<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Alessandro Stella - Appunti di informatica &#187; isp</title>
	<atom:link href="http://www.alessandrostella.it/tag/isp/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.alessandrostella.it</link>
	<description>Appunti sparsi di informatica</description>
	<lastBuildDate>Sat, 04 Feb 2012 20:57:05 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
		<item>
		<title>Internet, e-commerce e&#8230; come salvarsi culo e portafoglio online</title>
		<link>http://www.alessandrostella.it/sicurezza/2009/12/internet-e-commerce-e-come-salvarsi-culo-e-portafoglio-online/</link>
		<comments>http://www.alessandrostella.it/sicurezza/2009/12/internet-e-commerce-e-come-salvarsi-culo-e-portafoglio-online/#comments</comments>
		<pubDate>Fri, 04 Dec 2009 12:12:52 +0000</pubDate>
		<dc:creator>Alessandro</dc:creator>
				<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[acquisti online]]></category>
		<category><![CDATA[e-commerce]]></category>
		<category><![CDATA[fregature online]]></category>
		<category><![CDATA[isp]]></category>
		<category><![CDATA[mantainer]]></category>
		<category><![CDATA[nslookup]]></category>
		<category><![CDATA[polizia postale]]></category>
		<category><![CDATA[registrar]]></category>
		<category><![CDATA[rogatoria internazionale]]></category>

		<guid isPermaLink="false">http://www.alessandrostella.it/?p=418</guid>
		<description><![CDATA[Egregi compatrioti e non, oggi vi voglio parlare di una cosa che mi sta particolarmente a cuore: come fare (nella pratica) ad evitare di farsi prendere per il culo (e buttare i propri soldi) acquistando online articoli cinesi, russi, ecc. a prezzi stracciati&#8230; Sono stanco di ascoltare storie di amici e meno amici che piangono [...]<div id="artCorr">
            <h4>Articoli correlati</h4>
        <ol>
	    	    <li><a href="http://www.alessandrostella.it/sicurezza/2009/09/wwwsales-digitalcom/" rel="bookmark">www.sales-digital.com</a><!-- (13.9)--></li>
	            </ol>
    </div>]]></description>
			<content:encoded><![CDATA[<p>Egregi compatrioti e non,</p>
<p>oggi vi voglio parlare di una cosa che mi sta particolarmente a cuore: <strong>come fare (nella pratica) ad evitare di farsi prendere per il culo (e buttare i propri soldi) acquistando online articoli cinesi, russi, ecc. a prezzi stracciati&#8230;</strong> Sono stanco di ascoltare storie di amici e meno amici che piangono 100, 200, 500 euro per incauti acquisti. Oggi metto a disposizione le mie poche conoscenze per (provare ad) evitare di farvi fregare&#8230;<br />
Partiamo da un fatto: <strong>se io (informatico professionista) volessi arricchirmi in modo fraudolento, potrei farlo. Rischi? Praticamente nulli!</strong><br />
Per quanto questa affermazione vi possa far alzare le sopracciglia e pensare: &#8220;&#8230;sssse, come no! E perché non lo fai?&#8221;, non mi farò spaventare da tali vostri probabili pregiudizi e vi spiegherò come fare per cercare di capire quando un sito non è proprio affidabile&#8230; poi&#8230;. dopo&#8230; se avrete voglia di leggere tutto, vi spiegherò anche perché è facile fare soldi con i pirla che ci cascano.</p>
<p>Non è assolutamente importante in questa sede fare una lezione di reti di calcolatori: sarebbe noiosa e poco utile allo scopo. Per non parlare del fatto che a voi interessa molto poco osservare quanto io sia bravo (o asino!). L&#8217;obiettivo di questo articolo è darvi gli strumenti per fiutare una possibile truffa, senza spiegare il motivo per il quale tali strumenti funzionano.<br />
<strong>Tutto quanto sarà scritto di seguito non può essere applicato a siti come ebay che non vendono direttamente gli articoli, ma si occupano solo di ospitare i venditori.</strong>.<br />
Iniziamo.<br />
<span id="more-418"></span><br />
Prenderemo come esempio proprio un sito bastardo, un sito fregatura, ossia www.sales-digital.com. Articoli fantastici, sito perfettamente funzionante, noi ci crediamo, compriamo e loro ci fregano!<br />
<strong>Come facciamo a sapere se un sito è o meno un sito serio?</strong><br />
Il percorso sarà il seguente:</p>
<ol>
<li>Rintracciamo il Registrar</li>
<li>Confrontiamo gli IP del sito con quello del suo Registrar</li>
</ol>
<p>Per fare questo ci serviremo di 2 strumenti gratuiti online e del nostro sistema operativo.</p>
<h4>Rintracciamo il Registrar.</h4>
<p>Andiamo allora qui: <a href="http://www.internic.net/whois.html" target="_blanck">http://www.internic.net/whois.html</a> e, nell&#8217;unica casella di testo presente sul sito, scriviamo sales-digital.com, cioè il nome del sito SENZA il www iniziale. Scegliamo &#8220;Domain&#8221; e premiamo &#8220;submit&#8221;.</p>
<p>Dopo qualche secondo avremo in risposta qualcosa di molto simile a questo:</p>
<div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:100%;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br />2<br />3<br />4<br />5<br />6<br />7<br />8<br />9<br />10<br />11<br />12<br />13<br />14<br />15<br />16<br />17<br />18<br />19<br />20<br />21<br />22<br />23<br />24<br />25<br /></div></td><td><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">Domain names in the .com and .net domains can now be registered<br />
with many different competing registrars. Go to http://www.internic.net<br />
for detailed information.<br />
<br />
&nbsp; &nbsp;Domain Name: SALES-DIGITAL.COM<br />
&nbsp; &nbsp;Registrar: BIZCN.COM, INC.<br />
&nbsp; &nbsp;Whois Server: whois.bizcn.com<br />
&nbsp; &nbsp;Referral URL: http://www.bizcn.com<br />
&nbsp; &nbsp;Name Server: NS5.CNMSN.NET<br />
&nbsp; &nbsp;Name Server: NS6.CNMSN.NET<br />
&nbsp; &nbsp;Status: clientDeleteProhibited<br />
&nbsp; &nbsp;Status: clientTransferProhibited<br />
&nbsp; &nbsp;Updated Date: 01-oct-2009<br />
&nbsp; &nbsp;Creation Date: 30-mar-2009<br />
&nbsp; &nbsp;Expiration Date: 30-mar-2010<br />
<br />
&gt;&gt;&gt; Last update of whois database: Fri, 04 Dec 2009 13:52:25 UTC &lt; &lt;&lt;<br />
<br />
[... un sacco di fregnacce che ho rimosso...]<br />
<br />
Domain name: sales-digital.com<br />
<br />
Registrant Contact:<br />
&nbsp; &nbsp;zhong jian ping<br />
&nbsp; &nbsp;jian ping zhong sales-digital@163.com</div></td></tr></tbody></table></div>
<p></code><br />
Niente paura.<br />
Ciò che deve attirare la nostra attenzione è stato evidenziato in grassetto: il Registrar e la data di creazione del dominio (Creation Date).<br />
Il <strong>Registrar</strong> rappresenta l'ISP/Mantainer che ha acquistato IP pubblici e che è autorizzato a usarli per pubblicare i siti. Recuperare questa informazione è molto importante e deve essere il nostro obiettivo! Non a caso è presentata come una delle prime informazioni!<br />
La data di registrazione del dominio (<strong>Creation Date</strong>) rappresenta la data in cui è stato registrato il sito. Questo è un altro dato molto importante! <strong>Se il sito ha meno di 3 anni di vita, diffidate!</strong> In questo caso il sito è particolarmente giovane... ALERT! DANGER!<br />
Per la cronaca, il <strong>Registrant Contact</strong> rappresenta CHI ha registrato il sito in questione. Potrebbe essere una persona fisica oppure un'azienda. Sopratutto tale informazione potrebbe essere falsa (si, si avete capito bene: falsa!). Quindi ci interessa poco...</p>
<p>Siamo quindi venuti in possesso del Registrar: BIZCN.COM.<br />
Benissimo!</p>
<h4>Confrontiamo gli indirizzi IP.</h4>
<p>Apriamo il prompt di ms-dos o il terminale di linux e <strong>troviamo gli IP</strong> di sales-digital e del suo Registrar bizcn.com.<br />
Per fare questo digitiamo:</p>
<div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:100%;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br /></div></td><td><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">nslookup sales-digital.com</div></td></tr></tbody></table></div>
<p>e poi</p>
<div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:100%;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br /></div></td><td><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">nslookup bizcn.com</div></td></tr></tbody></table></div>
<p>Alla fine verrà fuori qualcosa del genere:<br />
<a href="http://www.alessandrostella.it/wp-content/uploads/2009/12/nslookup1.jpeg" rel="lytebox"><img src="http://www.alessandrostella.it/wp-content/uploads/2009/12/nslookup1-300x207.jpg" alt="nslookup" title="nslookup" width="300" height="207" class="alignleft size-medium wp-image-429" /></a><br />
Dopo la scritta "Non-authoritative answer:"<br />
troviamo i 2 Address rispettivamente di sales-digital.com e di bizcn.com. Bene. Quella che segue non è una regola assoluta, ma non è la sede in cui approfondire l'argomento: sappiate che <strong>almeno le prime 2 sequenze di numeri da sinistra (e in genere le prime 3) devono essere uguali</strong>.<br />
