TomaDivx esta bien llena de pr0n banners seguro que el rescate le salió baratito.

miki

No se negocia con terroristas

D

#30 Porque es ilegal

D

#47 Me hubiera gustado que te tomaras la molestia de replicar a mi comentario ante un asunto de tal gravedad.

D

#32 Es ilegal revelar el nombre de un supuesto delincuente, para eso está la justicia, además según dice la web los emails están en inglés.

D

#54 No es cuestión de quedar contentos, es sólo que es importante aclarar este asunto, y sí, sí es grave, que algo sea delito puede llegar a significar la carcél y eso a mi parecer es grave. Y es grave también que la gente este poco informada sobre esta cuestión.

#52 Puff, a ver, "abogado", muestrame una sentencia que respalde lo que estas diciendo. La jurisprudencia hasta ahora ha dado la razón a este tipo de sitios web, para empezar el sitio web no almacena ese contenido como para entrar a valorar si hay ánimo de lucro de esa actividad.

t
D

Pfff... y lo peor es que esas cosas pasan a diario, ya empieza a ser común que la gente les pierda el respeto a "las empresas de internet" por su falta de seriedad y profesionalidad.

D

#44 ¿Y no se os ha ocurrido que puede ser un empleado o ex-empleado de algunas empresas implicadas en este asunto (eNom o GoDaddy)? Me parece bastante raro que con una contraseña relativamente segura un completo desconocido haya tenido acceso completo a la cuenta del dominio y haya podido transferirlo como si fuera el mismísimo dueño.

Un amigo mío se pensaba que habían cerrado TomaDivX por problemas con la justicia, ahora le voy a tener que explicar que el dominio fue secuestrado y el dueño de la página web chantajeado. Y que para más colmo ha tenido que pagar rescate. Menuda fauna que hay en Internet...

Y menos mal que últimamente no me ha dado por entrar en SoloSubtítulos. Si no me hubiese encontrado una desagradable sorpresa.

D

#51 Espero que no me llames tonto a mi también, porfa!

i

#43 si quieres que esto pase a los personal, te doy mi direccion de correo y te explico lo que hago y dejo de hacer en mi trabajo, para dejar la noticia libre de ataques personales.

rednoise

#41 El metodo es poner una buena contraseña, aprendertela y procurar que nadie la tenga mas que tu.

l

me suena rara la historia. Cuando le pasó algo similar a Ricardo Galli, aportó un monton de datos y emails del hacker. En cambio la historia de esta no la veo tan creible, veo laguinillas como diria pepon nieto
Si realmente es asi como sucedio, deberia aportar algún dato o email que lo justifique, aunque este en ingles

rezials

Vamos, me parece una estupidez y una forma ideal para hacerse publicidad a uno mismo a traves de meneame. Desgraciadamente el protocolo de transferencia de dominios funciona así no es culpa de eNom. Si Por algún casual alguien ha usado tu cuenta de usuario (a saber como sacaron tus datos, tal vez tu clave era 'miclave'). Por lo que si solicita la tranferencia y es aceptada (que porcierto eso tarda un poco en ser transferido ya que no es instantaneo, raro es que no estuvieras al tanto de los correos de aviso que se envian a tu cuenta de e-mail que tienes en el contacto del dominio y del que no hablas..). No pueden hacer nada porque el dominio pasa a ser propiedad de la otra persona gestionado por la otra empresa a donde lo ha transferido. Por lo que como bien te dicen no pueden hacer nada si todo el proceso ha sido correcto. Eso de daños y perjuicios esta muy bien para decirlo pero no para hacerlo porque seguramente si te lees las condiciones de contrato algo habra sobre el tema. Y si no denuncia al que invento el protocolo de tranferencia de dominios.
Luego que no te responden un ticket en 1 hora , como bien dices tienen 11 millones de registros de dominios vale, no creo que tengan 1 ticket por hora para responderlos todos al vuelo. Y como en el 99% de las empresas no se trabaja sabado y domingo. Por eso hay que pensar que soporte 99% no es responder a tickets 24h del día. Lo que deberías hacer es averiguar como se han hecho con esos datos para acceder a tu panel y denunciar a dicha persona. Pero vamos, si has pagado cosa que me pareceria ridiculo dalo por dinero perdido.

Frankss

#20 no se bien como va, pero "y no cubre ni la mitad del coste de servidor" mientras pague el servidor no ánimo de lucro? la verdad no estoy muy puesto

GuitarWorker

#55 Que se pasen cuentas de correo y arreglen el problema, pero que dejen de convertir esto en un campo de batalla lol

GuitarWorker

Pues sería genial que alguien contara el método usó el ladrón y cómo prevenir el robo, para que no nos pase lo mismo algún día...

D

Vamos, traduciendo, que el chantajista fueron las FSE que le intervinieron la cuenta por algún asunto dufusamente legal (o ilegal) que hasta que no quedó todo debidamente aclarado (en el sentido más amplio y heteroxo de la palabra) no se devolvió el control de la cuenta del dominio.

Como para poner el nombre del chantajista .

enmafa

mirad los q han detenio los hackers españoles, estaban 5 del ranking mundial, dicen que se dedicaban a boicotear webs para que se vieran los fallos que tenian..el problema es que te roban el dominio y despues eres tu el que tienes que demostrar que eras su dueño..vaya seguridad tiene esto..a ver si es la SGAE, que anda robando dominios de descargas..ya me extrañaba que no iba esa pag. aunque no suelo entrar mucho en ella..

Z

#80 resulta que no fue el webmaster de TomaDivx el que puso la noticia en menéame, sino uno de los usuarios.

Como una de las que trabaja en la web y también usuaria, estoy que no puedo de la rabia. El webmaster es un tío muy educado, muy cumplidor...no se merece que le hagan eso (aunque a veces sea un tardón, ejem). Lleva años en la red, no creo que deje todo a medio proteger...

Hola, #82, soy Zeldi, jajajaja!!!

Y de acuerdo con #85, mientras no sea TomaDivX la que provea las descargas o haga las copias, no es ilegal. Por eso es una de las que se salvó de la "criba" de la SGAE.

j

#1, si pero yo creo que le han entrado en la cuenta donde lo tenía hospedado, le han cambiado el whois de administración y a partir de ese momento le han hecho la transferencia, sino no me cuadra...

a

No fue el, pero su web tubo un record de visitas el dia que se colgo la noticia, con lo cual estara amortizando mas o menos, date cuenta que tiene mucha publi porno y eso deja bastante dinero, bastante mas de lo que cuesta un servidor, ademas dudo que pagase un rescate por amor al arte, si es como el lo dice, de lo que tengo mis dudas, lo habra pagado por que le supone un negocio, cosa que me parece genial si lo es, ojo no confundamos, pero que tampoco venda la milonga de que no saca nada.
Sobre si tiene el dominio a medio protejer...algo de esa proteccion le habra fallado, sino no le hubiera pasado esto, la pagina lleva siglos sin actualizarse y con la misma encuesta obsoleta en la portada hace bienios, con lo cual demuestra un pelin de dejadez en este aspecto, tal vez en el tema de seguridad le ocurra lo mismo entonces. Ademas si tiene "trabajadores" una de dos, o paga a sus administradores por colgarle los enlaces en la web y demas,cosa que demostraria que saca dinero con ello (que vuelvo a repetir me parece perfecto), que dudo que los page, o se afirman a si mismos trabajadores cuando le sobrellevan la web por la face, con lo cual mas bien son colaboradores por amor al arte, no trabajadores. Ademas que afirmen todos los que postean en el hilo y pertenecen al staff de tomadivx no saber nada del asunto mientras la web estubo caida una semana, me huele a chamusquina...no se, simplemente no me cuadra el argumento.

Sobre lo de la legalidad, la pagina es legal ya que no contiene las obras, solo los enlaces de descarga y en esto le ampara la ley, hasta ahi de acuerdo, pero que sea legal no quiere decir que sea sin animo de lucro, eso habria que verlo.

morphoide

#23 menos dichos, y más leyes... que es más importante.

