Post del 15/06/2010 recuperato manualmente.Gli eventuali commenti sono andati persi
Oggi mi è giunta via mail la proposta ad iscrivermi all’ennesimo sito che permette di acquistare a prezzi scontati servizi/beni all’interno di una serie di città italiane.
Essendo utilizzatore felice e soddisfatto di numerosi network di questo tipo ( Citydeal, Poinx, Tuagon) ho accettato ben volentieri il link fornitomi anche per avvalermi dei 5 Euro di sconto previsti per il mio primo acquisto.
Una volta registrato al portale però ecco la sorpresa: il sito è completamente work in progress e , cosa ancora più allarmante, effettuando una determinata e semplice operazione si può accedere in maniera random all’anagrafica di utenti diversi dal proprio…
Ecco quindi apparire sullo schermo la mail e la password (codificata ma solo con degli *** e quindi facilmente identificabile da chi sà che software utilizzare) di L. Martin, F. Parrisi e molti altri.
Altro elemento “drammatico” è costituito dalla pagina adibita all’inserimento dei dati della carta di credito, fondamentali ed obbligatori per effettuare i pagamenti del caso, che risultano trasmessi in chiaro data l’assoluta assenza di un qualsiasi certificato SSL o connessione protetta di qualche tipo!!
Da “buon utente” ho segnalato il tutto agli amministratori del sito contando si tratti unicamente di inesperienza ed errore umano e non di voluta malafede ma è demoralizzante vedere che nel 2010 vi siano aziende che commettono ancora “svarioni” di questo tipo…. vi terrò aggiornati!
Update 18/06/2010: Ad oggi nessuna risposta alle email di chiarimento che ho inviato all’indirizzo di contatto presente sul sito Web In serata ho ricevuto una mail di risposta che mi informa che il problema delle “apparizioni di informazioni di altri utenti” al posto delle mie è stato temporaneo e risolto (confermo che vedo solo i miei dati adesso) e che per quanto riguarda la connessione SSL non c’e’ da preoccuparsi in quanto:
“[..] Riguardo ai tuoi dubbi sulla sicurezza dei pagamenti, vogliamo assicurarti che il sito è completamente sicuro. Per ora non è visibile a causa dei continui cambiamenti che stiamo realizzando al fine di migliorare la sicurezza della nostra pagina. Speriamo di aver risposto ai tuoi dubbi e di averti rassicurato [..]”
Ringrazio per la risposta ma per quanto mi riguarda sino a quando non vedrò il “lucchetto giallo” ed una connessione https attiva non avrò il piacere di fare acquisti su questa piattaforma. Appena sistemate le cose invece sarò più che felice di aderire ad offerte del tipo “Menù Sushi ad 1 Euro”
Avendo ricevuto risposta formale vi comunico il nome del sito di cui ho parlato in questo posto, ovvero: Groupalia
Post del 15/06/2010 recuperato manualmente.Gli eventuali commenti sono andati persi
