Ucoz.ru (Юкоз) подменяет ваши баннеры на свои

1 234 5
andrey90
На сайте с 02.06.2011
Offline
125
#21

Учитывая платность аккаунта и отсутствия сторонней рекламы, как еще это можно назвать?

Плюс, повторю.

Отслеживал полную картину с воровством мобильных пользователей.

От ввода в Яндекс поискового запроса, перехода на сайт театра, и переадресации на кнопку с мобильной подпиской.

Обрабатывал запрос скрипт на домене юкоза, как сейчас помню, что-то вроде UID000.Ucoz.net было или очень близкое к этому.

Я подробно описывал весь алгоритм, где-то месяцев 6-9 назад, тут, на серче.

---------- Добавлено 15.12.2016 в 19:50 ----------

И да. Никакого адсенса никогда на сайте театра не было.

https://goo.gl/tJuFX - Заработай на продаже авиабилетов 1 000 000 $ уже сегодня https://goo.gl/y6tpS - Кредиты WebMoney с задолженностью WMC
tyapuhy
На сайте с 06.10.2008
Offline
132
#22

Вами создано 19 тем, про перенаправления не вижу.

andrey90:
Обрабатывал запрос скрипт на домене юкоза, как сейчас помню, что-то вроде UID000.Ucoz.net было или очень близкое к этому.
Я подробно описывал весь алгоритм, где-то месяцев 6-9 назад, тут, на серче.

Я не могу ничего сказать подробно, проверить это все, т.к. не специалист, но если сайт театра не ваш, откуда вам знать, что и что там делал? Может, там кнопки расшаривательные стояли, которые тоже трафик воровали, может, одмин специально что-то залил и сливал трафик на подписки? А домен типа ucoz.net, наверное, можно зарегистрировать у них же, залить на него скрипт.

Сервис рассылок (https://sendpulse.com/ru/?ref=701461): бесплатно до 2500 Email контактов, push-уведомления и 12000 тыс. SMTP/мес.; платно - смс рассылки.
andrey90
На сайте с 02.06.2011
Offline
125
#23

И еще, когда впервые заметил переадресацию я погуглил, и набрел на форум все того же юкоза, где отчаянные юзвери рвали и метали по поводу переадресации.

Но их качественно кормили байкой про нерадивого рекламодателя и обещали все исправить. После чего, сайт юзверя исключался из списка и у него прекращали воровать мобильных пользователей.

Юзверь был доволен и даже не помышлял, что таким образом, его может иметь именно юкоз, а не рекламодатель.

ИМХО, скорее всего, данную фичу вешали на сайты, за которыми мало следят или не следят вообще и которые получают какой-никакой поисковый трафик.

tyapuhy
На сайте с 06.10.2008
Offline
132
#24

andrey90, об этом я читала на их форуме. Но там стояла реклама, в которую незаконным образом также мог проникнуть какой-то рекламодатель, который перенаправляет мобильный трафик. А вы говорите, что у вас не было рекламы на сайте театра, в т.ч. не было и адсенса. То есть я вижу 2 разные ситуации.

andrey90
На сайте с 02.06.2011
Offline
125
#25
tyapuhy:
Вами создано 19 тем, про перенаправления не вижу.

Ответ был в какой-то из чужих тем.

Все ваши предположения реальны, вплоть до того момента, пока я не увидел в коде скрипт, обрабатывающий посетителей и перенапрявляющий их на подписку и не отследил серию редиректов с помошью FireBug который четко показывает, что, откуда и куда подключается.

В театре нет сисадмина, там наполняет сайт человек, который едва ли мышкой кликать научился, не говоря уж о том, чтобы аккуратно тырить посетителей театра в котором он работает.

---------- Добавлено 15.12.2016 в 20:02 ----------

Кстати, такой же скрипт был обнаружен и на других юкоз сайтах.

Скрипт выполнял функцию TDS и тырил посетителей.

Это факт.

На форуме юкоза, жалобы были не только от бесплатных аккаунтов, но и от тех, у кого куплен полный акк без рекламы и на своем домене, как и у театра.

Там много чего подтерли, потому как кипишь постоянно развивался вновь и вновь.

tyapuhy
На сайте с 06.10.2008
Offline
132
#26
andrey90:

Все ваши предположения реальны, вплоть до того момента, пока я не увидел в коде скрипт, обрабатывающий посетителей и перенапрявляющий их на подписку и не отследил серию редиректов с помошью FireBug который четко показывает, что, откуда и куда подключается.

Именно это мне и не до конца понятно.

andrey90:

В театре нет сисадмина, там наполняет сайт человек, который едва ли мышкой кликать научился, не говоря уж о том, чтобы аккуратно тырить посетителей театра в котором он работает.

Не раз общалась с такими людьми: навешают снежинок, информеров погоды и прочих кнопок, а потом полон сайт вирусов.

Если это действительно так, то это крайне плохо. В данной ситуации, пожалуй, если это не их вина, нужно найти виновника и предъявить ему претензии, подать в суд, ведь пострадала деловая репутация. Но вдруг там брат админа случайно получил доступ и сделал скриптик :-)

andrey90
На сайте с 02.06.2011
Offline
125
#27

У меня соседка работает в театре и я там очень часто бываю на различных представлениях.

Знаком лично с женщиной которой 45+ и которая заполняет афишу на сайте театра по инструкции на бумажечке.

Больше ни у кого доступа к сайту нет.

Пароль регулярно меняют.

Информеров, снежинок, левых скриптов нет. Так как их некому ставить.

В суд подавать поздно, сейчас уже ничего не докажешь, так как было несколько месяцев назад.

FireBug расширение для браузера Firefox, которое позволяет смотреть отладочную информацию о работе сайта, редактировать код и стили на лету, просматривая результат изменений в режиме реального времени.

Так же позволяет отслеживать работу скриптов и их подключения к Web и IP адресам. Что позволяет проследить откуда растут ноги в редиректе мобильных пользователей.

В ходе работы с FireBug я выяснил, что при заходе на сайт театра срабатывает скрипт на домене авторизации (как сейчас помню) Юкоза, который в свою очередь делал редирект на другой TDS, а тот уже отправлял на сайт с кнопкой на подписку.

Так же, нормальный хостер отключит рекламодателя и потенциально уязвимые системы рекламы, дабы не навредить своей репутации и сайтам пользователей.

А редирект на подписку работал несколько месяцев и я сомневаюсь в том, что они об это не знали, тем более, это происходило массово.

tyapuhy
На сайте с 06.10.2008
Offline
132
#28
andrey90:

В суд подавать поздно, сейчас уже ничего не докажешь, так как было несколько месяцев назад.

Я имела в виду, чтобы сам uCoz подал в суд на тех рекламодателей, которые организовали такую вот ситуацию. Думаю, что если это имело место быть, но и доказательства можно найти.

andrey90:
В ходе работы с FireBug я выяснил, что при заходе на сайт театра срабатывает скрипт на домене авторизации (как сейчас помню) Юкоза, который в свою очередь делал редирект на другой TDS, а тот уже отправлял на сайт с кнопкой на подписку.

*.ucoz.net - это доменная зона, в которой может создать свой сайт любой и получить их домен. В сети я сейчас нашла такие сайты.

Может, это было перенаправление на uCoz API - оно сейчас как-то очень хитро сделано, сначала нужно где-то регистрироваться, чтобы иметь возможность использовать API.

andrey90:

Так же, нормальный хостер отключит рекламодателя и потенциально уязвимые системы рекламы, дабы не навредить своей репутации и сайтам пользователей.
А редирект на подписку работал несколько месяцев и я сомневаюсь в том, что они об это не знали, тем более, это происходило массово.

С этого я и начала, с примера с гуглом. По-моему, гугл достаточно нормальный и могущественный, чтобы решить проблему с дырами, но он ее не решил, насколько я могу судить по этому форуму. Реклама подписок, категорий товаров 18+ и проч. постоянно у них есть. Отсюда я допускаю, что такая проблема может быть и в любой другой рекламной сети. Возможно, с ней трудно справиться, возможно, просто до этого нет дела. Для меня пример гугла очень показателен.

Для себя лично решила проблему использованием CSP, которая разрешает только разрешенное.

На предыдущие комментарии. Сегодня uCoz, насколько я могу судить, уже не школо-хостинг, а нормальный конструктор: они улучшили API и при желании можно сделать что-то интересное, есть интересный модуль интернет-магазин, в т.ч. в котором можно сделать партнерские магазины, то есть пользователи могут продавать свои товары за определенное отчисление владельцу сайта, можно сразу Aliexpress поставить в магазин как партнерку, можно форум сделать. Для меня лично важно, что выдерживает нагрузки, с которыми постоянно гонят со всех хостингов, а стоит при этом не дорого. Приходилось сталкиваться не раз: WP, Drupal и т.д.

kuplinov
На сайте с 13.12.2009
Offline
92
#29
uCoz-support:
мы не занимаемся подменой

Ой да вы все время, не когда не чем не занимаетесь, видео плееры тоже не меняете на свои партнерские, которые обещают псевдолегалный видеоконтент..

Так что тут ваше вранье про "мы не занимаемся подменой" не прокатит, отправляйтесь лучше к себе на форум, и продолжайте всех недовольных банить, а их темы и посты удалять, как вы это обычно делаете.

Верите? Перестаньте. Все врут, когда им это выгодно.
N
На сайте с 06.05.2007
Offline
419
#30
andrey90:
Учитывая платность аккаунта и отсутствия сторонней рекламы, как еще это можно назвать?

Невнимательно читаете.

там написано "Учитывая когда-то бывшую платность аккаунта" :

сайт, который достаточно долго сидел на платном тарифе только ради отключения их рекламы. Его тема стала менее актуальна и я решил, что до весны проплачивать его не буду, а там посмотрим.
Кнопка вызова админа ()
1 234 5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий