בבילון

Site menu:

שליחה לחבר

חיפוש באתר

אני הבעלים הרשמי של וואלה, נענע, דה מרקר ועוד כמה בלוגים…או שלא?

הפוסט היום הולך להיות מעניין, כן הוא הולך לדבר על ספאם, על ספאם מהסוג האיכותי והמתוחכם ביותר אבל… לפני הכול אני צריך לפתוח בהבהרה חד משמעית- אין לי שום כוונות לפגוע באף אחד ובטח שלא באופן אישי. כל מה שנעשה ויוצג בפוסט היום, נעשה אך ורק לשם הבהרת הנקודה.
אין לי עניין ביצירת פרובוקציות. אלא רק לחשוף בפניכם את הפרצות ואין לי שום בעיה להסיר כל בעל אתר מתוך החשבונות הפקטיבים שיצרתי לשם פוסט זה.
עכשיו אפשר לקפוץ למים :-) .

כבר לפני מספר פוסטים ציינתי כי השרות הנחמד שנמצא היום בעמודה השמאלית של הבלוג שלי ומכונה mybloglog או בקיצור MBL הוא כר לא נורמאלי לספאם שיווקי וספאם בכלל.
בפוסט ההוא ניצלו משווקים חכמים את השירות לשם הצבת פרסומות חינם אין כסף בבלוגים פופולרים.
כשיצא השירות של
MBL חשו כולם כי משהו פה התחדש, סוף כל סוף בלוגרים יכולים “לראות” פנים אל פנים את המשתמשים שלהם, לתקשר איתם. לראות מי המבקרים ופשוט לנהל קהילה.
השירות היה ממש שובר קרח ויצר בקרב בלוגרים ומשתמשיהם תחושה נעימה של הנה החברה שקוראים אותי, יאהו שתמיד כיוונה לכיוון הקהילתי זיהתה את הטרנד ואת קצב הגידול האדיר של השירות ומהירה לרכוש את השירות הבוסרי עבור מה שהשמועות אמרו כסכום הצנוע 10 מליון דולר…אבל לכולם היה ברור שהשילוב הזה בין קהילה ספציפית, אתרים פופולרים וזהות גלויה של משתמשים הוא קוקטייל ומתכון בטוח לניצול למטרות שיווקיות ולפעמים גם לא הכי כשרות.

אפשר בפירוש לומר שהכתובת היתה על הקיר, אומנם כבר שמעתי בעבר את ההגדרה המשעשעת והכול כך נכונה הבאה: “social software is anything that attracts spam” ועם זאת MBL הצליחה להביא לשיא את רמת הפירצה קוראת לגנב שלה.
נתחיל בבסיס, בעקבות הרצון לגידול מהיר, בניגוד למרבית מהשירותים האחרים הקיימים ברשת, האתר לא דורש משום בעל חשבון חדש אישור לכך שהוא בעל הבלוג/אתר שהוא רושם בחשבון שלו. כך יכלתי בשניות לרשום ולנכס מספר בלוגים ישראלים פופולרים תחת ה”בעלות” שלי, בחשבון המקסים שפתחתי לשם כך
tzvikaspam2. אתם מוזמנים לקפוץ פנימה ולראות אם אתם מזהים כמה בלוגים מוכרים.
מעבר להונאה ולהתחזות שבעניין ( וסליחה מראש ליאור, רן, ימי
אורי ואייל) יש בהונאה זו עניין שיווקי ובעל ערך רב אליו נגיע בהמשך, לא היתה לי שום בעיה גם לנכס לעצמי אתרים ישראלים פופולרים נוספים כגון: דה מרקר,
YNET ועוד… כפי שתראו על פי הפרופיל הבא שיצרתי, אני הבעלים של האתרים הללו ב- MBL חבל רק שחשבון הבנק שלי לא שמע על כך….

