«All your errors belong to us», por Mackito

Verisign Registry, que gestiona las DNS de los dominios .com, .net y otros más, a instalado un «WILDCARD DNS» que apunta hacia uno de sus servidores Web.

Que es un Wildcard DNS?

– Es un registro de DNS que desde el punto de vista del usuario viene a ser que ..com existe y es redireccionado al servidor de Verisign.

Por supuesto, esto sólo funcionará con los dominios que no existan (o que no han sido pagados a tiempo, que han sido reservados o «aparcados» sin un servidor DNS registrado).

¿Cuales son las consecuencias inmediatas?

Todo aquel usuario que cometa un error al escribir un dominio en su navegador, como por ejemplo www.fac-mac.com en vez de www.faq-mac.com será redireccionado al servidor de Verisign.

Esto significa que si mandamos un mail que la parte que le sigue a la @ escrita incorrectamente este mail será enviado a los servidores de Verisign (y rechazado con un mensaje de error en inglés).

¿Porqué hacen esto?

– Su pretexto es que este sistema permite obtener a los usuarios una respuesta mas precisa que el tipico error 404, o «This domain does not exists.».

Porqué hacen esto realmente.

-Atraer a los publicistas a una página que va a estar visitada miles de veces cada dia.

-Ver cuales son los dominios que provocan mas errores y vender dicho dominio al propietario de la dirección correcta, o venderlo más caro.

-Procurarse una lista de emails válidos y venderla a las compañias de marqueting electrónico.

-Pueden conocer tus costumbres, a partir del «referer» (es la web de la que procedeis), si os equivocais en alguna letra al escribir el dominio Verisign va a saber estos datos y si la URL anterior contenia passwords o información confidencial también.

verisign.jpg

Haced la prueba no siempre funcionará el servidor de Verisign está completamente saturado de tantos errores que se cometen y no puedes saber rapidamente si te has equivocado.

Fuente:

En http://www.at.usenet-fr.net/wildcard.txt hay más información profundizada.

3 Comments

Deja una respuesta