Яндекс допомагає поширювати зловмисне програмне забезпечення?

Фото:
Яндекс допомагає поширювати зловмисне програмне забезпечення?

 Людина, яка не перший день тримає мишку, все частіше стикається з проблемами при банальному скачуванні безкоштовного ПЗ. При розборі з'ясовується, Это я Себе запилил))))що він всього лише набрав в Яндексі «скачати Вайбер», а далі щось пішло не так. Я давно стежу за поширенням зарази при безпосередній участі Яндекса. Колись це були поодинокі випадки, але тепер явище вже набуло масового характеру. Поясню, в чому суть. Введемо в запиті назву будь-якої популярної програми, яку умовний домашній користувач хоче завантажити, і отримаємо приблизно таку видачу:


image

    Кожен рядок з позначкою «реклама» — це платне оголошення від фізичної або юридичної особи, яка зареєстрована в сервісі Яндекс.Директ з усіма адресами, телефонами та іншими ІПН. Кожне таке оголошення проходить ручну модерацію, тобто, в даному випадку модератора зовсім не збентежив той факт, що п'ять різних «офіційних» сайтів подали рекламу для скачування безкоштовний додаток. І вже точно перевірений модератором номер (495) 111-22-33 не належить Скайпу.

І, що найцікавіше, порядок видачі різних оголошень по одному запиту визначається аукціоном. Якщо не вдаватися в подробиці адмінки Діректа — хто виставив більшу вартість кліка, того показують вище. Так, кожне натискання на таке посилання обходиться автору оголошення в N рублів! За що саме борються рублем рекламодавці — невідомо, варіантів багато: від відносно нешкідливого майнінгу криптовалют на чужому залізі до перехоплення платіжних даних з Сбербанк.Онлайн або Аліекспресса. Але логічно, що альтруїзмом тут і не пахне.

image

 На двох попередніх скрінах результати пошуку прокручені, щоб нижній рекламний блок виявився поруч із запитом.

 А шахрайство не закінчується. Нижче звичайна пошукова видача без реклами за запитом «anydesk» — популярного додатка від колишньої команди TeamViewer. anydesk.com — це справжній сайт, який і повинен вилазити першим по даному запиту. А вже другий результат (з точка ru) — фейк. Досить одного погляду на цей сайт з морально застарілим кліпартом, щоб зрозуміти, що перед нами підробка, намальована на коліні за 15 хвилин. АЛЕ тільки не для модераторів Яндекса. Зверніть увагу: адреса цього сайту містить великі і малі літери (AnyDesk, а не anydesk). Таке можливо тільки в одному випадку: автор сайту зареєстрований в сервісі Яндекс.Вебмастер і пройшов ручну модерацію на зміну регістра в адресі цього «офіційного сайту».

image

   Смітник у видачі повторюється для будь-якого ПЗ, яке тільки приходить в голову, хоч коштовного, хоч безкоштовного. Приписка «офіційний сайт» положення не рятує, а популярна серед початківців фраза «скачати безкоштовно» навпаки тільки допомагає потрапити на підроблений сайт. Чудові алгоритми ранжирування Яндекса, які вдосконалюються щодня, допомагають підозрілим сайтам лізти вище. А як показує практика, недосвідчений користувач зазвичай тисне перший результат пошуку, довіряючи пошуковику.

  І ще трохи про Директ. Сервіс дозволяє зорієнтувати рекламу за різними ознаками. Наприклад, показувати її тільки жителям Кіївської області чоловічої статі у віці від 25 до 45 років. Це зручно для чесної реклами, скажімо, магазину електроінструменту. Або можна показувати її тільки користувачам браузера Internet Explorer. Останні зазвичай асоціюються з недосвідченими користувачами ПК, тому за такого «чайника» можна заплатити і більше: рекламне посилання в прикладі нижче вилазить навіть вище шуканого офіційного сайту. Цей запит зроблено у Internet Explorer, в альтернативному браузері рекламний блок тут не з'являється.

image

 Перевіримо теорію з таргетингом: заходимо під * nix, і всю платну рекламу з тими ж запитами як рукою зняло — такі користувачі точно даремно витратять вартість кліка.

image

 Що робити з цією інформацією? Обмежувати права облікових записів на комп'ютерах родичів, і пояснювати, що вірити нікому не можна.

І питання до Яндексу, якщо цей текст до нього дійде, Ви якось думаєте вирішувати цю проблему?

Масовість проблеми підтверджує статистика запитів wordstat.yandex.ru: по кожному з ключових слів тисячі і десятки тисяч щомісячних запитів.

   Спочатку похвалии Гугл, але в коментарях поправили. Google займається тим самим (встановлена баннерорізка приховала ці результати).

RSS
Немає коментарів. Ваш буде першим!
Завантаження...
|