Мобильный редирект. Мошенники-вымогалетели!

12 3
M2
На сайте с 23.05.2012
Offline
69
6773

Здравствуйте, столкнулся с такой проблемой. Обратились ко мне на почту с намерением купить рекламное место на сайте. Представилась Юлей и сказала, что типа хочет рекламировать говорящего кота! :crazy:

Ну как отказать девушке?! Котик - безобидное создание! Согласился. Однако на месяц покупать место Юля отказалась! Решили разместить баннер для теста на 7 дней. Юля прислал(а) мне код.

Код установил через систему "Rontar". На следующий день заметил падение трафика. Так продолжалось еще несколько дней. Сослался на майские праздники. Размещение баннера как раз совпало с праздниками. Снижение трафика наблюдал всю неделю до 9 мая. В этот день Юля прислала сообщение, что продлевает аренду рекламного места еще на 7 дней и сказала, что уже отпарвила на вебмани деньги. Я даже подумал, неужели продала несколько котиков за неделю?! Решил посмотреть, что за котик такой "золотоносный". Начал копаться в коде. И тут же буквально приходит сообщение от пользователя сайта, который пожаловался, что уже неделю не может зайти на сайт с iPad, что его сразу перебрасывает на порносайт. Сказал, что оператор у него МТС, сказал что с WiFi нормально заходит на сайт. Я тут же вспомнил, что как-то один из пользователей в комментариях жаловался на аналогичную проблему, что не может зайти на сайт через 3G-модем МТС и что его перекидывает на порно-платник. Тогда в комментах ему посоветовали выкинуть симку МТС и свой iPad на свалку. На том и закончилось... Я тоже не придал этому значение. И вот те на....

Так вот... Решил я покопаться в этом самом коде и обнаружил, что котик то у нас непростой! Ради интереса зашел на сайт через симку МТС. И точно! Перебрасывает на порносайт! Причем код действительно ведет на страницу с котиками (http://route.*****.ru/?i=480166), но по пути редиректится через сайт fllowers4you.ru, который внешне вроде бы тоже нормальный - типа интернет магазин цветов! Но в нем-то и весь подвох.

Ну, думаю, смотри у меня! Отписался Юле, что типа мы не договаривались продлевать на 7 дней. Поставил ультиматум, что или бери на 30 суток, или до свидания! Она немного колебалась, колебалась и прислала мне оставшуюся сумму 5300 WMR для размещения на 30 суток. Тут то выяснилось, что Юля-то у нас на самом деле некто Алекс Попов!!!:popcorn:

И решил я тут приделать прямую ссылку на котиков, минуя сайт fllowers4you.ru http://route.*****.ru/?i=480166 Прописал прямую ссылку и Всё! Перестало перебрасывать на порносайт!

Но тут уже засуетилась Юля! Она сказала, что "Баннер не отображается как это было раньше."

На что я уже парировал, что "Нехорошо обманывать, Юленька!" Хотела продавать котиков, а продаешь порнушку?! :bl: Сказал ей(ему), что отключил вредоносный редирект и подключил котиков напрямую!

На что с ее стороны посыпались гневные возгласы:

Короче и по сию минуту она (он засыпает) меня гневными письмами с угрозами подачи жалобы в арбитраж Webmoney и требованием вернуть деньги!!!

Не попадайтесь в лапы этого мошенника(цы)!!! Слава богу, Яша не заметил вредоносного кода и пощадил мой сайт!

K1
На сайте с 03.12.2010
Offline
109
#1

Воровство трафика установкой мошеннического кода под видом баннера: /ru/forum/805111

M2
На сайте с 23.05.2012
Offline
69
#2

Спасибо, отписался в той теме тоже!

Vintik_
На сайте с 27.05.2011
Offline
260
#3

Всё правильно сделали, деньги ни в коем случае не возвращайте. Сайты потом вылетают наглухо из-за таких умников.

Fuck the plebs.
RiDDi
На сайте с 06.06.2010
Offline
256
#4

А в чем воровство-то и мошенничество?

Вы ещё домой пустите к себе, дайте мешок денег, а потом называйте "воровством" то, что они с этим мешком ушли.

Надо же хоть немножко думать что ли или иметь спецов для этого.

Ваши сайты смотрят и читают люди.

А Вы "бе", "ме", "котик", "безобидное существо"..

