Мегафон показывает баннеры поверх вашего сайта. Как защитить свой бизнес от финансовых потерь?

Я регулярно захожу на сайт своей компании Get Outfit, чтобы тестировать как все работает. В очередной раз я зашел на сайт и перешел на страницу оплаты и, мягко говоря, был удивлен. На странице, где клиент совершает оплату нашей услуги, я увидел баннер Сударя (на весь экран). Учитывая, что мы не размещаем рекламу у себя на сайте, я решил разобраться откуда она могла появиться. До этого я пару раз видел рекламу на главной странице, но не придал этому особого значения. В тот момент я подумал, что проблема была в другом. Я быстро ее решил (как мне показалось). Но увидев баннер Сударя поверх всего сайта на заключительном этапе, когда клиент производит оплату и, вероятно, еще принимает решение воспользоваться ли услугой — я точно осознал, что это угроза для моего бизнеса.

В этот момент у меня возник в голове вопрос "На сколько упала наша конверсия из-за этого баннера?", "Сколько мы потеряли клиентов из-за недобросовестных действий оператора Мегафона?", "Сколько клиентов случайно нажали на этот баннер и вовсе ушли с нашего сайта?", "Сколько клиентов подумали, что это наша реклама? Что очень вероятно, учитывая что мы предоставляем сервис персонального онлайн-стилиста, а клиенту показывается реклама Сударя (мужская одежда)" и "И сколько в итоге мы потеряли денег?".

Я понял, что это будет бессонная ночь. Я конечно сразу нашел причину на VC: Мегафон показывает баннерную рекламу поверх других сайтов. Написав недовольный пост на своей странице в Facebook я получил следующие ответы от оператора:

Сразу они решили придраться к формулировкам и определить это как не на сайте, а "поверх сайта".
А это значит, что все пользователи Мегфон заранее соглашаются на показ баннерной рекламы "поверх" других сайтов, подписывая договор.
Жаль, что я не успел сделать скриншот с баннером Сударя, но вот так выглядит страница сайта. Видимо, баннер не показался, либо я его успел закрыть. Но слово "Реклама" над логотипами наших партнеров, где есть ссылки на их интернет-магазины может неправильно восприниматься клиентом.

Таким образом, я понял, что реклама показывается, когда ты заходишь на сайт через мобильный интернет и нужно срочно принимать меры. Пока мы развиваемся органически благодаря нашему продукту и рекомендациям клиентов. Но уже постепенно готовимся к запуску рекламных каналов, улучшая customer experience. Хорошо, что мы выявили эту проблему в самом начале и я искренне надеюсь, что эта статья и вам поможет этого избежать.

Переведен ли ваш сайт на протокол HTTPS?
Нет
Да
Показать результаты
Переголосовать
Проголосовать

В эту же ночь, я предпринял действия, чтобы обезопасить свой сайт, и соответственно бизнес от финансовых потерь, а сейчас решил поделиться с вами. Для этого нужно перевести ваш сайт на протокол HTTPS.

HTTPS (аббр. от англ. HyperText Transfer Protocol Secure) — расширение протокола HTTP для поддержки шифрования в целях повышения безопасности. Данные в протоколе HTTPS передаются поверх криптографических протоколов SSL или TLS.

Благодаря тому, что у нас пока сайт на Тильде, я нашел инструкцию, как защитить свой сайт. Для этого необходимо настроить протокол HTTPS, что было легко сделать благодаря возможностям Тильды.

Проверьте обязательно и ваш сайт и переведите его на протокол HTTPS, чтобы оператор не вмешивался в ваш трафик, ведь это негативно влияет на ваш бизнес.

А цель этой статьи вовсе не опорочить оператора, а лишь помочь предпринимателям, кто еще этого не сделал. На мой взгляд, действия оператора неэтичны по отношению к пользователям и другим бизнесам, поэтому я принял решение перейти к другому оператору. Но вот какому?

0
41 комментарий
Написать комментарий...
Игорь Дё

Паранойя вокруг настолько что я сразу подумал что это пиар тильды. Хотя сервис норм;)

Ответить
Развернуть ветку
Иван Максимов

А я вот так и не понял: это пиар тильды или Онлайн стилиста.
Но очевидно, что писать столько буков ради слова "https" не было никакой необходимости.

Ответить
Развернуть ветку
Kim Sanzhiev
Автор

У Ивана точно паранойя 😂

Ответить
Развернуть ветку
Avramov Max

У вас количество ссылок на маленький отрывок текста просто зашкваливает. Если бы это была была статья из Википедии, то не было бы вопросов. Но когда это не Вики, невольно начинаешь думать о рекламе.

Ответить
Развернуть ветку
Kim Sanzhiev
Автор

Это как раз Вики)

Ответить
Развернуть ветку
Иван Максимов

Многоуважаемый, автор. Вы можете сколько угодно минусовать мои комменты. Можете даже минусовать комменты в других статьях, и даже завести под это дело пару твинков.

