TANSTAAFL*

Onderstaand artikel van mijn privé-blog is de voorbije dagen massaal door de Vlaamse nieuwssites opgepikt en heeft daardoor heel wat zichtbaarheid gekregen. Omdat er in de nieuwsartikels in kwestie overhaaste conclusies getrokken zijn uit mijn woorden, heb ik een rechtzetting geschreven. Klik hier om deze te lezen.

There Ain’t No Such Thing As A Free Lunch

Als iets gratis is, moeten we op onze hoede zijn. Want weinig dingen in het leven zijn zomaar gratis zonder meer.

Helaas pindakaas: in de praktijk werkt het vaak anders. Als iets gratis is, komen mensen er als bijen op een honingpot op af. En dat weten mensen met minder goede bedoelingen ook. En zo lang die eeuwenoude truc blijft werken, zullen er sites blijven bestaan als GratisFietslicht.be.

Yup, een site die vandaag een stuk of 10 keer Facebook- en mailgewijs in mijn richting gesmeten is. “Doen, doen, doen! Gewoon je gegevens invullen en je krijgt gratis fietslichtjes toegestuurd!”

Euhm neen. Toch niet. Ik heb geen idee of het oplichterij is of niet, maar sta me toe om toch argwanend te zijn. Zoals u ook zou moeten zijn. En wel om deze redenen:

  1. Zoals ik hierboven al zei: “gratis”. Liefdadigheid op ‘t interweb is verdacht.
  2. Laten we de site zelf even bekijken:

    De site is bijeengeplakt met wat foto’s die op internet bijeengescharreld zijn. En ze hebben een goede poging gedaan om het er professioneel uit te laten zien. Maar dat is ook hoe andere dergelijke er uit zien:

    • Het ziet er echt uit
    • Er wordt expliciet benadrukt dat ze geen oplichters zijn (in de vaak gestelde vragen)
    • Er wordt een “betrouwbare partner” in het spel gebracht.
  3. Die “betrouwbare partner” is zogezegd Bpost. Ze benadrukken op hun site dat de lampjes met Bpost verstuurd worden. Tot vanmiddag stond daar zelfs het logo van Bpost in het groot te prijken, maar ik vermoed dat Bpost hier ambetant over gedaan heeft, en ze hebben dat er van gehaald.

    Kijk, da’s natuurlijk een beetje belachelijk eh. Zeggen dat je betrouwbaar bent omdat je verstuurt met Bpost is hetzelfde als zeggen dat je betrouwbaar bent omdat je de adressen schrijft met Bic.
  4. Op hun site prijkt ook in het groot dat ze al meer dan 145.000 lampjes verstuurd hebben. Wat verderop staat zelfs een nog groter getal dat tegen de 200.000 aanloopt. Ik wil hun logistiek niet onderschatten hoor, maar ik ben eens in de records van DNS.be gaan snuisteren, waar je kan zien hoe lang de domeinnaam “GratisFietslicht.be” al bestaat.

    Wat blijkt? De domeinnaam bestaat nog maar een week. Dus de site zelf (in deze incarnatie) ook nog maar hoogstens een week. Ik twijfel niet aan de kracht van sociale media en virale verspreiding, maar 200.000 lampjes op een week? 28.500 lampjes per dag? Komaan…
  5. En dan zijn er nog de “Veelgestelde vragen”. Waar er consequent over “fiestverlichting” gesproken wordt. :-) Antwerpse feestverlichting eigenlijk.
    Oeps… foutje in de professionaliteit.
  6. Als je nu nog niet gillend weggelopen was van de site, dan begint het nog maar. Laten we er eens van uit gaan dat je effectief wil mee doen met de actie, dan moet je je naam, adres en e-mailadres opgeven. Maar je verklaart je ook akkoord met de algemene voorwaarden. En dat staat gelijk aan het tekenen van een blanco cheque. Vanwege deze verklaring:

    De voorwaarden kunnen ten allen tijde gewijzigd worden zonder kennisgeving. Pas op, je zou er van verschieten bij hoeveel sites dit het geval is, maar hier dus in ieder geval ook.
  7. Voor je verder gaat, moet je ook kiezen wat je wil ontvangen.

