Archive Page 2
O crime
Tudo começou com o lance em um Nintendo WII no Mercado Livre no dia 04/01/2008. Minutos depois recebi um email do usuário TAALIGART informando que de alguma maneira haviam roubado a senha dele. Por um momento eu agradeci por não ter efetuado o pagamento apesar de que o mesmo seria feito através do Mercado Pago com liberação do dinheiro somente após o recebimento do Wii. Logo veio a mente os vários anúncios de produtos com preços baixos de vendedores novos ou com pouca pontuação, mas com Mercado Pago hablitado. Não dei muita pra isso e deixei de lado.
Uma semana depois após instalar o Ubuntu no computador de casa quando fui acessar minha conta de email recebi a mensagem que a senha estava errada, estranhei e tentei acessar o msn e novamente o aviso de erro. Pensei que era algum problema bobo com o servidor e que mais tarde tentaria dinovo.
Ledo engano! Na segunda-feira ao chegar no trabalho o mesmo problema lembrei do ML e corri lá quando não foi a minha surpresa o sistema acusava senha inválida. Sai varrendo a rede indo de sistema em sistema no qual eu tinha cadastro e mudando a senhas e emails. Para evitar um estrago maior se existe algo maior do que ficar sem email e instant messenger.
Comecei a pensar como ou quem poderia ter pego minha senha e se havia algum motivo para isso. Acesso a web do Ministério em um computador onde somente eu tenho acesso. Várias teorias foram se formando mas nenhuma com um agravante.
A investigação
Depois de 2 dias tentando de todas as formas recuperar minha senha, cai na real e vi que meu mundo ja não existia mais. Pensei bem e vi que a senha em si era segura alfanumérica com mais de 7 digitos case-sensitive, mas utilizar a mesma senha para serviços críticos como email, msn e ml foi ingenúidade de minha parte.
Com um link do produto(que redireciona pra o host RUNHOSTING segundos depois) em mãos. Fui na lista de compradores fui clicando em cada um para ver suas qualificações e compras na esperança de encontrar alguma coisa logo de cara percebi que a maioria dos compradores estava com status de qualificação pendente como eu. Uma olhada mais a fundo clicando em cada deles descubro que vários deles são usuários antigos e com uma pontuação pequena assim como eu, os outros são novos usuários, mas a maioria apresentava um salto na quantidade de compras no ultimo mês. Estranhamente nenhum deles recebeu qualificação referente a essas compras e em alguns casos o usúario foi desabilitado do mercado livre.
Ao ver meu perfil no ML aparece que eu efetuei 24 compras no último mês outro usúario apresenta 18 compras inclusive é possivel ver seus produtos venda entre eles um Wii com preço abaixo do praticado no mercado e com várias vendas.
HNBORSA com 18 vendas inclusive um WII.
URIKIH com 11 vendas e denuncia no comentário.
Meu usuário esta no meio FABRICIO_ART com 24 28 vendas no ultímo mês e 2 compras.
Solução? Tentei entrar em contato com o Mercado Livre, mas as mensagens que eu enviei pelo formulário de contato disponível no site não são respondidas.
O medo maior é que ao se Cadastrar no Mercado Livre é solicitado o número do CPF e com ele o Caos pode invadir a vida de uma pessoa. Todos sabem ou conhece alguém que teve o CPF roubado e logo depois seu nome foi parar em um orgão de defesa do consumidor, ligações de banco solicitando pagamento de emprestimos e avisos judiciais que podem acabar em anos de processos na lenta justiça brasileira.
Conversando com algumas pessoas fui instruido a entrar no juizado de pequenas causas e tentar resolver o problema, mas como vai ficar o caso da minha conta do Google e Hotmail já que nenhum deles oferecem meios de contato?Uma vida virtual foi destruid, meus emails, contatos, pessoas com que eu me relacionava tudo perdido por uma falha de um sistema que por obrigação deve ter um sistema de proteção elevado por se tratar de transações envolvendo dinheiro e pessoas.
<update 18/01>
Descobri ontem que usaram a conta para vender PS3 e 28 pessoas deram o lance.
Olhando meu perfil pode-se ver qualificações negativas e usuários reclamando de fraude, inclusive um o SHAYANI fez o depósito e não recebeu o produto.
O usuário TAALIGART fazendo uma pesquisa pelo Yahoo encontrou o blog e comentou sobre o caso.
O pessoal do Forum UOL Jogos desabilitou meu usuário após eu ter postado sobre o assunto.
Filed under: noticias, segurança, tecnologia | 34 Comments
Tags: falha, fraude, Internet, mercadolivre, noticias, segurança, tecnologia
Pesquisar
-
Você esta atualmente visualizando os arquivos do blog fabriciosoares.com.