Жёлтый Веб: Автоматизация и Арбитраж Трафика
13.5K subscribers
802 photos
44 videos
67 files
814 links
Оригинальный авторский контент про арбитраж и тех.часть🤖
Магазин топ-акков: https://yellowweb.shop
ВСЕ полезные сервисы в арбитраже: https://yellowweb.top/links
Чат: @yellowwebchat
ЛС админа: @dvygolov
По рекламе: @babbie_valerie

Лейте в плюс, господа!🙃
Download Telegram
По поводу всевозможных взломов любого ПО/сервисов и Dolphin Anty в частности.

За долгие годы работы в IT могу уверенно накинуть вам следующие тезисы:

1️⃣НЕТ софта, который невозможно взломать.

2️⃣абсолютно в любом софте ЕСТЬ баги.

3️⃣чем популярнее софт, тем БОЛЬШЕ в нём находят дыр.

4️⃣обычно (но не всегда) чем дольше софт на рынке, тем лучше он залатан.

5️⃣создатели свежего, прекрасного софта могут для набора клиентской базы заявлять, что они сверхмегаэкстразащищены, но по факту будут страдать от проблемы "Неуловимого Джо".

6️⃣пользоваться любыми облачными решениями менее безопасно, чем хранить данные локально (Самара ТОП, ахаха🙃).

7️⃣софт, у которого есть Bug Bounty программа, лучше чем софт без таковой. Самый крутой вариант - например, как у FB - когда программа на видном месте на сайте, ясно, сколько можно получить $$$$$ и т.п.


Теперь конкретно по поводу Дельфина:

UPD: тем временем всё уже урегулировали, дыру залатали, выплатили призовые нашедшему и т.д. Ну и збс!

- насколько я вижу из переписки, у собеседника Дениса нет возможности получить доступ к произвольному аккаунту по выбору, что уже неплохо;

- поскольку сообщений о кражах средств не были массовыми, предполагаю, что доступа к общей БД всех акков у злоумышленников нет, что тоже гут;


- если вы занимаетесь не криптовалютами, а арбитражом, то вся эта канитель вам вообще должна быть совершенно ПОХУЙ, потому что брать у вас нечего😁

- в предыдущий раз команда Дельфина пошла навстречу пользователям и компенсировала всем все средства, посмотрим, что будет в этот 🤔

- прыгать на другой браузер нет никакого смысла потому что иначе я не получу свои реферальные $$, совсем охуели что ли??! см. пункт 5 выше.

Пожалуй, у меня всё🤝

P.S. Для комментирования - заходим сначала в чат, и жмём там кнопку Войти.

P.P.S. не забываем про промокод YELLOW при покупке браузера🙃

#antidetect
Свежий разбор AlterCPA на канале нашего агентства Crazy Profits. Кстати, чекайте там же пару интересных постов про "крыс" в команде 😉
⁉️Зачем в команде может понадобиться движок ПП⁉️

Приветствуем!👋
У нас в агентстве мы работаем и с трекером Кейтаро и с движком для создания партнёрских программ AlterCPA. Сегодня немного расскажем, для чего может быть полезен в командной работе Альтер, разберём плюсы и минусы.

1️⃣Отказоустойчивость
Если партнёрка, в которую шлются лиды, вдруг, прилегла, заболела, подверглась DDOS-атаке и т.п., то, используя только трекер, мы навряд ли об это узнаем😱 (Если только не пишем и не мониторим какими-то кастомными средствами логи отправки лидов). А значит, есть неиллюзорная возможность потерять деньги.

Если же все лиды сначала отправляются в Альтер, а уже оттуда в партнёрки, эта проблема исчезает. Альтер сохранит все данные и будет пробовать их отправить "до талого"👍

С другой стороны, чем больше у вас серверов - тем больше возможных точек отказа. То есть, убрав риск падения сторонних ПП, вы добавили себе риск падения Альтера. Но этот риск, как нам кажется, более управляем, поскольку он на нашей стороне!

2️⃣Безопасность
Баерам совершенно необязательно знать, что оффер X мы льём в ПП Y. Если у вас в трекере баер может выкачать себе архив с лендом и файлом отправки лидов - по сути он может сразу же узнать, куда идёт трафик👎 Хуже того, он получит API-ключ для работы с ПП. И хорошо, если в ПП разграничена работа с лидами и, например, работа с выводом денег...

При работе с Альтером все лендинги настроены на Альтер же и разобраться, куда дальше идёт траф, стороннему наблюдателю невозможно. Да, можно попробовать поискать оффер на спец.сайтах, но в случае работы с прямыми реклами это далеко не всегда поможет.

Технарю прибавится задач по раздаче прав в Альтере, а если баеры будут самостоятельно выкачивать из Альтера ленды и грузить их в трекер, то возникают риски, о которых мы писали в предыдущей статье про "крыс".

3️⃣Удобство
Альтер автоматом прокидывает пиксели и метрики известных рекламных сетей. С FB, например, достаточно приписать к своей ссылке ?fb=1234567890 и пиксель отстучит на стр. спасибо событие Lead.

Поскольку (в отличие от трекера) в Альтере есть такая сущность, как Оффер и все проклы и ленды настроены именно на неё, можно видеть общую стату, и неважно, сколько людей льёт на него траф. В трекере "собрать гусей" значительно проблематичнее.

Подключение внешних вебов, новых баеров на удалёнке - назовите как хотите - становится гораздо проще. По сути они просто льют в новую ПП. Кстати, им можно давать свои персональные ставки 😉

Разобраться во всем поначалу будет не особо просто, документация обширна, кол-во функций велико, а саппорт хоть и умеет-практикует, но не дёшев!

ЗАКЛЮЧЕНИЕ
Надеемся, вам стало чуть-чуть проще понять, зачем нужен AlterCPA в команде. Нам лично он очень нравится и мы весьма рекомендуем как минимум попробовать!

Если остались вопросы - пишите их в комментариях, расскажем, что можем🖋
Приветствую тебя, читатель!

Меня зовут Выголов Даниил, и я не буду долго ходить вокруг да около, рассказывая о себе или о проекте "Жёлтый Веб" - см. все подробности по ссылке. Скажу только, что моя основная задача на этом канале = дать по максимуму пользы и поковыряться в техничке арбитража, разбавив всё это здоровой дозой треша, угара и рок-н-ролла🤪

1️⃣Начнём с главного: с 2019 года накопилась куча полезных материалов, как своих, так и сторонних. Я рассортировал их по категориям и собрал воедино вот тут. Уверен, даже опытному специалисту там найдётся, что почитать📖

2️⃣Я довольно неплохой разработчик с 15+ годами стажа, поэтому пилил и пилю всякие бесплатные полезные в арбитраже скрипты. Проекты среднего размера: настольные утилиты и веб-сервисы лежат вот тут. Самый известный мой софт- бесплатный сервис клоакинга YellowCloaker. Обо всём софте и скриптах можно почитать на канале, используй поиск, бро!

3️⃣Также у меня👇
- собран набор ссылок на полезные сервисы и инструменты для арбитражников на все случаи жизни;
- есть свой магазин ТОПовых расходников: акки фб, прокси, платные скрипты;

4️⃣Кроме этого канала у проекта "Жёлтый веб" есть уютный тг-чат без спама и хейта, веб-сайт с авторскими статьями и YouTube-канал - подписывайся, читай и смотри👀

Изначально проект работал по модели donation-ware. Со временем поток донатов иссяк, и я перевёл всё на коммерческие рельсы, но без ущерба для читателей. Реклама выходит 2 раза в неделю и через некоторое время удаляется (все условия по рекламе тут). Поэтому можешь смело листать вверх, ничто не будет отвлекать от годного контента!

Посты на канале обычно размечены хештегами. Если хочешь почитать по теме ещё - тыкаешь на хештег и получаешь искомое. Например: #fp, #fbapi и т.д. И повторю ещё раз: пользуйся поиском!

