Ни одна падла не опубликовала полный текст судебного решения хотя бы по одному бабко-случаю. Пересказывают блогеров, которые пересказывают других блогеров и вы ждете объективности?
Даже если в СМИ не пиздят и сотня бабко-случаев на всю страну В 2024 году в России было зарегистрировано около 3,86 миллиона сделок с недвижимостью - (из этих ваших интернетов). Таким образом, пренебрежимо малый процент, на грани статистической погрешности НО ПИЗДЕЖА ТО!!!!
Не знаю как у вас, а мне почти каждый день разные тг-каналы и СМИ подкидывают истории о том, как какой-нибудь несчастный с кучей денег покупает у бабушки квартиру, а потом пенсионерку признают невменяемой и ей возвращают ее квадраты, а покупатель остается без денег и жилья.
Меня не особо волнуют эти разборки, но моя маркетинговая профдеформация и то, как именно это раздувается в инфополе, натолкнуло меня на создание конспирологической теории о том, что это всё вбросы от застройщиков, чтобы оттолкнуть людей от покупки вторички в пользу «безрисковых» новостроек 🤔
💭 Не спешите переключать мой РЕН-ТВ канал! Я понимаю, что это маловероятно, но давайте просто представим себе, что это правда.
Вот вы работаете в команде маркетинга крупного застройщика и вам дали задачу придумать «спецпроект», который будет отрабатывать одно конкретное возражение — покупка жилья в старом фонде. Для этого можно:
а) перечислить преимущества новостройки (база); б) облить помоями конкурентное предложение (что-то на всратом, но вай нот).
И если вы не обладаете высокоморальными принципами, то вариант «б» вполне себе вариант. Но вы же профи, поэтому действовать будете деликатно, чтобы никто не понял, что эти помои вылили именно вы. Просто создать фейковую новость из разряда «старый фонд вот-вот рухнет в цене, даже не думайте покупать сейчас» — уже было, да и резонанса большого не возникнет.
И вот вы приходите к «гениальной» идее: связать покупку вторички с самым большим страхом населения за последние годы — мошенниками. Тем более есть же пара кейсов на всю страну, т.е. даже врать не придется. Нужно только запустить информационную волну в популярных пабликах, а там кто знает, вдруг начнут форсить все без умолку, вопрос то насущный, тем более под конец года, когда рынок доходит до пика активности.
И всё пошло как по канонам вирусного продвижения:
1. Собрали реальные истории простых людей с похожим сценарием. 2. Подгадали дату запуска, чтобы инфоповод был своевременным. 3. Привязали для большего шума популярного инфлюенсера (кейс с Долиной). 4. Запустили информационную волну по большим пабликам, которую подхватили все остальные.
Так и рождаются тренды, которые выглядят как случайные новости. А где-то прямо сейчас маркетолог одного застройщика презентует доклад на ретро: «Цель достигнута — доля новостроек растёт». За эту разработку он точно получит премию в конце года.
Хочу поделиться важной информацией для всех, кто интересуется инвестициями или трейдингом. Сайт под названием dnbasa-trade выглядит как солидная международная платформа: профессиональный дизайн, "личный кабинет", поддержка, красивые графики и якобы лицензия в Великобритании. Но это — мошенники.
🚨 В чём суть обмана?
Сайт утверждает, что связан с крупным банком DNB Bank ASA, и использует номер регистрации настоящей финансовой организации в Великобритании. Однако этот номер принадлежит другому, полностью легальному банку, с которым dnbasa-trade.com не имеет никакой связи.
Таким образом, сайт просто ворует юридическую информацию, чтобы казаться доверительным. Это классическая схема мошенничества с подменой бренда.
💰 Как работают мошенники?
Убеждают открыть "счёт" на сайте.
Просят перевести деньги под предлогом инвестиций или трейдинга.
Показывают "рост баланса" на поддельной платформе.
При попытке вывода требуют всё новые комиссии и верификации.
В итоге доступ к аккаунту блокируется, поддержка исчезает, деньги теряются.
🎯 На кого они нацелены?
Хотя сайт оформлен на английском и маскируется под европейский сервис, основная аудитория — русскоговорящие пользователи. Это видно по стилю общения и рекламе в телеграм-каналах. Русский язык на сайте отсутствует намеренно, чтобы создать иллюзию западного брокера.
❗ Итог
dnbasa-trade — это мошеннический сайт, который использует имя реальной компании и поддельную платформу, чтобы выманить деньги у доверчивых людей.
Если вы получили совет вложиться туда или увидели рекламу — будьте осторожны. Проверяйте информацию самостоятельно и не переводите деньги на сайты с сомнительными лицензиями.
