Nosso
entendimento
acerca
de sites
de
leilão
tipo Swoopo
/ Penny Auction
13/04/2010
-
Voltar
ao
Topo
Recentemente
vários
internautas
e
até
mesmo
clientes
têm
nos
questionado
acerca
de
vendas
ou
modificações
em
scripts
para
sites
de
leilão
tipo Swoopo
/
Penny
Auction.
Apesar
desse
tipo
de
site
ter
diversos
adeptos
pelo
mundo
afora,
informamos
a
todos
os
interessados
que
o
Mercado
Digital
não
comercializa
ou
faz
qualquer
tipo
de
modificação
em
scripts
desse
tipo.
Segue abaixo uma pequena justificativa bem como uma série de links para
fundamentá-la.
Obs.:
Antes
de
tudo,
gostaríamos
de
esclarecer
que
não
temos
nada
contra
os
usuários,
proprietários
ou
empresas
que
comercializam
sites
como
esse,
mas
nos
reservamos
o
direito
de
nos
abster
de
qualquer
tipo
de
negociação
que
os
envolva.
Como
dito
na
notícia
anterior,
além
de
seguirem
uma
tendência
considerada
ilegal
por
muitos
(jogatina
desonesta
com
lances
falsos,
valores
irreais,
etc.)
e
que
nada
tem
a
ver
com
um
leilão
de
verdade,
praticamente
100%
dos
sites
brasileiros
desse
tipo
são
baseados
em
uma
plataforma
repleta
de
bugs
e
falhas
de
segurança,
pois
originalmente
é
derivada
de
um
script
disponibilizado
ilegalmente
na
internet
desde
2008.
Tanto
é
verdade
que
mais
de
10
sites
desse
tipo
foram
invadidos
de
uma
única
vez!!!
Para
quem
não
sabe
como
funcionam
esses
sites,
o
procedimento
é
bem
simples:
1
- O
usuário
adquire,
diretamente
do
site,
pacotes
de
jogadas
(ou
lances*).
Atualmente
cada
jogada
adquirida
em
pacotes
custa
entre
R$
1,00
e R$
0,50,
mas
existem
sites
que
cobram
até
R$
3,00
por
jogada.
Exemplo:
100
jogadas
= R$
100,00
-
Valor
da
jogada:
R$
1,00.
200
jogadas
= R$
180,00
-
Valor
da
jogada:
R$
0,90.
300
jogadas
= R$
240,00
-
Valor
da
jogada:
R$
0,80.
Obs.:
No
interesse
de
se
desvincularem
da
imagem
de "Site
de
Jogos",
muitos
sites
chamam
de
"lance"
as
jogadas
que
vendem,
pois
assim
associam
a
imagem
do
site
com
"Site
de
Leilões",
o
que
é
errado,
pois
em
sites
de
leilões
tradicionais
o
usuário
não
paga
por
cada
lance
efetuado.
2
-
Após
adquirir
o
pacote
de
jogadas
o
usuário
escolhe
um
produto
cujo
tempo
para
finalização
da
venda
ainda
não
tenha
se
encerrado
e
começa
a
jogar
em
cima
desse
produto.
3
-
Para
cada
jogada
efetuada
o
valor
do
produto
aumenta
em
R$
0,01
(um
centavo),
por
isso
o
produtos
são
vendidos
por
um
preço
muito
baixo,
e o
tempo
para
finalização
da
venda
é
resetado,
a
critério
do
site,
por
mais
um
certo
tempo
(geralmente
15
ou
30
segundos).
Como
existem
diversos
usuários
jogando
ao
mesmo
tempo
para
adquirir
o
mesmo
produto,
o
tempo
de
finalização
da
venda
pode
se
estender
por
várias horas.
Não
bastasse
isso,
a
principal
dificuldade
de
se
comprar
um
produto
desse
forma está
no
fato
de
que
mesmo
que
um
usuário
faça
a
sua
jogada
faltando
1
segundo
para
a
finalização
da
venda
isso
não
garante
que
ele
foi
o
último
a
jogar,
pois
outros
usuários
(ou bots
/
robos*)
podem
ter
efetuado
a
jogada
centésimos
de
segundos
depois
dele.
