Annet enn at anonymiteten for kunden med dette forringes, er min holdning nå at denne virksomheten er for det meste harmløs. Det kommer til å gå galt når det går opp for betalingsformidlerne hva som foregår, men da er det bare innehaverne det går ut over, ikke kundene. Oppegående besøkende bør uansett se hvor useriøst dette firmaet er bare ved å se på sidene deres slik vi har gjort her.
Jeg skal ta tyren ved hornene. Problemet i seg selv er at Torjussen mangler innsikt og forståelse for det han driver med. Han har en forståelse, men det er på et overfladisk nivå, f.eks. sier han at skatteetaten ikke bryr seg, videre sier han at bitcoins er en vare, da vil det tilfalle mva på salg (dvs. 25%) på alt salg. Dette er på ingen måte avklart i noen som helst retning. Han har heller trolig ingen advokat med på laget.
Her er et utdrag fra salgsbetingelsene:
Kjøper må selv sette seg inn i hva egentlig slags produkt han kjøpe, ved å gå inn på den offisielle siden til bitcoins kan man forstå produktet. www.bitcoin.org.
Det anbefales alle kjøpere å søke på bitcoins på nettet, for å forstå prinsippet og hvilken vare man kjøper. Bitcoins Norge AS er ikke ansvarlig for å informere kunden om hva slags risiko i forhold til gjenbruksverdien det er å kjøpe Bitcoins. Kursen kan forandre seg radikalt både opp og ned.
Dette er et hjemmesnekret opplegg, uten noe som helst advokatinnblanding. Språket står til stryk, og det samme gjør det juridiske i salgsbetingelsene, dette er ikke gjennomgått av noe advokatfirma, det er bare noe som Torjussen har redigert slik han måtte finne det for godt på egenhånd.
Nå, det har alltid undret meg - når mennesker med langt mindre kompetanse tror eller hevder at de har alt dekket, når det beviselig finnes de som kan langt mer, som er ydmyke nettopp fordi de vet at data og datasikkerhet er så vide felt at ingen kan ha oversikt over alt.
Det skinner tydelig gjennom at Torjussen ikke har noe datateknisk utdannelse, eller særlig høg kompetanse. Jeg skal her ta noen punkter for de som trenger å få det inn med t-skje.
1. Alle seriøse bedrifter bruker SSL (https foran nettadressen). Dette sørger for at kommunikasjon mellom kunde og nettside er kryptert. Spesielt når man legger inn ordreinformasjon, så har man som kunde ikke interesse av at denne informasjonen skal være leselig for andre enn nettbutikken. Ved å sende over http, så sendes alt i klartekst, og all informasjon kan fanges opp mellom kunden og nettbutikken av en tredjepart. Dersom man f.eks. legger inn en bitcoinadresse ved kjøp, og den sendes ukryptert over nettet, kan den endres under veis. Sannsynligheten er ikke stor for at det kan skje, men det kan altså skje. Jo mer bitcoin-handel brer om seg, jo større sjanse er det for at slike ting skjer.
2. Behandling av privat og personopplysninger. Bitcoinsnorge.no hopper bukk over dette. Når du har tastet inn all informasjonen du må taste inn for å gjøre en handel, så vet du ingenting om hvor og hvordan dette blir behandlet og lagret i fremtiden. Du vet ingenting om hvem som kan hente ut denne informasjonen, du vet ikke om informasjonen blir delt med en tredjepart.
3. Bitcoinsnorge.no bygger på en løsning gjennom http://www.mystore.no/ som har slagordet 'Bli nettbutikksjef på 1-2-3'. Det er fint for de som selger hjemmelagede smykker, eller de som skal selge pyntegjenstander importert fra kina, men skal du ha en seriøs nettbutikk, så lager du et eget system, eller outsourcer det til en bedrift som kan lage et gjennomproft opplegg til deg.
4. Moneybookers aka Skrill og Paypal stenger ned bitcoin-kontoer etter som de finner dette for godt.
Her er deres offisielle ståsted pr. 26 April 2013:
With regards to your inquiry, please be advised that the presented business model is not supported by Skrill. We are also not in a position to provide you with any further information regarding our decision.
Please also be advised that if a certain merchants have the Skrill logo on their web sites, this does not mean that they are fully verified and authorized merchants of Skrill.
We understand that our decision may disappoint you and we kindly ask you to accept our apologies for any inconveniences caused.
Kind regards,
Merchant Services
Skrill, the Future of Moneybookers
Her er noen linker å lese på:
Moneybookers closed my account!!!!!!!! Anti-Bitcoin policy !!!! 2-12-2012
Depart from Moneybookers
Can I buy bitcoins with Moneybookers?
og Paypal:
Paypal dropped MtGox
Når det gjelder Moneybookers, er BitcoinsNorge i direkte brudd med Moneybookers TOS
11.1. It is strictly forbidden to send or receive payments as consideration for the sale or supply of:
Third party processing or payment aggregation products or services
Eneste måten Bitcoinsnorge er istand til å benytte seg av Moneybookers nå er fordi det har 'slipped through the cracks', og det er bare et tidsspørsmål før de blir stengt ned.
Når det kommer til Paypal, er det også kun et tidsspørsmål før Bitcoinsnorge får nok chargebacks til å stenge kontoen fullstendig.