Оставлять заявки на сайтах? Не смешите! Если я не могу связаться с фирмой напрямую - я выберу конкурента, у которого есть телефонный номер или адекватный чат с живым оператором.
Да, я принимаю звонки с незнакомых номеров. Потому что любой телефонный звонок - маленькое приключение. Ты заранее не знаешь, что скрывается за этим номером: новый клиент с новыми деньгами, попавший в беду друг с севшим телефоном или старый-старый знакомый, с которым не виделись пару десятилетий, а из всех контактов неизменным за эти годы остался лишь номер телефона.
Мессенджеры, конечно, дело интересное, но я ими переболел в свои 17, когда пальцы сводило от многочасового сидения в аське и SMS-чатах. Сейчас как-то проще объясниться голосом, чем ждать, пока собеседник напишет о своём видении ситуации. Не спорю, текстом мысли выражаются более чётко и структурированно, но текст не перебьёшь, не скажешь "это понятно, это пропустим, давай дальше".
Отдельное зло - звонки через мессенджеры. С одной стороны, у человека есть деньги на телефон, но нет денег на позвонить, и он начинает экономить, звоня через мессенджер. С другой - такие звонки не пишутся, поэтому нет возможности повторно прослушать. Да, все разговоры я записываю: это прекрасное дополнение к записной книжке и хороший аргумент в деловых спорах.
Недавно была радостная новость: сеть АЗС "Лукойл" вернула пластиковые бонусные карты после того, как выяснилось, что АЗС бывают в таких ебенях, что у некоторых сотовых операторов там связи нет. Соответственно, новомодное приложение тоже оказалось бесполезным. И вот в таких ебенях я тоже частенько бываю, где из связи может быть единственным доступным каналом только SMS.
Отдельно вызывают недоумение персонажи с новомодной тактикой "можно позвонить?". Народ, я не красна девица, которая после звонка в "неправильное" время обидится и перестанет с вами разговаривать. Не надо мотать сопли на кулак - позвони и спроси. Если мне неудобно, я так и скажу. Элементарный деловой этикет.
При всём этом у меня отнюдь не кнопочный телефон. Ватсаппа нет в принципе, были аська и телеграм, остался только телеграм. И он для общения с семьёй и друзьями, для просмотра сисечек и котиков, для чтения новостей.
А по работе - звоните. Если меня нет на связи - пишите SMS, я вам перезвоню.
Не знаю как вы, но в эпоху спама, мне абсолютно не хочется оставлять заявки на сайтах, где нельзя связаться через мессенджер.
Я не беру трубки по двум основным причинам:
1. Непонятно кто звонит, предпочитаю вообще не брать с незнакомых.
2. Не хочу брать трубку, так как попадусь в руки менеджеру, который будет всячески манипулировать и тратить мои ресурсы. Я хочу принять решение самостоятельно без стороннего вмешательства.
Более того, я хочу сжечь в адском пламени фирмы, которым пишешь в вотсап, а они сразу же звонят тебе на телефон, при этом абсолютно игнорируя и оставляя без ответа то, что ты написал им в чате.
Я не зря выбрал этот канал и написал именно в нем, я хочу получить ответ и продолжить общение именно в нем.
Если на сайте нет возможности связаться текстово или записаться онлайн без звонка, то я просто пойду к конкурентам у которых это можно сделать
А если все-таки необходимо связаться по телефону, то хотя бы пишите ради приличия с какого номера может поступить звонок.
@Mail.ru я вывожу от вас порядка 80 аккаунтов с платной подписки. корпоративно перемещаемся на другой хостинг. и будем туда платить, а не вам!!! Название писать не буду, что бы не подумали, что реклама, но поиск прост. Так, же, думаю, что сделают многие... Обещания надо держать, а не смотреть на эффективных менеджеров, которые пришли зарабатывать денег. Да, у вас подъем был, после введения херандексом платной подписки для корпоративных клиентов. Годик вы попировали. Количество доменов увеличилось, но вы наступаете на те же грабли... Личные почтовые ящики то зачем херить?!
Абсолютно легальные инструменты за смешные деньги могут позволить вам звонить всем активным клиентам ваших конкурентов, построить десяток эффективных мошеннических схем или даже позвонить предполагаемому любовнику вашей девушки/жены, а заодно проверить, где она была вчера вечером! Обнаружил я это в ходе одного из расследований утечек клиентов. И я твердо уверен, что такого быть не должно. Инструмент, использующийся в статье, эффективнее утечек баз. Нашими данными не должны так легко легально торговать практически в режиме онлайн. Можно найти любого, куда он ходит, где живет и спит, и позвонить им. Почему и как это работает, какие риски это несет и как этому противодействовать? Расскажу далее.