*Obs.:
Bots,
ou
robos,
são
espécies
de
concorrentes
virtuais
criados
pelo
próprio
site
para
efetuarem
jogadas
fictícias
para
que
o
valor
final
de
venda
do
produto
seja
o
mais
alto
possível,
pois
cada
jogada
fictícia
efetuada
pelos
bots
força
o
usuário
interessado
no
produto
a
efetuar
uma
nova
jogada.
Trata-se
de
uma
técnica
ilegal
praticada
por
muitos
sites,
pois
o
recurso
de
ativação
de
bots
faz
parte
de
scripts
desse
tipo.
4
-
Finalizando:
O
usuário
interessado
somente
adquirirá
o
produto
pelo
preço
informado
quando
ele
tiver
sido
o
último
usuário
a
jogar
e o
tempo
para
finalização
da
venda
tenha
chegado
à
zero.
Interessante
não
é?
O
problema
é
que
muitas
pessoas
pensam
estar
adquirindo
os
produtos
por
preços
bem
inferiores
ao
de
mercado,
mas
se
esquecem
de
fazer
as
contas...
Vejam
um
exemplo
fictício
abaixo:
MP4
adquirido
por
R$
20,00.
Valor
de
mercado
do
produto:
R$
90,00.
Quantidade
de
jogadas
que
foram
necessárias
para
adquirir
o
produto:
150.
Façam
as
contas:
Se o
usuário
precisou
de
150
jogadas
para
adquirir
o
produto,
e
cada
jogada
teve
um
custo
de
R$
0,90
(adquirida
no
pacote
exemplo
citado
acima,
de
200
jogadas
por
R$
180,00),
o
valor
final
do
produto
é
150
x R$
0,90,
ou
seja
R$
135,00.
Interessante
não
é?
Há...
Isso
sem
falar
dos
R$
20,00
que
o
usuário
ainda
terá
que
pagar
para
adquirir
o
produto.
Valor
pago
ao
site
pelo
comprador:
R$
155,00
(R$
135,00
+ R$
20,00).
Lucro
do
site
com
o
comprador:
R$
65,00
(R$
155,00
- R$
90,00)
ou
86%.
Agora
vamos
á
melhor
parte:
O
lucro
TOTAL
do
site
somente
nessa
venda.
Você
acha
que
foi
somente
o
informado
acima?
Está
enganado...
Veja
mais
uma
vez
outro
exemplo:
Em
R$
20,00
(valor
final
da
venda
do
produto)
existem
quantos
R$
0,01
(um
centavo)?
Respondemos:
2.000
centavos
(R$
20,00
dividido
por
R$
0,01
=
2.000).
Ou
seja,
para
que
o
produto
pudesse
ser
vendido
por
R$
20,00
forem
necessárias
2.000
jogadas,
pois
cada
jogada
aumentava
o
valor
do
produto
em
R$
0,01.
Agora
basta
multiplicar
o
valor
de
todas
as
jogadas
efetuadas
pelo
valor
das
jogadas
pagas
antecipadamente
ao
site
para
ver
o
lucro
do
mesmo.
Se o
valor
médio
de
todas
as
jogadas
for
de
R$
0,90,
o
lucro
do
site
será
de
R$
1.800,00
.
Isso
mesmo!!!
Bom
lucro
para
um
produto
cujo
preço
de
mercado
é de
apenas
R$
90,00
não
é?
Há...
Não
podemos
esquecer
também
dos
R$
20,00
que
o
usuário
terá
que
pagar
para
compra
o
produto...
Valor
total
arrecadado
pelo
site
com
a
venda
de
um
único
produto:
R$
1.820,00
(R$
1.800,00
+ R$
20,00).
Um
lucro
acima
de
2.000%
em
relação
ao
preço
de
mercado
do
produto!!!
Bem,
exceto
a
sacanagem
dos
bots
/
robôs,
até
ai
tudo
bem...
O
problema
é
que
esse
tipo
de
site
não
é
bem
visto
pela
comunidade
em
geral,
sendo
até
considerado
ilegal
em
muitos
países*,
principalmente
aqueles
onde
os
Cassinos
também
são
proibidos
(Brasil?).
*Obs.:
Em
Portugal
já existe
até
uma
solicitação
em
andamento
por
parte
do
Ministério
Público
Português
para
que
todos
esses
sites
sejam
retirados
do
ar e
que
o os
responsáveis
venham
a
prestar
contas
acerca
das
atividades
efetuadas
até
então.
Mas
e
daí?
A
pornografia
infantil
e a
pirataria
também
são
consideradas
ilegais
e,
mesmo
assim,
a
internet
está
cheia
de
sites
com
esse
tipo
de
conteúdo...
Daí
que
vai
da
cabeça
de
cada
um...
Se
você
se
sente
bem
em
jogar
em
sites
como
esse,
o
problema
é
seu,
só
não
reclame
depois...
Se
você
se
sente
bem
sendo
o
proprietário
de
um
site
desses,
o
problema
também
é
seu.
E
junto
com
ele
as
conseqüências...
Para
que
você
possa
entender
mais
sobre
o "problema",
seguem
abaixo
alguns
links:
Alerta:
Casinos
Disfarçados
de
Leiloeiras
Site
de
leilão
gera
polêmica
ao
cobrar
taxa
para
cada
lance
Profitable
Until
Deemed
Illegal
(versão
traduzida
pelo
Google:
Rentável
até
considerada
ilegal)
Fraudes
em
sites
de
leilão
de
centavos
Links
com
reclamações
de
usuário:
Jogo
de
azar
/
Compulsão
/
Corrente
da
felicidade
Exijo
explicações
e
meu
dinheiro
Lesão
a
consumidores
Falhas
graves
analisadas
por
especialista
Bots
nos
lances
Usuários
robôs
Usuários
dando
lances
que
somam
3 x
mais
que
o
valor
dos
produtos
Site
saiu
do
ar
na
hora
do
leilão
Arrematado
antes
do
inicio
do
leilão
Me
sinto
lesado,
quero
meu
dinheiro
de
volta
Lances
infinitos
Ana
Paula
M.
dos
Santos
Engenheira
Eletrônica
Diretora
Comercial
do
Mercado
Digital
/
PHPLeV
Notícia
em
atualização.
---------------------------------------------------------------------------------------------------------------------
Invasões
a
sites
de
leilão
tipo Swoopo
/ Penny Auction
09/04/2010
-
Voltar
ao
Topo
Diversos
sites
de
leilão
tipo
Swoopo
/
Penny
Auction
(lances
pré-pagos)
foram
invadidos
/
hackeados
na
madrugada
do
dia
08/04/2010.
Segue
abaixo
a
lista
de
alguns
sites
invadidos:
www.botapreco.com.br
www.finalbid.com.br
www.leilaodiferente.com.br
www.leilosport.com
www.lastsecond.com.br
(clique
aqui
para
ver
a
imagem
do
site
hackeado)
www.muitopouco.com.br
www.showdeleilao.com.br
www.ultimosegundo.net
www.umlance.com.br
Fonte:
Arquivos
de logs
enviados,
a
pedido,
pelo Datacenter
responsável
pelos
servidores
invadidos.
Foto
enviada
por
terceiros.
Pelo
que
apuramos
com
relação
á
invasão até
o
momento,
provavelmente a
falha
de
segurança
que
possibilitou
a
invasão
é
proveniente
do
script
utilizado
por
esses
sites,
que
possibilitou,
inclusive,
a
invasão
completa
dos
servidores
onde
esses
sites
estavam
hospedados,
o
que
acabou
por
tirar
do
ar
não
somente
os
sites
de
leilão
invadidos,
mas
também
TODOS
OS
SITES
hospedados
nos
mesmos
servidores
(mais
de
200!!!).
Assim
que
tivermos
mais
informações
sobre
o
problema
atualizaremos
esta
notícia
com
as
informações
em
questão.
Obs.:
O
Mercado
Digital
informa
que
nunca
comercializou
scripts
para
montagem
de sites
de
leilão
tipo Swoopo
/
Penny
Auction,
pois
alem
de
seguirem
uma
tendência
considerada
ilegal
por
muitos
(jogatina
desonesta
com
lances
falsos,
valores
irreais,
etc.)
e
que
nada
tem
a
ver
com
um
leilão
de
verdade,
praticamente
100%
dos
sites
brasileiros
desse
tipo
são
baseados
em
uma
plataforma
repleta
de bugs
e
falhas
de
segurança
(originalmente
derivada
de
um
script
disponibilizado
ilegalmente
na
internet
desde
2008).
O
único
script
para
montagem
de
sites
de
leilão
comercializado
pelo
Mercado
Digital
é o
PHPLeV,
que
alem
de
possibilitar
a
veiculação
de
anúncios
na
modalidade
de
leilão
padrão
possibilita
também
a
veiculação
de
anúncios
de
venda
direta
(compre
já)
e
anúncios
publicitários.
Cabe
ressaltar
ainda
que
o
PHPLeV
é
atualizado
frequentemente,
inclusive
para
prevenir
ataques
provenientes
de
falhas
/
brechas
de
segurança
em
servidores
desatualizados
(clique
aqui
para
ver
o
changelog
das
atualizações
do
PHPLeV)
Notícia
em
atualização.
---------------------------------------------------------------------------------------------------------------------
Nova
Política
Anti-Pirataria
com
Tolerância
Zero
24/04/2009
-
Voltar
ao
Topo
Devido
a
diversas
reclamações,
tanto
de
clientes
quanto
de
revendas,
o
Mercado
Digital
informa
que
a
partir
do
segundo
semestre
deste
ano
(08/2009)
irá
colocar
em
prática
sua
Nova
Política Anti-Pirataria
com
Tolerância
Zero,
visando
tirar
do
ar
sites
com
versões
ilegais
(sem
licença) tanto
do
PHPLeV
como
do PHP
ProBid,
bem
como
punir
possíveis
responsáveis
por
distribuição
ou
venda
dessas
versões.
Para
tanto,
contamos
com
o
apoio
e
orientação
da
ABES
(Associação
Brasileira
das
Empresas
de
Software)
e da
BSA
(Business
Software
Alliance).
Também
contamos
com
o
apoio
de
todos
os
Host's
que
foram
contatados
até
agora
acerca
do
problema,
possibilitando
assim
que
eventuais
pedidos
de
bloqueio
de
contas
e
identificação
dos
responsáveis
sejam
atendidos
o
mais
rápido
possível.
Vale
lembrar
que
o
Mercado
Digital
já
vem
tomando
algumas
medidas
em
relação
a
esse
problema
há
algum
tempo,
pois
fora
ser
uma
exigência
de
algumas
revendas,
vem
incomodando
diversos
clientes.
Temos
tirado
do
ar
diversas
instalações
ilegais,
seja
contatando
diretamente
o
responsável
pelo
domínio
ou a
administração
do host
/
servidor que
o
hospeda.
Para
facilitar
o
processo
de
localização
de
sites
com
instalações
ilegais
já
foi
desenvolvido
um
script
capaz
de
efetuar
pesquisas
com
palavras
chaves
e "detalhes pré-determinados"
em
diversos
mecanismos
de
busca
(Google,
Yahoo,
Live
Search,
etc.)
para
encontrar
domínios
com instalações
do
PHPLeV
ou
do PHP
ProBid,
executando
na
seqüência
uma
operação
automática
para
verificar
e
determinar
quais
desses
domínios se
encontram
com
instalações
ilegais,
gerando
ao
final
um
completo
relatório
sobre
os
domínios
em
questão.
