mainlink

mainlink
Рейтинг
253
Регистрация
10.10.2006

И еще раз здравствуйте!

После прошлого релиза наших сценариев под систему руки ( /ru/forum/comment/7415359 ) к нам поступило достаточно много заявок, причем большинство из них, как ни странно, от адалтщиков. Потому что стандартные статегии системы им не подходят, а закрытых статегий такого плана просто нет на рынке. Поэтому, прислушавшись к просьбам, мы выпустили серию из четырех стратегий для продвижения высококонкурентных адалт (и смежных) одно и двухсловных запросов (как примеры: порно, проститутки москвы). Итак, к описанию.

1. Стратегия для продвижения ВК Адалт запросов в Яндексе

http://www.rookee.ru/Web/Scenarios.aspx?scid=TNFX3 - однословник

http://www.rookee.ru/Web/Scenarios.aspx?scid=91MEE - двухсловник

В каких пс: Стратегии спозиционированы именно на яндекс, для параллельного продвижения под гугл нужно использовать стратегии ниже.

Сроки работы: Сильно зависят от возраста и прокачки сайта, в основном 3-6 месяцев.

Минимальный бюджет: 500р/запрос

На какие сайты расчитана стратегия: на все, кроме совсем новых.

Подробно: Тиц от 10; Возраст от полугода; Ненулевой трафик с яндекса; Нахождение в яке - хорошо бы, но не получится; Тематика - Adult и смежные.

На какие виды запросов расчитана стратегия: Высококонкурентные адалт-запросы.

Подробно: Однословники/Двухсловники; СЧ+ВЧ; ВК; Геозависимость не важна.

Как подобрать страницы для продвижения: только не агрегатором! Выбирайте их сами. На одно страницу - не более 2-3 запросов. Если в выдаче главные - продвигайте главную, внутренние - внутреннюю. Страница должна быть полезна для посетителя, чтобы он после ее посещения не убежал, а асессор не поставил оценку спам! С плотностью в тексте переусердствовать не надо, пишите для тех же людей. Несколько вхождений запроса вполне хватит.

Примеры в топе по запросам: порно

Нестандартные методы фильтрации: используетеся допфильтр по маскам в url, для усиления эффекта используются вайтлисты

Наценки за стратегию: разовая - 300р, постоянная - 10%

2. Стратегия для продвижения ВК Адалт запросов в Яндексе и Google

http://www.rookee.ru/Web/Scenarios.aspx?scid=FIYJB - однословник

http://www.rookee.ru/Web/Scenarios.aspx?scid=G6ODR - двухсловник

В каких пс: Стратегии заточены и под яндекс, и по гугл - а это всегда компромис.

Сроки работы: Сильно зависят от возраста и прокачки сайта, в основном 3-6 месяцев в яндексе и 2-3 месяца в гугле.

Минимальный бюджет: 500р/запрос

На какие сайты расчитана стратегия: на все, кроме совсем новых, в гугле без разницы.

Подробно: Тиц от 10; Возраст от полугода; Ненулевой трафик с яндекса; Нахождение в яке - хорошо бы, но не получится; Тематика - Adult и смежные.

На какие виды запросов расчитана стратегия: Высококонкурентные адалт-запросы.

Подробно: Однословники/Двухсловники; СЧ+ВЧ; ВК; Геозависимость не важна.

Как подобрать страницы для продвижения: только не агрегатором! Выбирайте их сами. На одно страницу - не более 2-3 запросов. Если в выдаче главные - продвигайте главную, внутренние - внутреннюю. Страница должна быть полезна для посетителя, чтобы он после ее посещения не убежал, а асессор не поставил оценку спам! С плотностью в тексте переусердствовать не надо, пишите для тех же людей. Несколько вхождений запроса вполне хватит.

Основная проблема: под обе пс подходят достаточно ограниченное количество площадок! Если у вас несколько ВК запросов - создайте разные проекты, потому что в стратегиях стоит четкая установка не покупать более 1 ссылки с одной площадки - и ссылок иначе просто не хватит!

Примеры в топе по запросам: порно

Нестандартные методы фильтрации: используетеся допфильтр по маскам в url, для усиления эффекта используются вайтлисты

Наценки за стратегию: разовая - 300р, постоянная - 10%

------------------------------

В следующем релизе мы постараемся выпустить адалт под ск и обычные обновленные стратегии, работающие с большей эффективностью.

Кстати, один из способов поломать любой аккаунт, причем довольно резвый - это собрать куки (способов предостаточно) и с ними сделать все что захочется. Никакие фаерволы не спасут, и трояны и вирусы не имеют значения.

Поверьте, Вам никто не желает зла, комментировать вновь и вновь ваши сообщения можно до бесконечности, но ваша попытка возложить ответственность целиком на нас в данном случае не является полноценно разумной.

Мы виноваты только в том, что даем возможность заработка людям и бесприпятственного вывода средств по их первому требованию и без ожиданий, а жертвами при этом становятся пользователи, которые не заботятся о безопасности в результате того, что мы (возможно, напрасно) даем пользователям слишком много самостоятельности. Ваша ситуация заставляет задуматься о защите пользователей уже с нашей стороны, что мы принимаем к сведению.

photog:
По сути:
Основное, что меня в этой ситуации бесит - мальчик в майнлинке прямым текстом сказал, что украли у меня - значит это мои проблемы и я сам должен обращаться в Я.Деньги с глупыми вопросами. Деньги украли мои, но раз пошла такая пьянка - мои деньги в ИХ системе. Майнлинк до моего звонка уже явно знал, что сломан ряд аккаунтов и выведены (и даже куда) деньги - РЕАКЦИИ С ИХ СТОРОНЫ НЕ ПОСЛЕДОВАЛО. Это видишь ли проблемы пользователей. 3 тыщи раз логинились в аккаунт - реакции никакой. Почему было самим не обратиться сразу в Я.Деньги с просьбой о блокировке кошельков? С вашей системы украли деньги вашего клиента - реакции никакой. Супер!! Зарабатывать на этих пользователях нормально, а заниматься защитой их интересов - не обязательно.

Система регулярно лочит аккаунты, где происходит подбор пароля обычным брутфорсом, и почему "мальчик" (наверное не стоит писать в таком непренебрежительном тоне, стоит уважать друг друга в любых ситуациях) сообщил про то, что проблема известна - потому что на прошлой неделе у нас около дестяка блокировок было, помимо вашей. Проблема в том, что от ботнета (или кликнета какого-нибудь) это не спасает, иначе мы начнем лочить каждый второй акаунт за две попытки неправильного ввода пароля, тогда здесь будет гораздо больше недовольных по поводу того, почему так все строго.

Повторяем. У вас крайне простой пароль стоял что поломать его хватило бы и 2-3 тысяч подборов. + ко всему алгоритмы (давайте здесь мы не будем раскрывать всю технологию защиты, которая у нас предусмотрена) не сработали, потому что вероятнее всего, была распределенная атака. А такую ловить всегда на порядок сложнее. От DDOS'а спастись сейчас на порядок сложнее чем от обычной прямой атаки.

Почему мы не обращаемся в структуру Яндекс-деньги? Подумайте, чем мы и вы занимаетесь, чтобы предположить ответ на этот вопрос. Да и в вашем вопросе содержится логика того, что мы можем по любому поводу писать про несанкционирванный вывод на Яндекс-кошелек от лица любого пользователя, что Яндекс-деньгами лучше вообще заблокировать наш кошелек, к примеру, чем продолжать лочить другие кошельки до разбирательства. Арбитража в Яндекс-деньгах нет, поэтому все попытки разбирательства обречены на провал (в случае если с Яндекс-денег деньги перекочевали уже в другой кошелек или выведены в кеш).

Плюс к этому, не забывайте про то, что Яндекс-деньги гораздо менее защищенный инструмент чем WebMoney.

photog:
Ответа по отсутствию в логах информации о смене кошелька также не последовало.

В новом интерфейсе такие операции не фиксируются. Потому что в новом интерфейсе существует отдельный пароль для изменения кошельков (у вас его тоже, к сожалению, не было установлено).

photog:
Я еще раз настаиваю - просто отмазаться догадками про то, что у меня заражен компьютер это обычное наплевательство. Компьютер на MacOS - не придумали пока вирусов увы. Откуда был взят логин, чтоб заниматься подбором слишком простого пароль - ответа так и не последовало. Ни в какой почте, даже если б сломали ее, ни одного письма с майнлинка быть не могло. Я точно такой же долей истины могу предположить, что у вас заражен сервер.

Если вы хотите порассуждать - то мы можем эту тему также продолжить. Ваш логин и email практически совпадают. Чтобы понять, куда вы ходите (на какие сайты) - можно банально поставить сниффер и выяснить все ваши предпочтения и сайты. При входе в систему логин передается в открытом виде. Даже этот момент может быть перехвачен злоумышленником для дальнейшего перехвата пароля (правда тут не поможет так просто, т.к. пароль шифруется).

