Token Mentor
Token Mentor
Всё о крипте. Гайды, инсайды, тестнеты и обзоры проектов. Один из самых компетентных каналов по крипте СНГ Телеграм канал - t.me/TokenMentor
Читать 10 минут

SPAMTRIX

SPAMTRIX

Image for post

Одним осенним вечером, возвращаясь с прогулки, мне пришла смс на телефон. Прочитанный мною текст меня очень порадовал, мой кореш нашел годный исток и сказал разобрать его и незамедлительно делать на него скрипт.

Я зашел домой, налил кружечку кофе и решил взглянуть на этот исток своими глазами. По описанию было следующее: ссылки кликабельные и пропускаются в любом виде, аудитория ярая, очень подогретая, на вид сайт простенький, но что там под капотом - неизвестно.

Воодушевившись описанием истока, я сел незамедлительно его тестировать и снифать. В качестве снифера я использовал Fiddler4, а сам скрипт я писал на Python.

Написание скрипта

Для начала я отснифал все действия, которые будут использоваться в скрипте, и разделил скрипт на 3 функции: регер, парсер и спамер.

Image for post
Регер

Так как исток был немецкого гео, я регал немецких самочек в диапазоне возраста 18-26, генерировались ламповые ники, в качестве почты я взял временную Tempmail (т.к нужно было подтверждать почту для отсылки смс), выбрал несколько основных городов гео истока и рандомно подставлял их в пост запрос.

Парсер

Функция отвечающая за парсинг, сначала вызывала функцию регера. Скрипт получал от нее сессию (куки и заголовки) и входил в бесконечный цикл, где он спарсивал всех онлайн юзеров каждую минуту (такой частый парсинг связан с тем, что на сайте очень динамично менялся онлайн), отсортировывал тех юзеров, которым уже были отосланы крео и передавал отсортированный список потокам, которые занимались исключительно спамом.

Спамер

Спамер сначала ожидал команду от потока занимающегося парсингом, которую получал после первого успешного распарса юзеров, после чего он также вызывал функцию регистрации и переходил в бесконечный цикл, в котором он отсылал крео и добавлял юзера в блеклист. Для теста теневого бана была добавлена отсылка каждого 40го смс себе на аккаунт, тайминги отсылок были рандомы от 5 до 10 секунд между смс. Сам креотив был на немецком языке и рандомизирован через spintax.

Основной скрипт
Image for post

1. Запуск первого потока для парсинга.

2. Вход в бесконечный цикл, который проверяет жив ли поток с парсером - если жив, проверяет количество спамящих потоков. Если количество меньше 5, то вызывает недостающие потоки.

Начало отжима

Image for post

Для начала я хотел понять лимиты истока, доход, его реакцию на многопоточную регистрацию и спам с одного ип. Я должен был подобрать момент, когда нет адмэна, чтобы не ловить плюхи от него, но также должен быть приемлимый онлайн. Как я решил определить время, когда скорее всего адмэна не будет? Я открыл пользовательское соглашение и убедился в том, что владелец сайта - немецкая компания, соответсвенно вряд ли адмэн будет активничать ранним утром (с 5 утра до 8+) и ночью. Но так как уже была ночь, и меня немного вырубало, я перенес запуск теста на раннее утро и полностью угадал с этим.

Я проснулся в 6 утра по мск, включил скрипт и лег дальше в кроватку, так как логирование действий у меня шло в телеграм. В полудреме я поглядывал, что происходит, но отрубился спустя где-то 20 минут работы скрипта.

Очнулся я около 9 часов утра по мск и был приятно удивлен.

Image for post

Со скриптом никаких проблем не было, все работало как по маслу. Далее я зашел на пп и увидел там 95$ и конверт 1/4. Я сразу понял, что этот адмэн может увольняться, потому что, даже если он щас придет и прикроет мои шалости, я с этого истока не слезу и отожму его по полной.

Где-то около 10.30 по мск боты в телеге начали спамить мне уведомления, что они не могут зарегестрироваться, и я понял, что пришел адмэн. Что ж, я выключил скрипт сразу, дабы не злить его и не побуждать на более серьезную борьбу со мной. Небольшое тактическое отступление, так сказать.

Итого, что мы поняли из первого теста: сайт дырявый, лимиты отсутствуют даже на отсылку смс, по ип никаких ограничений. Правда я заметил, что иногда отваливались потоки, которые спамили. Скорее всего их банили, но так как соединение не прерывалось, а банило их что-то автоматическое, значит какая никакая антиспам система там была. За 4.5 часа спама было заработано 132$.