    Okee. Dit vind ik dus megaweird. Dan ga je voor iets gratis, en dan moet je kiezen tussen een voorlichtje, een achterlichtje of allebei. Allemaal gratis. Unk.
    “U wint met de loterij! Kies een winnend lot van 1000 euro of een winnend lot van 1100 euro. Of allebei mag ook.”
    Overigens, als je toch “Voorlicht” of “Achterlicht” kiest wordt dat in de rest van het proces wel aangepast naar de standaardkeuze “Voor en achterlicht” hoor. :-)
    (de programmeurs hebben er blijkbaar geen rekening mee gehouden dat iemand het anders zou kiezen)
  8. Goed, we zijn eindelijk zover dat we onze gegevens verstuurd hebben. Maar haha, vòòr we onze lampjes krijgen, moéten we dit wel eerst even delen op onze Facebook wall. Geen Facebook, geen lampjes!

    Overigens heb ik in bovenstaande screenshot het adres onleesbaar gemaakt, omdat daar het adres van iemand anders stond!! Ai ai ai toch, zware technische fout.
  9. Ben je ingelogd op je Facebook, dan hebben ze die gegevens dus ook lekker, en hebben ze bovendien het virale van hun actie in gang gezet: door zelf lampjes te bestellen maak je reclame bij je vrienden. Meestal met de persoonlijke boodschap “Waaaaw! Megasuperkeicoolinteressant! Doen!” erbij.

    Let er overigens op dat het logo van Bpost hier wel nog te zien is (omdat dit nog in de cache van Facebook zit). Komt hen even goed uit.
  10. Hehe, dan denk je dat je er éindelijk bent. Niets van. Ze hebben nog niet genoeg gegevens van je, dus er volgt nog een “laatste stap”:

    Je wordt verplicht om een enquete in te vullen. Die “enquete” is een nieuwe wedstrijd, waar je allerlei geweldige prijzen mee kan winnen:

    Waaaw! Het blijft goodies regenen! Onze dag kan niet stuk.
  11. Hier zit de volgende adder – wat zeg ik – cobra onder het gras: je moét je akkoord verklaren om je gegevens door te spelen aan een hele reeks commerciële partners, die er stuk voor stuk voor bekend staan u werkelijk plàt te spammen:
  12. Dacht je dat we er al waren? Niets van! Nu word je nog eens door 15 vragen geloodst die je één voor één extra aanbiedingen willen aansmeren:

    En waarbij het pas écht degoutant wordt als ze op je schuldgevoel beginnen spelen:
  13. 15 vragen later krijg je éindelijk toegang tot je fietslampjes en kan je alles doorsturen. Maar het lijkt me twijfelachtig of de lampjes ook effectief in de bus gaan belanden. En zo ja, of het de geafficheerde lampjes zullen zijn.

Mag ik mijn betoog hier staken? Is het nodig dat ik nog verder verklaar waarom ik mijn twijfels heb bij de oprechtheid en de echtheid van dit alles?

Is het oplichterij? In de strikte zin van het woord wellicht niet, want je verklaart je expliciet akkoord met alle spam die ze in je richting gaan sturen. Maar ze strikken wel de argeloze internetbezoeker die hier helemaal niet bij stil staat. Een stel goede lampjes kost in de winkel 5 euro, dus stel jezelf de vraag of het dit allemaal waard is.

Als er toch nog mensen zouden twijfelen, lees dan de commentaren van de mensen die getuigen dat dit soort sites al jaren bestaat en dat ze nog nooit een lampje gekregen hebben. Allerlei “interessante” aanbiedingen in de mailbox en op de telefoon daarentegen…

Ach, ik mag me niet zo opwinden in die dingen. Maar toch. Maar toch.

Disclaimer: Dit artikel is – zoals alle artikels op deze blog – geschreven uit persoonlijke naam en heeft niets te maken met mijn werkgever. Het artikel is ook geenszins diepgaande onderzoeksjournalistiek. Het is mijn persoonlijke mening over één van de vele dergelijke acties op internet die argeloze surfers proberen te strikken.

Email Immunizer

Plug-in op woensdag

@Woensdag, tijd voor een nieuwe plugin.

Deze week opnieuw een plugin voor WordPress, de software waarop deze (en nog heel wat andere blogs) draait.

