[GTER] Falsidade.com.br
Alcides Leonardo Ferreira Langsch
alangsch at mundivox.com
Mon Dec 15 16:35:21 -02 2003
Saiu no Caderno Informática etc do O Globo de 15/12/2003
---
Falsidade.com.br
Elis Monteiro
Endereço: Sem Teto, 100, teto". Ou "Endereço: Lugar nenhum". Você confiaria
em empresas que fornecem estes contatos? Pois faça um teste: caso apareça em
sua caixa postal uma daquelas mensagens eletrônicas não-solicitadas,
comumente chamadas de "spams", verifique o link que a originou, ou seja, a
URL fornecida pelo spammer. Se existir, e se o endereço for .com.br ,
provavelmente você se deparará com registros falsificados, CNPJ com códigos
inválidos e cadastros absurdos. Apesar das exigências feitas pelo Comitê
Gestor da internet brasileira (CG) para registros de domínio, burlar o
sistema e cadastrar informações equivocadas é mais fácil do que se imagina
e, como o processo dispensa o uso de autenticação de identidade, só através
de denúncias a Fapesp, entidade responsável pelo registro de domínios aqui
no Brasil, ficará sabendo do problema. É bom esclarecer: assim que a
denúncia chega à Fapesp - pelo email hostmaster at registro.br ou pelo telefone
(11) 5509-3500 -, os sites são imediatamente congelados e, caso o registrado
continue não se comportando, é retirado do ar.
Um pesquisador, que prefere não se identificar, passou um mês vasculhando a
origem dos spams que lotavam sua caixa de entrada e enviou ao Info etc a
lista dos mais agressivos. Checando as fichas cadastrais de cada um no
Registro.br, notamos que não só os endereços estavam errados: os telefones
não existem (ligamos para cada um deles), assim como os números de CNPJ. Nas
páginas, um festival digno do "troféu cara-de-pau": venda de mailist e de
produtos de procedência duvidosa, entre outras barbaridades.
- De que adianta essa nossa mentalidade cartorial, de mil exigências para
registrar um domínio se, com toda a burocracia, se permitem registros falsos
para spammers? Ou seja, a burocracia é, como sempre, só para chatear
cidadãos honestos - disse o pesquisador. - Estou, como todos nós, numa
campanha para eliminar o spam. Acho importante tentar identificar na
mensagem uma URL, pois o endereço de reply pode ser falso, assim como o IP
ou o servidor de SMTP, mas o spammer quer que um otário faça o pedido.
Então, em algum lugar deve ter uma URL válida.
Procurado pelo caderno, o Registro.br se defende. De acordo com Frederico
Augusto de Carvalho Neves, gerente de engenharia do Registro.br, o registro
de domínio é de caráter declaratório por definição e que não procede a
associação de domínio a spam.
- Não existe um sistema que dê conta da checagem de 800 registros diários. A
alternativa seria formar uma fila aqui e transformarmos o registro.br num
cartório - diz Frederico. - Como guardiões da informação, tomamos o maior
cuidado para não prejudicar alguém injustamente. Quanto mais se intervém no
processo de registro, mais se abrem brechas para que terceiros duvidem da
legitimidade e da lisura do processo como um todo, que precisa ser o mais
simples possível.
O software de registro criado pelo CG, usado pela Fapesp, é considerado um
dos mais eficientes do mundo. Tanto que, em março deste ano, ele foi
colocado à disposição dos países pela Internet Corporation For Assigned
Names and Numbers (ICANN), entidade que controla os nomes de domínio e os
números que fazem as rotas da internet, e 26 deles se interessaram pelo
programa. Além disso, o nosso registro é também o mais transparente, segundo
o comitê gestor: qualquer um pode consultar a página do Registro.br e checar
a procedência dos sites.
É exatamente a declaração de procedência que tem incomodado aqueles que
combatem o spam: o Registro.br não faz a checagem automática dos dados mais
elementares. De acordo com Demi Getschko, representante da Comunidade
Educacional e Cultural no CG e um dos criadores do sistema brasileiro de
registros de domínio, o comitê gestor não tem mais acesso automático à base
de dados da Receita Federal para checagem de Razão Social e CNPJ das
empresas. Segundo ele, não só não é possível fazer a checagem automática
como em nenhum país ela é feita durante o registro, somente depois.
- Estamos esperando uma autorização da Receita, já enviamos o pedido há
meses, mas ele ainda não voltou. Nenhum registro do mundo usa autenticação
para registro e o nosso registro é modelo para o mundo todo - diz Demi.
Um CNPJ válido é condição sine qua non para a identificação de um requerente
ao registro de domínio, está lá nas normas do Comitê Gestor. Mas, diz Sérgio
Kulikovsky, presidente da Certisign, existem softwares desenvolvidos
especialmente para gerar falsos CNPJs.
- Gerar CNPJ válido é muito fácil. O Registro.br finge que nada disso é
responsabilidade dele. É necessário um sistema mais rígido de checagem de
dados. A questão é mais de falta de vontade que de dificuldade. Se o CG
quisesse, o sistema da Fapesp mudaria em uma semana - diz Kulikovsky. - Já
existe o e-CNPJ e o e-CPF, que garantem, no mínimo, que aquela pessoa que
está pleiteando um domínio é de fato ela. Tecnologicamente falando, é
possível até checar comprovante de residência, basta querer.
Para Demi Getschko, complicar de nada adianta:
- A burocracia não mudou nada, ela ainda é a mesma, mas não podemos
complicar o processo. Se for chato, você vai registrar lá fora - diz Demi.
More information about the gter
mailing list