Aneu amb compte amb les rèpliques de la web del referèndum
Aquest dimecres al vespre, la Guàrdia Civil espanyola ha obligat per ordre judicial l'empresa CDmon de Malgrat de Mar a donar de baixa el registre DNS del domini d'internet referendum.cat, que servia per accedir a la web informativa del Govern de la Generalitat sobre el referèndum d'autodeterminació convocat per al diumenge 1 d'octubre. Des d'aleshores la pàgina apareix així:
Afortunadament, els creadors de la web havien previst aquesta contingència, i el mateix president Puigdemont ha piulat poca estona després que l'accés continua obert mitjançant dos dominis alternatius registrats fora d'Espanya: ref1oct.cat i ref1oct.eu.
La web del referèndum és aquesta, i hi trobareu tota la informació: https://t.co/aivD3b9ivx Seguim!
— Carles Puigdemont (@KRLS) 13 de setembre de 2017
I també la trobareu a https://t.co/eIrxu7hvhu Hi ha molta gent accedint de cop als dos dominis. https://t.co/xc0CxgGBCJ
— Carles Puigdemont (@KRLS) 13 de setembre de 2017
A partir d'aqui la cosa s'ha disparat, apareixent rèpliques de la web del referèndum sota adreces tan enginyoses com referendum.lol, referendum.ninja, referendum.party, referendum.fun, referendum.works i d'altres. Fins i tot s'ha publicat al repositori GitHub el codi font de la web per si algú vol posar-ne una còpia al seu servidor:
Dumpeada la web de https://t.co/TfJ9Ix6ZYx por si alguien quiere hacer un mirror. https://t.co/ZSPCcD5AQf
— d4n13l m0r4l35 (@GrenderG) 13 de setembre de 2017
I aquí rau el problema. Ara qualsevol té la possibilitat d'oferir una web del referèndum idèntica a la original, i podria fer-ho amb mala fe. Estic segur de que la majoria de les rèpliques tenen bones intencions, però també n'hi pot haver que enganyin els internautes per tal d'infectar els seus equips amb codi maliciós o bé per capturar-ne informació.
No em refereixo només a recopilar adreces IP o insertar cookies amb capacitat per disparar accions -p.ex. mostrar anuncis negatius o amenaçadors- en visites posteriors a altres webs. En aquest cas el rastreig i els atacs poden arribar a ser personalitzats. La web del referèndum conté un formulari d'inscripció com a col·laborador, resident a la pàgina segura https://connectat.voluntariat.gencat.cat/crida/66. En aquest formulari es demanen dades personals detallades, algunes de manera obligatòria: nom, domicili, adreça electrònica, telèfons de contacte, ocupació, nivell d'estudis, disponibilitat de vehicle i experiència en processos electorals, a més de camps oberts perquè l'aspirant expliqui els seus interessos.
Jo estic disposat a facilitar totes aquestes dades al Govern de la Generalitat, però imagineu-vos l'ús que en podrien fer els contraris al referèndum, des del Gobierno espanyol fins a entitats encara més fosques, si les arribessin a interceptar. Cosa que poden fer canviant el formulari original per un de fals que transmeti les dades al seu servidor.
Per això, fins que el Govern digui el contrari, desaconsello accedir a la web del referèndum per cap adreça que no sigui una de les dues que el president Puigdemont va difondre aquest dimecres: ref1oct.cat i ref.1oct.eu. Digueu-me malpensat, si voleu. És probable que la majoria dels altres dominis que circulen siguin també de bona fe, però no tinc temps ni mitjans per verificar-los tots.
ACTUALITZACIO 20170914 18:34. El Tribunal Superior de Justicia de Catalunya acaba d'ordenar a la Guardia Civil que faci tancar totes les pagines web relacionades amb el referendum, inclosa la del formulari per reclutar col·laboradors. Si el Govern desobeeix aquesta ordre, es mante la recomanació de prudencia. I si tanca el formulari, aleshores podeu tenir la seguretat de que les pagines que visiteu i en continguin un son malicioses.














