<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Alessandro Stella - Appunti di informatica &#187; e-commerce</title>
	<atom:link href="http://www.alessandrostella.it/tag/e-commerce/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.alessandrostella.it</link>
	<description>Appunti sparsi di informatica</description>
	<lastBuildDate>Sat, 04 Feb 2012 20:57:05 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
		<item>
		<title>Frodi online. Affidabilità di un sito</title>
		<link>http://www.alessandrostella.it/sicurezza/2011/10/frodi-online-affidabilita-sito/</link>
		<comments>http://www.alessandrostella.it/sicurezza/2011/10/frodi-online-affidabilita-sito/#comments</comments>
		<pubDate>Thu, 27 Oct 2011 19:58:00 +0000</pubDate>
		<dc:creator>Alessandro</dc:creator>
				<category><![CDATA[e-commerce]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[varie]]></category>
		<category><![CDATA[affidabilità]]></category>
		<category><![CDATA[frodi]]></category>

		<guid isPermaLink="false">http://www.alessandrostella.it/?p=1794</guid>
		<description><![CDATA[Dopo qualche mese trascorso dall&#8217;ultimo articolo sulle frodi online, ci ritroviamo a scrivere un articolo sullo stesso argomento. E&#8217; necessario farlo perché i &#8220;signori colleghi&#8221; che amano far soldi illegalmente&#8230; si sono evoluti! Online esistono davvero decine e decine di siti che vendono materiale elettronico di cui noi tutti siamo, sempre di più, avidi consumatori. [...]<div id="artCorr">
            <h4>Articoli correlati</h4>
        <ol>
	    	    <li><a href="http://www.alessandrostella.it/sicurezza/2009/12/internet-e-commerce-e-come-salvarsi-culo-e-portafoglio-online/" rel="bookmark">Internet, e-commerce e&#8230; come salvarsi culo e portafoglio online</a><!-- (8.4)--></li>
	    	    <li><a href="http://www.alessandrostella.it/sicurezza/2011/09/sicurezza-informatica/" rel="bookmark">Sicurezza informatica italiana</a><!-- (6.5)--></li>
	    	    <li><a href="http://www.alessandrostella.it/sicurezza/2009/09/wwwsales-digitalcom/" rel="bookmark">www.sales-digital.com</a><!-- (5.7)--></li>
	            </ol>
    </div>]]></description>
			<content:encoded><![CDATA[<p>Dopo qualche mese trascorso dall&#8217;<a href="http://www.alessandrostella.it/tips-tricks/2011/05/frodi-online-evitarle/">ultimo articolo sulle frodi online</a>, ci ritroviamo a scrivere un articolo sullo stesso argomento. E&#8217; necessario farlo perché i &#8220;signori colleghi&#8221; che amano far soldi illegalmente&#8230; si sono evoluti!<br />
Online esistono davvero decine e decine di siti che vendono materiale elettronico di cui noi tutti siamo, sempre di più, avidi consumatori. Di pari passo alla nostra avidità sono chiaramente cresciute anche le frodi. E di pari passo alle frodi son cresciti i consigli per evitarle. A questo punto è accaduto ciò che ci si aspettava: i signori incalliti truffatori hanno studiato con cura tali consigli e&#8230; si sono protetti. Pertanto al momento, <strong>il cittadino medio non ha alcun modo di sapere con ragionevole certezza se un sito di e-commerce è affidabile o è truffaldino</strong>.<br />
<span id="more-1794"></span><br />
Purtroppo tale affermazione è facilmetne dimostrabile <img src='http://www.alessandrostella.it/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /><br />
Di seguito infatti esamineremo ogni mezzo a nostra disposizione per capire se il sito è una truffa e lo aggireremo.<br />
Ovviamente qui non parleremo dei siti notoriamente sicuri. Ci riferiremo esplicitamente a tutti quei siti che mostrano specchietti per le allodole.<br />
Procediamo quindi con la nostra disamina.<br />
Ecco quali sono i mezzi più comuni a nostra disposizione per valutare l&#8217;affidabilità di un sito di e-commerce. </p>
<ul>
<li>verificare che sulla home page del sito siano esposti P.IVA e ragione sociale completa</li>
<li>verificare che P.IVA e ragione sociale siano riconosciuti dal sito della Agenzia delle Entrate </li>
<li>verificare la presenza di un numero telefonico fisso</li>
<li>verificare che sia consentito pagare in contrassegno</li>
<li>cercare sul web recensioni e opinioni di altri che hanno acquistato dallo stesso sito</li>
<li>verificare la data di acquisto del dominio</li>
<li>verificare la presenza dell&#8217;indirizzo su Google maps e cercare il sito su street view</li>
</ul>
<p><strong>Verificare che sulla home page del sito siano esposti P.IVA e ragione sociale completa</strong><br />
Beh, non m pare particolarmente difficile rendere inutile questo controllo. Non ci si impiega molto a creare una P.IVA formalmente valida, ma inesistente o esistente, ma non di nostra proprietà.</p>
<p><strong>Verificare che P.IVA e ragione sociale siano riconosciuti dal sito della Agenzia delle Entrate</strong><br />
