A világ talán legyegyszerűbb és legelterjedtebb átverésével állunk szemben. Találj ki valami feladatot a felhasználóknak (pl. hírlevél feliratkozás), majd ígérj nekik sok, sok pénzt.
Általában az emberek már nem dőlnek be ezeknek az „átverős” oldalaknak. Vagy mégis?
A Saját sztorim
Már az elejétől fogva gyanús volt az oldal, mert túl sok pénzt ígér, túl egyszerű munkáért, de mégis belevágtam, lesz-ami lesz alapon. (Egy cikk lett az eredménye).
Korábban cikkeztem is erről az oldalról, (amit időközben levettem az oldalról), hogy talán jó pénzkereseti lehetőség. Hát mégsem.
Nézzük, hogy mi is ez?
Az oldal hírlevél feliratkozásonként ígér $0.42 – $2,15 között, amit a felhasználói felületre jóvá is ír, így igen könnyen el lehet érni a $200 kifizetési limitet. Ezzel eddig nincs is baj. Minden valós oldal így működik, de az első gyanús jel az volt, mikor több napja nem változtak a jutalmak. Mindig, ugyanazok az összegek szerepeltek a jutalmak között, ami a gyakorlatban nem lehetséges, mert minden marketingcélú webhely más-más összeget kínál fel az ilyen célú oldalaknak.
Ekkor elkezdtem kísérletezni, hogy üres űrlapot küldök be. Persze, hogy ekkor is jóváírta a „bónuszom”. Ekkor gondoltam egyet, hogy jobban utánajárok a dolgoknak.
Mivel egy kicsit benne vagyok a php, html, javascript olvasásában, ezért elkezdtem kutakodni a forráskódban. (Böngészúben: CTRL + U gombkombináció). Nem kellett sokáig kutakodnom, mire rátaláltam a kulcsra, ami nyitja a felismerés ajtaját, de ne szaladjunk előre.
Akkor ez most mi?
Ez, Kedves Olvasóm, egy ügyesen összeállított „kaszinó”, ahol Te csak veszíthetsz, de mégis az oldal üzemeltetője nagyon sok pénzt keres az „áldozatokkal”.
A lánc az, hogy beregisztrálsz, naponta visszajársz az oldalra és a webhely tolja az arcodba a reklámokat. Ebből az üzemeltető Google adsense fiókjába szépen csorognak be a pénzek, növekszenek az RDP és CPC értékek. Hízik a bankszámla.
Nem titkolom, azzal, hogy Te ezt a cikket olvasod (még a hirdetésre rá sem kell kattintanod) keresel nekem 1.18 Ft-ot. Számoljunk ezzel, pedig a monthjob RDP értéke százszor, vagy ezerszer magasabb ennek az oldal RDP értékénél.
A könnyebb számolás érdekében legyen 5 Ft az, amit megkeresel egy oldalbetöltéssel a monthjobnak. Napi 5 űrlapbetöltés az +5 oldalbetöltés. Tehát már 6 alkalommal töltötted be az oldalt, ami 30 Ft. Legyen még az 2 felugró ablak, ami legyen 10 Ft / db, mert akarva-akaratlanul rákattintasz. Akkor már 40 Ft-ot kerestél az üzemeltetőnek, egyedül.
40 Ft / nap nem is sok, de, ahhoz, hogy elérd a $200 kifizetést, 32 napig, naponta vissza kell járnod az oldalra. (40 Ft x 32) Így már 1 280 Ft-ot generáltál az oldalnak, csak egymagad.
Legyen az oldalon 2000, olyan felhasználó, aki hisz a mesében és naponta feljár 32 napig. Nézzük a matekot.
2000 felhasználó x 40 Ft/nap, azaz 80.000 Ft / nap az oldal üzemeltetőjének. Ez havi szinten közel 2 500 000 Ft. Igen, jól olvasod, kettőmillió ötszázezer forint!!!
Ez még nem minden. Menjünk szembe a GDPR-al, mert ugye az oldalon nincs információ, hogy ki kezeli az oldalt, ki az adatkezelő, stb. Mivel regisztrálsz meg kell adnod egy e-mail címet, természetesen rögzítik az IP címed is, így tudják, ki vagy, hol vagy.