Vorig jaar heb ik hier heel wat artikels vol geschreven met mijn grote spam-experiment. Mijn conclusie daar was eenvoudig: zet je e-mail-adres onbeveiligd op een webpagina, en je mailbox is een vogel voor de kat. Ik heb toen ook een eenvoudige tool aangeboden voor webmasters om e-mail-adressen om te zetten naar veilige code voor op een webpagina. Die tool wordt zeer veel gebruikt, en is zeer praktisch voor gebruik op een gewone website.

Voor gebruik op een blog is er echter een nóg eenvoudiger manier om e-mail-adressen te beschermen: Email Immunizer. Een zeer eenvoudige plugin die e-mail-adressen automatisch omzet naar een gecodeerde vorm die leesbaar en klikbaar blijft voor de eindgebruiker, zodat je je als blogauteur niets meer hoeft aan te trekken van spambeveiliging.

Het adres immunizer-test@titeca.net wordt door de plugin automatisch omgezet naar een boel gecodeerde tekens, trek er de broncode van deze pagina maar eens op na.

Handig, en snel geinstalleerd. Downloaden, die handel!

Spam-experiment: de resultaten!

Computers

Hoera, hoera, hoera! Het spam-experiment dat ik sinds een half jaar (18 april) aan het voeren ben via deze weblog, is afgesloten, en het is dus de hoogste tijd voor resultaten. Statistiekjes! Cijfertjes! Grafiekjes! Conclusies!

En ja, er is hoop! Want ik heb hopen spam te slikken gekregen, maar er blijken manieren te zijn om je e-mail-adres te beveiligen tegen die vieze spammers.

In dit artikel krijg je te lezen in woorden, statistiekjes en grafiekjes hoeveel spam mijn honeypot te slikken heeft gekregen, welke e-mail-adressen uit mijn tweede experiment bevuild zijn, en in welke mate, en welke e-mail-adressen gevrijwaard zijn gebleven.

De gevrijwaarde adressen zijn technisch vaak ook het moeilijkst te implementeren, en daarom biedt Webpalet aan alle webmasters een eenvoudig tooltje aan om deze spamveilige methodes te gebruiken op de eigen website. Meer over deze tool verderop dit artikel.

Tijd voor cijfers en grafieken!

Grafiek van de spam-hoeveelheden op mijn lok-adressen

Continue reading

Spam-experiment: the end is near

Computers

Ik krijg mails binnen van mensen die vragen “Spam spam spam, allemaal goed en wel, maar hoe zit het met de resultaten van het spam-experiment?”

Goed. De resultaten komen er zéér binnenkort aan. Beloofd. Maar geef me nog heel effe. Ik moet ten eerste de resultaten nog netjes verwerken, en ten tweede zit ik met een ideetje in mijn hoofd dat ik nog tot uitvoering wil brengen. En die dingen vragen tijd. En die tijd heb ik momenteel niet, maar daar hoop ik zeer binnenkort verandering in te brengen.

Ondertussen wil ik nog heel even – om de resultaten te optimaliseren – de target-adressen van mijn laatste experiment herhalen.

  1. aardbei@titeca.net
  2. ananas [at] titeca [dot] net
  3. appel@titeca.net
  4. framboos@titeca.net
  5. kiwi [at] titeca [dot] net
  6. mango@titeca.net
  7. ten.acetit@reep

Meer uitleg in dit artikel en dit artikel.

Update 17 oktober: de resultaten!

Absaugen

Bedenkingen en hersenkronkels

Spam spam spam.

Gelukkig merk ik normaal gezien niet veel meer van de hopen spam die mijn mailbox dagelijks teisteren, omdat mijn mailprogramma uitstekend werk verricht in het filteren van deze ongewenste berichten.

Maar hier en daar slipt er nog eentje door de mazen van het net, en die moet ik dan manueel verwijderen, en krijg ik nog te zien.

Zo zat er vanochtend eentje in mijn mailbox met als onderwerp “Absaugen muss mal wieder sein”.

Misschien heb ik een verwrongen geest, ofwel ben ik al te veel seksueel getinte spam gewoon, maar ik dacht aan iets compleet anders dan waarvoor de mail eigenlijk bedoeld was.

Nooit gedacht dat men spam zou sturen om dit te promoten:

Stofzuigers begot!!!

Tweeduizend watt, maat!!!