Questo punto era un punto di debolezza di tutti questi siti fraudolenti, ma anche questo punto è facilmente raggirabile. Al truffatore infatti basta aprire realmente un P.IVA con tanto di indirizzo e di referente. Se subiamo una truffa da tale P.IVA, per recuperare quanto rubatoci dobbiamo aprire un contenzioso. Per farlo ci serve un avvocato e quindi soldi, il ché, in genere, dissuade il 90% dei truffati. Se noi siamo in quel 10% che invece intraprende una causa legale, essa non inizierà se non dopo 12/24 mesi e in modo molto semplice il truffatore si scuserà, pagherà qualche spicciolo di penale, ci renderà quanto da noi pagato (comprandolo a sue spese) e saremo tutti felici e contenti. Il suo guadagno è dato dal 90% dei rassegnati e non dal 10% degli incazzati <img src='http://www.alessandrostella.it/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  Oltre al fatto che il caro truffatore potrebbe invece non rispondere alla causa intentata e &#8220;ritirarsi&#8221; chissà dove a grattarsi le palle con i nostri soldi!</p>
<p><strong>Verificare la presenza di un numero telefonico fisso</strong><br />
Questa è facile, facile <img src='http://www.alessandrostella.it/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /><br />
Al truffatore basta pagare una compagnia telefonica che attivi un nuovo numero telefonico e attendere beatamente le chiamate dei suoi polli.</p>
<p><strong>Verificare che sia consentito pagare in contrassegno</strong><br />
Questa resta ancora <strong>l&#8217;unica piccola certezza</strong>, ma i truffatori tentano in tutti i modi di dissuadere l&#8217;uso di questo mezzo di pagamento. Qualora poi noi siamo così testardi da non accettare alcuna forma di pagamento che non sia il contrassegno, al truffatore basta o inviarci una scatola vuota (ne segue il discorso sul contenzioso) o non inviare un bel niente. Non ricevendo niente, non ci rimettiamo niente.</p>
<p><strong>Cercare sul web recensioni e opinioni di altri che hanno acquistato dallo stesso sito</strong><br />
Altra banalità! Al truffatore basta registrarsi (con nomi, indirizzi e quant&#8217;altro rigorosamente falsi) in tutti i siti che discutono dell&#8217;affidabilità del proprio sito e scrivere recensioni positive.</p>
<p><strong>Verificare la data di acquisto del dominio</strong><br />
Anche questo era un punto molto importante, ma anche questo è facilmente aggirabile. Al truffatore infatti basta acquistare qualche dominio per una durata di 3 anni a dominio e lasciarli &#8220;dormienti&#8221; per 2 anni. Poi, l&#8217;ultimo anno, non deve far altro che pubblicare un sito di e-commerce per ogni dominio e attendere gli ordini. In tale ipotesi, al momento della nostra ricerca, il dominio risulterà attivo da oltre 2 anni e quindi noi saremmo tutti molto tranquilli dell&#8217;affidabilità del sito!</p>
<p><strong>Verificare la presenza dell&#8217;indirizzo su Google maps e cercare il sito su street view</strong><br />
Il negozio putroppo potrebbe essere &#8220;solo online&#8221; e quindi non necessitare di un punto vendita fisico. Insomma, anche quest&#8217;ultimo punto non è che ci dia tutta questa sicurezza. Tuttavia, se viene indiciato un indirizzo fisico, sarebbe almeno opportuno verificare su gmaps che tale indirizzo esista!</p>
<p>Concludendo&#8230; tutelarsi in modo autonomo è molto difficile! Anzi, sapete cosa c&#8217;è? Quasi, quasi vi truffo anch&#8217;io! <img src='http://www.alessandrostella.it/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /><br />
Viva l&#8217;Italia!</p>
<div id="artCorr">
            <h4>Articoli correlati</h4>
        <ol>
	    	    <li><a href="http://www.alessandrostella.it/sicurezza/2009/12/internet-e-commerce-e-come-salvarsi-culo-e-portafoglio-online/" rel="bookmark">Internet, e-commerce e&#8230; come salvarsi culo e portafoglio online</a><!-- (8.4)--></li>
	    	    <li><a href="http://www.alessandrostella.it/sicurezza/2011/09/sicurezza-informatica/" rel="bookmark">Sicurezza informatica italiana</a><!-- (6.5)--></li>
	    	    <li><a href="http://www.alessandrostella.it/sicurezza/2009/09/wwwsales-digitalcom/" rel="bookmark">www.sales-digital.com</a><!-- (5.7)--></li>
	            </ol>
    </div>]]></content:encoded>
			<wfw:commentRss>http://www.alessandrostella.it/sicurezza/2011/10/frodi-online-affidabilita-sito/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Frodi online. Come evitarle.</title>
		<link>http://www.alessandrostella.it/sicurezza/2011/05/frodi-online-evitarle/</link>
		<comments>http://www.alessandrostella.it/sicurezza/2011/05/frodi-online-evitarle/#comments</comments>
		<pubDate>Wed, 25 May 2011 21:52:53 +0000</pubDate>
		<dc:creator>Alessandro</dc:creator>
				<category><![CDATA[e-commerce]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[frodi]]></category>
		<category><![CDATA[frodi online]]></category>

		<guid isPermaLink="false">http://www.alessandrostella.it/?p=1682</guid>
		<description><![CDATA[Ci risiamo! Un altro mio conoscente mi ha appena chiamato sul cel con voce tremante dalla rabbia: l&#8217;hanno fregato online! Ma porca di quella gran trota marziana!!! Ma come si fa? Basta! Adesso scriviamo una mini guida anti-frodi online seria che impedirà a questi miei colleghi bastardi di ciulare soldi a chi cerca di avere [...]<div id="artCorr">
            <h4>Articoli correlati</h4>
        <ol>
	    	    <li><a href="http://www.alessandrostella.it/sicurezza/2011/10/frodi-online-affidabilita-sito/" rel="bookmark">Frodi online. Affidabilità di un sito</a><!-- (15.4)--></li>
	    	    <li><a href="http://www.alessandrostella.it/sicurezza/2009/12/internet-e-commerce-e-come-salvarsi-culo-e-portafoglio-online/" rel="bookmark">Internet, e-commerce e&#8230; come salvarsi culo e portafoglio online</a><!-- (8.5)--></li>
	    	    <li><a href="http://www.alessandrostella.it/sicurezza/2009/09/wwwsales-digitalcom/" rel="bookmark">www.sales-digital.com</a><!-- (6)--></li>
	            </ol>
    </div>]]></description>
			<content:encoded><![CDATA[<p>Ci risiamo! Un altro mio conoscente mi ha appena chiamato sul cel con voce tremante dalla rabbia: l&#8217;hanno fregato online!<br />
Ma porca di quella gran trota marziana!!! Ma come si fa?<br />
Basta! Adesso scriviamo una <strong>mini guida anti-frodi online</strong> seria che impedirà a questi miei colleghi bastardi di ciulare soldi a chi cerca di avere qualcosa che non può avere! </p>
<p>La prima domanda che ci dobbiamo porre è: <strong>abbiamo a che fare con un&#8217;azienda/rivenditore/negozio italiano o estero?</strong><br />
<span id="more-1682"></span><br />
<strong>CASO NEGOZIO ITALIANO</strong><br />
In questo caso ci dobbiamo porre almeno le seguenti domande:</p>
<ol>
<li>I prezzi sono stranamente troppo bassi?</li>
<li>Espone ragione sociale e PIVA nella home page?</li>
<li>Prevede tra i metodi di pagamento il contrassegno?</li>
<li>I servizi &#8220;ripe.net&#8221; e &#8220;nic.it&#8221; sono conformi?</li>
<li>L&#8217;indirizzo è presente in <a href="http://maps.google.it/" title="Google maps" target="_blank">google maps</a>? Se si, è visibile in street view?</li>
</ol>
<p>Rispondere a queste domande ci aiuta a evitare fregature clamorose!</p>
<p>Vediamole nel dettaglio.<br />
Sui <strong>prezzi troppo bassi</strong> c&#8217;è poco da dirsi. Ce ne accorgiamo subito, per cui se lo sono, stiamo in guardia e procediamo&#8230;<br />
Da qualche parte nel sito DEVE essere esposta la <strong>partita IVA, ragione sociale e indirizzo dell&#8217;attività commerciale</strong>. Dovrebbe essere nella home page! Se non c&#8217;è, fine dei giochi: lasciamo perdere il sito! Si, perché tali informazioni non solo devono essere esposte per ragioni legali (è illegale non farlo), ma non esporle è un autogol del venditore! Davvero un commerciante farebbe un errore del genere? <img src='http://www.alessandrostella.it/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  Pertanto, ribadisco, qualora PIVA, ragione sociale e indirizzo non sono rintracciabili sul sito in questione lasciamo perdere subito quel sito e tutti i nostri &#8220;sogni&#8221; di comprare a basso costo! E&#8217; quasi certamente una fregatura!<br />
Tuttavia i potenziali truffaldini avrebbero potuto pensare anche a questo creando un PIVA formalmente valida, ma inesistente e inserendo un indirizzo fasullo. E allora? E allora andiamo qui <a href="http://www.registroimprese.it/" title="Registro delle imprese" target="_blank">http://www.registroimprese.it/</a>.</p>
<p><a href="http://www.alessandrostella.it/wp-content/uploads/2011/05/registroImprese.jpg" rel="lytebox"><img src="http://www.alessandrostella.it/wp-content/uploads/2011/05/registroImprese-450x416.jpg" alt="Registro delle imprese" title="Registro delle imprese" width="450" height="416" class="aligncenter size-medium wp-image-1769" /></a><br />
Nella casella &#8220;cosa&#8221; inseriamo la ragione sociale del negozio; nella casella &#8220;dove&#8221; la città in cui dovrebbe essere locato. Premiamo &#8220;Trova&#8221;. Se il registro delle imprese NON trova la ragione sociale o se quello che ci dice di quella ragione sociale non ha nulla a che fare con ciò che il negozio vende&#8230; ALLARME ROSSO!!! Questo è un indizio davvero pesante&#8230;</p>
<p>Ora usiamo l&#8217;informatica (informazione automatica) per cercare di &#8220;sgamare&#8221; questi truffaldini!<br />
Apriamo il prompt di msdos o la shell di linux e digitiamo:</p>
<div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:100%;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br /></div></td><td><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">nslookup www.nomedelsito.it</div></td></tr></tbody></table></div>
