02 мая 2021 3 10534

Как спамеры льют трафик через задачи и комментарии в Google Docs

Каждый год спамеры придумывают новые способы, как обойти системы защиты почтовых серверов и посылать рекламные сообщения. Ранее мы писали о том, как лить трафик на гемблинг с календаря iOS или Google. В 2021 году появился новый вид спама — назначение задачи в Google Docs.

Похожий способ пользователи отмечали еще в октябре 2020 года.Тогда речь шла об упоминании в комментариях.

Эксперты по продуктам Google дали пользователям несколько рекомендаций, которые сводились к одному — просто отключить уведомления от Google Docs.

Однако, данный способ подходит не каждому пользователю, так как при отключении всех уведомлений вы не получите и реальные сообщения о новых комментариях. Многим пользователям они необходимы для оперативной работы в команде.

Google закрыл обсуждение вопроса 9 ноября 2020 года, так как посчитал задачу решенной. При этом в большинстве случаев пользователи не знают, как отключить уведомления, а время на поиск решения в сообществе поддержки Google есть далеко не у всех.

В 2021 году метод спама дополнили еще и назначением задачи в Google Docs и Google Sheets. Мы решили разобраться, как работает данная схема и применима ли она в арбитраже трафика.

Как назначать задачу в комментарии Google Sheets и Google Docs
Пока спам не носит массовый характер и уязвимость документов открыта для тех, кто хочет добыть бесплатный трафик. Разбираем процесс пошагово:

1.       Создаем таблицу в Google Sheets и отмечаем в комментарии задачу. Я прописал в тексте комментария рекламный текст и поставил кликабельную ссылку.

 

2.       Назначаем задачу исполнителю. Заметим, что я использую для тестирования спам-рассылки защищенную корпоративную почту с «красивым» доменом, которая привязана к Gmail (хотя и не заканчивается на @gmail.com).

Самые высокие ставки по RU, BY, KZ от прямого рекламодателя FONBET PARTNERS! К заливам!

3.       Google Docs просит меня предоставить доступ пользователю, принимающему спам. Его согласия на данное действие не требуется.

4.       В результате на почту пользователя приходит следующее письмо:

Как видите, есть и текст, и даже кликабельная ссылка. Аналогичным образом работают упоминания в комментариях Google Docs.

1.       Пишем комментарий и отмечаем получателя.

2.     Получаем письмо с упоминанием на почту. Рекламный текст можно разместить как в теле документа и подсветить желтым цветом, так и непосредственно в комментарии. В последнем случае само письмо с комментарием выглядит более правдоподобным.

Я специально пробовал отправить и нейтральный текст «Задача №1», и рекламный с кликабельной ссылкой «Льем трафик на выгодные финансовые офферы здесь… xyz.ru».

Оба письма были доставлены получателю через 5–7  минут после отправки, так что рекламный контент может быть любым.

Подробная инструкция по постановке задач и комментариев в документах есть на сайте поддержки Google.

Ставить задачи и упоминать в комментариях можно любых пользователей — даже тех, которых нет в вашем списке контактов. Мой антиспам-фильтр в почте Microsoft не отметил подобное письмо с упоминанием как спам, хотя часто у меня уходят в нежелательную почту даже полезные письма по работе.

Atomic Wallet под ударом: что стоило безопасности кошелька миллионы? Анализ с Match Systems

CTR таких рассылок вряд ли будет высоким, так как многие пользователи сразу понимают, что это спам. Однако, можно подойти к вопросу креативно.

Например, размещать рекламу непосредственно в уведомлении, а сам документ делать информативным, с настоящей новостью или описанием мероприятия, интересного для ЦА.

Подход к письму и документу зависит от выбора ниши, с которой вы решите работать.

Есть ли еще способы спам-рассылки через Google?
На задачах и уведомлениях спамеры не остановились. Недавно пользователь Pikabu отметил, что в безопасности аккаунтов найдены новые бреши — можно делиться общими папками и файлами, а в уведомлении присылать спам (авторская орфография и пунктуация сохранены):

Но вчера дырки в безопасности аккаунта удивили меня. Оказывается, зная только адреса гуглопочты, коих в сети слиты миллионы, можно шарить с ними общие папки и файлы через сервис Google Photos с аккаунта созданного пять минут назад, без какой-либо истории общения с получателями, загружая картинки прямо в галерею. Аккаунт на дефолтных настройках не спросит нужно ли это пользователю, а просто синхронизирует библиотеку и общие папки. Открываешь библиотеку — а там оно, горит уведомлением.

После открытия уведомления автор поста увидел вместо фотографии или текста письма следующий креатив для гемблинга.

В комментариях пользователи отмечают, что не помогает даже отключение общих папок.

Спамеры также используют функцию предоставления доступа к документу — играют на человеческом любопытстве. Пользователям приходят уведомления о том, что кто-то предоставил им доступ к файлам на Google диске.

В файле могут содержаться как банальные письма со спамом, так и мошеннические креативы с предложением перейти по ссылке на страницу онлайн-казино или фейковой выплаты от государства.

Вывод
Данная статья носит информационный характер и мы не призываем вас пользоваться спам-рассылками в арбитраже трафика, а лишь знакомим с таким явлением.

Обманул казино и фондовый рынок, поднял на этом $800 млн — история Эда Торпа

При этом хотелось бы отметить, что находить бесплатный трафик можно в совершенно разных источниках, если подходить к вопросу со смекалкой и креативно.

Как вам статья?
ПОЛУЧИТЬ АКТУАЛЬНУЮ ПОДБОРКУ КЕЙСОВ

Прямо сейчас бесплатно отправим подборку обучающих кейсов с прибылью от 14 730 до 536 900 ₽.

Партнеркин рекомендует
Партнерки
1win Partners
Топовая беттинг и гемблинг партнерка
TRAFORCE
Дейтинговая СPA-сеть
Affiliate Top
Надежная партнерка по бинарным опционам
Сервисы
Dolphin{anty}
Лучший антидетект браузер
PARTNERKIN
20%
FlexСard
Виртуальные карты для арбитража трафика
PARTNERKIN
Карты free
AdPlexity
Мониторинг мобильной, десктоп и нативной рекламы
partnerkin_m
25%

vatiKaNiVanya Ответить
думаю апрув не большой, но спасибо автор было интересно почитать за чашкой чая.
07 мая 2021, 16:06 0
Неужели находятся идиоты, которые ведутся на это?
10 мая 2021, 14:02 0
KakoitoXep Ответить
гугл запрещает шерить некоторые файлы, закрутили гайки
26 мая 2021, 21:55 0

Trust RDP: аренда FB-акков