^
SaAnVi.Ru музыкальные пародии / смешное
фотоприколы / банная / фотообои
мои минусовки: HiFi / LoFi
политота / компота / житота / сцылки
блог / думы
рецензии на фильмы
избранные минусовки
фотоотчёты
Don't speak Russian?В избранноеПодпискаРейтингАктивностьПоддержатьКЖП

последние запросы

Яндекс поискпоиск Яндекса по сайту

  
нафигатор
*Главная
*Музыка
Приколы, пародии, ремиксыПесенки-чудесенкиПриколы (прочее)Авторский инструменталАвторские песниМинусовки (HiFi)Минусовки (LoFi)Минусовки (избранное)СаундтрекиZX SpectrumMIDI
*Фото, рисунки
ПриколыБаннаяКарикатурыЖивотныеБелкиНасекомыеНебоЦветы, растенияПриродаКрасноярскРазноеФотоотчётыТрансляцииОбои (1280x1024)Обои (1680x1050)Обои (FullHD)СтокМоё
*Чтиво
СмешноеРецензии на фильмыОбзорыЗвукСофт, комп, инетФотоСлова к песнямРецептыРазноеОчумелые ручкиФинансыИстории моей жизниОт других авторовПолитотаКомпотаЖитотаСцылки
*Программы
Battle Ship DeLuxePut The BlockPrometeusNetZhopSpectrAnsDCAD
*Рингтоны
*Рейтинги
ОбщийМузыкаМинусовкиФотоСтатьиБлог
*Об авторе и сайте
АвторыЧаВоКонтактыБлогДумыАктивностьЮзерыКЖПСсылкиХостингКартаПоддержать сайт

 

блогЪ
одномоментные думы
последняя трансляция

19.12.2017 ВРПВ: трейдинг, ЗВ

18.12.2017 [ЖЖ]

15.12.2017 Подменили Путина

11.12.2017 [безразличие, провизия, ТРИЗ]

09.12.2017 41

04.12.2017 [бухло, ЦБ, друзья]

27.11.2017 [неучи, блокчейн, телевизор]

20.11.2017 [ипотека, прогресс, вбросы]

14.11.2017 От улыбки сразу вдруг упал

13.11.2017 [тексты, золотник, зубы]

весь блог >>

 

подпишизь

RSS новости RSS комментарии
LiveJournal ВКонтакте Facebook Канал YouTube

 

щотчики
Рейтинг@Mail.ru Яндекс.Метрика EC: 647

Кликджекинг: что это такое

 

 

Вы попали на страницу личного блога не по ссылке с авторского сайта. Примите во внимание, что это мой персональный блог и я выражаю здесь свои мысли, с которыми у вас может наблюдаться несогласие. В случае крайнего несогласия, огромная просьба покинуть ресурс. Спасибо.

 

опубликовано:  20.05.2016  <весь блог>


Одного клиента, чей интернет-магазин я обслуживаю, начали задалбывать странным предложением. Фантастичным, я бы сказал. Дескать, устанавливаешь на сайт магазина волшебный код, после чего их "система" начинает... Ловить посетителей, которые побывали на сайте, "обрабатывать" их на предмет покупки нашего товара "звонком от менеджера" (тоже их услуга) и... Предоставлять нам телефоны "готовых на всё клиентов" для непосредственной связи.

Казалось бы - откуда они могут знать телефон случайно забредшего на сайт посетителя? По IP, что ли, "вычеслять"? Но это бред, и это сразу понятно людям в теме. Предложение явно попахивало наебаловом, и нет ничего странного, что после моего расследования оно наебаловом (по сути) и оказалось. Ситуация предстала много проще, хотя, признаться, для меня подобная хрень была в диковинку.

Волшебное "узнавание" реализуется посредством т.н. "кликджекинга". Кликджекинг - перехват клика пользователя и перенаправление этого клика (не пользователя) куда-нибудь. Т.е., пользователь жмёт вроде как ссылку на сайте, а на самом деле... Жмёт кнопку "like" у какого-нибудь поста в какой-нибудь соцсети (кнопка просто невидима и располагается поверх нужной ссылки, а чаще даже "невидимо" бегает за курсором и ждёт, пока её нажмут). Дальше уже дело техники. Либо используй это для накруток своих говнопостов, либо вычисляй таким макаром профиль пользователя. Многие зарегистрированы в ВК, мордокниге и т.д. И довольно многие светят там свои телефоны (реально, таких дохрена и больше). Вот тебе и секрет "узнавания телефонов", который предприимчивые мудаки называют "наша сверхсекретная программа узнавания, которая есть только у нас".

В принципе, помимо соцсетей, телефон можно вычислить и некоторыми другими способами, но у них вероятность на порядки ниже. Это работает только для посетителей, которые сдают свой телефон направо и налево на всех говносайтах, попадая в т.ч. и в "систему", которая тут же навсегда его запомнит. А потом, при случае, подсунет и тебе "услугой". Такие беспечные пользователи имеются, чайников в интернете хватает.

Для посетителя вся "система" выглядит довольно пугающе. Зашёл на сайт, полазил там чутка, а тебе через минуту - звонок от какого-то мудака, который начинает напаривать именно тот товар, что ты только что смотрел на сайте. По отзывам, от дальнейшего общения с подобным сайтом это только отвращает. Да и кто бы сомневался?

Плюс, за кликджекинг Яндекс бьёт ресурсы банхаммером. Поставил такой "супер-скрипт", глядишь - и в бан у Яндекса улетел. Классная "услуга", ничего не скажешь. Но навязчиво предлагать эту "услугу" наёбщикам, как я погляжу, ничего не мешает.

 

©2016, Анатолий Савенков

комментариев: 47
dummy

просмотров:
611
глас народа:
+12 / -0
+зачёт    -незачёт

голос будет учтён
в рейтинге

 

 

Комментарии

 

 

31  ADMEO   гость25.05.2016 17:33
Ваше право ставить или нет! Просто почему то яндекс нас проверял и нарушений не выявил. Причем недавно.
32  SaAnVi   tzar25.05.2016 17:41
При чём тут "вас яндекс проверял"? На вашем же сайте, понятное дело, никакого кликджекинга нету. Вы его своим скриптом на сайт-донор суёте.
33  ADMEO   гость25.05.2016 17:53
Яндекс проверял наших партнеров, с кем мы уже почти полгода работаем! у которых этот код стоит.
34  ZlydenGL   знаток25.05.2016 17:57
ADMEO, о чем вообще вопрос? Выложите текст Вашего скрипта до шифрования и/ли обфускации, мы проверим, есть ли там реальный кликджекинг (в том числе попытавшись своими руками получить исходный src для тега script). Все же просто! Ведь если Вам скрипт не имеет ничего общего с кликджекингом - значит вся обработка у Вас server-side, и никаких секретов (в том числе коммерческой тайны) вы от публикации открытого кода не понесете.

Осилите?
35  SaAnVi   tzar25.05.2016 19:41
Я ж говорю, там то же самое, что по ссылке выше. Только название html-файла уникальное (видимо, для каждого проекта). Остальное - в дупель одинаковое.

Кстати, "мой" html-файл уже удалён. :)
36  ZlydenGL   знаток25.05.2016 20:51
Это все понятно :) Но одно дело - когда человеку доказывается нечто на базе чьей-то переписки, другое дело - если человек сам выкладывает исходник своего "творения", в этом смысле его (человека) гораздо проще распять на пятилучевом кресте :) А можно и расшесть...

В общем посмотрим, какая будет реакция.
37  SaAnVi   tzar26.05.2016 06:02
Ну а пока "будет реакция", оставшееся расследование.

[ссылка, www.shopolog.ru] - первый комментарий, "впечатления о системе".

[ссылка, searchengines.guru] - куда ж без сёрча, там в каментах (внизу) про виновников торжества, и по всей теме в принципе.

[ссылка, yandex.ru] - мнение Яндекса. В каментах тоже "всё" есть.
38  SaAnVi   tzar26.05.2016 11:20
К слову, кисо обиделось.
Анатолий, с Вами лично все понятно.
Мы больше не будем Вам доказывать что "красный забор - зеленый".
А Вы видимо себя отлично чувствуете выкладывая и обсуждая деловую переписку на Вашем сайтике.
Ему лично всё понятно. То, что он трахал пару недель мозг сначала моему клиенту, а потом мне - не берётся в расчёт. "Деловая переписка" - это когда к тебе в дом врывается чувак с пылесосом (несмотря на твои протесты), вываливает кучу навоза на ковёр (несмотря на твои протесты), а потом не может эту кучу убрать (уже без особых твоих протестов). Таковы нынче критерии "деловой переписки", которую, оказывается, "нехорошо вываливать на сайтике".
39  ZlydenGL   знаток26.05.2016 12:29
> красный забор - зеленый

Сразу вспомнился давнишний спор с уже бывшим знакомым (бывшим - в смысле давно не общаемся). Он мне доказывал, что моя палитра была в корне не верна, причем бил себя пяткой в грудь, доказывая, что монитор калибровал на профоборудовании и ПО. В какой-то момент я ему послал веб-страничку и спросил, какой цвет он видит? Ответ был "Темно-зеленый, естественно!". Все бы ничего, но на странице была только одна инструкция body bgcolor="000" :) После того, как знакомый увидел исходный код, был ОЧЕНЬ сильно удивлен :) И больше к "моему" "видению" палитры не прикапывался.

