- 13 साल से इस्तेमाल हो रहे Namecheap अकाउंट में एक कॉलेज क्लब डोमेन के लिए पासवर्ड रीसेट अनुरोध आया, जिसे तुरंत रिपोर्ट किया गया, लेकिन सपोर्ट टीम ने रिपोर्ट करने वाले व्यक्ति की पहचान सत्यापित करने के बाद केवल सुरक्षा जांच के निर्देश भेजे
- इसके बाद जब क्लब के जिम्मेदार व्यक्ति ने फोन पर स्वामित्व का दावा किया, तो Namecheap ने बिना अलग सत्यापन के अकाउंट का पासवर्ड और लिंक्ड ईमेल पता बदल दिया और पूरे अकाउंट की पहुंच सौंप दी
- संबंधित पक्षों के बीच संपर्क हो गया और डोमेन ट्रांसफर कर दिया गया, लेकिन यह देखने के बाद कि किसी तीसरे पक्ष के लिए अकाउंट हड़पना कितना आसान है, 12 महत्वपूर्ण डोमेन Namecheap से ट्रांसफर कर दिए गए
1 टिप्पणियां
Hacker News की रायें
pilingual: Namecheap कुछ महीनों पहले से private equity के मालिकाना हक में आ गया है। काश कोई non-profit domain registrar होता जहाँ हर कुछ साल में migrate न करना पड़े
अगर domain खुद revenue source है, तो competitive market में extra revenue निचोड़ने की incentive बनती है, और अगर reputation भी महत्वपूर्ण न हो, तो सही तरीके से व्यवहार करने की वजह लगभग नहीं बचती
एक निश्चित स्तर से अधिक महत्वपूर्ण domains के लिए शायद अपना registrar रखने वाली law firm जैसी किसी चीज़ की ज़रूरत होती है, लेकिन वह शायद “pricing on request” वाले महंगे क्षेत्र में आएगा। Amazon और Google के पास भी अपने registrar हैं, फिर भी वे Google.com या Amazon.com जैसे core domains के लिए उनका इस्तेमाल नहीं करते
Adachi91: मैंने 2 साल पहले auto-renew failure की वजह से Namecheap छोड़ दिया था। Auto-renew चालू होने के बावजूद renewal नहीं हुआ, domain ads से भरे पेज में बदल गया, और transfer भी lock हो गया
ICANN में शिकायत करने की बात कहने के बाद मैंने इसे अपने मुख्य registrar Hover में ले गया। यह महंगा है, लेकिन दशकों से कोई समस्या नहीं हुई, और 2000 के दशक के मध्य में जब मेरा पुराना registrar बंद हो गया था तब Hover ने domains अपने पास ले लिए थे
happytoexplain: मैं कुछ हफ्ते पहले Namecheap से Porkbun पर गया। यह कोई विज्ञापन देखकर नहीं, बस popular registrars खोजकर चुना था, और यही इस बात का संकेत है कि Namecheap, GoDaddy जैसा बनता जा रहा है
यह ऊँची कीमतों और अनैतिक data practices जैसी short-term strategy की तरफ झुक रहा है, इसलिए तुरंत छोड़ देना बेहतर है। अजीब बात महसूस होने से कुछ हफ्ते पहले इसका private equity द्वारा अधिग्रहण हो जाना मुझे संयोग नहीं लगता, और मेरे हिसाब से अमेरिका में ऐसे अधिग्रहणों को कानूनी रूप से रोका जाना चाहिए
ryandrake: अब सोचने पर मजबूर हो रहा हूँ कि सिर्फ फोन पर भरोसेमंद ढंग से बात करके कब्ज़े में लिया जा सकने वाला सबसे मशहूर और कीमती domain कौन सा होगा। वेबसाइट login में तो “security enhancement” के नाम पर email verification तक करवाई जाती है, लेकिन यह कंपनी शायद सिर्फ विनम्र अनुरोध पर ही domain सौंप देती है
geuis: Namecheap सभी वैध domains पर domain privacy protection मुफ़्त में default रूप से देता है। अगर यह चालू होता, तो शायद विश्वविद्यालय क्लब वाला पक्ष email address देखकर password reset शुरू नहीं कर पाता
मैं customer support और company policy की गलती का बचाव नहीं कर सकता, लेकिन लंबे समय से संतोषजनक अनुभव रहा है, इसलिए सिर्फ दूसरे comments देखकर जल्दबाज़ी में transfer न करें; खुद due diligence करना बेहतर है। नकारात्मक समीक्षाओं में सिर्फ वास्तविक पीड़ित ही नहीं, बल्कि वे लोग भी ज़्यादा सक्रिय रहते हैं जिन्हें लगता है कि उनके साथ अनुचित व्यवहार हुआ
इस घटना से पहले तक मैं संतुष्ट ग्राहक था, और registrar जैसी महत्वपूर्ण service चुनते समय due diligence ज़रूरी है, इस बात से मैं भी सहमत हूँ
उन्होंने यह तक सार्वजनिक रूप से नहीं बताया कि यह कैसे हुआ और क्या ठीक करेंगे
dalmo3: मेरे साथ भी एक छोटे regional registrar में यही हुआ। कई ग्राहकों को manage करने वाले account में, एक ग्राहक कंपनी के “IT representative” ने DNS change माँगा, तो registrar ने पूरे account का control ही सौंप दिया और password भी बदल दिया, जिससे मैं बाहर lock हो गया
Access वापस मिलते ही मैंने सारे domains कहीं और transfer कर दिए
addaon: नाम से ही साफ था कि यह NameCompetent नहीं है
prmph: बेहतर है कि domains Namecheap में न रखे जाएँ। मेरे साथ उल्टी दिशा में सही, लेकिन एक और बुरा अनुभव हुआ: सिर्फ इसलिए मेरे domains चले गए क्योंकि 2FA में इस्तेमाल होने वाला फोन खो गया था
मैंने माँगी गई सारी जानकारी दे दी थी, लेकिन जवाब आने में 1 साल से ज़्यादा लग गया, और तब तक उन्हें बनाए रखने की इच्छा ही खत्म हो चुकी थी। अच्छी बात यह थी कि वे business idea के लिए पहले से खरीदे गए non-core domains थे, और अब मैं Cloudflare पर transfer कर रहा हूँ
petecooper: मैं Porkbun की सिफारिश करता हूँ। जब Porkbun किसी top-level domain को support नहीं करता, तब मैं tld-list.com पर registrars की तुलना करता हूँ
richardchilders: मैंने Namecheap में लॉग इन किया और कार्ड जानकारी भी दी, लेकिन पेमेंट चरण पर अचानक Link अकाउंट बनाने और कार्ड जानकारी फिर से दर्ज करने के लिए मजबूर किया गया। इससे यह सवाल रह जाता है कि Namecheap ने यह जानकारी क्यों इकट्ठा की और इसका इस्तेमाल कैसे करेगा।
Link ने लोकेशन पता चल सके, इसके लिए SMS verification भी मांगा। घटना को 24 घंटे भी नहीं हुए हैं, इसलिए registrar बदलने पर विचार कर रहा हूँ, और एक काल्पनिक non-profit DNS domain service के CTO या CEO उम्मीदवार के रूप में Paul Vixie की सिफारिश करता हूँ। अतिरिक्त जानकारी: uggcf://fnynanir-ehalba.bet/ureovr.ugzy
अगर आपने हाल में ऑनलाइन पेमेंट किया है और यह स्पष्ट नहीं था कि पेमेंट जानकारी कौन इकट्ठा कर रहा है, या स्क्रीन किसी in-house checkout जैसी लग रही थी, तो संभव है कि Stripe इस्तेमाल हुआ हो
dvdyzag: यह बेचैनी भरी हँसी छूटने जैसा है। 2022 की पिछली चर्चा https://news.ycombinator.com/item?id=32638028 पर है, और लगता है कि वह bounty से जुड़ी थी, लेकिन मूल पाठ हट चुका है
paxys: superintelligent AI भी निश्चित रूप से चिंताजनक है, लेकिन digital infrastructure में सबसे बड़ा attack vector अब भी social engineering ही है। customer support की लागत लगातार घटाई जा रही है, इसलिए स्थिति और खराब हो रही है।
कम वेतन वाले offshore call center कर्मचारी असली domain owner की तुलना में कॉल जल्दी खत्म करने और 5-star satisfaction पाने में ज्यादा रुचि रखते हैं। इसी वजह से मैं उन सेवाओं को छोड़ रहा हूँ जो SMS-based 2FA थोपती हैं, और हाल में बैंक भी बदल दिया
जैसे 5 साल पहले अमेरिका में आम रहे हमले अब लगभग गायब हो चुके हैं, वैसे ही व्यवस्था ऐसी होनी चाहिए कि customer support कर्मचारी सुरक्षा तोड़ ही न सकें। चाबी को तिजोरी में बंद करके उसके चारों ओर काँटे और 5 दिन का waiting period लगा देना चाहिए
newsomix9xl: विनम्रता से अनुरोध करना भी social engineering का एक रूप है। यह ज़रूरी नहीं कि छुट्टी पर गए senior vice president का रूप धरकर urgent change माँगने वाली Mitnick-स्तर की चाल ही हो; social engineering का सार मानव सहयोग का दुरुपयोग करना है, और वह सहयोग पाने के तरीके सख्ती से तय नहीं होते
thegrim33: यही वही Namecheap है जिसने Ukraine युद्ध शुरू होते ही Russia के पते से जुड़े व्यक्तिगत और corporate ग्राहकों की सभी सेवाएँ बंद कर दी थीं। अगर आप अब भी इसका इस्तेमाल कर रहे हैं, तो उस चुनाव की जिम्मेदारी भी आपको लेनी चाहिए
n8n_and_coffee: renewal से पहले मैं धीरे-धीरे GoDaddy से Namecheap पर migrate कर रहा था, इसलिए यह निराशाजनक है। कीमत का अंतर बड़ा था, और जो features GoDaddy पैसे लेकर बेचता है, Namecheap उन्हें मुफ्त देता है, इसलिए मैंने इसे चुना था, लेकिन लगता है सस्ता होने की कोई वजह थी।
जानना चाहता हूँ कि क्या domain lock status में था, यानी transfer वगैरह रोके गए थे
2013 में जब GoDaddy ने SOPA का समर्थन किया था, तब मैं भी GoDaddy से Namecheap पर चला गया था
hmokiguess: इंसान सबसे कमजोर कड़ी है, और अगर यह किसी कम वेतन वाले offshore call center में हुआ हो तो मुझे हैरानी नहीं होगी। हालाँकि यह vulnerability से ज्यादा ऐसा social engineering attack है जो इंसानों को attack path बनाता है और identity theft का फायदा उठाता है
Georgelemental: जब Namecheap ने Databases for Palestine का domain इस वजह से छीन लिया कि उसने Gaza genocide के सबूत सार्वजनिक किए थे, तभी मैंने Namecheap छोड़ दिया। इस कंपनी को पैसा देने लायक नहीं है: https://www.thecanary.co/skwawkbox/2026/01/03/namecheap-gaza...
यह सच है कि दसियों हज़ार नागरिक मारे गए, लेकिन Hamas के लड़ाके वर्दी नहीं पहनते थे और उन्होंने अस्पतालों, मस्जिदों, स्कूलों और रिहायशी इलाकों के आसपास और नीचे सैन्य ढाँचे तैनात किए थे, जबकि Gaza authorities ने भी सैनिक और नागरिक मौतों में फर्क नहीं किया। 500km की सुरंगें होने के बावजूद नागरिकों को उनमें शरण नहीं दी गई, इसकी जिम्मेदारी भी है।
तीव्र शहरी युद्ध में बड़ी संख्या में नागरिकों का मरना युद्ध है; यह genocide से अलग घटना है, इसलिए मुझे लगता है कि आप दोनों को मिला रहे हैं
xyst: Namecheap में September 2025 में CVC Capital Partners ने majority stake खरीदा, कंपनी का valuation 1.5 billion dollar आँका गया, और Kirkendall ने 16 December 2025 को CEO पद छोड़ दिया।
उससे पहले भी कई घटनाएँ हो चुकी थीं, इसलिए मैंने कुछ साल पहले अपने सारे domains Porkbun पर transfer कर दिए थे
userbinator: पोस्ट करने वाले का अकाउंट इस लेखन के समय सिर्फ 3 घंटे पुराना है, और दूसरे comments में वही competitor कई बार दिखता है। इसे कैसे समझना है, यह हर किसी पर है
यहाँ तक कहा गया कि Porkbun भी अगला बिगड़ने वाला हो सकता है, और ऐसी बात कोई प्रचारक आसानी से नहीं कहेगा। इस मामले में विज्ञापन का आरोप तर्कसंगत नहीं है
captn3m0: Namecheap की तरफ़ की bug की वजह से मेरा मुख्य domain भी suspend हो गया: https://captnemo.in/blog/2026/05/05/namecheap-whois/
Namecheap ने .in registry में अनुमति न होने वाला Domain Privacy सेट किया, फिर WHOIS जानकारी छिपी होने के कारण domain suspend कर दिया। ऐसे ही प्रभावित कुछ और लोगों को भी मैं जानता हूँ
sandeepkd: ठोस जानकारी नहीं है, इसलिए यह समझना मुश्किल है कि किस आधार पर फ़ैसला लिया गया। अंदाज़ा लगाएँ तो हो सकता है कि content host करने वाले web server का control दिखाकर domain ownership साबित की गई हो
इसे social engineering भी माना जा सकता है, लेकिन domain content पर control की पुष्टि के आधार पर account recovery मानने की भी गुंजाइश है। हालांकि अगर account से credit card जुड़ा था, तो यह विनाशकारी handling है
jacobgkau: जब Ukraine war का हवाला देकर रूस के सभी users को बाहर कर दिया गया, तभी से मुझे Namecheap पर भरोसा नहीं रहा। migration की अनुमति दी गई थी, इसलिए यह ICANN rules का उल्लंघन नहीं था, लेकिन इसे ऐसे individuals और small businesses पर भी लागू करना जो sanctions के दायरे में नहीं थे, मंशा के ख़िलाफ़ लगा
कुछ niche TLDs Hover से काफ़ी सस्ते थे, इसलिए थोड़ी देर वहीं रखा, लेकिन अब Porkbun मेरे इस्तेमाल के सभी domains पर और सस्ता है, इसलिए पिछले 1 साल में सब migrate कर दिए
superkuh: इस हफ़्ते मुझे Namecheap से ईमेल मिला कि अगर profile जानकारी update नहीं की, तो 24 घंटे के अंदर account बंद कर दिया जाएगा। लेकिन उन्होंने account lock कर दिया ताकि मैं ख़ुद login ही न कर सकूँ
WHOIS जानकारी क़ानूनी रूप से पूरी तरह compliant थी और profile update करने का मेरा इरादा भी था, लेकिन ईमेल का जवाब तब आया जब deadline में सिर्फ़ 1 घंटा बचा था। account और domains बच गए, लेकिन हालात तेज़ी से बिगड़ रहे हैं, इसलिए मैं किसी दूसरे registrar में migrate करने वाला हूँ
मैं जाँच करने के बाद अपना personal domain migrate करूँगा
system2: मेरा एक महत्वपूर्ण domain Namecheap पर है, और मैं सोच रहा हूँ कि इसे Porkbun या Cloudflare में से कहाँ migrate करूँ। Cloudflare इतनी बड़ी company लगती है कि $10 के domain पर ठीक से support नहीं देगी, इसलिए मैं उसे सिर्फ़ सस्ते one-off domains के लिए इस्तेमाल करता हूँ, और महत्वपूर्ण domain Namecheap पर ही रखे थे, चाहे कीमत दोगुनी हो
GoDaddy को छोड़कर मुझे वास्तविक customer support वाला अमेरिकी provider चाहिए
OutOfHere: यह स्पष्ट नहीं किया गया कि account पर 2FA enabled था या नहीं, इसलिए मान लेता हूँ कि नहीं था
phendrenad2: Namecheap से जुड़े मामले HN पर लगातार आते रहते हैं: https://hn.algolia.com/?dateRange=all&page=0&prefix=true&que...
terminalbraid: Porkbun वाकई अच्छा है
bellowsgulch: मैं अपने business domain को Porkbun जैसी किसी छोटी company में migrate नहीं करूँगा
ButlerianJihad: कहानी की खामियों को देखकर लगता है कि वह न तो club का officer था, न member, और न ही university से उसका संबंध था; domain शायद असल में इस्तेमाल नहीं हो रहा था और सिर्फ़ रखा हुआ था। लगता है university से जुड़े club की वैध leadership ने internet पर club के नाम के अधिकार का सबूत दिया, और Namecheap ने आख़िरी payment card holder के बजाय control उन्हें दे दिया
अगर यह किसी personal account में रखा गया था, तो Namecheap के पास यह तय करने के लिए कुछ सामग्री रही होगी कि वैध owner कौन है। club की assets के लिए किसी व्यक्ति को सीधे payment नहीं करनी चाहिए; यह treasurer और club account से खरीदा जाना चाहिए था, और अगर मदद करनी थी तो club या university को donation देना चाहिए था। अब लगता है कि गलती सुधार दी गई है
अगर कोई "Google Foods" का मालिक होने के कुछ भरोसेमंद दस्तावेज़ बना ले, तो registrar को google.com सौंप नहीं देना चाहिए। ownership का दावा करना है तो court में वैध owner होने का प्रमाण देकर transfer order लेना चाहिए; अगर यह न हो पाए, तो Google के पास ही बने रहना एकमात्र सामान्य तरीका है
assimpleaspossi: comments पढ़ते-पढ़ते मुझे लगा कि मैं Namecheap को इतना लंबे समय से इस्तेमाल कर रहा हूँ कि कितने साल हो गए, यह भी याद नहीं, लेकिन मुझे कभी कोई समस्या नहीं हुई
linsomniac: Cloudflare के भी फायदे-नुकसान हैं, लेकिन यह डोमेन को cost price पर register करता है। उदाहरण के लिए,
.comपहले साल ही discount देकर बाद में कीमत बढ़ाने वाला मॉडल नहीं है, बल्कि हर साल $10.46 है