Cerca nel blog

2006/04/05

Commenti cancellati nel blog: niente censura, soltanto spam

Questo articolo vi arriva grazie alle gentili donazioni di "roger62" e "grami".
L'articolo è stato aggiornato rispetto alla pubblicazione iniziale.

Se notate che stanno comparendo parecchi commenti cancellati in questo blog, non vi preoccupate: non è questione di censura da parte mia. Sono semplicemente alle prese con uno spammer che si spaccia per un promotore di programmi antispyware. Sta intasando i commenti del blog con messaggi in inglese che esaltano le virtù dei suoi metodi antispyware e puntano al sito http://www.spyware-search-and-destroy.com.

Ho esaminato il sito reclamizzato, e non ho trovato file ostili, però c'è qualcosa che non mi quadra. A parte il fatto che comprare un antispyware da uno spammer è un controsenso spettacolare, è lo stile del sito che mi puzza. Questo signore, che si fa chiamare Phil Lancaster (con tanto di foto istituzionale), raccomanda in particolare un programma di nome XoftSpy e appesta il proprio sito con pubblicità di Google a destra, a sinistra, sopra e sotto.

Non è chiaro se Lancaster spammi per proporre un programma sul quale ha una percentuale, se voglia indurre gli utenti a scaricare software-trappola (in passato, XoftSpy è stato considerato sospetto e ha usato campagne pubblicitarie ingannevoli), o se voglia semplicemente attirare visitatori sul suo sito per ricavarne introiti pubblicitari.

Aggiornamento (2006/04/06). Inizialmente sembrava che questo spam avesse superato il meccanismo del captcha, ossia quell'odiosa sequenza di lettere distorte che occorre decifrare e digitare prima di pubblicare un commento, ma è poi emerso che lo spammer non ha aggirato nulla: il captcha si era disattivato dopo un mio massiccio aggiornamento della struttura di questo blog, e io non me ne ero accorto.

Il servizio whois di Geektools.com mi dice questo a proposito del titolare del sito:

Administrative Contact:
welcominghost.com
Phil Lancaster (phil@lancasterfamily.com)
+61.395981343
Fax:
P.O. Box 347
Black Rock, 3193
AU
Creation date: 14 Dec 2005 17:51:47
Expiration date: 14 Dec 2006 17:51:47

Uno spammer dalla terra dei canguri, insomma. Be', gli ho mandato un e-mail di monito; speriamo basti. Nel frattempo, ci tenevo ad avvisarvi delle vere ragioni della cancellazione di molti commenti.

Aggiornamento (2006/04/05). il signor Lancaster mi ha risposto scusandosi. Il caso è quindi felicemente chiuso.

16 commenti:

Anonimo ha detto...

Ma il captcha è ancora attivo? Perché a me non lo dà proprio.

Anonimo ha detto...

Neanche a me lo da...!!!! :-(

Luca ha detto...

idem

Anonimo ha detto...

Neanch'io vedo il captcha...

blu-flame ha detto...

non solo anonimamente no vie' login ma come identita esce "Il campo obbligatorio non può essere lasciato vuoto"
Bye
Claudio

Anonimo ha detto...

lol

Anonimo ha detto...

COnfermo: captcha nisba.
Avranno cambiato qualcosa quelli di blogger?

Anonimo ha detto...

Ora che ricordo, è da un po' che il captcha non c'è più sul tuo blog, Paolo, non so però quantificare da quanto, forse una quindicina di giorni?

Paolo Attivissimo ha detto...

Accidenti, a quanto pare durante la ristrutturazione del blog di ieri notte Blogger ha disattivato il captcha.

Mi sa che mi tocca ripristinarlo.

Paolo Attivissimo ha detto...

Ok, adesso il captcha è tornato. Mi spiace, ma episodi come questo dimostrano che non lo si può proprio levare. Appena lo levo, arriva subito lo spam.

Certo che questi spammer sono organizzatissimi, dannazione.

Anonimo ha detto...

"il signor Lancaster mi ha risposto scusandosi", ma ti ha spiegato come fa ad inviare così tanto nonostante il codice di antispam ("captcha")?
---
P.S. - rispondere a questa domanda potrebbe essere pericoloso: molti potrebbero imitarlo! basta un "si" o un "no". Grazie.

Paolo Attivissimo ha detto...

Non l'ha aggirato: era disabilitato dopo un aggiornamento massiccio della struttura del blog e io non me ne ero accorto.

Vero Programmatore ha detto...

Mi hai convinto... quasi quasi lo attivo anche io sul mio blog!

Anonimo ha detto...

Per curiosità.
"Spyware search and destroy" NON E' il più noto "Spybot search and destroy", anche se di quest'ultimo ha clonato il nome e il database.

Sconsiglio di acquistare o anche solo di pensare di comprare un prodotto che si promuove con spam e fa _a pagamento_ esattamente ciò che fa gratis l'originale spyboy (che trovate gratuitamente su www.security.kolla.de)

Anonimo ha detto...
Questo commento è stato eliminato da un amministratore del blog.
Franco ha detto...

SI' , e' piu che sospetto. Ieri ha natale , due sorprese:
a) un programma worm da (viruswebhosting.com)
b)in google ai primi posti compaarre la *soluzione* : xoftspy,la cui offerta scadrebbe proprio al 25 dicembre!

caro Atrtivisssimo, avvisiamo le associazioni consumatori, quanto meno

franco