Le Statistiche Di Specialstat Nascondono Dei Dialer E Altre Minacce!

Specialstat.com è un servizio gratuito – si fa per dire… – di statistiche “professionali” per siti web, tanto che permette di monitorare, non solo le pagine viste, ma anche la provenienza e il paese in cui abita il visitatore del sito. Un ottimo servizio per chi, come me, vuole tenere sotto controllo tutto quello che accade, dal punto di vista statistico, nel proprio sito web. Il servizio è ottimo anche per chi vuole mostrare ai propri visitatori quanti utenti lo visitano.

Per tenere “sottocontrollo” il proprio sito web con Specialstat occorre copiare ed inserire nelle nostre pagine un codice Javascript, che registrerà tutti i movimenti dei nostri utenti. Se da una parte il servizio afferma di essere gratuito, alla fine non è oro tutto ciò che luccica: infatti, il codice che inserite nel vostro sito web, trasformerà questo in un distributore di dialer, quei “programmi” che effettuano connessioni a numeri a pagamento e che fanno alzare la nostra bolletta telefonica.

In altre parole, inserite il codice nel vostro sito e ogni utente che lo visita vedrà aprirsi una finestrella per scaricare un programma, che si scoprirà essere un alza bollette. A mandarmi la segnalazione sono stati i creatori Etnasci, che hanno installato il codice di Specialstatww.

Studiando il codice che Specialstat fa inserire ai propri utenti, se vede come questo faccia riferimento a http://www.specialstat.com/logo.asp?utente=[Codice identificativo del sito]. Ma quest’ultimo, a sua volta, richiamerà di nascosto una serie di pagine e codici, che porteranno, alla fine, a presentare al nostro visitatore una finestra per installare il dialer, salvato all’indirizzo http://deposito.hostance.net/dialer/[oscurato per sicurezza].exe.

In breve, se l’utente farà click su “Si” vedrà dirottata la sua connessione ad un numero a pagamento a tariffazione elevata. Il problema dei dialer è, tuttavia, limitato solo degli utenti con connessione analogica.

Se non volete diventare dei distributori, adesso, di dialer o, in futuro, anche di virus, ai vostri visitatori, rimuovete subito il codice di Specialstat e scegliete dei servizi di statistiche veramente gratuiti, come Google Analytics (vedi nel mio sito). I creatori di Etnasci hanno contattato Specialstat, ma non hanno ricevuto risposta, e credo che ci siano anche gli estremi per una denuncia.

ATTENZIONE Anche i webmaster che utilizzano Hiperstat, Freestat e Mystat devono cancellare il codice, perché tali servizi non sono altro che surrogati di Specialstat.


Questo articolo è stato scritto e pubblicato mercoledì 25 gennaio 2006 da Salvatore Aranzulla. L'articolo è stato inserito in Phishing e altri inganni. Puoi seguire i commenti a questo articolo tramite il feed RSS 2.0. Non puoi né inviare commenti, né inviare trackback.

Commenti dei lettori

  1. diego

    ciao, grazie per le tue segnalazioni, sono riuscito a togliere un fastidioso “fast track” che era sul mio sito a mia insaputa. (se alcuni miei amici con la connessione 56kb e senza antivirus non me l’avesero detto che si apriva un dialer sul mio sito non me ne sarei mai accorto!)
    ti volevo chiedere una cosa: il mio sito è stato costruito su un programma on line. Ho potuto inserire una pagina di guestbook dove tutti possono inserire gratuitamente dei commenti ma ho un problema: spesso mi inseriscono abusivamente dei codici html che dirottano gli utenti del mio sito appena accedono sulla pagina di guestbook.
    c’è un modo per impedire che queste deviazioni html abusive?(credo vengano inserite con appositi programmi automatici)
    avendo costruito il mio sito con un programma on-line gratuito (che non c’è fisicamente nel mio pc), si riece a impedire l’inserimento di queste deviazioni?
    grazie mille, diego.

  2. Quetzalcoatl

    Lol! Un file exe!!!
    A me non mi tange. Ho mac!

  3. Giuseppe

    salve,
    vorrei segnalarvi che anche:

    http://www.freestat.ws/
    htto://www.webmeter.ws/
    http://www.superstat.info/
    http://www.freestats.ws/
    http://www.statistiche.ws/
    http://www.megastat.net/
    http://www.webmobile.ws/
    http://www.mystat.ws/
    http://www.schinystat.com/ (nome dominio ingannevole)

    offrono un servizio di counter con dialer…da evitare assolutamente! Sono dei ladri bastardi!!! A proposito, se qualcuno che conti dovesse passare da qui è pregato di fare qualcosa per farli sparire da internet!!! E’ una vergogna… ma non si possono scoprire i loro hosting e farglielo presente? Noi, da parte nostra vedremo di metterci in movimento…

    Mi raccomando!!!!!!!!! ATTENZIONE AI SITI SOPRA CITATI…………..

    Giuseppe

  4. X STELLA

    cara stella,

    basta che editando il codice html trovi dove è menzionato specialstat (fai un cerca dal menù modifica in alto) e cancelli le righe nel codice (dovrebbero essere due).

    a quel punto non dovresti aver più problemi.

    Saluti,
    Lorenzo

  5. marzia

    fortuna che ho letto il tuo articolo, grazie mille!!! però quanto li schifo
    sti siti che fanno rapine senza pistola come quello ma cazzo perchè non
    vengono denunciati e chiusi? grazie ancora! se ti va vieni a visitare il mio blog il mio indirizzo è:http://snorkye.spaces.live.com

  6. stella

    Ciao Salvatore, prima di tutto volevo ringraziarti per avermi aiutato a capire la causa del casino che stava succedendo nel mio blog a causa di questi pessimi soggetti di specialstat. Ma purtroppo nn sono ancora riuscita a risolvere il problema perchè nn so come toglierlo da lì. Un’amica mi dava una mano per la parte “tecnica” solo che adesso nn può più aiutarmi. Nn è che tu o qualcuno dei ragazzi qui saprebbe dirmi come fare?? Vi prego ho bisogno che mi diciate dove mettere mano… Se nn mi sbrigo a levarlo nessuno verrà più a visitarmi.
    Grazie!

  7. Il Fornaio » Fasttrack e SpecialStat.

    Oggi come sapete ho scoperto che SpecialStat fa installare un dialer ai visitatori dei blog che utilizzano il servizio (e soprattutto a chi usa Internet Explorer + Windows). Mi stavo informando meglio ed arrivo al blog di Salvatore Aranzulla, in questo post.

  8. Max

    Ciao a tutti,

    segnalo (già segnalato?) anche MEGASTAT.NET.

    BRAVO SALVATORE, bel blog.

  9. Gregorio

    Salve. Ho riscontrato che li dialer si presenta solo con IE. Personalmente avevo avuto qualche segnalazione ma usando il browser Firefox non riscontravo il problema. Oggi accertatomi della sua presenza ho provveduto ad eliminare il codice di specialstat solo dall’index lasciando immutate altre 277 pagine monitorate sul mio sito, sembra che il dialer non si stia presentando.

    Vi pongo una domanda: sapete se il codice java attiva il dialer solo sulla prima pagina index o devo aspettami altre 277 pagine infette da modificare?

    Gregorio.

  10. Antonio

    Grazie per le informazioni. Tra i tanti visitatori dei miei siti solo uno si è incaz… per questo genere di problemi… temo che gli altri abiano subito in silenzio :-(

    Tolgo immediatamente freestat.ws.

    Ho notato che molti distributori di dialers finiscono con un .ws … è un caso?

    saluti

    Antonio

    PS
    Farò girare queste preziosissime informazioni!

  11. GIOANNI

    ho segato specialstat peccato perchè l’analisi della singola visita era veramente notevole e non l’ho trovata sulle altre:
    Anche io uso bravenet da 6 anni e per ora mi ha dato popup strani solo quando vado a leggere le statistiche
    Altre notizie su Bravenet ?

  12. Miss Spoiler

    Cercavo notizie sul fasttrack ed ho trovato questa pagina,che ho ovviamente linkato nel mio intervento.
    http://missspoilerblogtv.splinder.com/post/10234782/FASTTRACK e NETVISION.EXE

    e quello che mi stupisce è che il tuo post era di gennaio,e ad oggi(dicembre 2006) ancora questi dialer regnano indisturbati nel web,e soprattutto si attivano senza dare il consenso…oltre che assurdo,è fuori legge,e una truffa a tutti gli effetti!!

    Alla prossima,
    Miss Spoiler

  13. Gabriele

    Sono amministratore di diversi siti, mi é successo di avere un caso del genere.

    Ti ringrazio per le informazioni fornitemi. Spero che con le altre statistiche da te proposte non si verifichino questi problemi

    Gabriele

  14. paolo

    Anch’io ho appena scoperto grazie ad un amico che il mio counter gratuto Superstats.info era un dialer bastardo. Il bastardo ce l’avevo installato da Agosto e non mi ero accorto mai di nulla ne qualcuno mi aveva segnalato questo problema.
    Uso anche bravenet da anni, e mi fido abbastanza di questo counter, però ora mi viene il dubbio. Voi che ne pensate?

  15. francesco

    Mi unisco a tutti quelli che hanno dovuto soffrire problemi per questi ciarlatani.
    Ci sono arrivato perchè il contatore è l’unico codice prodotto da terzi contenuto nel sito.
    Dannazione a loro.

Non è possibile più aggiungere commenti all'articolo.