Это вопиющий непрофессионализм и волей неволей начинаешь понимать тех, кто всякие прессинговые законы намеривается пропихнуть..

Вебмастер отдыхает на бережках морей. Заработок в интернете - дело техники.
Devvver
На сайте с 02.07.2008
Offline
662
#5

RiDDi, зря вы так. Юлия рекламировала сайт о котиках, а не порносайт, да?

Правильное решение ТС.

Мой блог. Все о создании сайтов,Seo и СДЛ ( https://devvver.ru/ ) Мой SEO телеграм канал https://t.me/seobloggers
RiDDi
На сайте с 06.06.2010
Offline
256
#6
Devvver:
RiDDi, зря вы так. Юлия рекламировала сайт о котиках, а не порносайт, да?

"Юлия" рекламировала свой скрипт.

Свой скрипт!!

Это доступ ко всему сайту начиная от полной статистики и данным пользователей включая email, логины, пароли и заканчивая доступами к управлению если администрирование сайта ведется из под сквозной регистрации. А если не из под сквозной, то через админские куки можно и сотней других способов.

Вы ввели свой логин и пароль администратора и скрипт тут же отправил его "Юлии". Через пять минут у Вас там веб-шелл, а через час уже руткит в системе и "Юля" балуется на Вашем сервере под рутом. И ничем и никогда Вы её оттуда уже не выковыряете кроме как если переустановите систему.

Порносайт и мобильный редирект это цветочки.

Установив у себя чужой скрипт вы сильно рискуете потерять свой сайт вообще.

Слава богу яша не заметил? Отправлять или нет деньги?? Это то, о чем вы думаете??!

ТС-у надо дневать и ночевать в логах и молиться, что воровство трафика это всё, чем занималась "Юлия" на его сайте и что root -доступ к его серверу уже не продается на античате или ещё где.

M2
На сайте с 23.05.2012
Offline
69
#7

Спасибо за критику! Она имеет право на существование!

Так вот, Юля aka Алекс Попов прислал мне письмо, что собирается подавать иск в арбитраж Webmoney и требует вернуть ему деньги. Я сомневаюсь, что он это сделает, но все же... Кто скажет, какие у меня шансы отстоять свои права, если он все-таки решит в арбитраж обратиться?!

Я считаю, что:

1) Рекламодатель не соблюдал договоренность. А именно, он обещал рекламировать "Говорящего кота". Про отбор мобильного трафика он не упомянул, тем самым скрыл свои истинные намерения. Есть переписка с ним в майле.

2) Рекламный баннер я не снял, а лишь подправил код, сделав его безопасным. Так что имею полное право открутить рекламу положенный срок - 30 суток и не возвращать деньги. Статистика, что баннер крутился, есть в админке "Ронтар".

Фома
На сайте с 10.11.2006
Offline
600
#8

maxim2501, если цепляться к словам, то рекламодатель просил разместить именно "баннер". Про запрет изменения кода вроде разговоров не было. Баннер висит? Висит.

А то, что Вы изменили код, так Вы подумали, что у Юли слабая система безопасности и злые хакеры вот так уводят её покупателей и как честный арендодатель решили пресечь этот беспредел.

Я ничего не пропустил? 🍿

Аренда апартаментов на Тенерифе (http://las-americas.ru/).
M2
На сайте с 23.05.2012
Offline
69
#9
Фома:
maxim2501, если цепляться к словам, то рекламодатель просил разместить именно "баннер". Про запрет изменения кода вроде разговоров не было. Баннер висит? Висит.

Совершенно верно! Баннер висит и если что, я приведу это в доказательство. Я уже сказал, что показы баннера считаются через систему "Ронтар". Так что и количество показов и кликов фиксируется.

Наоборот я могу рекламодателю предъявить претензии в воровстве трафика... Хотя это будет сложно сделать.

Меня удивляет, почему он засветил свой довольно-таки солидный WMID. Персональный аттестат и BL 96 просто так на дороге не валяются и узнать контакты владельца WMIDa в случае разбирательства проблем не составит...

Devvver
На сайте с 02.07.2008
Offline
662
#10
maxim2501:
Персональный аттестат и BL 96 просто так на дороге не валяются и узнать контакты владельца WMIDa в случае разбирательства проблем не составит...

300-500 баксов на анчичате или блекфоруме ему цена.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий