Адрес для входа в РФ: exler.wiki
Спамерские боты в ЖЖ
11.08.2008 20:54
7529
Комментарии (22)
Обнаружил сегодня довольно странных ботов в ЖЖ. Я, как известно, комментарии на почту не получаю, поэтому если кто-то вдруг что-то пишет в комментарии к старым записям, вероятность того, что я это прочту - крайне мала. Но сегодня, когда просматривал ленту скрытых комментариев, вдруг обнаружил, что в одну из старых записей понабежали явные боты и понаписали всякой фигни, которая выглядит примерно следующим образом:
Что странно? Во-первых, имена ботов ни разу не повторялись при наличии большого количества совершенно одинаковых сообщений. Это означает, что регистрации все-таки делались автоматически, то есть всякие капчи при регистрации каким-то образом уже обходят. Во-вторых, подавляющее большинство текста не имело никакого смысла: тексты были не по теме поста или комментариев, на которые они как бы отвечали, практически не содержали значащих слов (названий программ, брендов и прочего) и не содержали ни одной ссылки.
Единственно, что хоть как-то объясняло подобные действия - страницы этих ботов частично повторялись и все состояли из одной-единственной записи на английском (текст явно просто откуда-то был скопирован), в самом низу которой стояли ссылки на обычные сайты, которые раскручивают спамеры - порнуха и так далее. .
Так в чем суть этих мероприятий? Сами комменты ничего не раскручивают. Идея только в том, что кто-то щелкнет посмотреть на страницы этих ботов? И потом из интереса щелкнет по этим ссылкам внизу длинного текста? По-моему, крайне ничтожный результат для таких усилий. Впрочем, спам - это вообще всегда ковровое бомбометание.
Но неприятен тот факт, что защита регистрации явно пробита. Не могут в таких количествах заводить аккаунты для одного-единственного письма комментов. И почему боты вдруг налетели на пост, которому уже где-то полгода? Там и комментариев-то было достаточно мало...
Единственно, что хоть как-то объясняло подобные действия - страницы этих ботов частично повторялись и все состояли из одной-единственной записи на английском (текст явно просто откуда-то был скопирован), в самом низу которой стояли ссылки на обычные сайты, которые раскручивают спамеры - порнуха и так далее. .
Так в чем суть этих мероприятий? Сами комменты ничего не раскручивают. Идея только в том, что кто-то щелкнет посмотреть на страницы этих ботов? И потом из интереса щелкнет по этим ссылкам внизу длинного текста? По-моему, крайне ничтожный результат для таких усилий. Впрочем, спам - это вообще всегда ковровое бомбометание.
Но неприятен тот факт, что защита регистрации явно пробита. Не могут в таких количествах заводить аккаунты для одного-единственного письма комментов. И почему боты вдруг налетели на пост, которому уже где-то полгода? Там и комментариев-то было достаточно мало...
Войдите, чтобы оставить комментарий.
У касперского как то писали, что "взломали" каптчу у Гугла и MSN, взломали правда оригинально, нанимаются студенты, которым подбрасывается картинка, а они её декодируют и отправляют, вроде несколько центов за каждую получают. Причём их не проcят регистрироваться, только декаптчить.
Mogol: взломали правда оригинально, нанимаются студенты,
Таким системам уже сто лет в обед, это один из способов "халявного заработка" для малолеток. Все автоматизировано, участник системы видит картинку, вводит вручную код, который передается спамоботу, за это он получает центики. Очень популярны эти штуки в Китае и России.
Поэтому простые капчи уже давно не проблема для спамоботов.
Но и это еще не все! (с)
Леш, у меня два комментария от бота с рекламой:
1. ФЭР ***(Вы затронули интересную тему, подробнее ее можно обсудить на форуме Алекса Экслера) НАЖМИТЕ СЮДА***
bud-lesha.livejournal.com
2. Твоего учебника на Озоне ***(Давно читаю ваш блог, вы интересно пишите.Возможно, эта книга, написанная в очень легкой и увлекательной манере, позволит вам быстро и эффективно приступить к работе с персональным компьютером, не испытывая при этом никаких затруднений.
здесь можно прочитать о ней подробнее) НАЖМИТЕ СЮДА***
bud-lesha.livejournal.com
Эти комменты оставил бот по имени kika_mimilo.
Леш, у меня два комментария от бота с рекламой:
1. ФЭР ***(Вы затронули интересную тему, подробнее ее можно обсудить на форуме Алекса Экслера) НАЖМИТЕ СЮДА***
bud-lesha.livejournal.com
2. Твоего учебника на Озоне ***(Давно читаю ваш блог, вы интересно пишите.Возможно, эта книга, написанная в очень легкой и увлекательной манере, позволит вам быстро и эффективно приступить к работе с персональным компьютером, не испытывая при этом никаких затруднений.
