martedì 12 giugno 2012

Sicurezza su eBay? Ma non fateci ridere

<p>Mercoledì 7 Novembre 2007</p>
<p>Alla fine se ne sono accorti anche gli investigatori del Team Regolamento e Sicurezza che, pochi minuti fa, ci hanno scritto:</p>
<p><em><img alt="Giorgio Napolitano" src="http://www.ebayabuse.com/sicurezza/napolitano1.jpg" title="Giorgio Napolitano" />‘Questo messaggio è stato inviato da eBay a giorgio napolitano (presidentedellarepubblicaitaliana).
Il tuo nome è stato indicato in modo da garantire l’autenticità del messaggio.</em></p>
<p><em>Avviso eBay: account sospeso
Informazioni di contatto – info@ebayabuse.it</em><em>
Gentile presidentedellarepubblicaitaliana (info@ebayabuse.it),
siamo spiacenti di informarti che il tuo account è stato sospeso per:</em></p>
<p>* Informazioni di contatto inesatte … (qui la solita pappardella, ndr)<em>
Grazie per la collaborazione.
Cordiali saluti,</em></p>
<p>eBay Regolamento e Sicurezza ‘</p>
<p>Se n’é parlato un pò dappertutto, ieri, sul web e noi stessi l’abbiamo subito pubblicato in queste pagine: <em>eBayabuse</em> ha registrato un account a nome di Giorgio Napolitano per mostrare ai lettori di Pc-facile l’inesistenza di controlli anche elementari nella procedura di registrazione ad eBay Italia.
I dati forniti, contrariamente a quanto affermato nel messaggio del Team Regolamento e Sicurezza, erano assolutamente precisi. Osservate i passaggi:</p>
<p><img alt="" height="216" src="http://www.ebayabuse.com/sicurezza/04.jpg" width="338" /></p>
<p>Il Presidente della Repubblica é nato a Napoli il 29 Giugno del 1925. Con il programma gratuito <em>Codicefree</em>, abbiamo ricavato il suo esatto Codice Fiscale. L’indirizzo del Quirinale é quello ufficiale della Presidenza della Repubblica; abbiamo quindi inserito un telefono di Roma, il nome utente<em>presidentedellarepubblicaitaliana</em> e, come email di riferimento <a href="mailto:info@ebayabuse.it">info@ebayabuse.it</a>.</p>
<p>Quanto basta per ottenere lo status di utente registrato su eBay Italia.</p>
<p><img alt="" height="243" src="http://www.ebayabuse.com/sicurezza/02.jpg" width="480" /></p>
<p>Da notare che la registrazione é stata fatta dallo stesso pc e nella stessa sessione nella quale era attivo e stava operando un account reale eBay, che non era quello di Giorgio Napolitano.
Questo vuol dire che, da subito, semplicemente controllando l’IP in uso, era possibile determinare la frode.</p>
<p>Il tempo di un clic sull’email di conferma ed ecco cosa ci ha comunicato l’impagabile (infatti non bisognerebbe pagarli, sono incapaci) Team Regolamento e Sicurezza:</p>
<p><img alt="" height="120" src="http://www.ebayabuse.com/sicurezza/benvenuto.jpg" width="470" /></p>
<p>L’account é nato appositamente per l’intervista e quindi non abbiamo avuto remore a bruciarlo; anche perché, dato il nome del vero titolare, piuttosto pesante da portare.</p>
<p>Quindi l’indomani mattina ne abbiamo parlato su <em>eBayabuse</em> e, del resto, già dal giorno precedente era disponibile nell’intervista pubblicata <a href="http://www.pc-facile.com/news/intervista_ebayabuse_osservatorio_permanente_attivita_ebay/53736.htm">qui</a>.
Vogliamo dire che siamo noi la fonte del Team Regolamento e Sicurezza, noi i loro inesistenti controlli.</p>
<p>Già una volta sono inciampati in una nostra registrazione prestigiosa: il loro stesso datore di lavoro, Meg Whitman. E anche in quel caso, annunciammo subito la notizia; ci misero quindi giorni prima di bloccarlo.</p>
<p>Con la sospensione di <em>presidentedellarepubblicaitaliana</em> il Team Regolamento e Sicurezza non mostra le sue capacità di controllo; é, invece, lasciando su eBay.it account come <em>domenicalessi</em> che dimostra la sua inettitudine. O peggio.</p>

Nessun commento:

Posta un commento