❯ Расследование, с которого всё началось
Осенью ко мне обратился крупный заказчик с довольно типовой проблемой — утечкой лидов с сайта, собирающего заявки. Работало это так:
Клиент оставляет заявку на сайте.
В этот же день с ним связывается колл-центр заказчика.
На следующий день ему звонят злоумышленники и начинают продавать уже свое.
Это затрагивало значительную часть клиентов, но не всех. К моменту начала расследования утечке был уже не первый месяц.Отрабатывали мы стандартные гипотезы:
Слив сотрудниками колл-центра.
Технический фактор слива данных с сайта.
Слив данных партнерами и контрагентами.
Таргетинг на клиентов компании.
Но эта статья ни в коем случае не пиар расследования, и я не буду утомлять вас подробностями того, как мы исключали одну версию за другой. Важно то, что мы нашли.
Многие знают, как работает таргетированная реклама, и провайдеры сотовой связи открыто продают маркетинговым агентствам данные о переходах на сайты.
Аудитория Хабра от провайдера сотовой связи
Вот, например, прогноз аудитории одного из провайдеров сотовой связи, на таргетинг всех, кто за последнюю неделю заходил на Хабр! Примерно 280 тыс. человек, цена смс каждому будет в районе нескольких рублей + 0.5 рубля за этот доп фильтр. Да, информация по вашему входу на сайт стоит 50 копеек.
Как это работает? Это все входы на сайт через мобильный интернет! Провайдер видит домен к которому вы обращаетесь, он не шифруется по умолчанию в TLS.
Можно купить только у одного провайдера? Нет, они перепродают сервисы друг друга, поэтому можно оттрекать абонентов нескольких провайдеров в личном кабинете одного. Они сами распределяют прибыль от продажи ваших данных.
Данными о заходах на сайты торгуют уже давно, позволяют отправлять СМС, а маркетинговые агентства, покупая этот трафик, позволяют ПОЗВОНИТЬ жертве клиенту, правда, без передачи номера. За оплату такого слива вам дадут ссылку через которую можно позвонить через гейтвей IP-телефонии.
Но это не так страшно и эффективно, ведь на сайт много кто заходит, будет много мусорных звонков от случайных заходов. А у нашего заказчика утекали именно оформленные заявки. Звонили только тем, кто их оставил, и только через мобильный интернет. Но не всем, кто вообще заходил на сайт.
Но не так давно появилась новая опция, позволяющая отследить звонки!
Заходил на Хабр и общался по телефону с Госуслугами? Ты тут
Вам предлагают вбить от 5 номеров, и посмотреть, а сколько ваших жертв, тьфу, клиентов звонили на указанные номера? Или им звонили с этих номеров, или как на скрине “любое направление”. 190 человек из 280 тысяч пользователей Хабра за последнюю неделю общались с техподдержкой Госуслуг, ведь ее номер 78001007010.
Почему я уверен, что их 190, и туда не попали другие 4 номера? Их не существует, туда можно вбить любые несуществующие номера. Вот подтверждение, я поменял первый номер на также не существующий, поменял 0 на конце на 1, и в выборке аудитории стало пусто!
5 неактивных номеров
Именно так угоняли заявки у нашего клиента, они ставили фильтры:
Заход на сайт компании.
Звонок с номера колл-центра компании.
Колл-центр заказчика звонил по всем заявкам, а уже на следующий день это появлялось в личном кабинете маркетологов, которые за небольшую сумму могли совершить звонок всем, кто попадал в фильтр!
Да, за слив метаданных ваших телефонных звонков нужно доплатить всего-то 2 рубля!
Полный список доступных фильтров и условий прикладываю:
Фильтры и цены их добавления у одного из провайдеров
И условия при которых будет отправлена СМС
Отдельно обратите внимание на “присутствие в геозоне” и условие “вход в геозону”. Где-то год назад мой коллега по кибербезопасности Дмитрий Евдокимов спросил у меня, не замечаю ли я, что в командировках в Москву спам звонков и смс прилетает больше, чем дома в Питере? Тогда я не мог аргументированно ответить почему, но вот, Дима (@d1g1), тебе ответ! Таргетят нас именно так.
❯ А если не маркетологи?
Но кто еще может использовать подобный инструмент? Покупая ссылки на звонки у маркетинговых компаний за скромные деньги или вовсе бесплатно пользуясь фильтрами?