<p>quello che otteremo è l&#8217;indirizzo ip del sito. Informazione fondamentale!<br />
Ora copiamo quell&#8217;indirizzo ip a andiamo sul whois ip di <strong>ripe.net</strong>:</p>
<p><a href="http://www.db.ripe.net/whois" target="_blanck">http://www.db.ripe.net/whois</a></p>
<p>inseriamo nella casella di testo l&#8217;IP e premiamo su &#8220;Search&#8221;.<br />
In questo modo sapremo dove è poggiato fisicamente il sito.</p>
<p>Poi, apriamo una nuova scheda del nostro browser e andiamo sulla pagina di whois di <strong>nic.it</strong>:</p>
<p><a href="http://www.nic.it/web-whois/index.jsf" target="_blanc">http://www.nic.it/web-whois/index.jsf</a></p>
<p>digitiamo il dominio a cui siamo interessati, per esempio &#8220;nomedelmiosito.it&#8221; (senza i doppi apici e senza www) e premiamo su &#8220;Cerca&#8221;.<br />
In questo modo sapremo dove è stato registrato quel dominio.</p>
<p>Ora. Cosa ce ne facciamo di tutte queste informazioni? Poco, ma sono sempre &#8220;indizi&#8221;&#8230;<br />
<strong>Ciò che compare nella sezione &#8220;Registrar&#8221; di nic.it DEVE somigliare moltissimo a quanto compare alle voci &#8220;netname&#8221; e &#8220;descr&#8221; di ripe.net.</strong><br />
Se ciò non avviene, preoccupiamoci molto, anzi moltissimio!<br />
Infine <strong><a href="http://maps.google.it/" title="Google maps" target="_blank">google maps</a> ci può aiutare</strong> a &#8220;vedere&#8221; un negozio. Quindi cerchiamo l&#8217;indirizzo (che spesso è inesistente!!!) e, se esiste, facciamoci un giro con street view! Se troviamo fisicamente il negozio molti dei nostri dubbi potrebbero essere fugati&#8230;<br />
Questi purtroppo sono tutti indizi, ma a volte sono sufficienti a condannare una persona.</p>
<p>Concludendo.<br />
<strong>Se il negozio non prevede il contrassegno come metodo di pagamento, i prezzi sono stranamente bassi, non c&#8217;è esposta una PIVA nella home page del negozio online (o il sito del Registro delle Imprese non la trova) e se le informazioni di nic.it e ripe.net non combaciano&#8230; beh, cosa dire&#8230; gli indizi sono tutti contro un tale negozio! Poi però i soldi son nostri, se vogliamo rischiare&#8230;</strong></p>
<p>Ma non basta!<br />
Ora faremo un esempio/esercizio.<br />
Scrutiamo le possibilità di frode del sito <strong>http://www.misterphotoshop.it</strong>.<br />
Perché proprio questo sito? Perché in molti mi hanno chiesto un&#8217;opinione in merito.</p>
<p>Iniziamo.<br />
<strong>Il contrassegno è un mistero.</strong> Esiste la teorica possibilità di effettuare un pagamento con il contrassegno, ma&#8230; nella sezione &#8220;Pagamenti&#8221; del sito ci sono scritti dei &#8220;dettagli&#8221; poco confortanti. Riporto testualmente: <strong>&#8220;IL CLIENTE, CHE EFFETTUA L&#8217;ORDINE CON PAGAMENTO IN CONTRASSEGNO, E NON RITIRA PIU&#8217; LA MERCE ORDINATA, PER RIPENSAMENTO O ALTRO, GLI VERRA&#8217; ADDEBITATO IL COSTO DI 40 EURO&#8221;</strong>. Anche volendo sorvolare sulla forma italiana, è un brutto segno! Pericolo!<br />
<strong>I prezzi sono straordinariamente convenienti</strong>. Pericolo!<br />
<strong>PIVA a dati vari</strong> presenti in home page! Benissimo. Un punto a favore.<br />
Andiamo sul registro delle imprese e cerchiamo &#8220;Misterphotoshop&#8221; a Napoli. Nessun risultato.<br />
Ahi, questo è un indizio molto serio&#8230;<br />
Se però cerchiamo mister photoshop (due parole staccate) ecco che magicamente compare un risultato. Oh! Molto bene! Esiste! <img src='http://www.alessandrostella.it/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  Si&#8230; ma c&#8217;è qualcosa che non va&#8230; Infatti il Registro ci dice che lo scopo dell&#8217;attività è il seguente.<br />
<img src="http://www.alessandrostella.it/wp-content/uploads/2011/05/registroImpreseMsPhoto2.jpg" alt="Mister photoshop, registro delle imprese" title="Mister photoshop, registro delle imprese" width="506" height="199" class="aligncenter size-full wp-image-1820" /><br />
ossia l&#8217;attività dovrebbe vendere all&#8217;ingrosso! Cosa significa? Per toglierci ogni dubbio copiamo/incolliamo la definizione:</p>
<blockquote><p>Per commercio all&#8217;ingrosso si intende l&#8217;attività svolta da chiunque professionalmente acquista merci in nome e per conto proprio e le rivende ad altri commercianti, all&#8217;ingrosso o al dettaglio, o ad utilizzatori professionali, o ad altri utilizzatori in grande.<br />
Non sono quindi commercianti all&#8217;ingrosso coloro che vendono direttamente a privati consumatori o rivendono occasionalmente merci precedentemente acquistate ovvero vendono a chiunque beni di propria produzione.<br />
In base al D.LGS 114/98 &#8220;E&#8217; vietato esercitare congiuntamente nello stesso punto vendita le attività di commercio all&#8217;ingrosso e al minuto&#8221;.
