Dragoş Mănac

Create like a God. Command like a king. Work like a slave!

Dealing with a Spammer – Take 2

July 1st, 2006 by admin

“If it is not right do not do it; if it is not true do not say it.”

Am reusit sa fac ceva valuri cu postul meu de joi despre un exemplu de spammer. Din sutele de oameni care au citit pagina s-au gasit cativa care sa fi avut probleme asemanatoare cu aceleasi personaje. Am primit mesaje de sustinere pe blog si direct, dar si o sarja de injuraturi. Domnul Iustin Diac a incercat chiar sa ofere discounturi clientilor operei sale veniti de pe acest blog, dar am scos referintele si comentariile pentru ca ultimul lucru pe care mi-l doresc este sa ajut la promovarea/proliferarea spamului.

Un somn bun si o analiza a dezastrului de imagine l-au determinat pe domnul Diac sa schimbe tactica dupa 2 zile, sa renunte la amenintari si sa ceara delistarea permisa conform regulilor RBL-ului. Inteligenta miscare. Mai mult, dansul mi-a cerut sa informez cititorii blogului despre evolutia evenimentelor, asa ca avem o continuare de succes pentru povestea de ieri.

Nota: Una din acuzele aberante era ca sustin RBL-ul dintr-un sentiment de ura. Cred ca atunci cand cineva iti trage o palma trebuie sa intorci obrazul (de asta prima abatere a unui spammer poate fi iertata fara prea multe discutii). Totusi, atunci cand esti palmuit constant trebuie sa incerci sa faci ceva, sa iei atitudine. Asta inseamna ca trebuie sa te protejezi, nu sa lovesti inapoi. RBL-urile sunt o metoda de protectie, ele exista din necesitate, nu din ura. Nu accept ca faptele antisociale, crimele sau orice alte nedreptati sa fie permise pentru ca nu e frumos sa ii uram pe cei ce gresesc. Un raufacator stie ca faptele sale pot avea consecinte negative si asupra lui si isi asuma acest risc. Eu stiu ca faptele mele pozitive pot avea un impact negativ asupra mea si imi asum acest risc.

RBL-ul a fost o idee initial respinsa de colegii mei. “O sa suparam o gramada de oameni” sau “Ne vom face dusmani degeaba” mi s-a spus. Cu toate astea am demarat proiectul si-l sustin si azi fara ezitare. Nu particip la un concurs de popularitate si nu cred in teoria neimplicarii. Lasitatea poate fi cea mai odioasa crima. Cata vreme tu nu lupti nu ai niciun drept sa fii aparat. Eu sunt dintre cei care isi sustin cauzele in care cred. Am luat pumni, plame, note mici, am fost respins, am pierdut bani sau relatii din cauza asta. A fost placut? Nu, niciodata. Totusi, pot sa dorm linistit noaptea stiind ca mi-am facut mica mea datorie bine si ca daca suficienti oameni vor face acelasi lucru vom trai intr-o lume mai buna. Da, imi este frica sa nu sustin tampenii, pentru ca nimic nu e mai periculos ca un om care crede neconditionat si actioneaza pe baza credintei sale. Mi s-a intamplat sa fiu folosit, sa gresesc, sa fac lucruri de care imi e jena sau imi pare rau (de mai multe ori). Asta nu ma impiedica sa invat din greseli si sa evoluez. Imi permit sa-mi doresc aceasta atitudine si de la colegii mei si chiar de la oricare din semenii mei.

Sper ca mi-am facut cat se poate de clara motivatia.

Acum, cititi cu ATENTIE discutia de azi. Daca nu sunteti la curent cu prima parte, o puteti citi AICI.

Este un exemplu perfect de manipulare si ipocrizie. Asta m-a determinat sa scriu mai mult despre aceste subiecte pe viitor.

Episodic:
I. Domnul Diac mi-a spus cu ce date s-a inscris firma noastra si ca raportarea a fost gresita, noi fiind inscrisi legitim. Mai mult: am raportat gresit in RBL si cititorii blogului trebuie informati de asta.

De retinut:

- Firma noastra nu s-a inscris pe acel site, cel mult pe niste siteuri de anunturi care nu contin toate informatiile disponibile pe listafirma.ro, multe din ele fiind luate din servicii publice (ex: siteul Ministerului de Finante – mfinante.ro). Ca sa ma asigur am verificat cu Lidia corespondenta arhivata.
- Raportarea nu a fost facuta de noi, ci de un alt contributor al RBL-lui. Noi eram o victima colaterala, ca si celelalte sute de mii de firme din Romania ale caror date le vinde listafirme.ro
- Se pare ca blogul meu a avut un impact major, deoarece l-a determinat pe domnul Iustin Diac sa actioneze, partial datorita grijii purtate cititorilor.

II. Am cerut sa mi se spuna de pe ce site s-a “inscris” colega mea pe listafirme.ro, banuind ca s-a inscris de pe un site de anunturi.

Ca raspuns:

- Se sutine in continuare ca raportarea a fost gresita (fara argumente)
- Se solicita REGULAMENTAR stergerea din RBL.
- Datele SNS sunt sterse din infamul registru.

III. Cer sa mi se raspunda la intrebarea legata de siteul de pe care s-a facut inscrierea, considerand ca mi se cuvine acest drept.

Raspunsuri:

- Nu va pot da informatii de natura sa afecteze actualii sau fostii membri sau clienti.
Dovada clara ca METODELE prin care se aduna aceste date NU SUNT LEGALE.