In questo caso non è così! Infatti l'address di bizcn.com è 218.5.77.28 mentre quello del sito è 204.16.197.30. Fine dei vostri problemi. Lasciate perdere perché e per come. Se vi trovate in una situazione del tipo:</p>
<ul>
<li>prezzi troppo vantaggiosi per prodotti originali</li>
<li>sito troppo giovane</li>
<li>indirizzi IP (address) "sospetti"</li>
</ul>
<p> quasi certamente il sito è fraudolento! Non fatevi fregare! Lasciate i vostri soldi nel vostro portafoglio e cambiate sito!</p>
<p>Siete scettici?<br />
Facciamo la prova con il mio sito: www.alessandrostella.it.<br />
Andate sul prompt e scrivete</p>
<div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:100%;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br /></div></td><td><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">nslookup alessandrostella.it</div></td></tr></tbody></table></div>
<p>il mio Registrar o Mantainer è <a href="http://unbit.it" target="_blanck">unbit.it</a> (ragazzi splendidi che saluto!). Quindi</p>
<div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:100%;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br /></div></td><td><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">nslookup unbit.it</div></td></tr></tbody></table></div>
<p>Ecco il risultato:<br />
<a href="http://www.alessandrostella.it/wp-content/uploads/2009/12/nslookupAle.jpeg" rel="lytebox"><img src="http://www.alessandrostella.it/wp-content/uploads/2009/12/nslookupAle-300x207.jpg" alt="nslookup x alessandrostella.it" title="nslookup x alessandrostella.it" width="300" height="207" class="alignnone size-medium wp-image-437" /></a><br />
Le prime 3 sequenze di numeri sono identiche! Forse questo non è un sito fraudolento <img src='http://www.alessandrostella.it/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  Anche se io... in verità... non vendo un bel niente <img src='http://www.alessandrostella.it/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>A questo punto sono sicuro che qualcuno vuole sapere <strong>come è mai possibile vendere prodotti online, non consegnarli e non correre quasi nessun rischio!</strong> Bene, vi accontento: è disarmante capire quanto sia semplice... <img src='http://www.alessandrostella.it/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /><br />
Abbiamo appena scoperto che bizcn.com è un Registrar cinese... molto bene.<br />
Poiché basta pagare per aprire un sito, paghiamo bizcn.com per registrare per un anno il sito www.comprate-gente.com. In questo sito noi ci mettiamo a vendere di tutto, ci facciamo addirittura accreditar e i soldi tramite bonifico bancario internazionale (quindi apriamo un cc in Cina!) e abbiamo finito. Tutti i polli, vedendo il pagamento tramite bonifico, diranno: "figurati se mi imbrogliano! Col bonifico posso sempre rintracciarli..." <img src='http://www.alessandrostella.it/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /><br />
Facciamo un acquisto. Paghiamo tramite bonifico e non ci arriva niente. Chiediamo spiegazioni tramite email e le nostre email restano senza risposta o, peggio, vengono rispedite indietro. Cosa facciamo? Andiamo dalla Polizia Postale. Il tizio di turno, ci guarderà in faccia, si metterà a ridere fragorosamente, ma per rispetto non ce lo farà vedere, e alzerà le spalle. Perché? Perché per andare a recuperare quei soldi o anche "semplicemente" denunciare quei "signori" servirebbe una <strong>rogatoria internazionale</strong>!!! E quale magistrato autorizza un gesto simile (per di più in Cina) per... diciamo... 500 euro?<br />
Conoscete benissimo la risposta: nessuno!<br />
Fine della storia.<br />
Questo è il mondo globalizzato!<br />
Non ci credete? Chiedete alla <a href="https://www.denunceviaweb.poliziadistato.it/polposta/" target="_blanck">Polizia Postale</a>.</p>
<div id="artCorr">
            <h4>Articoli correlati</h4>
        <ol>
	    	    <li><a href="http://www.alessandrostella.it/sicurezza/2009/09/wwwsales-digitalcom/" rel="bookmark">www.sales-digital.com</a><!-- (13.9)--></li>
	            </ol>
    </div>]]></content:encoded>
			<wfw:commentRss>http://www.alessandrostella.it/sicurezza/2009/12/internet-e-commerce-e-come-salvarsi-culo-e-portafoglio-online/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>

