viernes, 4 de septiembre de 2009

Timo a Usuarios de Fotolog

Aclaro que los sitios que timan a los usuarios no son de fotolog (Hi-Media) y que estos no tienen conocimiento de ellos.

Avisamos que es solo para estar atento, para no caer en estos engaños donde supuestamente le "regalan" una GoldCamera por que a fotolog se le ha caído el sistema. Empecemos;
Entrando a mi cuenta de fotolog he visto unas cinco firmas, y una me llamo bastante la atención en la cual decía:

"Hemos encontrado la forma de que consigas goldcamera gratuitamente y sin engorrosos registros, sin necesitar paypal, y en tan solo 2 minutos lo tendrás listo y activado mucha gente la tiene ya. DATE PRISA por que se puede acabar en cualquier momento"

Tal comentario citaba a un sitio Web (http://www.goldcamera.info que redirige al sitio www.liqm.com), donde se tiene que visitar y seguir tres pasos, en ellos se decía que:

El usuario debía ingresar a su cuenta de fotolog, luego copiar y pegar un comentario tal y cual como ellos lo tienen en el sitio en 5 fotolog's distintos, y recuerda que cuando "ellos verifiquen" si el usuario del fotolog elimino ese comentario no será tomado en cuenta para la activación de la cuenta Gold. Una vez hecho esto de los comentarios, el usuario debe confirmarlo ingresando su dirección de fotolog y presionar un link (que en el sitio es tratado de botón) en el cual un "bot" reconoce si has realizado los comentarios.

Hasta ese punto todo parece prometedor, pero el sitio tiene errores que se veremos aquí:

1- Excesiva publicidad: Este sitio esta repleto de publicidad a tal punto que pierde una vista "armoniosa" del sitio.
2- Fallas en fotolog: Las fallas de fotolog son temporales, pero temporales son solo minutos y a lo sumo horas, algunas veces estas no llegan a afectar a todos los usuarios, y sobre todo sobre estas supuestas fallas, ninguna empresa dejaría algún hueco mínimo en su seguridad y menos en donde se encuentran los ingresos como en este caso es el GoldCamera, ni aunque tuviera que cambiar el sitio, por ello se bloquean el acceso a los usuarios de manera temporal.
3- La empresa Hi-Media: Si ustedes fueran dueños de una empresa, y se entera que alguien en algún punto ofrece sus productos de manera gratuita, ¿No reaccionaria inmediatamente?, claro que si. Si su empresa esta en Internet, gracias a las arañas y bots de búsqueda encontrarlos es cuestión de minutos. Empresas como Hi-Media tienen mas de un personal (muchos) que trabajan para mejorar la seguridad informatica, entre ellos estan algunos moderadores quienes se encargan de la actividad en fotolog e internet, muchos de estos comentarios estan en los fotolog's mismos. ¿No creen que serian eliminados los comentarios de inmediato si fuesen una real amenaza?.
4- El Codigo del sitio: Esto lo desarrollaremos y es la parte tecnica, que es muy sencilla de explicar.

El HTML del sitio prometedor:

En ninguna parte aparece una aparente conexion con un bot, ni siquiera un formulario bien realizado, el unico es al fin del proceso, y solo muestra esto:










Ya el codigo en si no hace nada mas que enviar al usuario a otro sitio ya predifinido, el cual es de extension "sol.html". No envia ningun formulario ni hay comunicacion con tal bot, ya que el sitio "_derived/nortbots.htm" no existe y es un HTML, que en si no sirve o es demasiado rustico de funcionamiento para realizar tareas de BOT o de cambio de informacion o manejo. Los HTML son plantillas de texto plano que dan formato y atributos a texto, imagenes y formularios, a su vez, las estructuras de los formularios no estan escritas 100% en HTML, tienen fuertes influencias de Javascripts, PHP y ASP.
La parte que dice bot="SaveResults" U-File="C:\_private\form_results.csv" S-Format="TEXT/CSV" no es mas que un comentario, en otras palabras, estan para decorar. Los comentarios acompañan a todos los lenguajes de programacion y su principal funcion es informar a otros programadores sobre procesos, funciones, resultados de codigo o cualquier otro dato importante que no pueda ser volcado como explicacion en el codigo. En HTML se comienzan con "". Todo aquello que este entre entre ese codigo no interfiere con el compilado del codigo.
En donde dice input TYPE="hidden" no se cumple nada, no se realiza ninguna accion.
En donde dice a hasta solo es un enlace, y la imagen enviar.PNG es la imagen que simula ser un boton, por eso antes se habia nombrado que es tratado como boton.

Resultado del Codigo: No Funciona, no hace nada, no contacta ningun bot ni algo por el estilo.

¿Que gana el sitio con esto?: Publicidad e ingresos, cuando alguien siga haciendo esta cadena, esta haciendo publicidad a estos sitios, y estos sitios obtienen ingresos por medio de la publicidad que colocaron en sus sitios. Cada vez que un usuario ingresa, genera una impresion de sitio, que dependiendo de la empresa, se paga desde 1 centavo hasta 15 centavos de dolar la impresion por cada 10 usuarios unicos.

Nuestro fin: Buenos Aires Hack no se beneficia por hacerle la contra a estos sitios, solo lo hacemos para que los usuarios esten mas atentos cuando vean un comentario asi, a mas de uno le da bronca ver que ganen timando a otros, a los del Grupo Buenos Aires Hack si nos da bronca y este es nuestro pequeño aporte para erradicarlos.

Otro sitio para tener en la mira es: http://www.farolas.org/gratisgold

Entonces, en quien confiamos: A la hora de encontrar soluciones mas baratas para obtener beneficios en internet de manera prepaga, los pago por clic de emails son una solucion, pero esto no garantiza nada, ya que deben estar frente a la pantalla una buena cantidad de tiempo para obtener una suma mas o menos considerable. En este caso, si quieren una cuenta Gold tienen las opciones via Publicidad o Pagar desde nuestra propia billetera, pero, ¿De que sirve tener un libro con capacidad para 200 comentarios y multiples post, solo para invitar a nuestros amiguillos a ver la camarita dorada a lado del "about us"?

Espero que les sirva a mas de uno cuando tenga la duda, muchas gracias por el tiempo de lectura.

0 comentarios:

Publicar un comentario