O retrocesso na validação dos usuários no Orkut e no Twitter

Posted on 17. mai, 2009 by Everson Vargas da Luz in Internet

Quando ainda ninguém falava de web 2.0 ou conteúdo gerado por internautas, no fim da década de 90, fóruns de todos os assuntos estavam aparecendo na internet. O fenômeno continuou e tomou proporções ainda maiores depois de 2000, com a popularização de softwares gratuitos como o YaBB, phpBB e as primeiras versões do Invision Power Board.

É claro que esses fóruns enfrentaram problemas com baderneiros virtuais, spam, bots, entre outros. Com o passar do tempo, algumas funções de segurança tornaram-se básicas. Além de recursos de administração de controle dos usuários, como por exemplo bloqueio de IP, o mais interessante é a exigência de cadastro com validação por e-mail. Com isso, o internauta é obrigado a informar um e-mail válido para se cadastrar.

Para os administradores de fóruns isso é ótimo. É mais fácil bloquear um domínio inteiro de e-mail do que uma faixa de endereço IP. O internauta sempre pode recorrer a um e-mail de um provedor com reputação melhor, porque existem vários gratuitos. Mas ele nada pode fazer a respeito do número que o provedor de internet atribui ao seu PC.

Isso complica significativamente as ações de malfeitores, porque eles precisam conseguir um e-mail diferente e válido para cada conta falsa que planejam usar para plantar vírus ou spam no fórum.

Em 2003, a validação do endereço de e-mail era recurso básico em qualquer software ou serviço de fórum na web.

Como se explica, então, que no ano de 2009 ainda seja possível algo como o que mostra a tela abaixo?

Reproduçãoorkutbot 350x138 O retrocesso na validação dos usuários no Orkut e no Twitter

Clique na foto para ampliar

Ninguém precisa ser um especialista em informática para suspeitar que o endereço de e-mail “uogoqbupsiojtlcl@tbkwjeeqdbwinbne.com.br” não existe. De fato, nem o domínio de internet foi registrado — o Orkut não precisava validar o e-mail. Apenas verificar a (in)existência do endereço “tbkwjeeqdbwinbne.com.br” seria suficiente para descobrir que há algo suspeito com esse cadastro.

Dezenas de “robôs” têm enviado solicitações de amigo idênticas à reproduzida acima nos últimos dias. Tenho recebido várias diariamente. Porém, o Google não parece considerar que a falta de validação do endereço de e-mail seja um problema.

Mas o Orkut não está sozinho. Outro site bem conhecido faz igual: o Twitter. Não faltam registros de abuso do serviço de microblog para propósitos maliciosos. E há dezenas de spammers tirando proveito do serviço, registrando “usuários” que darão um “follow” automático em milhares de internautas para que a simples verificação do perfil malicioso — para saber “quem está me seguindo?” — sirva de propaganda para o serviço anunciado pelo spam.

Tanto o Orkut como o Twitter chegam até a empregar aquele teste com imagens para verificar se você é humano, o CAPTCHA. Mas, por algum motivo, não adotam o recurso antispam mais antigo em uso pelos fóruns na internet: a validação de e-mail. É revoltante ver isso em sites tão importantes, que atraem milhões de usuários todos os dias, e que deveriam ser exemplos para os sites menores — e não o contrário.

Desconheço o porquê desse retrocesso, esquecimento ou da simples incapacidade de aprender com o passado. Todos sabemos, no entanto, que quem não aprende com o passado está fadado a repeti-lo. Infelizmente, o que está se repetindo são os abusos e spam descontrolados, realizados com as mesmas técnicas rudimentares que funcionavam há dez anos atrás.

Por: Altieres Rohr da LinhaDefensiva

Compartilhe:
  • email
  • Digg
  • del.icio.us
  • Reddit
  • LinkedIn
  • Ping.fm
  • Facebook
  • StumbleUpon
  • Twitter

Tags: , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Leave a Reply

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