Но мне всё-таки очень-очень хочется услышать ответ на вопрос, как же так получилось, что взрослый серьезный человек, говорящий о недобросовестности и неэтичности поведения Мегафона, допустил передачу регистрационных данных пользователя, включая ФИО, телефон и email по протоколу http.
В 2018 году, когда только ленивый не написал статью на эту тему?

Я уже не говорю о том, что и ситуация с рекламой была обсосана 300 раз. В конце концов, это ваша личная проблема. Но такое наплевательское отношение к клиентам...

Может у вас ещё и база хранится в незашифрованном виде? На сервере конструктора сайтов? А может вы даже бэкапы гоняете через публичный вифи?

Ответить
Развернуть ветку
Kim Sanzhiev
Автор

По вашему, я должен "плюсовать" ваши комментарии, если они мне не нравятся?)

Ответить
Развернуть ветку
Kim Sanzhiev
Автор

Вы похоже вообще не понимаете суть вещей. Я прочитал часть ваших других комментариев к статьям и создается впечатление, что Вам лишь бы "написать", не вдумавшись в суть. Не стоит гнаться за количеством.
Все данные передаются по протоколу https, и уж тем более регистрационные. Если вы зайдете на сайт Тильды, то увидите, что данные на сайте Тильды передаются именно по этому протоколу.
Вы случайно не сотрудник Мегафона? :)

Ответить
Развернуть ветку
Иван Максимов

Нет, я не сотрудник Мегафона. И мне тоже не нравится их сервис.
Но это не имеет никакого отношения к вашей статье или вашему бизнесу.

И давайте не будем тут ля-ля.
"Заидите на сайт Тильды". Я могу зайти и на сайт Тильды, и на сит палпалыча, и на сайт альфабанка, и на сайт найка, чей ТМ вы нам тут демонстрировали. Но это не имеет никакого отношения к вашему проекту.

Вы сами рассказывали про незащищённый протокол.
Я вот специально опубликовал проект на тильде.
По умолчанию сайт создаётся на протоколе http. http://project679144.tilda.ws/.
А https, вероятно, подключается как дополнительная услуга.

Да вопрос почему какой-либо конструктор позволяет осуществлять сбор данных по не защищенному протоколу остаётся открытым, но это не снимает ответственности с вас, как с разработчика и владельца сайта.

Не надо гнаться за количеством? И тут я с вами согласен.
Но зачем же вы гонетесь за количеством совмещаемых должностей?
Он и стилист, он и предприниматель, он и вебразработчик, он и сммщик.

Пока что я вижу, что как разработчику вам насрать на приватность пользователей, и если б Мегафон не "воровал ваших клиентов", то на https вы б так и не решились.
Как сммщик вы тоже не суппер.
Рекламироваться на чужом провале - такое себе.
4 коммента понадобилось, чтоб вызвать вас на диалог. И даже после этого, вы не нашли в себе силы быть мужиком, признать свой косяк и пообещать такого не повторять и привлечь для работы над сайтом специалистов.

Вы предлагаете поверить, что с 2 оставшимися должностями вы справляетесь лучше и лучше относитесь к клиентам?

Ну и да. Вы в праве плюсовать и минусовать, что вам вздумается. Ем более, что от этого ни холодно, ни жарко. Но, раз уж вы представляете здесь свою компанию, то было б неплохо сначала отвечать на вопросы, а уж потом лезть ставить минусики. А не так, что вы отметили, что видели 3 моих коммента, но не считаете нужным на них отвечать.

Ответить
Развернуть ветку
Kim Sanzhiev
Автор

Мне не очень интересно с вами вести беседу. В ваших комментариях поверхностное видение, которое абсолютно не подкреплено фактами. Когда мы уходим в детали, то Вам нечем возразить.
И давайте не поднимать здесь панику про хранение персональных данных. Сам конструктор Тильды на HTTPS. Вот еще на всякий Вам случай подтверждение.
Шах и мат и можем закрыть на этом тему о хранении персональных данных.
Чем по вашему основатель проекта должен заниматься на начальной стадии развития проекта? Вот из-за таких поверхностных людей, как Вы, которые не погружаются в детали и выходят такие фейлы, как с комментариями о персональных данных.

Ответить
Развернуть ветку
Иван Максимов

Госпади, ну это же совсем ни так работает.
Не имеет никакого значения, как там тильда работает с формами.
Я даже верю, что у них скрипты и мейлер работают по https.
Но это совершенно не важно, когда форма не в iframe, а она не в айфрейме, и загружена на сайт с http.

Потому что вместо скрипта с рекламой Мегафон, например, может подсунуть любой другой скрипт.
В том числе и скрипт, подменяющий действия Тильды при нажатии submit.

А, в прочем, чёрт с вами.
Мегафон - подонки.
Я - поверхностный.
Вы белый, пушистый, гениальный со взрослым подходом к решению проблем.
Ок.