Повторяем в четвертый раз - у вас (был) крайне незащищенный аккаунт в системе, что позволило просто так поломать вас.

photog:
В том все и дело. Почту качаю клиентом. Работаю на MacOS на которой вирусов и троянов пока не встречал. При этом суппорт майнлинка все что может сделать - заблокировать возможность дальнейших выводов, а по нынешней ситуации - послать на Я.Деньги просить не богвесть о чем. Сам факт - как взломан аккаунт явно никому не интересен. А я, например, крепко сомневаюсь, что это у меня с компьютера украли пароль, а не с вашего сайта. А с учетом того, что в логах вовсе отсутствует информация о смене кошелька вывода, а вывод средств обозначен вручную оператором системы - я вовсе не знаю как воспринимать ситуацию.

Пока объективно понял лишь одно - всем по барабану. У тебя украли - сам дурак.

посмотрели подробно логи по вашему аккаунту (нам НЕ по барабану почему это случилось)

на ваш аккаунт было порядка 3000 обращений с разных IP, пароль (как писалось выше) был крайне простой, возможно, этого хватило чтобы поломать ваш аккаунт в MainLink. На всякий случай посмотрите ваш Email, не было ли там у вас там большого кол-ва попыток взломов. Почту после взлома могли почистить, что вы могли даже не успеть ее скачать, что в принципе эту версию тоже может подтвердить.

Мы усилили контроль за распределенным хаком, но от слабых паролей этого все равно не поможет.

photog:
Без комментариев.

все-таки комментарий уместен.

В системе не 1 и не 10 пользователей, а десятки тысяч. Даже по статистике взломы прогнозируемы. Поскольку система интересна тем, что можно взломать аккаунт и получить реальные деньги - отсюда и возникает интерес у злоумышленников. Почитайте форумы на других биржах ссылок - ломают также с регулярностью. Да и чего скрывать - у меня вот напр. полгода назад поломали личный ящик на mail.ru, вот уж сам того не ожидал, хорошо, что я не храню там писем, а сразу качаю в почт. клиент, иначе было бы худо..

Мы вам подробно ответили письмами в ответ на ваши, по звонку в саппорт, а также в соответствующую ветку:

/ru/forum/comment/7780844

Но вот такие заголовки топиков только побуждают других пользователей делать тоже самое.

Пользуясь случаем, сообщаем - ТОВАРИЩИ, ПОДУМАЙТЕ О СЕБЕ И О СВОИХ ДЕНЬГАХ ДО ТОГО, КАК КТО-ТО СДЕЛАЕТ ЭТО РАНЬШЕ ЗА ВАС.

Уважаемый коллега!

У вас email находится на общеизвестном ресурсе, пароль простой (хотя брутфорс у нас банально вычисляется после ряда неправильных попыток логина), пароль никакой на кошельки не стоял, задержки на вывод - никакой, защиты по IP нет, запрета вывода средств нету, блокировки Email - нет.

Заходи кто хошь, бери что хошь, у нас регулярно происходят взломы, но сколько пользователям не делай рассылки, в новостях не пиши - это не доходит. Только когда поломают - тогда начинаются упреки и письма в наш адрес, что мы такие плохие.

Напишите письмо в Яндекс-деньги, и если кошелек не идентифицирован, то у вас есть шанс, что Яндекс-деньги заблокируют кошелек и инициируют разбирательство. Мы подтвердим в свою очередь любую информацию и будем на вашей стороне.

suART:
Интерфейс немного запутан, но благодаря саппорту, который быстро отвечает на самые дурацкие вопросы, биржа оставила приятные впечатления.

Хотелось бы увидеть робокассу и работать с ЯД напрямую.

робокасса берет крайне неприличный процент, с ЯДом напрямую работать можно (инструкция по прямому пополнению Яда есть в разделе Баланс - пополнить счет).

присоединюясь, майтау ))

วันเกิดผู้นำที่ดีและพลังของทุก Runet

anser06:
Везет вам. Техподдержка подтверждает (тикет 43639), говорит, что по ночам много служебных процессов запускается, поэтому могут выдаваться ошибки. А тут днем...

В след. раз обязательно сделаю скриншот.

anser06 добавил 04.09.2010 в 20:28
Ждать ошибку долго не пришлось. Не успел залогиниться, как ее получил.

Дорогие пользователи!

Мы знаем про эти ошибки и постоянно работаем над их сокращением. Если у кого-то такие же жалобы возникают - то просьба писать в личку логин, я лично посмотрю в чем трабла у каждого и мы применим методы оптимизации вплодь до каждого пользователя.

В сентябре выйдет довольно крупный релиз, связанный с оптимизацией работы сайта и ускорению загрузки. Там задействуются новые методы работы с базой, включая оптимизацию кода и перепроектирование самой базы.

Эти ошибки наша тяжелая ноша, но, поверьте, в этом направлении мы работаем и никогда не останавливаемся. По сравнению с нагрузками, которые растут каждый день, мы подобно атомному ледоколу Ленин стараемся разрушить все льды (надеемся, обойдется без айсбергов).

Всего: 2008