Ночью я решил прочекать, не было ли каких-то изменений, не в бане ли домен или крео. Я отправил такой же креотив, и он дошел на мой аккаунт. Следовательно адмэн решил особо не париться, что было нам на руку. Я поставил запуск скрипта по времени на все те же 6 утра по мск, а сам встал в 8, чтобы проверить работу скрипта. Все работало как по маслу, и я решил отключать скрипт до появляния адмэна (возможно у него кривой лог или он вообще его не будет чекать, или что-то в этом духе). Поставил таймер, чтобы скрипт выключался в 9.45, и лег спать дальше. За это время было заработано 95$.

Далее я решил каждую ночь заходить и чекать измения, и если их не было, то оставлять все как было. Адмэн и после этого ничего не изменил. Я также поставил таймер на запуск и лег спать. Проснувшись, я увидел, что почти все смс дошли до моего аккаунта, и заработано 107$.

Первые проблемки..

Recaptcha 2.0 и новые фильтры
Image for post

На 4ый день ночью я зашел также проверить все и увидел, что на регистрации появилась рекапча 2.0. Уххх как страшно, подумал я и сразу переснифал регистрацию. Добавил в скрипт решение рекапчи через самый выгодный и четенький сервис CapMonster:

Рефка

Для жадных

Также я уже не смог отослать свое крео и начал чекать, что именно он забанил: домен, все крео или какие-то связки слов. Как только отсылалось крео - аккаунт моментально уходил в теневой бан.

Сначала я отослал домен, т.к. логичнее всего было забанить его или написать регулярное выражение распарсивающее домены. Но увы и ах для адмэна, домен отдельно от крео доходил, и акк не банился. Соответственно он забанил определенные слова или связки слов.

Я начал тестировать и после 20 забаненных аккаунтов изменил свое крео таким образом, что ни одна связка слов из spintax не уводила акк в тень.

Далее я включил скрипт, и все заработало, смски доходили. Так продолжалось еще 4 дня, адмэн тупо банил креотивы, а я их менял и спамил.

Итого, первых усилий адмэна хватило на ввод рекапчи на реге и на бан определенных слов/словосочетаний в моем крео. При этом все это время я спамил с одного ип и одним доменом.

Нобелевку этому адмэну: обновление фильтров, проблемы с регистрацией

На пятый день, вечером, проверяя отсылку своего крео, оказалось, что адмэн изменил фильтры так, что при отсылски любого домена, аккаунт сразу же попадал в теневой бан.

Тут на помощь мне пришли шрифты. Ими я выделил домен, а крео оставил обычным текстом. Отправил себе тестовое смс, и оно дошло.

Image for post

Утром я включил скрипт в полной уверенности, что сейчас нормально поспамлю, но этому не суждено было случиться. В логе писалось, что акки успешно работали, но на сайте их не было видно. У меня возникло три мысли:

первая - адмэн сделал ограничение на регистрацию по ип,

вторая - адмэн нашел какую-то закономерность в регистрации моих акков,

третья - симбиоз первых двух.

Методом теста я заметил, что акки не хотят нормально регаться через города Германии, которые я выбрал ранее, но при этом регаются через города UK. Я решил чекнуть пост запрос на регистрацию и вспомнил, что не изменил заголовок Accept-Language с английского на немецкий.

Image for post

Так же я выявил проблему, что с нового ип пропускает один акк, а все остальные летят в тень. Поменяв заголовок на немецкий и оставив теже города Германии, а так же подрубив пакетники AWM прокси, я включил скрипт. Все заработало как и прежде.

Image for post

Итого, адмэн изменил процесс регистрации так, что под одним ип регать больше одного акка стало невозможно, а так же сверялся язык со страной, под которой мы регались.

После этих изменений я спамил еще целую неделю, хоть и приходилось менять каждый день шрифт домена, т.к. адмэн банил определенный вариант шрифта, которым я спамил.

Даже Альберт Эйнштейн не решил эту задачу: проблемы с почтами

В один вечер, зайдя очередной раз посмотреть, нет ли каких изменений, на регистрации я столкнулся с проблемой, что теперь tempmail почта не подходит, да и вообще принимаются только трастовые почтовики (типа yahoo, gmail).

Image for post

Я ввел какую-то рандомную почту yahoo, прошел регистрацию, и мне высветилось окно, где я должен был ввести код, который приходил на почту.

Имея уже за плечами опыт работы с подобными фичами, я сразу же полез в код страницы. Это окно висело поверх основной сраницы, на которую обычно редиректило после регистрации. В коде страницы я нашел элементы, отвечающие за это окно и окно, которое блокировало основную страницу так, что кроме окна с приемом кода нажимать было некуда, и удалил эти элементы.

