ago
24
L’irresponsabile indicizzazione di Google
Author - Filed Under Software, Virus, Trojans & Worms, Web & Internet
Google indicizza nel bene e nel male ma, soprattutto nel male. Il sistema è, ovviamente, del tutto automatizzato e poco può fare se il sito che mette in cima alla “classifica” in realtà è fasullo per non dire pericoloso.
Succede così che si cerca il programma utorrent, che gestisce i file torrent, il primo sito che compare non è il sito originale ma un più enigmatico hxxp://www.utorrent.cc/it/ che propone il download del file. Mcaffe site advisor non segnala nulla (tranne un commento): http://www.siteadvisor.com/sites/utorrent.cc?ref=safe&client_ver=FF_26.6_6275&locale=it-IT&premium=false&client_type=FF&aff_id=0
Rassicurato sia dalla posizione (è il primo! Messo pure in evidenza!) e dal via libera di McAffe l’utente può scaricare il file ma, c’è una prima anomalia. Il file NON sembra lo stesso:
File scaricato:

File originale:

Tralasciando una rilevazione di AntiVir:

Confrontiamo un parametro per identificare meglio i files, cioè MD5.
File originale: 4ADD7DAE19AE850B29BF5F1B631BDA8A
File scaricato: 073A38D2AA5E2DF1668B71C0CD688248
Un poco diversi, quindi non sembrerebbe proprio lo stesso file ma, magari hanno solo cambiato la procedura di installazione. Il file scaricato una volta avviato fa comparire le schermate di installazione (che ricordano quelle italianeazel.com, di cui ho parlato tempo fa) e la licenza d’uso, che al paragrafo 1.1 riporta (in un italiano stentato):
“1.1. Attraverso il presente programa (qui di seguito chiamata “il programa”) gli utenti possono effettuare il download -dai nostri server al proprio hard disk- del file eseguibile che contiene il programma per computer selezionato (qui di seguito chiamato “il SOFTWARE”).
AVVISO PRELIMINARE: PER OGNI CHIAMATA DI SESSANTA SECONDI AL NUMERO 899022292, ALL’UTENTE DEL TELEFONO CELLULARE VERRÀ ADEBITATO UN IMPORTO DI SEIS E DIVIANNOVE EURO (IVA INCLUSA).”.
Al punto 3.4 inoltre:”3.4. Nel caso di una persona fisica, l’utente dichiara e garantisce a NETLINK NETWORK CORP. di essere maggiorenne.”
Qui si notano altre tre anomalie:
1. Perché in un software freeware come utorrent si parla di costi di chiamata telefonica?
2. Perché si deve dichiarare a “NETLINK NETWORK CORP.” di essere maggiorenni?
3. utorrent non appartiene a Bittorrent.inc?
A queste anomalie ecco la risposta! La successiva schermata (cliccare sul link) chiede di telefonare al 899022292 per ricevere un codice di installazione! Per il supporto si può anche visitare il sito hxxp://support.netlinkinvest.com. Inoltre viene contattato il sito
hxxp://utorrent.cc/it/check_code.php?CODE0= per testare il codice.
A me sembra speculare sulla pelle degli utenti poco accorti. Anche se non sembra esserci un malware tutto il sito è illegale. Non è però un caso isolato! Altri software famosi sono usati per svuotare in modo illecito i portafogli delle persone come CDburner xp (hxxp://www.cdburnerxpsoft.co).
Insomma, non c’è da stare allegri, Google dovrebbe controllare le proprie classifiche. Anche perché non sono casi isolati.
P.S. Per questi due software i siti originali sono:
http://www.utorrent.com/ per utorrent
http://cdburnerxp.se/ per cd burner xp
P.P.S. A volte il sito da me indicato non compare in cima ma, è comunque tra i link sponsorizzati.
ma come pensate che google puo controllare tutto quello che indicizza
poi come windows, tutti lo criticano e poi tutti lo usano
usate altavista allora
Beh, una società come Google, o altre, che fornisce un servizio, seppur gratuito, non può non tenere conto della sicurezza dei suoi visitatori.
Ciao
Marco
e lo fa, una volta sono stata fermata da stopbadware che mi ha detto “la pagina è un pericolo”
più di cosi, io non capisco perchè sputare nel piatto dove si mangia
Non si sputa da nessuna parte, si è fatta solo una considerazione sui pericoli reali che esistono.
Ciao
Marco
Anche “sputando nel piatto dove mangio” non faccio che una considerazione. Google non fa abbastanza per la sicurezza.
ciao