Кликджекинг: что это такое
опубликовано: 20.05.2016 <весь блог>
clickjacking
Одного клиента, чей интернет-магазин я обслуживаю, начали задалбывать странным предложением. Фантастичным, я бы
сказал. Дескать, устанавливаешь на сайт магазина волшебный код, после чего их "система" начинает... Ловить посетителей,
которые побывали на сайте, "обрабатывать" их на предмет покупки нашего товара "звонком от менеджера" (тоже их услуга) и...
Предоставлять нам телефоны "готовых на всё клиентов" для непосредственной связи.
Казалось бы - откуда они могут знать телефон случайно забредшего на сайт посетителя? По IP, что ли, "вычеслять"? Но это бред, и это сразу
понятно людям в теме. Предложение явно попахивало обманом, и нет ничего странного, что после моего расследования оно
обманом (по сути) и оказалось. Ситуация предстала много проще, хотя, признаться, для меня подобная маркетинговая ерундень была в диковинку.
Волшебное "узнавание" реализуется посредством т.н. "кликджекинга". Кликджекинг - перехват клика пользователя и
перенаправление этого клика (не пользователя) куда-нибудь. Т.е., пользователь жмёт вроде как ссылку на сайте, а на самом деле... Жмёт кнопку
"Like" у какого-нибудь поста в какой-нибудь соцсети (кнопка просто невидима и располагается поверх нужной ссылки, а
чаще даже "невидимо" бегает за курсором и ждёт, пока её нажмут). Дальше уже дело техники. Либо используй это для накруток своих
постов в соцсетях, либо вычисляй таким макаром профиль пользователя. Многие зарегистрированы во ВКонтакте, Facebook и т.д. И
довольно многие светят там свои телефоны (реально, таких дофига и больше). Вот тебе и секрет "узнавания телефонов", который
предприимчивые прохвосты называют "наша сверхсекретная программа узнавания, которая есть только у нас".
В принципе, помимо соцсетей, телефон можно вычислить и некоторыми другими способами, но у них вероятность на порядки
ниже. Это работает только для посетителей, которые сдают свой телефон направо и налево на всех подозрительных сайтах, попадая в т.ч. и
в "систему", которая тут же навсегда его запомнит. А потом, при случае, подсунет и тебе "услугой". Такие беспечные пользователи
имеются. Куки (cookies) в браузере, на основе которых идёт отслеживание, могут храниться годами, если не переустанавливать систему.
Для посетителя вся "система" выглядит довольно пугающе. Зашёл на сайт, полазил там чутка, а тебе через минуту - звонок от
незнакомого товарища со звонким голосом, который начинает напаривать именно тот товар, что ты только что смотрел на сайте. По отзывам, от дальнейшего
общения с подобным сайтом это только отвращает. Да и кто бы сомневался? Есть, правда, отзывы в стиле "сто посетителей
убегут - один заинтересуется". Ну, может быть.
Плюс, за кликджекинг Яндекс бьёт ресурсы банхаммером. Поставил такой "супер-скрипт", глядишь - и в бан у Яндекса
улетел. Классная "услуга", ничего не скажешь.
Веду рекламные кампании. Пишите.
Также, у меня есть собственный движок интернет-магазина. Полный цикл; запуск и продвижение.
©2016, Анатолий Савенков
комментариев: 54
блог по годам: 2005 2007 2008 2009 2010 2011 2012 2013 2014 2015 2016 2017 2018 2019 2020 2021 2022 2023 2024
Комментарии
страницы: 1 2
страницы: 1 2
↑ к началу комментариев ↑↑ к началу страницы
Вы не зарегистрированы. Зарегистрируйтесь или войдите в систему, чтобы не набирать каждый раз проверочный
код (и иметь другие приятные функции на сайте). Действует суточный лимит анонимных комментариев
для защиты от троллей, школоло-хакеров и спам-ботов.
На текущий момент осталось комментариев:
10.
Добавить комментарий
Фулюганствовать не надо: соблюдайте правила приличия. Я не люблю комментариев не по делу типа "Оццтой!" и им подобных.
Если хотите что-то покритиковать или поучить кого-то жизни - делайте это с чувством, с толком и с расстановкой.