</p></blockquote>
<p>In altre parole&#8230; <strong>se noi siamo privati cittadini (quindi senza una partita iva) non possiamo comprare da questo negozio online</strong>. E dove sarebbe indicato tutto ciò sul sito? Voi lo trovate scritto? A me pare proprio di non trovarlo&#8230;</p>
<p><strong>nslookup</strong> richiamato su www.misterphotoshop.it ci restituisce come IP il 217.64.196.138 e, al riguardo, <strong>ripe.net</strong> ci dice che:</p>
<p><img src="http://www.alessandrostella.it/wp-content/uploads/2011/05/ripeMisterPhotoshop.jpg" alt="ripe www.misterphotoshop.it" title="ripeMisterPhotoshop" width="492" height="823" class="aligncenter size-full wp-image-1846" /></p>
<p>Da <strong>nic.it</strong> recuperiamo le seguenti informazioni:</p>
<p><img src="http://www.alessandrostella.it/wp-content/uploads/2011/05/nic.jpg" alt="" title="nic" width="499" height="928" class="aligncenter size-full wp-image-1688" /></p>
<p>In rosso troviamo evidenziato ciò che ci interessa perché deve coincidere con quanto indicato alle voci &#8220;netname&#8221; e &#8220;descr&#8221; nell&#8217;immagine precedente. In generale possiamo dire che il server che ospita il sito si trova in Italia e che il sito è registrato a nome di Alessandro Cosentino. Ossia, sembra tutto ok!<br />
Osserviamo poi la data di registrazione del dominio: 31-gen-2011&#8230; molto recente. Soprattutto nic.it ci dice che <strong>il dominio è stato acquistato per un solo anno</strong> (infatti scade il 31-gen-2012). Questo è un altro segnale di pericolo. Davvero un imprenditore di barcamena tra ordini, fornitori, spese e casini di ogni tipo&#8230; per un solo anno??? Mah! Infine il &#8220;colpo di grazia&#8221;: <strong>Google maps NON trova l&#8217;indirizzo</strong>!!!</p>
<p><strong>In conclusione cosa dire del sito preso come test? Gli indizi conducono a diffidare. Magari è il miglior sito del mondo, ma gli indizi indicano di starne lontani. Tuttavia, se proprio vogliamo acquistare un prodotto, effettuiamo l&#8217;acquisto tramite contrassegno.</strong></p>
<p>Detto questo, vi invito a leggere il seguente articolo:<br />
<a href="http://www.alessandrostella.it/tips-tricks/2011/10/frodi-online-affidabilita-sito/">E&#8217; davvero possibile proteggersi dalle truffe online?</a></p>
<p><strong>CASO NEGOZIO ESTERO</strong><br />
[to be continued...]</p>
<div id="artCorr">
            <h4>Articoli correlati</h4>
        <ol>
	    	    <li><a href="http://www.alessandrostella.it/sicurezza/2011/10/frodi-online-affidabilita-sito/" rel="bookmark">Frodi online. Affidabilità di un sito</a><!-- (15.4)--></li>
	    	    <li><a href="http://www.alessandrostella.it/sicurezza/2009/12/internet-e-commerce-e-come-salvarsi-culo-e-portafoglio-online/" rel="bookmark">Internet, e-commerce e&#8230; come salvarsi culo e portafoglio online</a><!-- (8.5)--></li>
	    	    <li><a href="http://www.alessandrostella.it/sicurezza/2009/09/wwwsales-digitalcom/" rel="bookmark">www.sales-digital.com</a><!-- (6)--></li>
	            </ol>
    </div>]]></content:encoded>
			<wfw:commentRss>http://www.alessandrostella.it/sicurezza/2011/05/frodi-online-evitarle/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>Internet, e-commerce e&#8230; come salvarsi culo e portafoglio online</title>
		<link>http://www.alessandrostella.it/sicurezza/2009/12/internet-e-commerce-e-come-salvarsi-culo-e-portafoglio-online/</link>
		<comments>http://www.alessandrostella.it/sicurezza/2009/12/internet-e-commerce-e-come-salvarsi-culo-e-portafoglio-online/#comments</comments>
		<pubDate>Fri, 04 Dec 2009 12:12:52 +0000</pubDate>
		<dc:creator>Alessandro</dc:creator>
				<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[acquisti online]]></category>
		<category><![CDATA[e-commerce]]></category>
		<category><![CDATA[fregature online]]></category>
		<category><![CDATA[isp]]></category>
		<category><![CDATA[mantainer]]></category>
		<category><![CDATA[nslookup]]></category>
		<category><![CDATA[polizia postale]]></category>
		<category><![CDATA[registrar]]></category>
		<category><![CDATA[rogatoria internazionale]]></category>

		<guid isPermaLink="false">http://www.alessandrostella.it/?p=418</guid>
		<description><![CDATA[Egregi compatrioti e non, oggi vi voglio parlare di una cosa che mi sta particolarmente a cuore: come fare (nella pratica) ad evitare di farsi prendere per il culo (e buttare i propri soldi) acquistando online articoli cinesi, russi, ecc. a prezzi stracciati&#8230; Sono stanco di ascoltare storie di amici e meno amici che piangono [...]<div id="artCorr">
            <h4>Articoli correlati</h4>
        <ol>
	    	    <li><a href="http://www.alessandrostella.it/sicurezza/2009/09/wwwsales-digitalcom/" rel="bookmark">www.sales-digital.com</a><!-- (13.9)--></li>