אנשים רבים שזיהו את הפירצה הזו יצרו חשבונות בשם שירותים/אתרים ובלוגים פופולרים וידועים ניכסו אותם לעצמם, למשל בחור שיצר את קהילת פליקר (ובעקבותיו עוד 7 עם השם פליקר בלבד ועשרות עם קומבינציות של השם), אין לדעת כמה עוד אנשים ניכסו לעצמם קהילות ואתרים נוספים ללא ידיעת בעלי האתר.
אבל ב
MBL לא הסתפקו בכך והגדילו עוד יותר את האבסורד והפירצה:
מסתבר שניתן אפילו לנכס חשבונות וקהילות שכבר קיימות במערכת, כלומר מספר אתרים שיצרו חשבונות ב-
MBL נותרו משום מה יתומים מבעליהם גם אחרי יצירת החשבון, וכך במחטף די פשוט שמתואר בפורטרוט בבלוג הבא (חובת קריאה לשם הבנת התהליך המתואר בהמשך…) ניתן פשוט לחטוף קהילות קיימות על משתמשיהם וסטטיסטיקותיהם.
כשקראתי את הפוסט אמרתי לעצמי המממ… האם זה באמת עובד?
אז כמובן שרצתי לנסות וכמובן גם שכל הפרופילים ה”יתומים” מאב היו כבר תפוסים,
אז מה שפשוט עשיתי זה שיניתי את השאילתה שניתנה שם בפוסט לשאילתה קצת יותר מתוחכמת , כזו שלא רק חשפה הרבה יותר פרופילים “יתומים” בתוצאות החיפוש אלה גם איפשרה לראות בשורות התיאור את המספר והגודל המדוייק של כל קהילה/פרופיל יתום שכזה.
וכך קצרתי לי להנאתי מספר בלוגים נחמדים עם קהילות והוספתי אותם לפרופיל הייעודי
tzvikaspam.
התהליך היה פשוט מהיר ונחמד.
בדרך פגשתי כמה חברים שכבר הקדימו אותי, שימו לב אילו כותבים פוריים החברה הללו וכמה בלוגים קיימים “בבעלותם”:
מתוקי, נתקעה לי המקלדת על
C, כלב בן כלב ואחרון המתריעים בשער ומי שעלה על הכול-
MBL
לא צריכים להרשות את זה.
ועכשיו נשאלת השאלה הגדולה- מה יוצא לכל החברה האלה מלחטוף קהילות ובלוגים לא שלהם?
הממ….די הרבה בעצם.
מסתבר שלכל “בעל” פרופיל וקהילה יש נגישות לסטטיסטיקות של מאפייני הקהילה הזו (כפי שניתן לראות בריבועים הירוקים המופיעים מתחת לקהילות בתמונה)

ומסטטיסטיקות שכאלה ניתן ללמוד הרבה דברים ואפילו דברים בעלי ערך שיווקי רב כגון:
על אילו לינקים באתרים אחרים הקליקו חברי הקהילה היום, באילו קהילות נוספות חברים בני הקהילה ועוד…
בקיצור אם הצלחת “לקצור” קהילה גדולה של אתר פופולרי, אתה יכול לקבל מידע פנימי סודי ובעל ערך שיווקי רב על המאפיינים של בני הקהילה הזו.
לא נעים, לזה קוראים פירצת אבטחה חמורה.
רק לשם הבהרה- לא ניתן לקבל סטטיסטיקות מאתרים שלא הוסיפו אצלם את שורת הקוד, לא אין לי את הסטטיסטיקות של דה מרקר רק בגלל שטענתי לבעלות על האתר.
אבל לו לקהילת דה מרקר שיצרתי היו מספר רב של חברים כמו לקהילה הפקטיבית שמישהו יצר בשם הבלוגר ממנהליה הבכירים של גוגל מט קאטס, אז סטטיסטיקות עם מאפיינים של חברי הקהילה היו גלויים לי וזה היה יכול להיות שווה הרבה מאוד כסף.
עד כאן מחטפים, אבל לא בכך מתמצה השערוריה סביב
MBL מסתבר שלא רק שאפשר להתחזות לבעלות על אתר שאינו שלי, אלא שאפשר אפילו להתחזות לאדם אחר.
בכל פעם שאתם מבקרים בבלוג שיש לו ווידג’ט כמו זה שקיים בבלוג שלי מצד שמאל, האווטר שלכם מופיע ומציין ביקור, מסתבר שאפשר די בקלות להתחזות לאנשים מפורסמים ולגרום להתרגשות פקטיבית גדולה אצל בלוגרים אנונמים (ומי יוריד לינק שהשאיר בהערה
Tech Crunch ?) ומסתבר שזה אפילו די פשוט (לבעלי יומרות קידום האתרים שבינינו זהו בכלל בלוג שאני ממליץ לעקוב אחריו) ואם תשקיעו ותקראו גם את ההערות תראו שלא צריך להיות חכם גדול כדי לגלות את הקוד של כל בעל חשבון ב MBL מספיקה לחיצה אחת ימנית פשוטה על התמונה הנחשקת.
אחרי ש”נעל כסף” גם חשף כיצד ניתן להשיג מיקומים גבוהים בתוך הווידג’ט של
MBL באתרים פופולרים, אפילו כשהלינק עצמו לא קיים בכלל באתר, (כשתקראו את הפוסט הזה תבינו יותר טוב על מה אני מדבר…)
ב-
MBL עפו הברגים והם החליטו לנקוט בצעד החרמה מטופש כזה שאף פעם לא עובד. כמובן שהצעד הזה גרר פרסום שלילי (אם יש כזה דבר בכלל) ובעקבותיו החזרה והתנצלות (כמה טפשות חברות יכולות להיות?) למעקב אחרי רוב הסאגה הספציפית הזו הקליקו כאן.
אבל אם אתם חושבים שהסאגה הזו נגמרה אתם טועים, צרות באות בצרורות והסתבר שאם אתה מוסיף את הסקריפט הסטטיסטי המספק לחשבון שלך ב-
MBL אתה מאפשר בעצם לחבר’ה ביאהו לעקוב אחרי נתוני ההקלקות באתר שלך, כן גם הקלקות על פרסומות של גוגל, וכמה יפה ניסחה את זה ג’ין שפרסמה את העובדה הזו (עוד בלוג מומלץ למעקב לחובבי הצבת פרסום באתר) האם עובדה זו יכולה להסביר את המהירות והמחיר שיאהו היו מוכנים לשלם בשביל השירות הפאקצה הזה?
יוווווווווו אני לא מקנה במשרד יחסי הציבור שלהם או במנהלים של
MBL כי יש להם הרבה הרבה שרפות לכבות פה.
ותאמינו לי הניצול לרעה של השירות הזה עוד לא נגמר…וכפי שראיתם הבטחות כאלו אני גם לבסוף מקיים.
מה אומר ומה אדבר נראה לי מספיק לבנתיים, לא שאין לי מה להגיד על כמויות הספאם האפשריות ברשת חברתית חדשה ופופולרית בכחול לבן, אבל נראה לי שאת זה כבר נשאיר לפעם אחרת, ונתן לדמיון שלכם קצת לעבוד…בנתיים אשמח לשמוע רשמים אז יאלה חברה לעבודה הערות,נאצות,חרפות או כמה רעיונות מקוריים נוספים אולי?

