Персональный блог Вороны Богдана

Неприятности в сети, INTERNET, Как заработать миллион?, Электронная коммерция, ForeX.

Лучшие вирусы Июня

topviruses

По итогам работы Kaspersky Security Network (KSN) в мае 2009 года сформирована вирусная двадцатка.

Рейтинга формируется на основе данных, собранных в ходе работы нашего антивирусного продукта версии 2009. В этой таблице зафиксированы те вредоносные, рекламные и потенциально опасные программы, которые были детектированы на компьютерах пользователей.
et-Worm.Win32.Kido.ih
Virus.Win32.Sality.aa
Trojan-Dropper.Win32.Flystud.ko
Trojan.Win32.Autoit.ci
Trojan.JS.Agent.xy
Exploit.HTML.CodeBaseExec
Trojan-Downloader.Win32.VB.eql
Trojan.Win32.Chifrax.a
Virus.Win32.Virut.ce
Virus.Win32.Sality.z
Worm.Win32.AutoRun.dui
Packed.Win32.Krap.b
Packed.Win32.Black.a
Worm.Win32.Mabezat.b
Virus.Win32.Alman.b
Packed.Win32.Klone.bj
P2P-Worm.Win32.Palevo.ddm
Trojan.Win32.Swizzor.a
Exploit.JS.Agent.agc
Email-Worm.Win32.Brontok.q

Отметим двух новичков: это P2P-червь Palevo.ddm и троянец Swizzor.a. Первый, помимо того, что распространяется в различных публичных пиринговых сетях, инфицирует и съемные носители, что еще более способствует его широкому распространению. Второй отличается интересными и сложными методами обфускации кода и сокрытия себя в системе. В связи с тем, что каждый день на серверах злоумышленников генерируются сотни новых версий этого зловреда, он попадает как в первую, так и во вторую двадцатку.

Всего в мае на компьютерах пользователей было зафиксировано 42520 уникальных вредоносных, рекламных и потенциально опасных программ. Эта цифра практически не отличается от показателя за предыдущий месяц.

Продажа аккаунтов в социальных сетях

assetize

С тех пор как социальные сети стали популярны среди пользователей, появилась возможность у компаний рекламировать свои товары и выстраивать некое подобие диалога с пользователями этих сетей. Естественно, ажиотаж по открытию своих представительств во всяческих майспейсах, фейсбуках и твиттерах среди коммерческих организаций, владельцами этих сетей и был подогрет с помощью проплаченной рекламы (в том числе и рекламы от лидеров мнений). Прием хороший, так как он увеличивает количество пользователей и, в конечном счете, стоимость их компаний. Но раз можно делать в бизнес в социалках (факт это или крепкий миф совершенно не важно), то можно и делать деньги на регистрации и продаже аккаунтов в сетях. Киберсквоттинг выходит на новый уровень развития. Вот как инфраструктурный элемент для купли-продажи аккаунтов появился сайт Assetize, представляющий из себя биржу учетных записей в социальных сетях.

Если есть аккаунт с хорошим именем или, так скажем, хорошо «прокачанный» (например http://twitter.com/BarackObama), то на нем можно заработать. Некоторые люди и так продавали свои аккаунты как доменные имена, Assertize просто помогает в этом. На текущий момент можно продать и купить аккаунт в Blogger, Facebook, Friendfeed, Gmail, Google Groups, Ning, Twitter, Wordpress и Yahoo. В общем-то и в других системах можно продать учетную запись – для этого есть раздел Other. Процесс продажи построен по аукционному принципу. Assertize берет процент от выручки тех, кто продает аккаунты – тем и живет.

Основная причина необходимости посредника в виде биржи – обеспечение честности сделок. При продаже виртуального товара (такого как аккаунт) нельзя быть уверенным, что продавец передаст пароль после получения денег, и точно также после передачи пароля нельзя быть уверенным в получении средств. Биржа Assetize снимает эту проблему: продавцы аккаунтов передают пароли системе до получения денег, а покупатели перечисляют средства, соответственно, до получения паролей.

assetize-1

Две ошибки, стоившие мне несколько тысяч долларов

1hdollars

Автор: Терри Дин

В этой статье я собираюсь рассказать Вам о двух ошибках, которые стоили мне нескольких тысяч долларов лишних расходов и неполученной прибыли. Надеюсь, после прочтения данной статьи Вы прочно их усвоите и никогда не совершите в собственной деятельности.

ОШИБКА ПЕРВАЯ. Я покупал права перепечатки на никому не нужные товары. Я потратил ровно $ 2277 на покупку прав перепечатки на никому не нужные товары. После этого я начал рекламировать данные товары в собственной рассылке по цене $ 397 за штуку. Никто ничего не купил! Тогда я снизил цену до $ 197 и обеспечил две покупки. Таким образом, вложив в свой бизнес $ 2277, я вернул из этих денег лишь $ 394. Короче говоря, даже близко не окупил понесенных затрат, не говоря уже об извлечении прибыли!

Товар оказался недостаточно актуальным для моего листа рассылки. Сам по себе товар был хорош, продающий текст, написанный под него, был потрясающим, но. он не был нужен никому из моих подписчиков! Поэтому его никто и не покупал. Другие предприниматели впоследствии продали тысячи экземпляров данного товара, а вот мне не повезло. Точнее говоря, я сам нарвался на глупости: предлагал товар, который никому из моих потенциальных клиентов не был нужен. Более того, вложил достаточно много денег в приобретение прав перепродажи. Результат был нулевым, и деньги оказались выброшены на ветер.

Если формулировать проблему одной фразой, то в чем была моя ошибка? Моя ошибка заключалась в том, что я приобрел права перепродажи на определенный товар, не убедившись заранее, что располагаю большим числом потенциальных клиентов, которые этот товар купят. Я поставил телегу впереди лошади и поплатился за это. Те предприниматели, которые впоследствии с блеском данный товар продавали, делали это посредством прямых продаж через традиционную почту. Я с данным способом предпринимательской деятельности связываться не собираюсь, мне больше нравится вести электронный бизнес. Но как бы то ни было.

Оффлайновые потребители обожают данный товар. Онлайновым он не нравится и через Сеть не продается. Вот и вся арифметика.

Данный урок наглядно показал мне, что обладания прекрасным товаром и великолепным продающим текстом для достижения успеха в электронном бизнесе явно недостаточно. Необходимо, помимо всего прочего, точно знать, что именно хотят покупать Ваши потенциальные клиенты.

Простой пример: каждый предприниматель просто обязан учиться копирайтингу, если он желает добиться успеха. Знать науку копирайтинга и уметь применять данные знания на практике жизненно важно и необходимо любому бизнесмену. Но знаете что? На практике продать информационный товар, посвященный раскрутке сайта гораздо проще, чем продать информационный товар, посвященный копирайтингу. Печальный факт. Ибо миллионерами становятся не хорошие промоутеры, а умелые копирайтеры.

Люди покупают то, что хотят, а не то, что им действительно нужно. Этот урок каждый из INTERNET-предпринимателей должен выучить назубок. Вы не можете заставить сделать потенциальных клиентов то, что им нужно сделать. Все, что Вы на самом деле можете – это выяснить, что хотят делать потенциальные клиенты и танцевать от этого. И продавать им нужно не то, в чем они нуждаются, а то, что они хотят заполучить в свои руки.

Каким образом Вы сможете оградить себя от чудовищной ошибки, на которой я в свое время здорово погорел? Ответ прост: не приобретайте прав перепечатки, переиздания, перепродажи и т.п. на определенный товар, до тех пор, пока не убедитесь в том, как этот товар будет продаваться представителям Вашей целевой аудитории. И еще одно важное замечание: если Вы собираетесь продавать товар через Сеть, приобретайте права на товары, которые продаются именно таким образом. Не стоит покупать права перепродажи на товар, который продается лишь в оффлайне, а затем пробовать продать его через INTERNET. В 99 случаях из 100 этот номер не пройдет и Вы просто-напросто вылетите в трубу.

На этом моменте я точно также “влетел в копейку”, как и в описанном до этого примере. Я приобрел права перепродажи на товар, который продавался только на семинарах, в самом их конце, когда ведущий семинара оглашал свои индивидуальные рекомендации и выставлял образцы товара на всеобщее обозрение, а затем собирал заказы. Эти права обошлись мне в $ 1500. Мне почему-то взбрело в голову, что в Сети данный товар будет продаваться также хорошо, как и на семинарах. Гм… думаю, нет нужды говорить, что этого не произошло и деньги я снова выбросил на ветер, совершив рассматриваемую ошибку дважды.

Если товар успешно продается вне Сети, это совершенно не значит, что в онлайне он будет пользоваться таким же успехом. Объясняется данная закономерность просто: разные рынки по-разному реагируют на одни и те же товары. Нельзя об этом забывать, в противном случае Вы рискуете понести большие убытки, причем совершенно напрасно.

ОШИБКА ВТОРАЯ. Я ввязывался в партнерские программы, не разбираясь, что к чему. Когда у Вас есть внушительный по размерам подписной лист, заработать на нем деньги, предлагая подписчикам товары и услуги других производителей, больших проблем не представляет. Но данное обстоятельство далеко не означает, что стоит попробовать продать подписчикам тот или иной товар или услугу только потому, что это будет выгодно. Запомните это!

Я один раз совершил подобную ошибку и стал продавать своим подписчикам товары одной MLM-компании, не убедившись, в том, что эта компания достойна, чтобы иметь в ней дело. В итоге оказалось, что их товары были некачественными, а сайт лишь пускал пыль в глаза своим дизайном. Деньги я заработал немалые, но одновременно нанес внушительный удар по своей репутации. Оно того не стоило, поверьте мне!

Если компания является большой и стабильной, это далеко не всегда означает, что она настолько хороша, чтобы иметь с ней дело.

Если компания предлагает высокие комиссионные, это далеко не всегда означает, что она настолько хороша, чтобы иметь с ней дело.

Если компания демонстрирует двадцать отзывов на каждый свой товар, это далеко не всегда означает, что она настолько хороша, чтобы иметь с ней дело.

Понимаете, о чем я говорю?

Единственный способ убедиться в качественности товара и удостовериться, что продавать его своим подписчикам, клиентам и потенциальным клиентам можно с большой прибылью и без риска для собственного бизнеса – это стать клиентом данной компании. Купите товар, который собираетесь перепродавать и убедитесь в его качестве. В некоторых случаях, если Ваш бизнес хорошо налажен и количество Ваших подписчиков достаточно велико, Вам могут предоставить товар на пробу совершенно бесплатно.

Иными словами, убеждаться в том, хорош ли товар настолько, чтобы его можно было предложить своим потенциальным клиентам, следует на собственном опыте. Стоит ли данный товар Ваших усилий и Ваших подписчиков? Если нет – не связывайтесь с ним!

А как быть в том случае, когда на каждом углу все кричат, что этот товар – самое великое достижение всех времен и народов? Когда каждый, кто слышал об этом товаре, утверждает, что лучше его не найти и если кто-то другой не купит его, то для него наступит конец света? Вот что я Вам отвечу: если вокруг товара создана такая шумиха, это означает, что товар совершенно никчемен и нежизнеспособен. Шумиха – это одно, а качество – это другое. Вспомните сказку “Новое платье короля” и Вам все станет ясно.

И, наконец, следует убедиться в том, что производитель товара, который Вы собираетесь продавать, предоставляет гарантию полного возврата денег в случае неудовлетворенности клиента. Если же нет. я бы лично с таким производителем связываться не стал бы. Если он чего-то боится, значит, что-то утаивает и недоговаривает. А это – предпосылка к нечестности. Лично я не люблю нечестных предпринимателей.

Я часто поражаюсь, когда вижу, как уважаемые и известные люди рекомендуют покупать какой-либо товар, который в конечном итоге оказывается некачественным и дорогостоящим. Эти люди в абсолютном большинстве случаев сами даже бегло не взглянули на то, что они рекомендуют. Кто-то чем-то их заманил на свою сторону и они пошли за ним как бараны, не удосужившись убедиться в качестве рекламируемых ими товаров, а также в возможных последствиях этой деятельности для своего имени.

Один раз я совершил эту ошибку. Больше я никогда ее не повторю. Я не собираюсь поддаваться стадной психологии, когда каждый начинает продавать некачественный товар только потому, что его продают другие и зарабатывают на этом деньги. Лучше я лишусь некоторого количества лишних продаж, чем подставлю под удар собственную репутацию, которая обернется мне потерями миллионов долларов в будущем.

Бабушки «штурмуют» Интернет

granny Петербург в очередной раз подтвердил свою репутацию культурной столицы России. Теперь в Северной Пальмире не увидишь привычной для любого города картины – старушки, беседующие на лавочке. Пожилые женщины предпочитают осваивать Интернет. Причем, первыми изучают всемирную паутину те, кто пережил самые страшные страницы истории Петербурга. В типичном питерском дворе группа пенсионеров увлеченно работает с переносными компьютерами. Тут и там слышны слова явно не из лексикона пожилого человека: Ноутбук, интерфейс, флэшка, антивирус. Так проходят занятия по программе “Бабушка онлайн” – компьютерная грамотность для ветеранов и блокадников. Тема сегодняшнего занятия – “Владение мышью”. Лекции обставлены, как задушевные чаепития. Что, впрочем, не мешает проводить их по четко заданной программе. Полтора месяца регулярных занятий – и, получив в подарок компьютер, бабушки попадают в разряд продвинутых пользователей. А до тех пор они гордо именуют себя студентками. “Мне интересно: Интернет, программа Map. Я пока немногое умею, но думаю, что в Интернете можно очень многое найти”, – говорит жительница блокадного Ленинграда Элла Зеймаль. “Мне справочники нужны, словари нужны. Так я запущу Yandex и найду все, что мне нужно”, – рассказала блокадница Людмила Иванова. Электронные сети, как средство от одиночества. На просторы Интернета, как правило, бабушки выходят в поисках общения. Для многих из них, зачастую лишенных возможности, не то что путешествовать, но и просто выйти из дома, – это в буквальном смысле окно в мир. И нередко – способ изменить свою жизнь, поверить в себя. “У нас был случай, когда женщина впервые в жизни напечатала на принтере документ. Это было заявление в собес. Она была в восторге”, – вспоминает координатор проекта “Бабушка Онлайн” Антон Кляпин. “Бабушки умудряются даже продавать кружева в Интернете. Многие из них бесплатно звонят родственникам по программам типа Skype. Да они оживают после этого”, – рассказывает руководитель технического отдела проекта “Бабушка Онлайн” Владимир Дерибин. В воздухе висит стойкий запах канифоли. Буквально на коленке волонтеры проекта перепаивают и возвращают к жизни старые компьютеры, которые петербуржцы привозят в подарок бабушкам. Неравнодушных людей, как выяснилось, значительно больше, чем принято думать. К примеру, этот класс администрация Адмиралтейского района передала для занятий безвозмездно. Студенты технических вузов буквально выстраиваются в очередь, чтобы поработать здесь волонтерами. И единственная печаль их воспитанниц – это однородный состав и дефицит ровесников-кавалеров. В ближайшее время в Доме офицеров будет запущена очередная благотворительная программа, которая, с одной стороны, позволит избежать подобной дискриминации и восстановит баланс среди пользователей, с другой – вызовет нешуточную нагрузку на форумы и социальные сети. Как несложно догадаться, название нового проекта – “Дедушка онлайн”.

FFSearcher: скрытая эволюция схемы мошеннических кликов по рекламе

ffsearcher

В прошлом месяце компания Websense зафиксировала атаку, жертвами которой пали около 40 000 сетевых ресурсов. Она получила название Nine-Ball — по имени одного из сайтов, на который переадресовывались пользователи. В результате на машины посетителей таких сайтов в случае обнаружения на них соответствующих уязвимостей устанавливалась троянская программа, которая, в свою очередь, загружала из Сети другое вредоносное ПО.

Глава антивирусного подразделения компании SecureWorks Джо Стюарт обнаружил, что среди прочих опасных программ троян Nine-Ball устанавливал другую троянскую программу, предназначенную для мошеннического использования рекламных ссылок, которую в SecureWorks называют “FFsearcher” (по имени одного из сайтов, участвующих в схеме).

По словам Стюарта, FFSearcher способен перехватывать результаты поисковых запросов Google как из Internet Explorer, так и из Firefox. Троян использует API “Adsense for Search” от Google, который позволяет сайтам размещать результаты поисковых запросов вместе с рекламой Google AdSense. Размещая окно поиска Google Custom Search на своем веб-сайте, его владельцы имеют возможность зарабатывать на рекламе. Если посетитель ресурса для поиска воспользуется этим окном, а затем кликнет по одному из рекламных баннеров, то за такой переход сайт получит небольшие комиссионные отчисления.

Авторы FFSearcher перенаправляют поисковые запросы, которые жертвы трояна делают через Google.com, на свой сайт, причем делается это таким образом, что для самой жертвы данный процесс остается незамеченным. Полученные в итоге результаты запроса отображаются на скомпрометированной машине так, как будто получены они были напрямую от Google.com, кроме того, в адресной строке пользователь тоже видит адрес Google.com, а не адрес подконтрольного хакерам сайта.

Прелесть данной атаки заключается в том, что она остается незаметной для пользователя, а сами поисковые запросы злоумышленниками не подменяются. Их цель в другом – они заставляют Google выплачивать комиссионные отчисления, которые в обычном случае он платить не должен.

Впрочем, разоблачить хакеров все же можно – в перехваченном ответе на поисковый запрос не содержится указания на общее число страниц, содержащих слова запроса. Кроме того, об инфекции можно догадаться и по другим признакам, так как FFSearcher – это лишь одна из многих вредоносных программ, которые устанавливает троян Nine-Ball.

Добавим лишь, что представители Google подтвердили блокировку аккаунтов, связанных с участвующими в мошеннической операции сайтами (i-web-search.com, ffsearcher.com, и my-web-way.com). Тем не менее, Стюарт утверждает, что мошенники имеют возможность менять имена сайтов и аккаунты Adsense “на лету”. Полная версия его работы доступна по этому адресу.