	            </ol>
    </div>]]></description>
			<content:encoded><![CDATA[<p>Egregi compatrioti e non,</p>
<p>oggi vi voglio parlare di una cosa che mi sta particolarmente a cuore: <strong>come fare (nella pratica) ad evitare di farsi prendere per il culo (e buttare i propri soldi) acquistando online articoli cinesi, russi, ecc. a prezzi stracciati&#8230;</strong> Sono stanco di ascoltare storie di amici e meno amici che piangono 100, 200, 500 euro per incauti acquisti. Oggi metto a disposizione le mie poche conoscenze per (provare ad) evitare di farvi fregare&#8230;<br />
Partiamo da un fatto: <strong>se io (informatico professionista) volessi arricchirmi in modo fraudolento, potrei farlo. Rischi? Praticamente nulli!</strong><br />
Per quanto questa affermazione vi possa far alzare le sopracciglia e pensare: &#8220;&#8230;sssse, come no! E perché non lo fai?&#8221;, non mi farò spaventare da tali vostri probabili pregiudizi e vi spiegherò come fare per cercare di capire quando un sito non è proprio affidabile&#8230; poi&#8230;. dopo&#8230; se avrete voglia di leggere tutto, vi spiegherò anche perché è facile fare soldi con i pirla che ci cascano.</p>
<p>Non è assolutamente importante in questa sede fare una lezione di reti di calcolatori: sarebbe noiosa e poco utile allo scopo. Per non parlare del fatto che a voi interessa molto poco osservare quanto io sia bravo (o asino!). L&#8217;obiettivo di questo articolo è darvi gli strumenti per fiutare una possibile truffa, senza spiegare il motivo per il quale tali strumenti funzionano.<br />
<strong>Tutto quanto sarà scritto di seguito non può essere applicato a siti come ebay che non vendono direttamente gli articoli, ma si occupano solo di ospitare i venditori.</strong>.<br />
Iniziamo.<br />
<span id="more-418"></span><br />
Prenderemo come esempio proprio un sito bastardo, un sito fregatura, ossia www.sales-digital.com. Articoli fantastici, sito perfettamente funzionante, noi ci crediamo, compriamo e loro ci fregano!<br />
<strong>Come facciamo a sapere se un sito è o meno un sito serio?</strong><br />
Il percorso sarà il seguente:</p>
<ol>
<li>Rintracciamo il Registrar</li>
<li>Confrontiamo gli IP del sito con quello del suo Registrar</li>
</ol>
<p>Per fare questo ci serviremo di 2 strumenti gratuiti online e del nostro sistema operativo.</p>
<h4>Rintracciamo il Registrar.</h4>
<p>Andiamo allora qui: <a href="http://www.internic.net/whois.html" target="_blanck">http://www.internic.net/whois.html</a> e, nell&#8217;unica casella di testo presente sul sito, scriviamo sales-digital.com, cioè il nome del sito SENZA il www iniziale. Scegliamo &#8220;Domain&#8221; e premiamo &#8220;submit&#8221;.</p>
<p>Dopo qualche secondo avremo in risposta qualcosa di molto simile a questo:</p>
<div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:100%;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br />2<br />3<br />4<br />5<br />6<br />7<br />8<br />9<br />10<br />11<br />12<br />13<br />14<br />15<br />16<br />17<br />18<br />19<br />20<br />21<br />22<br />23<br />24<br />25<br /></div></td><td><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">Domain names in the .com and .net domains can now be registered<br />
with many different competing registrars. Go to http://www.internic.net<br />
for detailed information.<br />
<br />
&nbsp; &nbsp;Domain Name: SALES-DIGITAL.COM<br />
&nbsp; &nbsp;Registrar: BIZCN.COM, INC.<br />
&nbsp; &nbsp;Whois Server: whois.bizcn.com<br />
&nbsp; &nbsp;Referral URL: http://www.bizcn.com<br />
&nbsp; &nbsp;Name Server: NS5.CNMSN.NET<br />
&nbsp; &nbsp;Name Server: NS6.CNMSN.NET<br />
&nbsp; &nbsp;Status: clientDeleteProhibited<br />
&nbsp; &nbsp;Status: clientTransferProhibited<br />
&nbsp; &nbsp;Updated Date: 01-oct-2009<br />
&nbsp; &nbsp;Creation Date: 30-mar-2009<br />
&nbsp; &nbsp;Expiration Date: 30-mar-2010<br />
<br />
&gt;&gt;&gt; Last update of whois database: Fri, 04 Dec 2009 13:52:25 UTC &lt; &lt;&lt;<br />
<br />
[... un sacco di fregnacce che ho rimosso...]<br />
<br />
Domain name: sales-digital.com<br />
<br />
Registrant Contact:<br />
&nbsp; &nbsp;zhong jian ping<br />
&nbsp; &nbsp;jian ping zhong sales-digital@163.com</div></td></tr></tbody></table></div>
<p></code><br />
Niente paura.<br />
Ciò che deve attirare la nostra attenzione è stato evidenziato in grassetto: il Registrar e la data di creazione del dominio (Creation Date).<br />
Il <strong>Registrar</strong> rappresenta l'ISP/Mantainer che ha acquistato IP pubblici e che è autorizzato a usarli per pubblicare i siti. Recuperare questa informazione è molto importante e deve essere il nostro obiettivo! Non a caso è presentata come una delle prime informazioni!<br />
La data di registrazione del dominio (<strong>Creation Date</strong>) rappresenta la data in cui è stato registrato il sito. Questo è un altro dato molto importante! <strong>Se il sito ha meno di 3 anni di vita, diffidate!</strong> In questo caso il sito è particolarmente giovane... ALERT! DANGER!<br />
Per la cronaca, il <strong>Registrant Contact</strong> rappresenta CHI ha registrato il sito in questione. Potrebbe essere una persona fisica oppure un'azienda. Sopratutto tale informazione potrebbe essere falsa (si, si avete capito bene: falsa!). Quindi ci interessa poco...</p>
<p>Siamo quindi venuti in possesso del Registrar: BIZCN.COM.<br />
Benissimo!</p>
<h4>Confrontiamo gli indirizzi IP.</h4>
<p>Apriamo il prompt di ms-dos o il terminale di linux e <strong>troviamo gli IP</strong> di sales-digital e del suo Registrar bizcn.com.<br />
Per fare questo digitiamo:</p>
<div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:100%;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br /></div></td><td><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">nslookup sales-digital.com</div></td></tr></tbody></table></div>
<p>e poi</p>
<div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:100%;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br /></div></td><td><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">nslookup bizcn.com</div></td></tr></tbody></table></div>
<p>Alla fine verrà fuori qualcosa del genere:<br />
<a href="http://www.alessandrostella.it/wp-content/uploads/2009/12/nslookup1.jpeg" rel="lytebox"><img src="http://www.alessandrostella.it/wp-content/uploads/2009/12/nslookup1-300x207.jpg" alt="nslookup" title="nslookup" width="300" height="207" class="alignleft size-medium wp-image-429" /></a><br />
Dopo la scritta "Non-authoritative answer:"<br />
troviamo i 2 Address rispettivamente di sales-digital.com e di bizcn.com. Bene. Quella che segue non è una regola assoluta, ma non è la sede in cui approfondire l'argomento: sappiate che <strong>almeno le prime 2 sequenze di numeri da sinistra (e in genere le prime 3) devono essere uguali</strong>.<br />
In questo caso non è così! Infatti l'address di bizcn.com è 218.5.77.28 mentre quello del sito è 204.16.197.30. Fine dei vostri problemi. Lasciate perdere perché e per come. Se vi trovate in una situazione del tipo:</p>
<ul>
<li>prezzi troppo vantaggiosi per prodotti originali</li>
<li>sito troppo giovane</li>
<li>indirizzi IP (address) "sospetti"</li>
</ul>
<p> quasi certamente il sito è fraudolento! Non fatevi fregare! Lasciate i vostri soldi nel vostro portafoglio e cambiate sito!</p>
<p>Siete scettici?<br />
Facciamo la prova con il mio sito: www.alessandrostella.it.<br />
Andate sul prompt e scrivete</p>
<div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:100%;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br /></div></td><td><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">nslookup alessandrostella.it</div></td></tr></tbody></table></div>
<p>il mio Registrar o Mantainer è <a href="http://unbit.it" target="_blanck">unbit.it</a> (ragazzi splendidi che saluto!). Quindi</p>
<div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:100%;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br /></div></td><td><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">nslookup unbit.it</div></td></tr></tbody></table></div>
<p>Ecco il risultato:<br />
<a href="http://www.alessandrostella.it/wp-content/uploads/2009/12/nslookupAle.jpeg" rel="lytebox"><img src="http://www.alessandrostella.it/wp-content/uploads/2009/12/nslookupAle-300x207.jpg" alt="nslookup x alessandrostella.it" title="nslookup x alessandrostella.it" width="300" height="207" class="alignnone size-medium wp-image-437" /></a><br />
Le prime 3 sequenze di numeri sono identiche! Forse questo non è un sito fraudolento <img src='http://www.alessandrostella.it/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  Anche se io... in verità... non vendo un bel niente <img src='http://www.alessandrostella.it/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>A questo punto sono sicuro che qualcuno vuole sapere <strong>come è mai possibile vendere prodotti online, non consegnarli e non correre quasi nessun rischio!</strong> Bene, vi accontento: è disarmante capire quanto sia semplice... <img src='http://www.alessandrostella.it/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /><br />
Abbiamo appena scoperto che bizcn.com è un Registrar cinese... molto bene.<br />
Poiché basta pagare per aprire un sito, paghiamo bizcn.com per registrare per un anno il sito www.comprate-gente.com. In questo sito noi ci mettiamo a vendere di tutto, ci facciamo addirittura accreditar e i soldi tramite bonifico bancario internazionale (quindi apriamo un cc in Cina!) e abbiamo finito. Tutti i polli, vedendo il pagamento tramite bonifico, diranno: "figurati se mi imbrogliano! Col bonifico posso sempre rintracciarli..." <img src='http://www.alessandrostella.it/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /><br />
Facciamo un acquisto. Paghiamo tramite bonifico e non ci arriva niente. Chiediamo spiegazioni tramite email e le nostre email restano senza risposta o, peggio, vengono rispedite indietro. Cosa facciamo? Andiamo dalla Polizia Postale. Il tizio di turno, ci guarderà in faccia, si metterà a ridere fragorosamente, ma per rispetto non ce lo farà vedere, e alzerà le spalle. Perché? Perché per andare a recuperare quei soldi o anche "semplicemente" denunciare quei "signori" servirebbe una <strong>rogatoria internazionale</strong>!!! E quale magistrato autorizza un gesto simile (per di più in Cina) per... diciamo... 500 euro?<br />
Conoscete benissimo la risposta: nessuno!<br />
Fine della storia.<br />
Questo è il mondo globalizzato!<br />
Non ci credete? Chiedete alla <a href="https://www.denunceviaweb.poliziadistato.it/polposta/" target="_blanck">Polizia Postale</a>.</p>
<div id="artCorr">
            <h4>Articoli correlati</h4>
        <ol>
	    	    <li><a href="http://www.alessandrostella.it/sicurezza/2009/09/wwwsales-digitalcom/" rel="bookmark">www.sales-digital.com</a><!-- (13.9)--></li>
	            </ol>
    </div>]]></content:encoded>
			<wfw:commentRss>http://www.alessandrostella.it/sicurezza/2009/12/internet-e-commerce-e-come-salvarsi-culo-e-portafoglio-online/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>www.sales-digital.com</title>
		<link>http://www.alessandrostella.it/sicurezza/2009/09/wwwsales-digitalcom/</link>
		<comments>http://www.alessandrostella.it/sicurezza/2009/09/wwwsales-digitalcom/#comments</comments>
		<pubDate>Sat, 12 Sep 2009 21:57:13 +0000</pubDate>
		<dc:creator>Alessandro</dc:creator>
				<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[acquisti online]]></category>
		<category><![CDATA[e-commerce]]></category>
		<category><![CDATA[fregature online]]></category>

		<guid isPermaLink="false">http://www.alessandrostella.it/?p=101</guid>
		<description><![CDATA[Eh&#8230; eppure anche un collega si è fatto fregare! Ma come bisogna dirvelo? In quale lingua parlare? Quando vi capita di finire su qualche sito di e-commerce (cioè un sito che vende qualcosa online) e i prezzi/prodotti di questo sito hanno dell&#8217;incredibile&#8230; beh, magari davvero NON dovete crederci! E&#8217; il caso del sito www.sales-digital.com. Articoli [...]<div id="artCorr">
            <h4>Articoli correlati</h4>
        <ol>
	    	    <li><a href="http://www.alessandrostella.it/sicurezza/2009/12/internet-e-commerce-e-come-salvarsi-culo-e-portafoglio-online/" rel="bookmark">Internet, e-commerce e&#8230; come salvarsi culo e portafoglio online</a><!-- (8.8)--></li>
	            </ol>
    </div>]]></description>
			<content:encoded><![CDATA[<p>Eh&#8230;</p>
<p>eppure anche un collega si è fatto fregare! Ma come bisogna dirvelo? In quale lingua parlare? Quando vi capita di finire su qualche sito di e-commerce (cioè un sito che vende qualcosa online) e i prezzi/prodotti di questo sito hanno dell&#8217;incredibile&#8230; beh, magari davvero NON dovete crederci!<br />
E&#8217; il caso del sito <strong><a href="http://www.sales-digital.com" target="_blank">www.sales-digital.com</a></strong>.<br />
Articoli fantastici, prezzi incredibili, grafica precisa, registrazioni utenti corrette e&#8230; e tutto falso!<br />
<strong>Voi pagate, loro vi fregano!</strong> Bello, no?<br />
Tramite dei semplici sistemi di whois si può facilmente risalire a tante informazioni, ma non tutti gli utenti possono farlo&#8230; anzi. Solo che quando poi a essere fregato è un collega&#8230; beh, non posso proprio trattenermi dallo scrivere un articolo <img src='http://www.alessandrostella.it/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /><br />
Un articolo per ricrodare a tutti 2 cose:</p>
<ol>
<li>la sicurezza assoluta in informtica NON esiste</li>
<li>NON comprate niente online se non siete sicuri di quello che state facendo (la cosa migliore sarebbe essere seguiti da un &#8220;esperto&#8221; o avere la certezza che un vostro conoscente abbia già effettuato gli acquisti con successo e senza problemi)</li>
</ol>
<div id="artCorr">
            <h4>Articoli correlati</h4>
        <ol>
	    	    <li><a href="http://www.alessandrostella.it/sicurezza/2009/12/internet-e-commerce-e-come-salvarsi-culo-e-portafoglio-online/" rel="bookmark">Internet, e-commerce e&#8230; come salvarsi culo e portafoglio online</a><!-- (8.8)--></li>
	            </ol>
    </div>]]></content:encoded>
			<wfw:commentRss>http://www.alessandrostella.it/sicurezza/2009/09/wwwsales-digitalcom/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

