domenica 12 dicembre 2010

Per un pugno di dollari - Gran finale

Dopo qualche giorno ricevo una mail in cui Williams si lamenta di non riuscire a completare la transazione perché il sistema gli restituisce un messaggio d'errore:

Hello mr connor,
my associate has tried getting access but it just says our pc doesnt function or there is a problem with our server, the question changes anyway, so we feel this should be more serious so talk to your bank and site as this is becoming inconveniencing also, i wait reply by tomorrow.
thanks
Gli rispondo che probabilmente è un suo problema visto che il sistema è ampiamente utilizzato in tutti gli Stati Uniti. Gli comunico che comunque parlerò con i referenti della mia banca:
Mr Williams, 
this system is widely used throughout the United States. I don't think there could be anything more serious than this site. I'll check with my bank for transactions in standby, you please check your server for problems. 
Mitch
Williams comincia a spazientirsi chiedendomi spiegazioni:
mr mitch,
we tried this times without number so many questions but yet gives us a stupid final conclusion, like we have errors on our pcs, or server problems, whats this all about anyway!
Gli rispondo, piccato, che alla fine dei conti Western Union non gli va bene, il trasferimento bancario non gli va bene, cosa dovrei fare? Mi manda una mail abbastanza incomprensibile, in cui capisco solo che vorrebbe una copia del mio passaporto:
Mr connor,
with all due respect we do have to be protected too we dont have a copy of your passport even, what if you are just among those people who joke with companies and take them for granted, anyway all these are suprising to me as even a simple transfer of 62,000usd cannot be completed but with programmed process just to stress us, please if you are not ready for this transaction just let me know so i can put a stop to the shipment immediately, we have done buisness successfully with very known and celebrities around the globe but not with these problems and even with bigger amounts. now why is this a joke to us your number doesnt even for once goes through, howo do you want us to feel! 
kweku
Detto fatto: gli invio un'immagine un pochino offuscata del mio passaporto (ho detto mio?  Ovviamente non è mio), visto che non ho nulla da nascondere:
Mr Williams,
I have nothing to hide.
In this mail you'll find a copy of my passport.
I would expect you to send me yours.
I am getting tired of this.
Connor
Qui, purtroppo, Williams mi scrive di aver fatto delle ricerche ed aver scoperto che è tutto uno scherzo.
NOW I WANT YOU TO KNOW YOU ARE DEALI9NG WITHA  GENUINE COMPANY AND NOT A BAIT AS YOU HAVE BEEN JOKING WITH ALL THESE WHILE, WE LEARNT ABOUT IT AND TO OUR SUPRISE ITS EXACTLY WHAT YOU ARE!! SO BETTER BE REAL THAN BE A JOKER GET ME A TRUE IDENTITY OF YOU AND WE WOULD CONTINUE AND ALSO GET A BETTER WAY OF BEEN A BAITER ITS ALL FOOLISH BECAUSE YOU CANNOT EVEN DIFFRENTIATE BETWEEN GENUINE AND FAKE GOLD SELLERS!
In un ultimo moto di orgoglio gli rispondo dicendomi scandalizzato di essere considerato un truffatore. Gli rinfaccio di avergli fornito tutti gli strumenti necessari per il pagamento, di essere stato disponibile e fin troppo accomodante. Gli dico di aver sprecato fin troppo tempo e mi congedo, dicendogli che se avessi voluto mi sarei comprato tutta la miniera.
This is incredible.
Now I am being accused of being a fake.
Mr Williams, I can't tolerate this. I have been patient, I have sent you my credentials, given you my phone number and arranged for payment with TWO options, which apparently you didn't like.
I wasted enough time for some gold, with the money I have I could have bought your entire gold mine if I just wanted to.
I guess I'll ask someone else, someone who will not accuse me of being a fake.
Goodbye.
Kweku Williams non mi ha più risposto.
La nostra conversazione è durata circa un mese e mezzo, da metà settembre fino a fine ottobre, per un totale di 35 mail scambiate. Tutto sommato è un moderato successo.


giovedì 9 dicembre 2010

Per un pugno di dollari - Parte 4

Il trasferimento bancario è un sistema accettabile, rispondo a Williams che sto prendendo contatti con la mia banca per avviare le procedure:
Mr Williams, I am talking with a representative of my bank.
I'll let you know as soon as possible.
Thanks for your patience,
Mitch Connor
Per motivi lavorativi (sul serio, non scherzo) non riesco a seguire la conversazione per qualche tempo, circa 3 settimane. Ogni tanto invio una mail per dirgli che sto ancora aspettando l'autorizzazione della banca. Nel frattempo trovo in rete un servizio che fa al caso mio. 
Si tratta di un sito dove, registrandomi come utente, posso configurare una falsa transazione bancaria. Per accettare il trasferimento, il malcapitato destinatario dovrà rispondere ad una serie di domande assurde e totalmente casuali, sempre come misura di sicurezza. Creo una transazione in modo tale che Williams, una volta creato un account su questo sito apparentemente serio e rispettabile (http://secureptv.info/) utilizzando, tra l'altro, questo semplice codice per l'iscrizione: 
dovrà rispondere a 30 domande. Una volta fornite tutte le risposte, il sistema andrà magicamente in crash, costringendolo a rifare tutto. Gli invio la seguente mail:
Mr Williams,
I finally got the authorization from my bank.
My bank (like every bank in my area) relies on the "Security Shield Protected Transfer Verification" service in order to transfer money.
I have already added a transaction for 62,700$ with the data you provided (PRINCE NIGEL MACLEAN).
Please register with this site: http://secureptv.info/ and enter the code you find in the image attached to this mail. After some security questions, you will be logged into the system and you will be able to insert your data in order to end the transaction and collect your money.
Let me know if there are problems.
Connor

Dalla mia pagina personale del sistema, accessibile da un sito differente, posso tenere sotto controllo al situazione. Il giorno dopo la mia mail, Williams si registra con i seguenti dati:

Il 14 ottobre Williams accede al sito 4 volte. La prima volta immagino per registrarsi. La seconda volta risponde a 30 domande poi, alla numero 31, il sistema si blocca restituendogli un messaggio di errore, come previsto. La terza volta risponde a 18 domande, poi si arrende. La quarta volta mi piace immaginarlo sconsolato, mentre controlla se il meccanismo infernale delle domande di sicurezza è ancora attivo.
Per completezza, è bene riportate nel dettaglio le 30 domande a cui Williams ha risposto durante la seconda sessione:

Tra le mie preferite, segnalo:
Q) Did your parents ever have children?
A) Yes, they had kids

Q) Do you believe in ghosts?
A) I DONT BELIEVE IN GHOST


Q) During the past 30 days, did you exercise to lose weight or to keep from gaining weight?
A) no, i just kept fit


Q) What would you prefer, a M16 or AK47? Why?
A) would prefer an AK 47


E così via.
Ovviamente il teatrino non durerà molto e verrò anche questa volta scoperto miseramente.

lunedì 6 dicembre 2010

Per un pugno di dollari - Parte 3

Incredibilmente, il giorno dopo Williams mi scrive dicendomi che, dopo essersi consultato con i suoi soci,
WE HAVE CALCULATED THE BALANCE AND HAVE ACCEPTED THE LOG(0) DISCOUNT
Accettando la mia proposta di uno sconto pari a meno infinito, ne consegue che oltre ai lingotti ed alla polvere d'oro, il signor Williams mi deve un sacco di soldi. E' un ottimo affare e accetto, il pagamento sarà fatto attraverso Western Union (è il metodo preferito dai truffatori, istantaneo e abbastanza anonimo) e mi viene chiesto l'indirizzo. Rispondo qualche giorno dopo con i miei dati:
Mr Williams,
My address is:
Mr. Mitch Connor, 10/14 BroomBroom Car Avenue 
Brokeback Mountain, Old New Hampshire, H12FU
Please provide the necessary information to proceed with the payment.
M.
Kweku mi risponde immediatamente con i dati necessari per l'intestazione del pagamento e mi dice di mandare il pagamento in copia anche ai suoi assistenti, i rispettabili:

  1. INWEH BLESSING-SECRETARY
  2. EMAKPOR DARLING TON-PERSONAL ASSISTANT
  3. AKPOBOME COLLINS-HEAD OF FINANCE 
(l'Head of Finance è TANTA ROBA comunque..)