Se her:
Kilde: https://en.bitcoin.it/wiki/Buying_Bitcoins_(the_newbie_version)
The TOS of PayPal actually prohibit buying digital currency with it
The buyer of bitcoins can always perform a chargeback and there is no way for the seller to contest that
There are many hacked accounts and when PayPal realizes that such an account has been fraudulently used, they will also perform a chargeback
PayPal doesn't like bitcoin, as the bitcoin network is in direct competition to it
Her har man en oversikt over betalingsmetoder, rangert på reversibilitet. Siden Torjussen ikke forstår viktigheten av kryptert kommunikasjon mellom kunde og nettbutikk, så er det vel heller tvilsomt om han har reflektert så veldig mye over reversibilitet i tillegg.
https://en.bitcoin.it/wiki/Payment_methods
Hadde han gjort research, så hadde han allerede funnet ut at bl.a. BitcoinNordic måtte stenge ned salg av bitcoins gjennom VISA fordi de ikke tillater dette. Her igjen er problemet med reversibilitet (cc's) vs. bitcoin (ikke reversibelt).
5. Hvordan fungerer svindel med kjøp mot innskudd på bankkonto ?
Flere metoder:
A. Phishing angrep. Man har et Man-in-the-browser angrep, som overfører penger til Bitcoinsnorge.no fra en legitim nettbankbruker som har blitt infisert. Bitcoinsnorge.no får pengene, alt ser bra ut, og betaler ut til kunde. Kunde klager i etterkant til sin bank, og det blir et problem..
B. En person gir løfte om salg av f.eks. en laptop gjennom en nettauksjon (finn, e-bay), deretter gjør han en avtale med bitcoinsnorge, kjøper av den ikke eksisterende laptopen, setter inn penger på bankkontoen til Bitcoinsnorge, Bitcoinsnorge betaler ut, og offeret kommer i etterkant og klager til banken sin at han vil ha pengene sine tilbake for laptopen han aldri fikk. Laptopselgeren (scammer) sitter nå med bitcoins, kjøper får sannsynligvis (?) pengene sine tilbake, og bitcoinselgeren sitter der med skjegget i postkassa og tapte bitcoins. Kun noen få svindeltransaksjoner kan ødelegge profittgrunnlag for lang tid fremover.
Torjussen har ikke datateknisk utdannelse eller høg kompetanse, og dermed er det heller ikke sannsynlig at han ser sine begrensninger, det er nok av 'lucky go'-typer rundt omkring. Men nøkkelen til å drive en bitcoin-business over lengre tid, er å være føre var, og å se problemene før de faktisk oppstår. Ellers kan det fort bli store tap, og tap av en merchant account, låsing av funds, stenging av bank-konto osv, er ikke hyggelige ting. I tillegg kan man fort bli involvert i en politietterforskning. Jeg vet om flere som har blitt involvert i dette etter at de har fått overføringer som har vært forbundet med kriminelle forhold.
6. Mangel på generell aktsomhet og sikkerhet. I tillegg til det jeg nevnte angående manglende kryptering (https) for kommunikasjon mot nettbutikken, så har man også her en bestemt bitcoins-adresse som Bitcoinsnorge hevder er deres. Dvs. at alle vet hvem som har handlet med dem, da det enkelt kan slås opp i blokkjeden (blockchain.info), konkurrenter kan se hvor mye de omsetter for, og det samme kan alle andre interesserte. Det riktige her hadde vært å programmere et system som genererer en ny adresse for hver kundetransaksjon, og gir denne på en konfidensiell måte til kunden. F.eks. gjennom to distinkte kanaler, eller at kunden kan verifisere at det er korrekt adresse ved å sjekke en PGP-signatur på adressen. Å legge den ut på en nettside på denne måten, og i tillegg sende det ukryptert, betyr at en mellommann ganske enkelt kan endre bitcoinadressen til en annen adresse, og dersom ens browser er infisert, kan det også oppstå et MITM-angrep som gjør at feil adresse oppgis.
Bitcoins er seriøse greier, og det er alle grunn til å være paranoid ifht. sikkerhet, det har allerede vært mange sofistikerte angrep mot bitcoins-tjenester, og det er mange utspekulerte måter som har blitt brukt for å fravriste brukere bitcoins. Selv erfarne og det man kan kalle tunge brukere har i flere tilfeller blitt utsatt for dette.
Bitcoinsnorge anser jeg som harmløst, men de vil støte på problemer etterhvert, alle bitcoinsselgere blir angrepet etterhvert, og har man ikke sterke nok forsvarsverker, så vil man bli frastjålet verdier. Det kan gå bra en stund, siden dette er en norsk side, og norske tjenester ofte ikke er så utsatte som utenlandske.
Men det er et et amatøropplegg fra en mann uten større teknisk innsikt, og jeg ønsker han selvsagt all lykke til på veien, men hell er ikke det du trenger i Bitcoin-verden, men rett og slett ekspertise og kompetanse. Hvordan det gikk med en ung entrepenør som dog drev i noe større skala kan man se på Bitcoin-24 saken og Simon som drev dette. Han var en ung mann som tok seg vann over hodet.
Til slutt har jeg ingen grunn til å tvile på at Bitcoinsnorge ikke betaler ut og kjøper slik som lovet, men de har tatt mye snarveier, og det er bare tut og kjør uten tanke for annet enn å bare få businessen på bena. Time will show.