Конкуренты
Могут таргетировать ваших сотрудников, и звонить вашим клиентам под любым предлогом,копируя вашу базу.
Они же могут таргетировать ваших сотрудников с целью коммерческого шпионажа, фильтры по гео могут даже позволить им следить за перемещениями! Главное — просто правильно их настроить.
Ревнивые мужья/жены
Ваша жена/девушка с кем-то очень мило беседовала вчера?
Вы можете позвонить всем, с кем она вчера говорила!
Она куда-то ездила на выходных и вы ей звонили?
По фильтру звонков таргетите именно ее, а геозоной начинаете искать, сужая круг и перемещая его куда угодно. Вуаля, вы найдете в каких зонах она была в определенный момент в течение дня. И ее подруга живет совсем не там.
Кто бывает в Зингере?
А кто из них был в определенный момент времени?
Мошенники
Узнать, что жертва (да, тут уже жертва) уехала в геозону?
Позвонить всем, кто общался вчера с центром элитных автомобилей, и попросить предоплату за бронь?
Позвонить всем клиентам дорогого отеля, которые вчера туда заехали и звонили в него? Можно предложить что-то элитное с “предоплатой”!
И многое многое другое, такой инструмент — настоящий подарок для продвинутых и таргетированных атак “колл-центров служб безопасности”. Все, что нужно, — оплатить услуги любого из кучи агентств, или напрямую закупать у провайдеров на любое юрлицо.
Внимание, платить нужно только за звонок/смс, отслеживать геолокацию абонента можно абсолютно бесплатно в предпросмотре аудитории фильтров!
❯ А как этому противодействовать?
Если у вас своя компания и вы боитесь утечек клиентов, изобразите клиента. Возьмите новую симку, зайдите к себе на сайт с мобильного интернета и оформите заявку, позвоните на телефон, указанный на сайте. Словом просто пройдите клиентский путь.
Если после такого вам позвонят конкуренты/мошенники, у вас проблема, но уже хорошо, что о ней вы узнали. Первое, что вам придется сделать, — выбить из их рук фильтр звонков, ведь он самый эффективный в таргетинге. Для этого придется сменить привычный номер на сайте, а в идеале заменить его динамическим. При большом и сменяемом пуле номеров, фильтр работать перестанет, отследить, с кем именно общается ваша компания звонками, станет невозможно.
Альтернативный вариант — звонить через мессенджеры, но далеко не всем это будет по душе(
А для обычных пользователей?
Меньше серфите через мобильный интернет, используйте Wi-Fi. Также по возможности прячьте свои коммуникации от провайдера с помощью сервисов защиты трафика, их как раз сейчас используют для совсем другого, о чем сейчас не стоит писать по просьбе РКН. Но это надёжно закроет доступ к посещаемым вами сайтам.
Геозону контролировать невозможно, не оставлять же дома телефон, как некоторые криминальные элементы?
❯ А что с этим делать глобально?
Реклама должна работать, это драйвер бизнеса! Но не такой ценой. По моему скромному мнению, необходимо ограничивать инструменты рекламы. Сейчас провайдеры и маркетинговые агентства открыто торгуют очень чувствительной информацией, позволяющей даже узнать, где находился их абонент в течение дня!
Более того, чтобы “пробить” геолокацию, зная номер абонента, не нужно платить ни одного рубля, проходить какую-то модерацию, нужно просто иметь логин и пароль к любому кабинету рекламы! И сделать ему один единственный сброс-звонок, для эффективной фильтрации по звонкам.
Почему это законно? Номер не передается, персональных данных фактически нет. Передается ссылка для звонка, или отправляется СМС сообщение. Геолокация тоже передается "всего фильтра", а не конкретной персоны. Но никого не волнует, что отфильтровать одного человека довольно просто.
Чтобы понять как это стоит ограничить, нужно понять, а где грань этичного таргетинга? Как можно таргетировать группы людей, без возможности вычленить конкретных людей?
Напишите свое мнение в комментариях, попробуем разобраться вместе. По моему мнению, мы эту грань уже давненько прошли. И эта грань —фильтр по звонкам, именно он позволяет нам легко таргетировать и сливать информацию по конкретному абоненту! Зная его номер и сделав ему пустой разовый звонок.
Написано специально для Timeweb Cloudи читателей Пикабу. Больше интересных статей и новостей в нашемблоге на Хабре и телеграм-канале.
Хочешь стать автором (или уже состоявшийся автор) и есть, чем интересным поделиться в рамках наших блогов (за вознаграждение) — пиши сюда.