A questo punto cerco in rete qualche modulo pre-compilato della Western Union, ma trovo molto di più: oltre ad un modulo standard che compilo con i dati necessari, trovo anche dei magnifici (e falsi...) moduli di sicurezza che Williams dovrebbe compilare come sorta di verifica di autenticità. Gli scrivo allegandogli sia il modulo precompilato, sia i moduli che lui dovrebbe riempire:





Purtroppo i truffatori si sono fatti scaltri (più o meno) nel corso degli anni, quindi Williams verifica con il suo ufficio locale della WU che, di fatto, i moduli di sicurezza non sono necessari (effettivamente era necessaria una verifica per capirlo...) e che non è partito alcun pagamento:
WE THANK YOU FOR YOUR EMAIL BUT WE SURE HAVE NOTICED THINGS ARE NOT RIGHT, WE CROSSCHECKED THE FORMS IN WESTERN UNION DIRECTLY FROM OUR OFFICE BUT WERENT NEEDED
Inoltre mi dice che
YOUR ADDRESS WAS A PROBLEM AS WELL AS YOUR MOBILE NUMBER 
Ok, effettivamente l'indirizzo che gli ho fornito potrebbe anche non esistere, non capisco come possa però aver problemi con un numero di telefono che non gli ho mai fornito. Provo con un approccio aggressivo, ribadendo che il pagamento non è partito, ma che è in standby fino a quando non verranno compilati i moduli di sicurezza. Gli fornisco anche un numero di telefono fittizio, ottenuto tramite un sito che fornisce voice box anonime con base a Seattle e che può essere utilizzato per lasciare messaggi vocali. Ovviamente lo spaccio per il mio numero aziendale, ma visto che sono spesso fuori per motivi di lavoro gli suggerisco di lasciare un messaggio:

Mr Williams,
I think you are really not reading what I wrote you.
I said, and I think I was clear enough, that the payment is on STANDBY, meaning that it WON'T START unless you fill out those modules. This is what the Western Union office told me, if you are not ok with this we'll have to find another way.
As for my mobile number, you cannot reach it because I DIDN'T GIVE IT to you and I don't mean to. I will give you my office number, which is +1 206-888-6552, try to call that, if I'm out of office just leave a message. I am simply too busy to follow all the transactions I am involved too.
I'm starting to get tired, it's been 2 weeks and I still haven't seen anything from you except from several addresses and contact information of many different people. 
If you want to continue with the transaction, just fill those forms or find another payment method which doesn't require security measures.
M.
Williams mi risponde dicendo di non utilizzare più Western Union ma di procedere con un trasferimento bancario
HELLO MR CONNOR,
HOW YOU DOING, THE NUMBER YOU GAVE ME WAS THAT I TRIED BUT DON'T TAKE US AS SOMETHING ELSE BECAUSE IT HAS BEEN CROSSCHECKED BY OUR ASSOCIATES IN THE USA AND THIS SEEMS RATHER CONFUSING BUT DON'T WORRY WE AREN'T USING THE WESTERN UNION MEASURES AGAIN SO YOU SEND THE PAYMENT THROUGH THE BANK, I HAVE GIVEN YOU THE DETAILS AS SOON AS POSSIBLE,
WE WAIT A REPLY FROM OUR BANK. 
THANKS 
 Dovrò trovare quindi un sistema per effettuare transazioni bancarie finte e prenderlo in giro ancora un po'.