Недавно на хабре вышла сенсационная статья о уязвимостях ВК и абсолютно не работающей программе вознаграждения за уязвимости на базе Hackerone. Суть в том, что ВКонтакте принимает жалобы, но месяцами по ним не реагирует.
Автор поста рассказал о баге в Таргетинге ВК по модели CPC, который в лучшем случае последние пол года позволял крутить рекламу, с любой стоимостью клика безлимитно и всего за 100 рублей.
Для исполнения мечты арбитражника, необходимо было:
— Создать любую рекламную кампанию с оплатой CPC.
Установить для неё лимит в 100 рублей, т.к. меньше нельзя.
Потратить в ней 100 р., для достижения минимального лимита.
— Теперь можно выставить любую стоимость клика от 0,5 до 100. Возьмём, к примеру — 10 руб.
— Установить лимит в 110 р.
— Запустить кампанию.
— Обновлять страницу кампании до изменения статуса с «Запускается» на «Запущено».
— Уменьшить лимит до 100 р.
Далее, в статистике, отображались показы и охват, всё как обычно. После того как происходил клик, компания останавливалась, и этот клик не отображался в статистике. Деньги при этом не списывались ! Хотя пользователь успешно перенаправлялся на рекламируемую страницу.
В итоге безлимитный таргетинг обходился в 100 рублей на кампанию. При всём этом в несколько строк кода, процесс можно было успешно автоматизировать и распараллелить на нескольких аккаунтах.