Подарок от Мегафона или как на наших сайтах крутится чужая реклама

[Удален]
#11

ziliboba0213, я не использую https - для меня нет смысла, поэтому не знаю

[Удален]
#12
rustelekom:
Интересно, а на яндексе и гугле он тоже рекламу откручивает?

скорей всего откручивают не на площадках, а до перехода на площадку

не думаю что провайдер решится изменять этот заголовок

Content-Security-Policy: connect-src 'self' wss://webasr.yandex.net https://mc.webvisor.com https://mc.webvisor.org wss://push.yandex.ru wss://portal-xiva.yandex.net https://yastatic.net https://home.yastatic.net https://yandex.ru https://*.yandex.ru static.yandex.sx portal-xiva.yandex.net yastatic.net home.yastatic.net yandex.ru *.yandex.ru *.yandex.net yandex.st; default-src 'self' blob: wss://portal-xiva.yandex.net portal-xiva.yandex.net; font-src 'self' https://yastatic.net static.yandex.sx yastatic.net; frame-src 'self' yabrowser: https://www.youtube.com https://rutube.ru https://ok.ru https://player.video.yandex.net https://yastatic.net https://yandex.ru https://*.yandex.ru wfarm.yandex.net yastatic.net yandex.ru *.yandex.ru awaps.yandex.net *.cdn.yandex.net; img-src 'self' data: https://yastatic.net https://home.yastatic.net https://*.yandex.ru https://*.yandex.net https://*.tns-counter.ru ar.tns-counter.ru awaps.yandex.net *.yastatic.net gdeua.hit.gemius.pl pa.tns-ua.com mc.yandex.com mc.webvisor.com mc.webvisor.org static.yandex.sx yastatic.net home.yastatic.net yandex.ru *.yandex.ru *.yandex.net *.tns-counter.ru *.gemius.pl yandex.st; media-src 'self' blob: data: *.storage.yandex.net yastatic.net kiks.yandex.ru strm.yandex.ru; object-src 'self' *.yandex.net music.yandex.ru strm.yandex.ru yastatic.net kiks.yandex.ru awaps.yandex.net storage.mds.yandex.net; report-uri https://csp.yandex.net/csp?from=big.ru&showid=1499117998.27762.22875.4538&h=m22&yandexuid=4555053661499117998; script-src 'self' 'unsafe-inline' 'unsafe-eval' https://suburban-widget.rasp.yandex.ru https://suburban-widget.rasp.yandex.net https://music.yandex.ru https://mc.yandex.fr https://mc.webvisor.com https://yandex.fr https://mc.webvisor.org https://yastatic.net https://home.yastatic.net https://mc.yandex.ru https://pass.yandex.ru an.yandex.ru api-maps.yandex.ru static.yandex.sx yastatic.net home.yastatic.net yandex.ru www.yandex.ru mc.yandex.ru suggest.yandex.ru clck.yandex.ru awaps.yandex.net; style-src 'self' 'unsafe-inline' https://yastatic.net https://home.yastatic.net static.yandex.sx yastatic.net home.yastatic.net;
rustelekom
На сайте с 20.04.2005
Offline
535
#13
burunduk:
скорей всего откручивают не на площадках, а до перехода на площадку

мегафоном просто не пользуюсь, не могу сказать, чё как. В wi-fi.ru при начальном открытии доступа суют баннер, а с некоторых пор и несколько баннеров. Но после этого ни-ни, никаких баннеров на сторонних сайтах. У них и оправданно, доступ же бесплатный.

У билайна, мтс, такого изврата не наблюдал с рекламой. Так что да, похоже мегафон реально устроил зашквар какой-то.

Виртуальный хостинг, виртуальные и выделенные серверы в Германии и РФ, регистрация доменов, выдача SSL сертификатов https://www.robovps.biz/
AE
На сайте с 28.08.2007
Offline
121
#14
rustelekom:

PS. Это технические моменты. Есть и юридические. Я согласен, что с точки зрения владельца сайта, чужая реклама может реально вредить ему. К примеру, у нас коммерческий сайт и вдруг человек приходит с мегафона и, ему при запросе нашего сайта, вдруг показывают какую-то там рекламу. Он, естественно, думает, что это мы ему рекламу показываем и сбегает с такого сайта, что наносит нам ущерб. Как-то действительно, не очень красиво. Но, с другой стороны. Вот нам на ТВ показывают рекламу посреди фильма. Разве кто-нибудь согласовывает с владельцами фильмов какую и сколько будут показывать рекламу? Нет, не согласовывают, ну за исключением, разве что, какого-нибудь экслюзива. Но коллизия юридическая действительно есть.

Так пред тем, как показывать рекламу ТВ покупает права на показ фильма. Владельцы продали права и их это уже не касается.

Мегафон за показ моих сайтов мне не платит и еще показывает на них свою рекламу.

Если бы они делали это как рекламная сеть Яндекса, которая крутит на чужих сайтах свою рекламу, то я бы понял. Но все же крутится бесплатно.

---------- Добавлено 04.07.2017 в 01:50 ----------

rustelekom:
мегафоном просто не пользуюсь, не могу сказать, чё как. В wi-fi.ru при начальном открытии доступа суют баннер, а с некоторых пор и несколько баннеров. Но после этого ни-ни, никаких баннеров на сторонних сайтах. У них и оправданно, доступ же бесплатный.
У билайна, мтс, такого изврата не наблюдал с рекламой. Так что да, похоже мегафон реально устроил зашквар какой-то.

Нет, не на начальной странице, нет у них никакой начальной страницы. Крутят именно на сайтах(в преписке они это признают).

Узнай больше о Coca-Cola (https://www.coca-cola.ru/product?ref=17)
Z0
На сайте с 03.09.2009
Offline
784
#15
rustelekom:
мегафоном просто не пользуюсь, не могу сказать, чё как. В wi-fi.ru при начальном открытии доступа суют баннер, а с некоторых пор и несколько баннеров. Но после этого ни-ни, никаких баннеров на сторонних сайтах. У них и оправданно, доступ же бесплатный.
У билайна, мтс, такого изврата не наблюдал с рекламой. Так что да, похоже мегафон реально устроил зашквар какой-то.

Я не особо в этой хиромантии разбираюсь, но вроде писали тут где-то, что wi-fi роутеры заражаются вирусами и всякой ересью...

[Удален]
#16
rustelekom:
Так что да, похоже мегафон реально устроил зашквар какой-то.

вряд ли, там куча вариантов, начиная от браузера "от провайдера" и тогда они могут делать всё что угодно - т.к. пользователь сам скачал и установил и согласился с браузером ;)

и заканчивая различными партнёрками/счётчиками/любыми js скриптами, которые вебмастер сам установил на сайте и которые грузятся с другого домена ;)

AE
На сайте с 28.08.2007
Offline
121
#17
burunduk:
вряд ли, там куча вариантов, начиная от браузера "от провайдера" и тогда они могут делать всё что угодно - т.к. пользователь сам скачал и установил и согласился с браузером ;)
и заканчивая различными партнёрками/счётчиками/любыми js скриптами, которые вебмастер сам установил на сайте и которые грузятся с другого домена ;)

Все стандартно, ИЕ, Лиса, Хром + на мобиле Edge, везде идет химичат, им браузер пофиг они трафик парсят и модифицируют.

[Удален]
#18
AVMSEE:
Все стандартно, ИЕ, Лиса, Хром + на мобиле Edge

оно стандартное, только вполне вероятно установленное не с официального сайта производителя, а с дополнениями

обратите внимания, почему так активно в салонах связи предлагают услуги по настройке ;)

+ как я писал выше вполне вероятно, данный скрипт подгружает код установленный вами (любой скрипт загружаемый с другого домена может это сделать, например в зависимости от устройства пользователя)

да и мобильные редиректы ни кто не отменял (обычный вирус на вашем сервере), просто в данном случае происходит не редирект, а показ рекламы партнёра - партнёр мегафон)

P.S. выкладывайте url вашего сайта посмотрим что у вас там

AE
На сайте с 28.08.2007
Offline
121
#19
burunduk:
оно стандартное, только вполне вероятно установленное не с официального сайта производителя, а с дополнениями

обратите внимания, почему так активно в салонах связи предлагают услуги по настройке ;)

+ как я писал выше вполне вероятно, данный скрипт подгружает код установленный вами (любой скрипт загружаемый с другого домена может это сделать, например в зависимости от устройства пользователя)

да и мобильные редиректы ни кто не отменял (обычный вирус на вашем сервере), просто в данном случае происходит не редирект, а показ рекламы партнёра - партнёр мегафон)

P.S. выкладывайте url вашего сайта посмотрим что у вас там

Вы не думайте, что я бабушка установившая себе Яндекс браузер))

Оооо сколько я времени потратил на поиск вирусов)))

Лучше бы это был вирус) Вирус больше искать не надо, Мегафон сам подтвердил, что это они подгружают баннеры.

Вот например, это они вставляют в мой Javascript:

!function(){function t(){(new Image).src="http://d.mobilebanner.ru/p.gif"}function e(){return window.innerWidth>=320&&window.innerWidth<=450}function n(){try{return window.self!==window.top}catch(t){return!0}}function r(){var t=document.getElementsByTagName("head")[0],e=document.createElement("script");e.src="http://p.mobilebanner.ru/ad/base.js?",e.type="text/javascript",t.appendChild(e)}function i(t){a.parentNode.insertBefore(t,a.nextSibling)}function c(t){document.write(t.outerHTML)}function o(){for(var t=document.createElement("script"),e=Array.prototype.slice.call(a.attributes),n=0;n<e.length;n++)t.setAttribute(e[n].nodeName,e[n].nodeValue);return t.src="http://мой сайт.ru/js/мой файл.js?",t}var a=document.currentScript||document.scripts[document.scripts.length-1],d=o();a.async||a.defer?i(d):c(d),t(),window.__qsrad||n()||!e()||(window.__qsrad=1,r())}();

Название своего сайта не свечу, сорри.

PS это стандартная вставка, на этот форум они это тоже вставляют.

Оптимизайка
На сайте с 11.03.2012
Offline
396
#20
ziliboba0213:
А почему https? Там не крутят такое?

HTTPS как раз и задуман на такие случаи, чтобы "человек посредине" (в данном случае провайдер - мегафон) не мог вмешаться в трафик между сервером сайта и конечным пользователем (вставить свои рекламные и прочие скрипты). Иначе страшная красная надпись и сайты перестанут открываться. ;)

Без HTTPS он может вырезать CSP заголовки и прочие ништяки, которые мешают рекламе бургеров.

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий