www.tomadivx.com/html/foros/index.php/topic,26833.0.html
por
Kalifer el 17-05-2008 19:19 UTC, publicado el 17-05-2008 20:40 UTC
Explicación del hackeo, robo de dominio y chantaje de una conocida web de descargas española, lo pongo porque la cosa es acojonante.
negativos:
1 usuarios:
339 anónimos:
582 compartir:

Echa un vistazo al registro con la gente de networksolutions o bluehost.
Me gustaría saber cómo ha hecho este piratilla para hacerse con el dominio.
y ahora pregunto.
Ahora no le pueden volver a levantar el dominio y repetir el chantaje?
De todas formas se pude inviestigar quien es el chantajista. Según el método de pago. Digo yo... :S
1. ¿El dominio estaba con el Registrar lock puesto?
2. ¿Le pasó el Authcode o EPP?
3. ¿La contraseña usada era fuerte o débil?
4. ¿El dominio se puso a la venta en SEDO?
Habría que ver si le han reventado la cuenta o si ha sido simple dejadez o falta de seguridad.
Saludos,
PD: Powered by SMF 1.1 RC3...vamos por la 1.1.5. Un consejo si no quiere que le jodan también el foro es que lo actualice ;)
Bien el tio cabreo llamo a 1&1 la compañia que nos daba en ese momento todo el soporte y amenazo con denunciar, ya paso a la via email, y consiguio tenernos 3 fines de semana con las web cerrada, hasta que un dia nos puso una denuncia y se la tuvo que comer por listo, ya que la opcion de notificacion activada era lo que hacia que le llegaran mails de nuestras web, por lo tanto el SPAM por el cual nos queria denunciar no era tal...
Al final nos tuvimos que ir de 1&1 por asuntos legales, nos volvieron a cerrar la web 2 dias, y tuvimos que estar soltando pelas para tener otro servidor web....
Y asi, las compañias, se rien en la cara de la gente que les da de comer...
bah!
Te han robado el coche porque te lo has dejado con la puerta abierta y las llaves puestas?
O te lo han robado rompiendo la ventanilla y haciendo un puente?
¿Este tío tiene webs de descargas de material protegido con derechos de autor y con ánimo de lucro?
Arriba TomaDIVX
Otro dicho, Cree el ladron....
Lo de menos, en mi opinion, es el metodo que usara el ladron.
#9 #20 Eso no es robar, o ¿podrías mostrarme el artículo del Código Penal Español que tipifique esa conducta como penalmente relevante?. Por favor no hables sin estar informado del tema que puede que haya gente como tú que por escuchar eso por ahí se lo crea. El caso de tomadivx según la jurisprudencia no es delito pues no concurre ánimo de lucro como dice el Código Penal en su artículo 270, la publicidad de la web suponen beneficios indirectos, además esa web no almacena los archivos si no que proporciona enlaces.
Código Penal Español: www.ruidos.org/Normas/Codigo_Penal.htm
Ley de Propiedad Intelectual: civil.udg.es/normacivil/estatal/reals/Lpi.html
Ahi dices que tambien usas XP.
Todo no se arregla con refranes.
Por cierto: "Comentarios xenófobos, racistas o difamatorios causarán la anulación de la cuenta"
Gentuza hay en todas partes. Yo habría dado cuenta al servicio de delitos informáticos del cuerpo nacional de policía.
Si eres tan correcto no se que haces escrbiendo en meneame un sabado a las 11 de la noche desde el trabajo.
El que este libre de pecado que tire la primera piedra (por añadir un refran mas).
Creo que tendrían que leer algo de Licencias de software.
ya que estan confundiendo
Software Libre
Software gratis
Software de dominio Publico
Violaciones de Licencias
Yo recuerdo que de repente, mi web dejó de funcionar. Avisamos al servicio técnico y tal y nos comentan que habian desactivado el SQL porque consumia demasiado y los demás usuario se resentian. Minimizamos las llamadas a la DB, todo en orden, y de repente, otra vez lo mismo. Que ahora era por que nos iban a cambiar a otro servidor con más RAM, para evitar problemas. Total, que toda la info de la DB, se quedó por el camino. A pesar de yo tener backups, como no tenía acceso ni físico ni virtual a las máquinas, no pude restaurarlos (archivos de varias decenas de megas) y ellos se lavaron las manos. A empezar de cero.
Vale, lo siento, retiro lo dicho (aunque en ningun momento he querido llamarles ladrones) si os quedais mas contentos.
Pensaba hacer un comentario, ironico, puesto que aunque todos sepamos que no es ilegar poner enlaces, espero que tengamos claro que no sigue siendo justo (joder, yo defendiendo los derechos de autor, cosas veredes Sancho) pero no me esperaba que alguien de verdad se lo tomase tan en serio como para llamarme hipocrita, acusarme de hacer una acusacion (valga la redundancia) muy grave y llamarme tonto, freirme a negativos y demas.
Espero que esteis conformes ya que no son unos ladrones, porque lo que hacen no es ilegal.
#47 suena a patio de la escuela: "si quieres esperame a la salida y arreglamos esto tu y yo como hombres" :-) :-)
#52 Puff, a ver, "abogado", muestrame una sentencia que respalde lo que estas diciendo. La jurisprudencia hasta ahora ha dado la razón a este tipo de sitios web, para empezar el sitio web no almacena ese contenido como para entrar a valorar si hay ánimo de lucro de esa actividad.
Salu2
La idea es que no están cobrando por cada descarga de material que hay, sino por cada visita o por cada click en publicidad (o el método que tengan).
Es decir, si no hubiese material seguirían cobrando lo mismo por visitas (aunque obviamente no tendrían visitas), así que la defensa se puede basar en que los beneficios no corresponden a las descargas sino a las visitas, pero las visitas responden al hecho de que se ofrecen esas descargas.
Tema complicado e interesante que necesita los conocimientos de algún experto, no mis hipótesis.
Para transferir un dominio hay que hacer varias cositas que requieren claves diferentes.
Independientemente de que pueda existir lucro, en estos casos lo que falta es el elemento objetivo: la reproducción y la comunicación pública de las obras, que no son realizadas en ningún caso por los titulares de la web.
Como dice Manuel Gómez Tomillo en el libro "Responsabilidad Penal y Civil por Delitos cometidos a través de Internet", el que facilita un enlace "no lleva a cabo las acciones típicas de reproducir, distribuir o comunicar públicamente, por lo que no lleva a cabo una conducta prohibida" y más adelante insiste en que "no es lo mismo difundir el lugar en el que se encuentra el contenido prohibido que difundir el contenido mismo que es lo que habitualmente prohíben los tipos".
Hasta ahora las únicas resoluciones firmes que nos constan sobre la materia ratifican esto. La última resolución, aunque ha sido recurrida, es la del caso Sharemula
Un amigo mío se pensaba que habían cerrado TomaDivX por problemas con la justicia, ahora le voy a tener que explicar que el dominio fue secuestrado y el dueño de la página web chantajeado. Y que para más colmo ha tenido que pagar rescate. Menuda fauna que hay en Internet...
Y menos mal que últimamente no me ha dado por entrar en SoloSubtítulos. Si no me hubiese encontrado una desagradable sorpresa.
El tema es que a traves de un fallo de seguridad sacaron mi pass de admin de la web y la emplearon en mi msn en mi paypal en mi hosting en mis dominios y pudo ser horrible pero como el cáncer detectarlo a tiempo ayudó.
Recuperme mi e-mail de hotmail con mi frase y a partir de ahi el hosting paypal etc...
Sólo tuve de perdida los archivos del servidor menos mal que no tocaron las bases de datos.
No obstante fastidió un montón y como anécdota graciosa no pudieron robarme los dominios porque había un problema con el registrar.
#13
En mi caso fue por fallo de seguridad puesto que mi pass era fuerte. Ahora tengo todas diferentes y aprendí la lección. Pero te pueden robar el dominio puesto que lo hicieron de madrugada y muy estudiado. Menos mal que yo no duermo xD y me enteré al segundo.
PD: TomaDivx esta bien llena de pr0n banners seguro que el rescate le salió baratito.
Este suele ser el caso (Ya he visto más de uno) que la cuenta de correo del contacto administrativo la "crackean" y mandan una solicitud desde dicha cuenta. La gente registra con datos falsos pericoeldelospalotes@hotmail.com, han registrado ese correo y les han quitado el dominio...
Lo más sencillo este tener el registrador en España si tu dominio es un poco "importante".
Bueno, según esto el malo vive en:
JoseMariaEscuza Bilbao, 48013
Y pone su número de movil y todo...Lo raro es que es la misma calle del otro dominio, aunque esté a nombre de otro.
Esto es una putada que al final te haces inmune. Yo trabajo de secretario a una empresa y una de mis principales funciones es atender a las llamadas. Pues los clientes defraudados se desahogan conmigo... y yo solo hace 1 semana que trabajo y tengo 17 (este mes cumplo 18) y no veas la de broncas que me caen en un día, la gente se las carga con el primero con quien habla, en vez de pedir que se ponga un responsable, ya me hecha la culpa a mi directamente sin saber ni interesarle cuales son mis funciones y responsabilidades. Por ahora no soy inmune, son más inmunes mis jefes cuando les paso el recado, pero sospecho que en un tiempo yo también me haré inmune...
www.pergaminovirtual.com.ar/revista/cgi-bin/hoy/archivos/2005/00000798l
Luego que no te responden un ticket en 1 hora , como bien dices tienen 11 millones de registros de dominios vale, no creo que tengan 1 ticket por hora para responderlos todos al vuelo. Y como en el 99% de las empresas no se trabaja sabado y domingo. Por eso hay que pensar que soporte 99% no es responder a tickets 24h del día. Lo que deberías hacer es averiguar como se han hecho con esos datos para acceder a tu panel y denunciar a dicha persona. Pero vamos, si has pagado cosa que me pareceria ridiculo dalo por dinero perdido.
Si realmente es asi como sucedio, deberia aportar algún dato o email que lo justifique, aunque este en ingles :)
Es una página que no contiene "material protegido", tiene enlaces, pídele a un abogado que te explique la diferencia ;)
#52 a ti lo mismo.
Como una de las que trabaja en la web y también usuaria, estoy que no puedo de la rabia. El webmaster es un tío muy educado, muy cumplidor...no se merece que le hagan eso (aunque a veces sea un tardón, ejem). Lleva años en la red, no creo que deje todo a medio proteger...
Hola, #82, soy Zeldi, jajajaja!!!
Y de acuerdo con #85, mientras no sea TomaDivX la que provea las descargas o haga las copias, no es ilegal. Por eso es una de las que se salvó de la "criba" de la SGAE.
Sobre si tiene el dominio a medio protejer...algo de esa proteccion le habra fallado, sino no le hubiera pasado esto, la pagina lleva siglos sin actualizarse y con la misma encuesta obsoleta en la portada hace bienios, con lo cual demuestra un pelin de dejadez en este aspecto, tal vez en el tema de seguridad le ocurra lo mismo entonces. Ademas si tiene "trabajadores" una de dos, o paga a sus administradores por colgarle los enlaces en la web y demas,cosa que demostraria que saca dinero con ello (que vuelvo a repetir me parece perfecto), que dudo que los page, o se afirman a si mismos trabajadores cuando le sobrellevan la web por la face, con lo cual mas bien son colaboradores por amor al arte, no trabajadores. Ademas que afirmen todos los que postean en el hilo y pertenecen al staff de tomadivx no saber nada del asunto mientras la web estubo caida una semana, me huele a chamusquina...no se, simplemente no me cuadra el argumento.
Sobre lo de la legalidad, la pagina es legal ya que no contiene las obras, solo los enlaces de descarga y en esto le ampara la ley, hasta ahi de acuerdo, pero que sea legal no quiere decir que sea sin animo de lucro, eso habria que verlo.