
Încep cu începutul. Există un plugin de notificări care funcționează pe Google Chrome. Este un serviciul Roost și se numește Chrome Push Notifications.
Ce face mai exact? Dacă eu implementez pluginul și tu dai Allow, vei fi notificat direct pe desktop ori de câte ori scriu eu ceva pe blog chiar dacă nu ai mai dat pe la mine de multă vreme. Asta ar fi partea legitimă a subiectului și cea dorită de google.
Problema fraudei apare atunci când eu din plugin pot seta ce titlu de notificare vreau eu, sigla blogului meu și adresa blogului meu, dar în realitate eu pun alt link și te trimit pe ce site îmi doresc.
Practic pot pune titlu „A murit Ponta” cu link către cKy.ro dar când dai click te trimit pe pornhub.com ori pe o pagină creată pentru click pe Adsense sau de ce nu, pe un link de afiliat.
Cristian Iosub (Independent Security Researcher) analizeaza posibilitati prin care poate fi exploatata aceasta functionalitate pentru a extinde transmiterea mesajelor nedorite, de tip spam, prin inducerea in eroare a cititorului.
Eu sunt puțin cam împotriva acestui plugin. Mă gândesc că acel trafic trimis poate influența drastic poziția în Google. Pentru că pot scrie un articol prost, dar primesc click-uri și share-uri cu ajutorul pluginului iar cel care a scris un articol bun va rămâne la mila Google search.
În teoria perfectă pluginul este ok, pentru că se presupune că cititorul ar da Allow doar la site-urile pe care le vizitează des și va primi notificări doar de la aceștia. În practică știm 100% că se vor găsi indivizi care să fraudeze prin intermediul lui.
Deja îmi închipui cum site-urile de știri care adună multe click-uri bite, cum împlementează și pun titluri șoc. Cum utilizatorul necopt de internet va da allow la toate site-urile mizerabile și i se va umple desktop-ul de iconițe.
Am să testez în amănunt și eu pluginul să văd ce limitări are, mă gândesc că dacă fac o redirecționare pe o pagină plină de adsense, voi pierde rapid abonații dar la fel de rapid voi face și click-uri încât să plătesc pluginul. Deci cam ce fac acum ăști pe facebook de își trimit like-uri.
Uite ca aflat un subiect foarte interesant redactat intr-o maniera greu de aflat in internetul romanesc. Acum, dupa ce am gasit acest articol, vreau sa va comunic ca in acest weekend trecem la ora de iarna, o stiati deja. Daca tot se trece ora, macar fixati-va ceasul dupa ora exactapentru a nu uita sa ajungeti la timp unde v-ati propus. Multumesc!
Aia cu „Independent Security Researcher” m-a dat pe spate :)) Dafaq ?! :)) Și da sunt multiple opțiuni de a exploata o asemenea chestie. 🙂
Ganseste-Te ca te pot trimite pe o pagină cu reclame fără sa fiu depistat. Tu dacă faci printscreen apare blogul meu, deci nu prea poți demonstra .