5️⃣Помимо "Жёлтого Веба" я также занят и в других проектах:
- агентство Crazy Profits, где мы командой льём трафик и пишем про это в ТГ-канале;
- партнёрка Crazy Profits с офферами по нутре и гэмблингу и одними из лучших ставок на рынке;
- проект Traffic Diver, где мы с партнёрами снимаем видеоконтент по заливу трафика без прикрас, as is. В основном это нутра и свипы.

6️⃣В свободное от праведных трудов время я могу платно проконсультировать по тех. части и не только, пиши✍️

Кажется, ничего не забыл🙃

P.S. Хочешь спросить меня о чём-то лично?
Добро пожаловать!

P.P.S. Разработкой софта на заказ НЕ ЗАНИМАЮСЬ и никаких услуг НЕ ПРЕДОСТАВЛЯЮ🤷
Please open Telegram to view this post
VIEW IN TELEGRAM
Если вы ещё не видели плюс-минус свежий способ, которым пропихивают в фб адалт - рассказываю👇

Ингредиенты для конвертящего крео таковы:

1️⃣ 40 минут видео из интервью Цукера (или любого другого, главное - длина)

2️⃣ ~20-30 секунд жёсткого экшена с нужным текстом и демонстрацией эффекта вставляем в самое начало ролика (полагаю, что тут длина тоже играет роль, чем короче тем беспалевнее)

3️⃣ первым кадром ролика делаем что-то нейтральное: картинка природы, обычных товаров типа часов и т.п.

4️⃣ этот же нейтральный кадр пихаем с частотой примерно раз в секунду, когда на экране идёт основной экшн, необязательно в тех местах, где медицина, но точно да в тех местах, где адалт.

...
Profit!

Несколько примеров таких крео найдёте вот тут, лейте в плюс, гайз!🙃

P.S. И не забудьте переслать коллегам 😉

#creatives
Вновь эксклюзивный контент, дамы и господа!

Представляю вам MTWSpy - уникальный спай-сервис, автоматически пробивающий клоакинг😱

Ссылка на сервис: https://yellowweb.top/mtwspy
Промокод YELLOW даст 10% скидки на первую оплату🤑

👉 Не забудьте поделиться постом с коллегами!

#spy #конкуренты
This media is not supported in your browser
VIEW IN TELEGRAM
КОМИССИИ МЕНЬШЕ

Мы с коллегами сделали себе тг-бота, позволяющего экономить на транзакциях в сети TRC20. Он автоматом рассчитывает нагрузку сети и за небольшое кол-во TRX-ов выделяет вам энергию на одну транзакцию на 1 час (см. видео).

Какое-то время с ним поработали и решили открыть доступ для всех, полезная же штука👍

Работает на холодных и горячих кошельках, когда кошелек принадлежит именно вам. Если работаете с кошельком на бирже - бот вам не поможет. Владельцы биржи зарабатывают с ваших транзакций🤷

Хотите платить ещё меньше
Через саппорт можно оформить себе подписку на 30 дней на определенное количество транзакций и экономить более 50%!

Открываем бета-тестирование🎉
Если вам не хватает каких-то функций или есть какие-то вопросы/траблы - пишите в саппорт🙏

👉СЭКОНОМИТЬ НА ПЕРЕВОДАХ👈
ЧИТАЛ И ПЛАКАЛ😭

Вы ещё не видели? ZorbasMedia возвращается с новой концепцией того, каким должно быть профессиональное СМИ в сфере партнёрского маркетинга! 😍

"На бумаге" затея выглядит чертовски круто: уникальный практичный объективный контент, интересный для опытных игроков, без рекламы. И самое вкусное - автор получает за статью до $1000🤑

Раньше за такую сумму нужно было побороться - в рамках какого-нибудь конкурса статей примерно столько получал победитель. А сейчас, казалось бы, просто пиши, делись скиллами и лутай кеш, охуенно же?