תגובות

תגובה מאת fili
14 בMarch 2007, 3:16

כן, כל השירות הזה הוא תקלה אחת רצינית.

תגובה מאת אורי ברייטמן
14 בMarch 2007, 5:25

כתבה מעניינת. זה יכול להסתבך עוד הרבה יותר, אם מישהו (אבא-יאהו) לא יעשה משהו בנידון.

תגובה מאת צביקה אבנרי
14 בMarch 2007, 5:55

השירות תקלה, אבל לא הייתי מתנגד ל 10 מליון דולר משולמים על ידי יאהו בשביל שטות שכזו…
ומה שמדהים אותי אורי בסיפור הוא שבנתיים כבר עברו אני לא יודע כמה שעות וימים ושום תקלה לא טופלה זה מדהים- חשבונות הספאם לא נסגרו (מה הבעיה לאתר אותם מעל 3 בלוגים רשומים לחשבון בין התאריכים האלו והאלו), הסטטיסטיקות עדיין נגישות, מספרי היוזרים מופיעים עדיין בתמונות, ולא ניסיתי אבל אין לי ספק שאפשר גם לדחוף עדיין את הלינקים.
כאילו מה?! מילא תפסו אתכם אבל לפחות תנסו לקבור את הפאדיחה מהר.
לא ברור………

תגובה מאת שרית
14 בMarch 2007, 15:33

מה שמצחיק בכל הסיפור הוא שהם חסמו את החשבון של ShoeMoney כי הוא פירט את החולשות של המערכת בפומבי. האשימו אותו, במקום להאשים את הפאשלות שלהם.

תגובה מאת צביקה אבנרי
14 בMarch 2007, 17:54

כן שרית זו תיסמונות ידועה של בעלים ברוטלים ומכים, זה לא הם אשמים זה האשה שלא חיממה מספיק את האוכל ….shoemoney אשם שהשרות של MBL (יאהו) פרוץ לגמרי.
הבלוגר בסין אשם שהוא מעוניין בדמוקרטיה ולכן מייקרוסופט הסגירה את הפרטים שלו לשלטונות וסגרה לו את הבלוג- http://rconversation.blogs.com/rconversation/2006/01/microsoft_takes.html

. זה רק מתבקש שאלו ששונאים את הודו יוסגרו לשלטונות על ידי גוגל, כי באמת זו חוצפה לא נורמאלית- http://www.boingboing.net/2007/03/13/india_googles_orkut_.html
אבל שלושת החברות הללו  רק מצטרפות למדינה נאורה נוספת שכלאה בלוגר חוצפן שאשם בכך שלא בא לו על מובארק או מוחמד-
http://news.bbc.co.uk/2/hi/middle_east/6385849.stm
כי כל כלבי השמירה של האינטרנט ומגיני השפיות אשמים בכך שהם חושפים את הבערות הטיפשות והברוטליות של מי שצברו יותר מדי כוח ברשת, ככה זה ילדים היום למדתם שיעור חשוב בלמה כדאי להעביר ביקורת בונה.

פינג מאת מדריך שיווק באינטרנט קידום ופרסום אתרים » MBL Exposes Users Personal E-mails; is this the last MBL Exploit
17 בMarch 2007, 13:38

[...] אני הבעלים הרשמי של וואלה, נענע, דה מרקר ועוד כמה בלוגים…או שלא? [...]

תגובה מאת gtljytsdye
18 בJune 2007, 19:09

Hello! Good Site! Thanks you! zommrqlywaldx

השארת תגובה