inreboot

Рейтинг
67
Регистрация
29.10.2006

подтверждаю, яндекс браузер начал банить сайты с медийкой от гугла.

При отключении медийки на текст - сообщение браузера тут же исчезает.

так и до метки в выдачи + фильтра дойдет.

вопрос времени.

воз и ныне там.

прошло 4 месяца, как google признал эту проблему.

сегодня очередной раз на одном из своих сайтов получил редирект на google маркет

при загрузке страницы, без каких либо действий.

Товарищи, а юридически можно завести уголовное дело на Google ?

Трафик вороют в обход договора с Адсенсом.

На данный момент Адсенс/Адвордс ничего не предпринял.

Это значит что уже более месяца Google знает об этой проблеме и она по прежнему актуальна.

Была жалкая попытка свалить проблему на взлом через flash

но всем известно, что уже больше года в Андроиде нет флеша.

Трафик воруется через медийные объявления сторонних рекламных сетей.

Воруется очень просто через вставку document.location в JavaScript.

Есть возможность воровать ВЕСЬ трафик, как мобильный так и не мобильный.

Лечится отключением медийных объявлений. Остальные способы сомнительны.

Спамеры пока ушли на дно. Обдумывают способы как не палиться сильно.

У меня были редиректы и без флеша.

Так что гугл пока ничего не решил.

достучался до Роем.

вот тут более полная картина.

https://roem.ru/14-01-2015/177850/adwords-adsense-hacked/

так же кто-то из участников топика составил пост на хабре.

(roem не публиковал новость в течение суток, пока она не появилась на хабре :) )

До реакции Российского google, останусь на текстовом формате сообщений в Adsense.

Объясню позицию: дырку сейчас вскрыли публично. Народ, кто знает толк в этом, пошел массово экспериментировать с блоками.

В итоге будет сливаться не только Андроид и iOS - но и остальной трафик.

Вредоносные редиректы размещаются в рекламных сетях, которые показывает Адсенс (около 1600).

Возможен вариант, когда у буржуев прикроют дыкру, а у нас она останется.

---------- Добавлено 14.01.2015 в 19:20 ----------

Ladycharm:

Жмёшь на него и оставляешь свой feedback с принтскринами и комментариями. И этих умников в Адворсе быстро банят. Но надо быть залогиненым в одном из сервисов Google, зато отзыв - не анонимный, и его отрабатывают.

Вы, видимо, не в теме:

в случае размещения вредоносного кода никакого крестика не появляется.

на месте банера - пустое место.

Причем это в лучшем случае, а так обычный редирект.

Скрины страницы редиректа были отправлены в гугл вместе с детальным разбором ситуации еще 11 января.

в буржунете народ тоже негодует на форуме поддержки google Adsense

там хотя бы есть ответы от поддрежки:

Thanks for sending us this information. I've forwarded it to the AdWords malvertising team for their ongoing investigation. At this point, the redirect issue is known and our engineers are currently working on a fix as we speak. It appears to be one source that is changing destination URLs. Hopefully a permanent fix should be delivered today or ASAP

отсюда.

https://productforums.google.com/d/msg/adsense/szfNNkPrkLI/Zs3uP5nMclUJ

Фишка в том, что 9-го января и по текущий моменгт никто ничего не починил.

ссылка на русский форум поддержки Adsense: https://productforums.google.com/d/msg/adsense-ru/zlN5LJhvvgw/jPoqvsNjMtMJ

На данный момент ВСЕ сайты с адсенсом, где включена медийная реклама уязвимы для редиректа и прочей гадости.

Гугл отказывается признавать масштабность проблемы. Нужно пробить инфоблокаду. Отпишите в личку кто есть на хабре, забацаем статью. Пусть кого-то уволят в ру-google


Молчит не только главная, но все ресурсы, которые как-либо освещают взломы и т.п.
Что как бе намекает 😂

Технически взлома нет.

Просто на одной из 1600+ подключенных рекламных сетей к Adwords

разрешено использовать JavaScript код, вида

window.top.location.href

Гугл в курсе. Реакции никакой. Писать в общем то и не о чем.

3BEPEK:
Оказывается вот оно что...
Тему лень листать, адсенс в курсе? Меры приняли?

Вероятно, что Адсенс в курсе.

Информация была направлена через следующие доступные каналы:

google webmasters

adsense

группа adsense - вопросы и ответы

твиттер: googleAdwords, googleRussia, Google

за 24 часа активного осбуждения и пинаний: официальной реакции гугла нет.

На моей памяти это крупнейший взлом таких систем как Адсенс.

21-го декабря был сделан подробный разбор ситуации:

https://productforums.google.com/d/msg/adsense-ru/zlN5LJhvvgw/jPoqvsNjMtMJ

но в ответ тишина.

pavel419:
Да, тоже зашел на некоторые свои сайты с мобилы и обнаружил предложение установить браузер. Они там вобще охренели чтоль?

И чего делать? Итак дохода никакого, еще и адсенс вырубать временно чтоль?

можно не вырубать.

у каждого блока поставь тип объявления - "только текстовые".

дохода будет меньше, но пока гугл официально не признает свою дырку,

имхо самый надежный выход

не забывайте, что мобильный трафик с мегафона учтиво уходит на ваплкик.

разработчики браузеров тут не причем. (UC и dolphin)

они закупают установки в партнерских программах.

Партнерская программа платит своим мастерам.

Можно запросить у них кому уходит платеж, но по факту взлома нет:

google продает показы объявлений другой банерокрутке, где редирект и выполнение JS кода

вполне может быть разрешено правилами.

12 3
Всего: 26