INFO ZATAZ - Alors que l´Union des Fabricants fait son petit tour des plages pour parler des dangers de la contrefaçon, ZATAZ.COM va vous démontrer que la partie cachée de l´iceberg est bien plus gros sur Internet. Jusqu'au 13 août prochain, l'Union des fabricants (Visiter le musée de l'Unifab), les douanes et l'Institut national de la propriété industrielle (INPI), se font bronzer sur les plages françaises afin de parler de contrefaçon. Une campagne sur les dangers de la "copie" qui est devenu un marronnier estival pour les gabelous et l'Unifab. 150.000 tracts, BD et autres gadgets sont distribués, en ce moment, afin de communiquer auprès des estivants sur les dangers de la contrefaçon de sacs, montres, parfums de luxe et autres vêtements et baskets de marque. L'UNIFAB et les Douanes ne vont pas dans le Nord. Exit Dunkerque, Le Touquet et autres camping du Perroquet. Il fait trop froid ? L'Unifab indique que le sud est la zone la plus touchée par la vente de contrefaçon. En 2010, 6,2 millions de produits contrefaits ont été saisis. Des saisis qui n’inquiètent pas, mais alors pas du tout, certaines boutiques sur la toile. ZATAZ.COM a infiltré l'un d'elle, histoire de voir l'ampleur de phénomène. Nous avons ciblé l'une des boutiques les plus connues sur la toile, NikeDestock. Un magasin en ligne qui commercialise des baskets NIKE. Il existerait, selon le blog Cacaweb, plus d'une quarantaine de boutiques pirates de ce type... faisant de la publicité sur la toile, via Google.

Un site, des connexions
Cette boutique pirate a, comme une pieuvre, plusieurs tentacules. Le site Internet est hébergé en offshore, au Panama. Le nom de domaine est acquis chez Godaddy, aux USA. Le site se dit être basé en France, à Marseille (Fausse adresse, faux SIRET, ...). Il s’avère que son administrateur est basé dans le sud de l'héxagone, très certainement du côté de Perpignan. Son VPN (Réseau Virtuel Privé) permet de gérer la boutique et ses courriels (Nous y reviendrons plus tard, NDLR). L'ensemble des prestations Internet sont payées par un prestataire Chinois, très certainement le fournisseur des contrefaçons de baskets. Il est basé à Putian, dans la province de Fujian. Le compte en banque employé pour payer les hébergements, les url est installé à la China Merchants Bank Quanzhou Branch. Au milieu de ce black market, un intermédiaire, le site de paiement gspay, peu scrupuleux des activités de certains de ses clients. A noter que les transactions Mastercard ne fonctionnent pas sur ce site, ce qui n'est pas le cas des VISA. Le flux financier est intéressant à suivre. GSPAY vire l’argent sur le compte du commanditaire Chinois [68140]. Ce dernier paye la commission au propriétaire Français de cette boutique par virement Western Union.

Un client, des copies
1.722 produits contrefaits sont proposés sur cette boutique. Comprenez qu'ils ont un catalogue de 1.722 styles de chaussures. Les Nike Air Max TN sont les plus appréciées. Elles sont suivies de très prêts par les TN Requin, les Nike Burberry ou encore Foot Locker. Certaines fausses Nike se vendent à plusieurs centaines d'exemplaires par mois. Voir la capture écran des produits les plus achetés. Il faut dire aussi que n'importe quel achat ne coute que 59.99€ au "client", alors qu'une paire de NIKE Air Max coute dans les 200€ sur le site officiel de la marque américaine.
Du côté des clients, la boutique affiche dans ses statistiques internes 25.198 acheteurs. Le total financier de ce business qui se moque totalment des actions de l'UNIFAB est estimé à 529.711€ (minimum), en 16 mois. Un chiffre simple que nous avons trouvé en multipliant le nombre de ventes affichées : 8.830 X 59.99. A noter que certains clients dépassent allégrement les 2.200€ d'achats, soit de quoi tenir un mois, en changeant de paire de baskets chaque jour. Les plus mauvais esprits peuvent se demander si ces clients ne font pas de la revente sur les marchés aux puces, sur eBay, voir en boutique. Bref, un black business, net d'impôt !

Des copies, des douaniers
La douane apparait dans le business de cette boutique en ligne pirate. Elle intervient, en aval, une fois que le client a déboursé ses sous. Il est même d'ailleurs intéressant de voir que les commentaires liés aux saisies douanières ne sont pas validées par l'administrateur. Plusieurs acheteurs se sont plaints de la saisie de leurs achats. Sans parler de ceux qui ont découvert la supercherie, une fois les chaussures aux pieds.
A noter qu les agents douaniers verbalisateurs agissent dans le cadre de l'Article 63 TER du code des douanes, ils ouvrent les colis et saisissent les contrefaçons. Autant dire que plusieurs clients piégés ont coché "l'abandon des marchandises saisies". Un grand nombre de clients ont cru, de bonne foi, faire une bonne affaire en achetant sur ce NikeDestock. C'est une fois les produits reçus qu'ils se sont rendus compte de la supercherie. "Les douaniers se rendent rapidement compte du contenu d'un colis, souligne une source de ZATAZ.COM, le conditionnement des marchandises, la qualité médiocre, les indices techniques fournies par Nike, la provenance Chinoise."

Les clients honnêtes peuvent, en cas d'amende (2 fois le prix du produit original, NDLR), impliquer les régies publicitaires qui ont diffusés les annonces trompeuses. "N’hésitez pas à impliquer la régie de pub dans l’amende à payer, conclut CacaWeb. Ils font de l’argent en diffusant de la pub de contrefaçon, alors ils peuvent bien participer à votre amende."
Tweet
25-05-2012 à 13:05 - 1 commentaire(s)
Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
Kim DotCom, le créateur de MegaUpload vient de récupérer sa Mercedes de 250.000 dollars et 20.000 dollars de cash.
Sony met une copie pirate de son film Millenium dans ses boites commerciales.
Un groupe d'écrivains chinois dépose plainte contre Apple. Les romanciers accusent l'App Store d'avoir piraté leurs œuvres.
Un internaute belge passe sous le rouleau compresseur de 50 associations liées aux droits d'auteur. Il écope de 65.000 euros d'amende.
INFO ZATAZ - Le DVD de La vérité si je mens 3 diffusé en version pirate sur la toile. Une rumeur parle d´une version pirate pour CLOCLO.
INFO ZATAZ - Le site Pro ZIK, spécialisé dans le rap et les musiques urbaines fermé. Son webmaster entendu par la police.
400.000 livres contrefaits, voilà ce que proposait le site library.nu. La police vient de lui fermer son sommaire.
4 mois ferme, plus de 77 000 euros d´amende. Sept pirates de film du nord de la France condamané par le Tribunal de Béthune.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]