Пардон, что-то у меня ошибка четности, почему-то был уверен, что чОрный - это fff :) Исходное сообщение поправил.
40  R666   свой человек28.05.2016 14:06
рекламщики на всякие извраты горазды.
вот, пришло очередное творение..
Важное письмо, такое важное: отправитель - maksimillian, адрес - afonjasev(at)rp.ru, заголовок - "срочно требуются сотрудники!", в шапке - "меня зовут Татьяна Воробьева.." Когнитивный диссонанс, блин.. Письмо ффтопку., на аффтара - клеймо спамера. Но так же пол-интернета можно в редиски записать, вот же какая незадача..
41  Соловей   придворный шутЪ28.05.2016 15:36
"рекламщики на всякие извраты горазды"
У нас огромный банер висит по среди города от альянс телеком ИНТЕРНЕТ ВАМ В РОУТЕР. Да нет, спасибо.Мы уж как нибудь сами...
42  R666   свой человек28.05.2016 15:50
к 41:
>У нас огромный банер..
Соловей, зрелище сие увековечения достойно! Если есть возможность - фото этого чуда сделать можно?
43  ed   свой человек28.05.2016 20:47
Ну грех не поругать windows 10. За кликджекинг. Если упоминаемый в этом обсуждении джентльмен пламенными речами уговаривал установить код, то одна мелкомягкая контора делает всё втихаря и внаглую. [ссылка, www.securitylab.ru]
44  R666   свой человек28.05.2016 22:30
Даёшь ХР!
А будет та мягкая контора рукоблудствовать втихаря - нехай в ней все клавиатуры треснут, убежим к пингвинам .. >[:-P
45  Садисто   свой человек29.05.2016 05:26
к 44- ага, и лет через десять выяснится, что Ссатья Понаделал- фанат линукса, намеренно убивший винду)
46  SaAnVi   tzar29.05.2016 06:32
Ну, нокию они уже убили, и себя невзначай прикончат. :)
47  Садисто   свой человек29.05.2016 15:50
"Ну, нокию они уже убили,"
А это за сименсы месть была. Страааашная)

 

 

↑ к началу комментариев    ↑↑ к началу страницы

 

Вы не зарегистрированы. Зарегистрируйтесь или войдите в систему, чтобы не набирать каждый раз проверочный код (и иметь другие приятные функции на сайте). Действует суточный лимит анонимных комментариев для защиты от троллей, школоло-хакеров и спам-ботов. На текущий момент осталось комментариев: 10.

Добавить комментарий

* Ваше имя/ник:
E-mail:
* Комментарий:
(до 1024 символов)
введите две первые цифры из четырёх: 1570 

 

Фулюганствовать не надо: соблюдайте правила приличия. Я не люблю комментариев не по делу типа "Оццтой!" и им подобных. Если хотите что-то покритиковать или поучить кого-то жизни - делайте это с чувством, с толком и с расстановкой.

 

  

 

новостя
13.12.2017
банная: Euvropa
11.12.2017
песенка-чудесенка: Печенье
07.12.2017
фотоприкол: NUSUKI
04.12.2017
статья: Skype ворует телефоны
01.12.2017
ZX music: License to kill
28.11.2017
репортаж: Озеро Учум: послесловие
22.11.2017
музыкальная пауза: Богатырская сила
20.11.2017
фотоприкол: задурел
13.11.2017
банная: подгузяка
09.11.2017
фотоприкол: кандидаты в импотенты
все новости >>

 

популярЪ

1. чтиво: Тёплый ламповый звук и сферический винил в вакууме

2. чтиво: Skype ворует телефоны

3. музыкальная пародия: Винда

4. музыкальная пародия: Барак Обама

5. чтиво: RUCELF UPI-400-12-EL: лучше, чем ничего

6. музыкальная пародия: Богатырская сила

7. фотосессия: Озеро-парк "Емельяновское" (Семирадское)

8. чтиво: Как уменьшить шум компьютера

9. музыкальная пародия: Купил биткоин я (18+)

10. музыкальная пародия: No Coca

весь TOP >>

 

последния каменты

1. блог: Подменили Путина

2. блог: [безразличие, провизия, ТРИЗ]

3. блог: [бухло, ЦБ, друзья]

4. блог: Как Bitcoin с Dropbox боролся

5. чтиво: Гигантская сухопутная улитка Ахатина

6. слова к песне: Печенье

7. блог: 41

8. музыкальная пародия: Baba Gal

9. музыкальная пародия: Богатырская сила

10. чтиво: Моя электронная почта

 

голо-сувание
Как вы относитесь к возможному запрету продажи алкоголя по пятницам?
Голосовать или смотреть результаты на сайте KrasOpros.Ru
все опросы >>

 

сейчас на сайте
гости: 4

статистика за 10 минут
юзеры >>