Es una página que no contiene "material protegido", tiene enlaces, pídele a un abogado que te explique la diferencia

#52 a ti lo mismo.

n

Hoy en día nos pueden robar hasta el nombre

A

Esto es una pasada... si estas pagando un servicio el cual tienen que tenertelo protegido contra esta clase de fraudes... y que no respondan, demuestran la calidad del servicio de esta clase de empresas.

D

Lo de la historia del robo no tengo ni idea de cómo acabará... pero que la página se va a inflar a visitas (posiblemente algunas no deseadas) es seguro. Recordemos... que los men in green nunca descansan!

Thomson

A mi me intentaron entrar en mi cuenta del hosting, pero actuaron con rapidez y tras el ataque recibido por fuerza bruta desactivaron la cuenta durante unas horas, y en cuanto estuvo operativa cambié todas las contraseñas.

Gentuza hay en todas partes. Yo habría dado cuenta al servicio de delitos informáticos del cuerpo nacional de policía.

D

IMPRESIONANTE. Estoy flipando. ¿Cómo se puede permitir?

Mskina

No lo pillo, es decir, cómo lo ha robado, si alguien puede explicarlo se lo agradecería

PD: Powered by SMF 1.1 RC3...vamos por la 1.1.5. Un consejo si no quiere que le jodan también el foro es que lo actualice

D

Anda que no he echado poco de menos solosubtítulos (Sí, está relacionado con la noticia)... espero que vuelva pronto.

R

#64 Los cpm no suelen ser tan altos sobretodo cuando no tienes publicidad de google sino mas bien 0,10 a 0,20€

rednoise

#47 Gracias pero no tengo nada personal contra ti.

j

#54 estas diciendo que no es justo que yo pueda compartir libremente sin que la justicia me persiga? mira que te vuelves a meter en otro embolao...

Houses

pues yo sigo sin entenderlo. A mí me pueden colocar un código chungo php en el server o algo así, pero hacer la transfer del dominio... sólo si la clave de gestión del dominio es la misma que usas para la base sql o el script php, supongo. Ah, y el usuario y el correo electrónico.

Para transferir un dominio hay que hacer varias cositas que requieren claves diferentes.

amoebius5

300.000 pgv/d a un CPM de 1 € = 300 €/d! (*30 = 9.000€)!

D

#34 Perdona, igual es que soy cortito, pero a mi me parece que estás insinuando que el de esa web está robando, uses o no uses refrán, eso es una acusación muy grave y me gustaría que la justificaras con la Ley en la mano. Y no, no sé a que te refieres.
Por cierto: "Comentarios xenófobos, racistas o difamatorios causarán la anulación de la cuenta"

D

tampoco es que me de mucha pena de una pagina que se lucra con obras ajenas,digamos que los hackers se hiciceron con uan copia privada de su dominio

D

#27, no le he insulado, le he preguntado

D

Chantajista = Policia

Extorsión = Sentencia judicial

Rescate = Multa

¿Era éso no?

m

este tio es un crack, nunca se me hubiera ocurrido esta forma de spam. Chantaje, extorsion, policia, conspiración, lo tiene todo para hacer una pelicula. Y le ladron que le prometio que ya no le robaba mas no? jajaja

D

#57 Magistrado, si no te importa... creo que deberías documentarte para poder usar esa prepotencia.

D

#5 Tu no seras un poco tonto no?

Arriba TomaDIVX

i

#16 L.I.N.U.X.

Otro dicho, Cree el ladron....

i

#28 El refran es de cuando ni existia internet. Y que quede claro, me importa un huevo lo que hagan en Tomadivx, simplemente me ha parecido ironico.

#29 Desde el trabajo (que es desde donde escribo ahora mismo) utilizamos XP. Que rapido miramos la historia de los demas para desbancarlos cuando algo no nos gusta eh?

Me retiro, que ya veo que aqui se lanzan al cuello a la minima.

i

#7 a una pagina que ofrece descargas de programas que no estan amparadas en la copia privada?

De ahi que se haya librado el robadominios, quien roba a un ladron, 100 años de perdon

i

quien roba a un ladron....?