здесь можно прочитать о ней подробнее) НАЖМИТЕ СЮДА***
bud-lesha.livejournal.com
Эти комменты оставил бот по имени kika_mimilo.
Бад Леша: два комментария от бота с рекламой: 1. ФЭР
У меня тоже появился. http://garmash.livejournal.com/47753.html?thread=730249
Пользователь уже удален.
Alex Exler: И почему боты вдруг налетели на пост, которому уже где-то полгода? Там и комментариев-то было достаточно мало...
Может быть боты выбирают посты из чьих-то меморизов, справедливо полагая, что там можно найти наиболее интересные и посещаемые посты?
Ещё один характерный для них признак - трудночитаемые никнеймы (вообще непонятно как они произносятся).
Меня в последнее время в ЖЖ зафрендило несколько, судя по всему, ботов. Никаких комментов они не оставляют, но имеют следующие характерные признаки:
у них очень много френдов и очень мало людей, зафрендивших их
в числе их друзей одновременно присутствует несколько человек из моего френд-листа, которые никак друг с другом не связаны и вообще друг друга не знают (вывод: друзей в аккаунт собирал робот, ползающий из журнала в журнала по ссылкам)
они не оставили вообще ни одного комментария (0 комментариев)
их посты, как правило, не несут никакой полезной информации, и вообще не похоже, чтобы их писал живой блоггер - абсурд какой-то
В постах двух из таких "ботов" имеется ссылка на одну и ту же страницу, посвящённую гостиницам Москвы. В текст этой страницы встроен скрипт: при наведении на одну из ссылок выводится фото с подписью "я делаю особенную, гостиничную магию! Хотите увидеть немного магии?", выводимую несколько раз. В постах это преподносится как прикол. Я так понимаю, что это сделано в надежде, что народ, прочитавший это, проникнется и напишет об этом в своём журнале, вызвав тем самым цепную реакцию. Другого скрытого смысла этого явления я пока не заметил.
у них очень много френдов и очень мало людей, зафрендивших их
в числе их друзей одновременно присутствует несколько человек из моего френд-листа, которые никак друг с другом не связаны и вообще друг друга не знают (вывод: друзей в аккаунт собирал робот, ползающий из журнала в журнала по ссылкам)
они не оставили вообще ни одного комментария (0 комментариев)
их посты, как правило, не несут никакой полезной информации, и вообще не похоже, чтобы их писал живой блоггер - абсурд какой-то
В постах двух из таких "ботов" имеется ссылка на одну и ту же страницу, посвящённую гостиницам Москвы. В текст этой страницы встроен скрипт: при наведении на одну из ссылок выводится фото с подписью "я делаю особенную, гостиничную магию! Хотите увидеть немного магии?", выводимую несколько раз. В постах это преподносится как прикол. Я так понимаю, что это сделано в надежде, что народ, прочитавший это, проникнется и напишет об этом в своём журнале, вызвав тем самым цепную реакцию. Другого скрытого смысла этого явления я пока не заметил.
А мне на мейл приходит спам – разные афоризмы. Тоже никаких ссылок, никаких брендов, ничего. Только Леннон, Бернард Шоу и т.д. К чему бы это?
libcaca.zoy.org - вот проект на котором написано, что капча ЖЖ распознается в 99 процентах случаев, так что автоматическая регистрация ботов меня не удивляет.
Свежо...
Зря я все же не купила это платье...
Чего-то мне кажется, что все-таки отлаживали механизм проникновения. А вот с какой целью проникали, - это вопрос другой. Может и для поисковиков. Дальнейших применений может быть много, сами понимаете.
Как вариант:
Ваш блог довольно популярен, ценность ссылок с него на другие страницы высока. Имя бота в комментарии является ссылкой на его страницу, тем самым повышая ценность (индекс цитирования или как его там) этой страницы. А на этой странице уже реклама.
Как-то так..
Ваш блог довольно популярен, ценность ссылок с него на другие страницы высока. Имя бота в комментарии является ссылкой на его страницу, тем самым повышая ценность (индекс цитирования или как его там) этой страницы. А на этой странице уже реклама.
Как-то так..
diamant: Ваш блог довольно популярен, ценность ссылок с него на другие страницы высока.
Ценность ссылок в моих записях, а не в комментариях к ним.
Все просто. Яндекс теперь "тарифицирует" и комментарии, а поэтому чем шире охват бота, тем выше его ТИЦ.
А вот тут: samoleg.livejournal.com Олег Куваев не про такую ситуацию писал?
Отладка механизма проникновения? На старых постах, чтобы раньше времени кипеж не подняли.
Фокс Йовович завел себе ЖЖ?
А давно уже должны были появиться в мире глобальной сети всякие иррациональные явления - привидения, оборотни, зеленые человечки, бессмысленные боты с огромными возможностями....