Ezen a piacon egy 2000 rekordos e-mail és IP cím lista akár $1.000 is lehet (kb 300.000 Ft) az oldalt üzemeltető fiatal „tehetségek” már zsebeltek rajtunk közel 3.000.000 Ft-ot.
Nézzük a kiadásaikat
A.com Domain ára bruttó 4.320 Ft / év. Mivel korábban havi értékeket számoltunk, legyen 360 Ft / hó.
A webtárhely – mivel szinte semmi nincs az oldalon – 100 Mb tárhelyen elfér, amit már bruttó 127 Ft / hó áron meg lehet kapni.
Egyéb, reklám célú hirdetést nem láttam a monthjob oldalról, így gondolom, csak a referal linkek alapján terjed az oldal. Még erre sem kellett költeniük.
Nézzünk egy-két szakmai dolgot.
A monthjob.com Domain nevet 2021. február 13-án 13:33-kor regisztrálták be és 1 évre bérelték a Domain nevet a NameCheap Inc-en keresztül egy bizonyos Withheld for Privacy Purposes cégtől, amelynek székhelye Kalkofnsvegur 2, Reykjavik, Capital Region, 101, IS.
Ez nem az üzemeltető, hanem a Domaint bejegyző vállalat. A Domain bejegyzését kérő személy/cég neve rejtve van.
A Domain a 2606:4700:3033::ac43:b652 IPv6 című tárhelyre mutat, amelyet a Cloudflare szolgáltat egy San Fransiscoban lévő szerverteremből..
Nagyjából ennyi publikus információt tudtam összegíűjteni az oldalról, de ez nem azt jelenti, hogy nem lehetne többet kideríteni szürke, vagy fekete módszerekkel, de természetesen ezeket nem vállalom.
Hogyan valósították meg?
A kérdésre a válasz végtelenül egyszerű, mégis a maga nemében „zseniális”. Megadod az e-mail címed, vagy nem, az nem számít, csak kattints a feliratkozás, majd a kész gombra. Ekkor a rendszer „jóváírja” a „bónuszod”. Egyszerű javascript, ajax post adatküldés.
Ha netán eléred a $200 „bónuszt”, akkor odamész a kifizetés gombra, majd a rendszer elkéri egy felugró ablakban a paypal címed. Bumm, még egy adat rólad. Kiírják, hogy a pénzed úton van, vagy tölts le valamilyen appot, vagy tölts ki egy kérdőívet, hogy nem vagy robot, amiért persze fizetni kell, és ebből az összegből is a fejlesztők/üzemeltetők profitálnak néhány %-ot.
De akkor mennyit is kerestek ezzel?
2021. február 13 óta eltelt 188 nap. Fentebb kiszámoltuk, hogy napi 80.000 Ft-ot keresnek, 2000 felhasználó esetén.
188 nap x 80.000 Ft = 15 040 000 Ft
Ha most azonnal bezárják a webhelyet, ennyi pénzt kerestek rajtunk, hiszékeny felhasználókon.
Ismersz ilyen oldalt?
Zárszó
A webhely ellen megtettem a hivatalos bejelentést a Domain regisztrátor felé, amelyet – reményeim szerint – elbírálnak. Erre szeretnélek kérni Téged is, Kedves Olvasóm, jelentsd Te is a webhelyet.
Ehhez segítségül itt az e-mail szövege:
Dear Address!
I would like to report the monthjob.com site as a phishing, fraudulent site.
My reason is that it claims untrue things to users and uses user data for
marketing purposes contrary to the provisions of the GDPR.
Please suspend the site!
Best regards {neved},
{e-mail címed}
A fenti szöveget, kérlek, küldd el az abuse@namecheap.com e-mail címre.
Az oldallal kapcsolatos fejleményekről tájékoztatni foglak benneteket!
Amennyiben kérdésed, kérésed, észrevételed van, fordulj hozzánk bizalommal a Kapcsolat menüpontban!