O truque simples que os usuários de Ashley Madison poderiam ter usado para se proteger

Pode parecer estranho na era das criptomoedas e dos serviços VPN de nível de consumidor, mas acontece que as maneiras mais fáceis de permanecer anônimo ao fazer compras online também podem ser as mais simples: basta usar um cartão-presente.

No momento, existem vários serviços que oferecem pagamentos 'anônimos' por meio de cartões-presente. O site de trapaças Ashley Madison, por exemplo, oferece a opção de compra de assinaturas com cartões-presente. 'Trade a Major Brand Gift Card', o site incentivava em sua página de pagamento. 'Walmart, Starbucks, Home Depot, Best Buy e muito mais. 100% anônimo. Aceitamos qualquer saldo de vale-presente de $ 49 ou mais.'

Aqueles que usaram esta opção provavelmente foram protegidos da ciberataque recente no local, o que resultou no furto e aparente publicação de todos os seus dados sobre os usuários , incluindo nomes reais, endereços e detalhes de cartão de crédito.

Então, como é que empresas como Ashley Madison são capazes de aceitar cartões Starbucks como dinheiro?

Uma maneira é através de serviços de resgate de vale-presente como o Pay Garden. Essas empresas têm acordos com algumas empresas de rede de cartões-presente que vendem cartões-presente para marcas como Starbucks e Best Buy, permitindo que elas basicamente recomprem o saldo não utilizado dos cartões por uma taxa.

Você poderia então passar no que é chamado de teste de verificação de endereço com '123 Fake St., Anytown USA'

Nem Ashley Madison nem Pay Garden responderam aos pedidos de comentários, mas esse tipo de serviço também atrai empresas como o serviço VPN Private Internet Access, que também permite que os usuários comprem seus serviços de mascaramento de IP com cartões-presente por meio do Pay Garden.

O método de pagamento, garantiu-me o presidente da PIA, Jonathan Roudier, preserva o anonimato completo.

'Qualquer pagamento anônimo fará sentido para o nosso negócio', disse Roudier. 'Então é por isso que aceitamos cartões-presente. Em termos de quantidade, a criptomoeda representa cerca de cinco por cento e o cartão-presente representa cerca de um por cento.'

Captura de tela da página de pagamento do Ashley Madison.

Roudier acrescentou que, embora essa seja apenas uma pequena porcentagem dos negócios de sua empresa, ela ainda representa 45.000 cartões-presente de uso único apenas no ano passado. A questão permanece, no entanto, se esse método de compra é realmente 'totalmente anônimo'.

A teoria é que os cartões-presente e cartões de crédito pré-pagos – aqueles cartões da bandeira Visa ou Mastercard que podem ser usados ​​em qualquer lugar – têm políticas de registro menos rigorosas do que os cartões de crédito reais. Alguns não exigem nenhum registro até depois de alguns usos e outros pedem apenas um nome e endereço, que os varejistas podem fazer pouco para verificar. E como os comerciantes apenas verificam se as informações de endereço que você fornece como informações de cobrança correspondem ao registro do cartão, você pode passar no chamado Teste de Verificação de Endereço realizado por esse comerciante com '123 Fake St., Anytown USA', desde que o dois conjuntos sincronizam-se.

Se você der um passo extra e se registrar enquanto estiver conectado a um navegador Tor ou por meio de uma VPN, também não haverá como rastrear o endereço IP que registrou o cartão, o que, no que diz respeito às cortinas de fumaça on-line, é muito bom.

As pessoas que se esforçam para fazer isso, no entanto, são rápidas em notar que não é provável que torne alguém completamente indetectável.

Ryan Barrett, um engenheiro de software de 33 anos de São Francisco que usou cartões-presente ou dinheiro quase exclusivamente por 12 anos, disse que esse método provavelmente não o ajudará a fugir do FBI por causa de quão complicados são os passos para garantir que todo o seu trilha de papel é coberta.

“Acho que se seu objetivo é prevenir roubo de identidade ou cometer um crime ou algo assim, não espero que isso seja uma proteção forte contra algo assim”, disse Barrett. 'É mais apenas trabalho pessoal e hobby; não é prático.'

Em vez disso, ele disse que esse método provavelmente funciona melhor para evitar coisas como anúncios automatizados e software de rastreamento de crédito. Basicamente, se você quer evitar ser alvo de corporações ou software, então esta é uma boa maneira de fazer isso, disse Barrett.

'Os computadores não sabem como é um endereço real', acrescentou Barrett. 'Pessoas fazem.'

Madeline Aufseeser, analista do Aite Group que cobre cartões pré-pagos e sistemas de pagamento, concordou e disse que o uso de cartões para 'fins nefastos' é raro, se não impossível.

“É o mesmo que usar dinheiro até certo ponto – pode ser presumir que o cartão não foi registrado”, disse Aufseeser. 'Não tenho problemas com pessoas que usam esses cartões anonimamente, o que me incomoda é a implicação é que as pessoas os estão usando anonimamente para fazer compras ilegais. Porque essa não é a norma.'

Parte do motivo pelo qual esse método pode não ser a norma para os criminosos são as distâncias extraordinárias que se deve percorrer para manter a privacidade ao usá-lo.

Testei então se precisaria ou não cadastrar o cartão ou abrir mão de alguma informação para fazer uma compra

Por 12 anos, Barrett foi tão fora da rede quanto um engenheiro de software pode ser. Ele não tinha um telefone celular, ele possuía seu carro e propriedade através de uma LLC, ele usava seu cartão de crédito apenas para comprar gasolina, e o que ele não podia comprar com dinheiro – como compras online – ele comprava com $ 50.000 em cartões-presente pré-pagos e descartáveis.

Seus cartões preferidos vieram da Simon, uma grande rede de shoppings que vende cartões-presente das bandeiras Visa, Mastercard e American Express que podem ser usados ​​em qualquer lugar, incluindo lojas online. Eles podem ser comprados em valores de $ 500, que Barrett poderia pagar em dinheiro, e exigia apenas um endereço para ser registrado, que poderia ser facilmente falsificado, tornando-os ideais para preservar o anonimato.

Por um tempo, a única desvantagem foi que os cartões não podiam ser recarregados, o que significava que ele tinha que ir ao shopping e comprar um novo a cada dois meses. Barrett brinca que 'encontrar um cartão recarregável que só pedia um endereço, esse era o santo graal para mim'.

O outro problema era o Patriot Act, que exigia que alguns cartões pré-pagos fossem registrados com um número de Seguro Social para combater a lavagem de dinheiro.

Barrett, que parou de usar cartões pré-pagos há alguns anos e começou a usar as informações de sua esposa ao comprar itens que exigem cartões de crédito (ela não se importa, diz ele). Ele nunca teve problemas em usar os cartões de Simon antes de fazer a troca, disse ele.

Quando perguntado sobre a possibilidade de as pessoas fornecerem informações falsas para permanecerem anônimas, um representante de Simon disse que 'nunca discutiríamos esse nível de detalhes em público' e não confirmaria quais informações eles solicitam ao registrar um cartão online.

Para descobrir, usei dinheiro para comprar um vale-presente Simon da marca American Express de US$ 20 no shopping Newport Center, em Jersey City. Testei então se precisaria ou não registrar o cartão ou abrir mão de alguma informação para fazer uma compra. Eu não. Usando um navegador Tor, criei uma nova conta do Gmail, que usei para criar uma conta na Amazon.com com o nome de Steve Brule – um homem que afirma morar na 350 Fifth Ave, o endereço do Empire State Building. Minha única compra foi um pedaço de cano de PVC em forma de L de 25 centavos que eu havia enviado para um Amazon Locker em um 11 de setembro na Broadway com frete grátis da Amazon Prime.

Captura de tela de uma compra feita com o vale-presente.

Em seguida, testei quais informações, se houver, eram necessárias para realmente registrar o cartão. Infelizmente, os cartões American Express de Simon só podem ser registrados por telefone, o que significa que tive que dar o número do meu celular. Mas uma vez que eu estava com o representante de atendimento ao cliente Simon, eu só tive que fornecer um nome e endereço para registrar totalmente o cartão. Eu escolhi John Smith e 350 Fifth Ave novamente, fingindo ser o único colega de quarto de Steve no solitário Empire State Building.

Embora Simon agora tenha meu número, é lógico que algumas das outras marcas de cartões-presente de Simon podem ser registradas online, já que elas têm um portal de registro online. Há também algumas maneiras de manter meu número privado, como comprar um gravador ou usar um telefone público. Portanto, embora possa ser um pouco complicado registrar anonimamente, não é exatamente uma cirurgia no cérebro.

Mais importante, como uma voz de robô amigável esclareceu enquanto eu estava esperando para registrar o cartão, 'a maioria dos comerciantes não exige que você registre seu cartão-presente American Express antes de fazer uma compra online'. Conclusão: eu posso comprar todas as curvas em L que eu quiser e ninguém seria o mais sábio.