Obs.:
Uma
das
principais
causas
de
pirataria
de
scripts
e websites
nos
últimos
tempos
é
derivada
da
disseminação
de
empresas
de
Hospedagem
Web
"fundo
de
quintal",
pois
devido
ao
baixo
preço
e
facilidade
para
solicitar
e
operar
esse
tipo
de
serviço
(Revenda
de
Hospedagem
Web)
junto
a
empresas
/
hosts
maiores,
diversos
internautas
tem
se
aventurado
a
explorá-lo,
criando,
em
muitos
casos,
"empresas"
de
hospedagem
que
atraem
seus
clientes
com
preços
baixíssimos
somente
para
terem
acesso
e
copiar
algo
que
possa
lhes
interessar,
pois,
infelizmente,
muitos internautas
não
sabem
que,
ao
hospedar
seu
domínio
em
um
host,
o
administrador
do
mesmo
tem
acesso
completo
ao
conteúdo
hospedado
(arquivos,
bancos
de
dados,
etc.).
Por
causa
disso
não
é
raro
vermos
pela
internet
afora
importantes
sites clonados
ou á
venda
por
preços
irrisórios.
Já
tivemos
alguns
clientes
do
PHPLeV
com
problemas
dessa
natureza,
o
que
só
não
trouxe
maiores
conseqüências
porque
todas
as
senhas
do
sistema
são
completamente
criptografadas
antes
de
serem
gravadas
no
banco
de
dados,
impossibilitando
assim
seu
uso,
e
também
por
causa
do
sistema
de
segurança
implantando
no
script,
pois,
como
cada
PHPLeV
é
vendido
de
forma
personalizada
para
cada
cliente,
e o
processo
de
nulificação
da
licença
(feito
por hackers
ou "profissionais"
da
área)
nem
sempre
é
completo
(gerando
na
maioria
das
vezes
códigos
completamente
inseguros
e
cheios
de
bugs)
as
instalações
ilegais
efetuadas
com
esses
arquivos
pararam
de
funcionar
em
algumas
semanas,
não
sendo
necessário
nenhum
tipo
de
providência
legal.
Para
evitar
esse
tipo
de
problema,
e
muitos
outros
derivados
desse
tipo
de
invasão,
o
Mercado
Digital
aconselha
a
seus
clientes
que
hospedem
seus
domínios
somente
em hosts
de
renome
e de
comprovada
qualidade
e
segurança
(HostDime,
LocaWeb,
UOL
Host,
etc.).
---------------------------------------------------------------------------------------------------------------------
Lançamento
do
PHPLeV
02/04/2007
-
Voltar
ao
Topo
Lançado
o
PHPLeV,
PHP
Leilões
e
Vendas,
marca
do
Mercado
Digital
para
comercialização
de
seu
próprio
script
para
sites
de
leilões
e
vendas
online,
iniciando-se
assim
o
período
de
Pré-Venda
Promocional.
A
numeração
da
versão
se
inicia
em 5
para
que
possa
ser
feita
uma
analogia
com
os
recursos
do
PHP
ProBid,
da PHP
Pro
Software,
que
atualmente
se
encontra
na
versão
5.21,
bem
como
do
número
de
atualizações
disponibilizadas
em
cada
script.
Esperamos
que
o
PHPLeV
supere
as
expectativas
de
todos
os
clientes
que
acreditaram
em
nosso
projeto
e já
adquiriram sua
licença
antecipadamente,
pois
alem
do
mesmo
ter
sido
desenvolvido
completamente
com
base
na
realidade
brasileira
e
no
layout
e
recursos
existentes
no PHP
ProBid,
também
buscou
agregar o
que
existe
de
melhor
em
outros
dois
scripts
semelhantes:
o
PHPAuctions
e
o
GeoAuctions,
representando
assim
o
que
há
de
de
mais
moderno
nesse
segmento,
estando
repleto
de
funcionalidades
extras,
inclusive
nos
quesitos
de
segurança,
contando
atualmente,
02/04/2007,
com
mais
de
70
diferenciais
estruturais,
não
presentes
em
outros
scripts
do
tipo,
incluindo
uma
codificação
completamente
aberta
a
Plugins,
que
possibilita
a
instalação
de
novos
recursos
sem
edição
do
código
(Módulos
de
Pagamento,
Sistemas
de
Afiliados,
etc.).