Я буду очень сильно рад, если ошибаюсь, но, имхо, данная затея - это утопия. Объясню почему, но сначала давайте глянем: а что там вообще у нас сейчас в сфере с годным контентом👇

1️⃣ Про абсолютно все медиапорталы не стоит и вспоминать: они занимаются зарабатыванием денег, а не просветительской работой. Там инфа, которая может заинтересовать разве что новичка. Да и то, порой лучше закрыть и забыть, ибо материал зачастую компилируется из других источников студентом, нанятым за 3 рубля, совершенно не шарящим в теме👎

2️⃣ Конкурсы статей почти заглохли и проводятся крайне редко, в основном какими-то форумами типа ZennoLab или Зелёнки. Но там именно по трафику и affiliate marketing-у дай бог десятая часть.

Если говорить прям про арбитраж, то трекер Binom, например, провёл последний конкурс в 2022 году. А OctoBrowser вот только что не набрал подходящего числа статей для проведения конкурса на $1500🤷‍♂️

3️⃣ Попытка создать аналог Habr-а для арбитражников - Affbooster, где был бы только тот самый годный контент и можно было бы получать за него $$$, прожила года полтора, не набрав достаточную аудиторию как читателей (ибо вход был платный), так и авторов.

4️⃣ И всё, что у нас в данный момент есть - авторские телеграм каналы. Да и те по большей части носят развлекательный характер.

👉Причина, кмк, в том, что в RU-арбитраже вообще не особо много людей, не говоря уже о кол-ве авторов-практиков. Зато есть куча копирайтеров, готовых за 100$/статья рассказывать "Что такое арбитраж трафика в 2024м".

И, имхо, деньгами данный вопрос не закроешь. Вероятно, небольшой пул статей по $1000/штука можно будет собрать, но сделать на основе данной модели целое медиа?

Те, кто делает реально много денег - для них $1к не сумма, чтобы заставить себя что-то там писать. А те, у кого денег нет, и кто бы и рад написать что-то - не обладают нужным опытом. Это грёбаный замкнутый круг😱

Единственный вариант, который я вижу, это когда ZM будет выдавать материал на основе кейсов своих баеров. Да и то, получится довольно однобоко: льют же, насколько я понимаю, только гэмблу/беттинг.

Короче говоря
Я в любом случае желаю ребятам успехов и всячески приветствую это их начинание! Похуй на всё вышесказанное, непременно подпишитесь на них в тг, и пусть они покажут, как глубоко я был не прав! 🙃

#media
Please open Telegram to view this post
VIEW IN TELEGRAM
✉️ПИСЬМО В РЕДАКЦИЮ
———————————
Привет!

4 года назад перешла в арбитраж трафика из сайтоделанья, практически все время занималась рассылками на дейтинг - УБТ с небольшими вложениями денег. Условно, свою сотку дейли имела - даже 150 в лучшие времена.

Пишу сама на Python, PHP, Bash и Powershell разную автоматизацию (ну как обычно: всякие боты для слива трафика себе же, чекеры емейлов итд). Знаю верстку, весь джентельменский набор в общем. Умею сниффать прилки, сайты, даже чуть реверсить (совсем малость).

Все было нормально до начала января этого года.

Если кратко: очень сильно закрутили политику доставки, и постепенно стало все меньше и меньше трафика. Я общаюсь со знакомыми - в целом УБТ в данном конкретном направлении потихоньку помирает⚰️

Были проедены запасы (у меня еще и семья есть, и все такое), потрачены какие-то деньги на тесты. По итогу вот стою на перепутье и думаю: что может в кратчайшие сроки начать приносить условную сотку дейли чистыми?🤔 Рассматривала найм, но, вы же знаете, написание себе скриптов - это не коммерческий опыт, и зп предлагают очень низкие (если вообще предлагают).

Условно в кармане осталось порядка пары десятков тысяч рублей. Для входа в плат нет денег (на тесты надо ого-го, как мне кажется), вакансий адекватных тех интеграторов не знаю, да и вряд ли они смогут платить хотя бы 2500 баксов в месяц (в идеале 3000).

И не понятно, что делать, куда податься:

- мучиться дальше, по мелочи выискивая варианты в убт
- как-то подойти к плату (но там нужны деньги, которых нет, зато есть много навыков автоматизации)
- как вариант, можно искать найм (но навыки технаря-арбитражника очень своеобразны)
- либо что-то регистрировать и продавать (но тут нужно искать, что продавать и кому)

Еще есть всякие дорвеи и т.д. Но это опять же долго и не факт, что выгорит.

В общем, сложная ситуация. Что бы вы делали с таким "багажом знаний" в моем случае?
———————————

👉Что скажете, гайз энд гёрлз, есть что посоветовать коллеге?

#письмавредакцию
Два пива TID вон тому господину за соседним столиком!🙏

В 21м веке совершенно недопустимо не давать вебу возможность нормально трекать траф и заставлять его городить костыли👿

И абсолютно не важно, iGaming это или любая другая вертикаль с upsell-ами и cross sales-ами. Партнёрки, вы там как вообще хотите, чтоб вам лили больше трафика, который бы проходил ваши KPI по редепам⁉️ Так дайте нам, чёрт подери, возможность это отслеживать!

В моём представлении добавить в движок ПП макрос, генерирующий рандомное значение типа {random:0-999999} или выводящий unix timestamp - дело нескольких минут! Минут, Карл! Ладно, плюс ещё несколько минут потребуется, чтобы добавить описание в документацию. Окей, если движок покупной - то пусть это будет неделя, чтобы задрочить разработчиков.

И всё это для того, чтобы получить реальное конкурентное преимущество, которым можно привлекать льющих вебов, для которых ебля с трекингом = головная боль.

Просто поразительная халатность!😱

Эй, господа в красивых пиджаках, вас, кажется, называют CTO? Подскажите, а вы в курсе в целом, что там у нас происходит на рынке? Какие технические решения используются для трекинга, и как они работают на ваших воронках? Вы когда-нибудь смотрели на трафик со стороны веба или вам совершенно похуй?

Спуститесь на пару минут с ваших Олимпов и
СДЕЛАЙТЕ
ГРЁБАНЫЙ
ИДЕНТИФИКАТОР
ТРАНЗАКЦИЙ!!!

Я всё сказал🙃

#hate #пп
Please open Telegram to view this post
VIEW IN TELEGRAM
Если вы регаете домены на Beget или у других ру-регистраторов - проверяйте их потом на отладчике репостов FB!

На скрине видна ошибка "Не удалось преобразовать имя хоста в действительный IP-адрес" хотя ip резолвится, домен привязан к Кейтаро и грузит данные.

Если вы видите такую ошибку в отладчике - имейте в виду, вам НИКАК не удастся подтвердить домен (например, для работы с CAPI или для ИНК): ни через мета-тег, ни через html-файл, ни через TXT-запись.

Решение простое: прокидываем домен через клауд и после этого уже подтверждаем.

По ходу зашкварились NS-ы как минимум у Beget. Не страшно, но неприятно 🤷‍♂️

#domains
Пара вариантов, как с точки зрения антифрода FB можно отследить автоматизацию, сделанную на запросах👇

1️⃣Самый простой способ: вшиваем в html-страницу какой-нибудь скрипт через <script src="lalala.js">

Проверяем, что если запросили страницу, то и скрипт обязательно запросили тоже. Не запросили скрипт? Это автоматизация!

2️⃣Вариант чуть сложнее: такой же скрипт, как в пункте 1, и при исполнении этого скрипта мы регулярно вызываем какое-нибудь своё внутреннее API, скажем раз в минуту.

Если мы видим, что юзер запрашивает всякие разные html-страницы, а API не вызывается - это автоматизация!

Не могу утверждать на 100%, но весьма похоже, что у FB за такой механизм отвечает API-запрос под именем Shaman Warden (Шаман надзиратель или стражник) - вот он, на скрине.

3️⃣Ну и логичным завершением этого метода будет не просто мониторить вызовы внутреннего API, но и проверять, а что же пришло в качестве параметра вызываемого метода.

Например: на клиенте генерим по определённому алгоритму какие-нибудь числа, привязанные к текущей дате. А на сервере проверяем, нужное ли число пришло. Приходит мусор? Это автоматизация!

4️⃣Все же знают, что нынче токен от Ads Manager-а имеет свойство меняться внезапно и регулярно.

Так вот - ещё один способ отследить автоматизацию и выкинуть акк на чек - это увидеть, что кто-то настойчиво ломится к API с дохлым токеном.

ВЫВОДЫ
Если нужны именно запросы и вас трахает антифрод - эмулируем по максимуму действия браузера, смотрим весь нужный флоу, замечаем, какие методы и эндпоинты вызываются.

Если не справляетесь - к чёрту запросы, возьмите Playwright/Puppeteer/Selenium.

Happy Hacking!🙃

#fbapi
Если вы, вдруг, соскучились по живому общению, хотите пожать админу руку или желаете послушать интересный доклад без воды - welcome!🖖

В этом году меня пригласили выступить на конференции Kinza 360 в Казахстане, под занавес лета = 25-26 августа.

Напомню вам об этом ещё разок-другой ближе к делу, а этот пост для тех, кто любит всё запланировать заранее!🙃

#conferences
Активизировались скрипт-кидди, выдающие себя за специалистов по информационной безопасности. Умеют:

- находить лички владельцев ПП и сервисов;
- запускать сканер уязвимостей;
- пересылать результаты в чат;
- требовать денег за полные описания "уязвимостей".

В целом на этом всё.

Вот вам один такой специалист. Прислал указанный на скрине список. Shodan-ом пользоваться умеет, IP нашёл верный.

На просьбу показать пример инъекции или shell-доступа всю ночь пытался взломать форму, которая тупо шлёт все данные в телегу😂

Отказался от этой идеи и стал уже просто, не заморачиваясь, слать на английском описания гипотетических ошибок из сканера.

Просит за свои "услуги" 300$.

Короче говоря, если вам, вдруг, хочется сделать доброе дело и дать анону немного денег на прокачку скиллов в ИБ - вы знаете куда писать🙃

P.S. Вот, Антон тоже про таких писал.

#rofl #scam
Никогда не вредно напомнить, как надо перерабатывать то, что не конвертит. Картинки-заголовки-структура-интерактив, вотэтовотвсё.
А тут как раз подходящая статья с примерами!👍

https://fbm.red/fbm-prokla/

UPD: и туда же вдогонку https://telegra.ph/Kriterii-promo-05-14

#promo
Второй по популярности вопрос про пиксель FB после пробрасывания на стр. спасибо - это👇

Как сделать так, чтобы пиксель срабатывал при переходе юзера с преленда на ленд?
Или
Как настроить срабатывание пикселя при нажатии на кнопку?

На второй вопрос вроде бы можно найти ответ в справке фэбэ, где есть подходящий пример. Но данный вариант подходит только если используется полный код пикселя. А нам, чтобы не палиться, нужен короткий!

Если же вы напишете код вставки короткого пикселя при нажатии на кнопку перехода на оффер, то... весьма велик шанс того, что пиксель не отстучит событие😱

Всё дело в том, что пока будет отрабатывать код вставки и пока будет происходить соединение с серверами Meta, браузер юзера УЖЕ ПЕРЕЙДЁТ НА ОФФЕР!

ЧТО же ДЕЛАТЬ?🤔

Кто-то говорит, что надо сначала слать событие пикселя и потом, когда отсылка отработает (или по таймеру) уже совершать переход. Это дичь, которая приведёт к потере денег. Вы не можете гарантировать норм.связь у ваших юзеров с серверами Meta, а в случае с таймером - заставлять юзеров ждать лишние секунды - это злющее зло.

Также некоторые извращенцы предлагают другую схему:

Прокла -> Промежуточная страница с пикселем -> Оффер

Это пиздец как неудобно менеджерить в трекере + добавляет лишний шаг, где будет отваливаться траф.

Почему бы просто... не уходить со страницы с проклой?

Т.е. при нажатии на кнопку мы открываем в новой вкладке оффер, а на прокле в это же время запускаем отстукивание пикселя. Так он 100% сработает, ну ладно, меньше. Не считая тех, кто юзает блокировщики рекламы.

👉Короче говоря. Вот вам пример простой страницы, где всё уже сделано за вас, показано и разжёвано.

Пользуйтесь, ну!🙃

#pixel