- Sunt intrebat ce e spam si ce nu, o diversiune clasica care, daca as fi “muscat”, ne-ar fi dus la o discutie interminabila despre SPAM, departe subiectul furtului de date, adevarata miza a discutiei.

IV. Cer din nou sa mi se raspunda la intrebarea legata de siteul de pe care s-a facut inscrierea, considerand ca mi se cuvine acest drept si motivand ca o informatiile de acest gen trebuie sa fie disponibile daca se actioneaza onest in colectarea datelor.

Raspunsuri:

- Cei care s-au inscris au primit user/parola si isi pot desfiinta contul.

Noi nu ne-am inscris, deci nu avem user/parola. Probabil ca dansii au furat informatiile si au creat conturile, care mai apoi pot fi accesate. Schema clasica de pishing.

- “Am inteles ca inscrierea a fost neautorizata si am desfiintat contul respectiv.”

Nu am reclamat inscrierea noastra pe site ci spamul si furtul de date.

De remarcat ca AMBELE raspunsuri sunt DIVERSIUNI, nu se raspunde la intrebarea: de unde sunt luate datele?

V. Cer pentru a treia oara sa mi se spuna de unde provin datele noastre.

Nu primesc nici un raspuns. Este evident punctul sensibil al discutiei. Diversiunile anterioare nu dau nici un rezulatat, intrebarea ramane in picioare.

Rezultatele dupa Dubla 2:

- Domnul Diac renunta la amenintari, speriat probabil de cum au decurs evenimentele;
- Nu se mai schimba IP-ul si noi nu mai suntem ignorati, cum ni se promisese in prima faza a discutiilor.
- Se cere delistarea din RBL si este obtinuta.
NOTA: Daca vreodata mai primiti spam de la listafirme.ro faceti-mi deliciul de a-l raporta!
- Speriat domnul Iustin Diac sterge “contul” SNS din registrul listafirme.ro, asta ar trebui sa ne linisteasca.
- Nu se recunoaste provenienta datelor, dar se recunoaste ca expunerea provenientei datelor ar afecta clientii.

Curiozitatea m-a impins sa vizitez borgdesign.ro, firma domnului Diac, care pe langa mizeria imorala CD Lista Firme Romania, mai are o alta opera la fel de josnica: CD cu abonatii telefonici din Romania. Nu stiu daca informatiile acestea sunt publice si pot fi redistribuite fara vreo restrictie. Stiu totusi ca nu este permisa cautarea dupa numarul de telefon, iar una din facilitatile importante ale acestui soft este:
cautare dupa numar de telefon, nume, prenume, adresa, localitate.
Adio numere secrete si viata privata! Sunati la informatii si cereti sa vi se spuna cui apartine un numar de telefon, veti avea o surpriza. Desigur, asta demonstreaza josnicia totala de care da dovada firma care produce aceste softuri.

Cautand siteuri care sunt legate de listafirme.ro am gasit urmatoarea pagina: http://www.clubafaceri.ro/parteneri/.

Supriza? Parteneri: listafirme.ro si anunturipenet.ro. La anunturipenet.ro si clubafaceri.ro avem cont, facut pentru a da … anunturi cu multa vreme in urma. Culmea, anunturipenet.ro este cunoscut pentru ca face search engine spam, deci e cel mai probabil sa fie furnizori si frati intru SPAM cu listafirme.ro, desi la ce tactici de vanzare au nici clubafaceri.ro nu ar fi departe.

In fine, cu cat intru mai adanc in povestea asta cu atat miroase mai tare. Un lucru stiu sigur: va trebui sa aflu cine vinde informatiile private de pe siteurile de anunturi.

Interesant? Daca ma puteti ajuta cu vreo informatie v-as fi recunoscator.

Posted in Evolutie Personala, Neclasificate, Tehnica

One Response

  1. just me

    sunt interesat de aceasta problema, si chiar pot spune ca cochetez cu ideea de direct advertising, nu neaparat email spam. cu toate astea nu pot sa fiu indiferent la actiunile acestei firme Borg Design, care sunt cel putin ciudate.

    anyway, am vazut ca esti curios cine a vandut datele, si te gandesti ca nu stiu ce site. Dupa mintea mea, nimeni cu are o asa de baza de date (>750.000 companii – probabil toate) inafara de ministerul de finante, registrul comertului. eu cred ca borgdesign este o firma cu clare legaturi si colaborare cu aceste organisme, poate chiar cineva din interior, care a sustras aceasta baza de date si profit din ea (Borg Design are cifra de afaceri peste 1.200.000 RON)

    sunt curios care este ocupatia anterioara si actuala, a lui iustin diac, a angajatilor care apar pe firma borg design (7), a rudelor acestora. sunt sigur ca undeva apare cineva care lucreaza/a lucrat in m finante/reg com.

    pe cd-ul lista firme, apar, conform chiar publicitatii de pe site-ul lor, informatii financiare stricte, bilantul anual al companiilor, numar angajati, cifra de afaceri, profit, etc. Nu pot sa ma gandesc la nici o alta varianta inafara de o stransa colaborare intre Borg Design si institutiile mai sus mentionate.

    Sper ca v-am ajutat sa intelegeti mai bine dedesupturile acestei afaceri.

    Si acum un mic disclaimer pt protectia mea:
    Mesajul de mai sus este un pamflet si trebuie tratat ca atare.

Leave a Comment

Please note: Comment moderation is enabled and may delay your comment. There is no need to resubmit your comment.