A
distribuição
Professional
contará
ainda
com
um
tema
extra
e
exclusivo
que
facilitará
em
muito
a
sua
personalização.
Analise
as
vantagens
e
perceba
que,
para
uso
no
Brasil,
mesmo
a
curto
prazo,
o
PHPLeV
é
uma
opção
com
custo
/
benefício
bem
mais
atraente.
Trata-se
de
um
projeto
completamente
inovador,
pois,
ao
mesmo
tempo
que
incorpora
o
que
há
de
melhor
no
mercado,
foi
projetado
de
forma
que
não
apresentasse
as
mesmas
falhas
de
programação
e bugs
presentes
nos
scripts
em
que
se
baseia,
visando
proporcionar
ao
usuário
uma
experiência
de
uso
agradável
e
completamente
livre
de
problemas.
Obs.:
Devido
a
diversos
problemas
relativos
a
suporte,
a
partir
desta
data
não
comercializaremos
mais
licenças
do PHP
ProBid,
que
até
então
eram
adquiridas
da
PHP
Pro
Software
diretamente
em
nome
de
nossos
clientes.
---------------------------------------------------------------------------------------------------------------------
ATENÇÃO!!!
Invasões
em
sites
com
o
PHP
ProBid
pirata
/
nulificado
19/01/2007
-
Voltar
ao
Topo
Nas
últimas
semanas
recebemos
dezenas
de
e-mails
com
perguntas
relacionadas
a
problemas
de
segurança
com
o
PHP
ProBid
que
foram
divulgados
recentemente.
Informamos
que
tais
problemas
são
derivados,
única
e
exclusivamente,
de
instalações
com
versões
piratas
(nulificadas)
do
mesmo.
Essas
versões
são
facilmente
encontradas
ou
vendidas
ilegalmente
pela
internet,
mas
o
Mercado
Digital
não
aconselha
a
instalação
de
nenhuma dessas
versões,
nem
mesmo
para
testes,
pois,
alem
de
ser
um
ato
ilícito,
tratam-se
de
versões
que
foram
alteradas
por hackers
para
nulificar
a
licença
e
contem,
provavelmente
de
forma
proposital,
várias
falhas
de
segurança
que
possibilitam
que
qualquer internauta
que
saiba
explorá-las
tenha
acesso
ao
servidor
onde
o
script
está
instalado.
Identificamos
ainda
um
problema
referente
á
substituição
não
certificada
dos
arquivos
de
idioma
do
script
que
possibilita
a
injeção
de
código
PHP
malicioso
no
banco
de
dados
(SQL
Injection).
Esse
problema
acontece
por
que
diversas
variáveis
administrativas
simplesmente
não
podem
ser
traduzidas.
Aconselhamos
a
todos
que
tenham
interesse
em
usar
o
PHP
ProBid
que
o
adquiram
legalmente com
o Mercado
Digital
ou diretamente
com
o
desenvolvedor,
a
PHP
Pro
Software,
e
usem
somente
os
arquivos
de
idiomas
disponibilizados
pelo
mesmo. O
link
a
seguir
acessa
a
página
de
preços
da
empresa
já
traduzida
para
o
português
através
do
Google:
http://translate.google.com.br/translate?u=http%3A%2F%2Fwww.phpprobid.com%2Fpricing.php&hl=pt-BR&ie=UTF8&sl=en&tl=pt.
Obs.:
Não
se
esqueça
que
o
PHP
ProBid
está
em
inglês
e
que
o
pagamento
tem
que
ser
feito
em
libras
esterlinas,
dólares
ou euros
(através
de
cartão
de
crédito
internacional).
Obs.:
Vale
lembrar
também que
o
Mercado
Digital,
como
parceiro
e
representante
exclusivo
da PHP
Pro
Software
no
Brasil,
também
vende
o
PHP
ProBid,
inclusive,
pelo
mesmo
preço
(convertido
em
Reais
na
data
do
pagamento).
---------------------------------------------------------------------------------------------------------------------