Image for post
Image for post

После этих действий сайт принял свой прежний облик, но проблема с почтой все еще оставалась. Поскольку профиль моего аккаунта был доступен на основной странице, я зашел в его настройки, прокрутил до строки с моей почтой и поменял ее на почту tempmail. Изменение почты прошло, я обновил страницу, и мне снова высветилось окно с приемом кода, причем почта в нем показывалась yahoo, которую я уже поменял. Я нажал на “отправить код повторно”, переключился на вкладку почты tempmail, и через несколько секунд мне пришло смс с кодом. Я ввел его на сайте и акк был готов к работе.

Чтобы все проверить до конца, я отрегал руками еще несколько акков и отослал креотивы, которые успешно дошли. Так же я отснифал свои действия на подмену почты, чтобы вставить это в скрипт.

Image for post

Итого, теперь акки регались с рандомной почты yahoo, меняли ее на почту tempmail, отсылали код повторно и с подтвержденнием заходили спамить.

Проверив все на скрипте, я запустил его утром и все заработало как швейцарские Patek Philippe.

Последние вздохи адмэна

Прошло еще около 2х недель, и адмэн снова приготовил мне сюрприз. Начиналось все как обычно: вечером прочекал креотивы, завел на утро будильник и лег спать. Утром, включив скрипт, думал уделить минут 15 на логи - убедиться, что все смс доходят, но в этот раз пришлось задержаться. Акки просто не регались.

Image for post

Я снова начал тестить вручную, зарегал 2 акка и даже отправил крео, все было впорядке. Тогда я подрубил Fiddler и начал сверять запросы. Как оказалось, адмэн поменял запрос на реге. Быстренько переписав регистрацию, я запустил скрипт и, казалось бы, проблема была решена, но не тут то было. Акки довольно быстро начали уходить в бан.

Т.к. первые смс еще успевали долетать, я понял, что проблема в лимитах. Тут так же было три варианта:

первый - адмэн сделал ограничение на общее количество отправленных смс,

второй - адмэн сделал ограничение на отправление смс по времени,

третий - симбиоз первых двух.

Опять же методом теста я пришел к третьему варианту. Мне пришлось увеличить перерыв между каждым отправленным сообщением, а так же ограничить общее количество отправленных сообщений с одного акка. Из-за этих изменений могла просесть эффективность спама, поэтому я увеличил количество потоков в спамере.

Image for post

Итого, на этот раз адмэн переделал запрос на реге и установил лимиты на отправку смс.

Сделав все поправки, я запустил скрипт и продолжил доить этот исток.

Заключение

Image for post

Данный исток я дою и по сей день. Конечно доход уже просел из-за последующих жестких ограничений. Я изменил стиль работы с ним, перешел в более лайтовый режим, но при этом скрипт работает автоматически и практически без моего вмешательства. За первый месяц работы было заработанно около 2900$.

Итоги

Эта статья была написана для новичков как пример успешной работы с истоком. Конечно вы можете сказать, что скрипт я написал на Python, и это может показаться несколько сложным, но реализовать его можно спокойно в BASe на кубиках и даже вебово, если сложно с запросами. Эффективность будет хуже, но начинать с чего-то же надо)

Почти к любому истоку необходимо искать подход. Так же не стоит бросать исток, если вводятся ограничения, т.к. отчасти они сокращают конкуренцию на истоке. Там где не смог разобраться один, разберется другой. Ведь любая защита строится по определенной логике, и, поняв ее, можно придумать способы обхода, увидеть какие-то лазейки.

Перечислю тезисно с какими ограничениями столкнулся я на данном истоке:

1)Ввод рекапчи и бан определенных фраз в крео

2)Бан доменов, запрет на регу с определенных гео, ограничение реги и спама по ип

3) Проблема с использованием временных почт

4)Изменение структуры запросов и старндартные ограничения лимитов на отправку смс

Надеюсь мой скромный опыт поможет вам в бою. Так же для ребят, которые жаждут кейсов с кнопкой бабло, пошаговых схем, которые принесут вам миллионы долларов - забудьте об этом. Никто никогда не подарит вам корову, которая дает молоко. Лучше потратьте время на изучение автоматизации и приобретение опыта работы с истоками.

Желаю вам удачи в добыче трафика!!!

ZennoPoster вы можете приобрести по этой ссылке - ТУТС

Всего доброго

Ваш Token Mentor

🙂

П.С. Не забывайте подписываться на наш Телеграмм канал. Если у вас остаются какие-либо вопросы, то задавайте их в комментариях к этой статье. Я постараюсь оперативно ответить на каждый вопрос.

💎Token Mentor: Telegram | Twitter | Обучающие статьи и Схемы | Чат (скоро)

115 просмотров
Добавить
Еще
Token Mentor
Всё о крипте. Гайды, инсайды, тестнеты и обзоры проектов. Один из самых компетентных каналов по крипте СНГ Телеграм канал - t.me/TokenMentor
Подписаться