Ответить
Развернуть ветку
Иван Максимов

Постойте-постойте! Минуточку!

"На странице, где пользователь совершает оплату".

К сожалению я такой страницы не нашел. Но правильно ли я понял, что в 2018 году у вас на сайте реализована некая система оплаты, передающая платежные данные по незащищенному протоколу непонятно куда, по всей вероятности, на сервера тильды.

И после этого пришли сюда набирать новых клиентов, используя не свое УТП, а играя на теме того, как непорядочно поступает Мегафон?

Так?

Ответить
Развернуть ветку
Avramov Max

Нужно как бы зарегистрироваться, заполнить кучу полей и в самом конце получите это - https://www.getoutfit.ru/payment

Ответить
Развернуть ветку
Иван Максимов

Успокоил. Передаются походу не платежные данные, а персональные.
Эт лучше.
А то я чуть с ума не сошел, пытаясь представить, как может работать оплата без хттпс

Ответить
Развернуть ветку
Kim Sanzhiev
Автор

Персональные данные никому не передаются, и уж тем более платежные. Не наводите здесь панику.

Ответить
Развернуть ветку
Kim Sanzhiev
Автор

Да, именно на этом этапе и появлялся баннер, при нажатии "Перейти к оплате", но сейчас все хорошо :)

Ответить
Развернуть ветку
Kim Sanzhiev
Автор

После этого я пришел сюда, чтобы поделиться с читателями, у которых не защищен сайт. Судя по опросу это уже 12,5%. То есть 12,5% бизнес теряют деньги из-за этого, поэтому я рад, что им помог данной статьей.

"И после этого пришли сюда набирать новых клиентов, используя не свое УТП, а играя на теме того, как непорядочно поступает Мегафон?".
1. Если вы хотите почитать о наших УТП, то можете зайти на наш сайт.
2. Я буду только рад, если мы привлечем еще и новых клиентов через эту статью, ведь тем самым мы сэкономим на маркетинге. Чем меньше мы тратим на маркетинг, тем более доступны наши услуги. Чем более доступны наши услуги, тем больше клиентов смогут воспользоваться нашим сервисом и стать ближе к мечте. Вы очень наивны, если думаете, что статьи пишут ради "статьи". Посмотрите на мир с положительной взглядом. Хорошего Вам вечера :)
А VC большие молодцы, что предоставляют площадку для предпринимателей :)

Ответить
Развернуть ветку
Kim Sanzhiev
Автор
Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Kim Sanzhiev
Автор

Переход к другому оператору как обычному пользователю услуг, это никак не связано с хостингом. Мегафон точно не прекратит, но я вовсе не хочу пользоваться услугами оператора, который показывает мне рекламу. Я уже не говорю про регулярные синие баннеры с предложением услуг, выскакивающие в неподходящий момент. Порой случайно нажимаешь и приходится тратить время, чтобы отписаться от них.

Ответить
Развернуть ветку
Kim Sanzhiev
Автор

ФАС уже ведет дело по этому поводу.

Ответить
Развернуть ветку
Олег Фортеска

Сам на тильде и всем доволен. Проблема только с ссылками на Линкедине :(

Ответить
Развернуть ветку
Kim Sanzhiev
Автор

С Линкедином вообще проблема в России 😊

Ответить
Развернуть ветку
Тарас Островский

А как сервис-то работает? По ценам должно быть дешевле офлайн ну прямо кратно.

Ответить
Развернуть ветку
Kim Sanzhiev
Автор

Кстати, если решите попробовать, можете ввести промокод "vc", будет скидка 10% :)

Ответить
Развернуть ветку
Тарас Островский

Окей, идём от реального опыта. Вот у меня товарищ обратился к стилисту, за N часов и 3 тысячи рублей ему подобрали цвета и объяснили как ему с этим жить. Шопиться со стилистом по той схеме что вы и описали.

Я, может, просто хочу получить рекомендации по созданию образа, понимать что мне действительно подходит и научиться различать моду и стиль. Так можно у вас?

С промокодом отличная тема))

Ответить
Развернуть ветку
Kim Sanzhiev
Автор

Да, можно просто получить рекомендации по созданию образа. Но ведь в дальнейшем Вы все равно будете покупать вещи. Как показывает практика, даже когда стилист даст подробные рекомендации, то не все смогут их соблюсти. Ведь даже если вы покупаете белую рубашку, то не стилисту сложно заметить разницу в материале, тоне, лацкане, воротнике, особенностях бренда и других мельчайших деталях, а это очень важно.
Поэтому мы решили пойти дальше и создать такой сервис, чтобы клиент смог нам полностью делегировать создание гардероба, что в корне меняет формат потребления: теперь не нужно традиционно самостоятельно покупать оффлайн или онлайн, это за Вас делает профессиональный стилист.
А дальше еще интереснее. Например, стилист создал образ для ежедневной офисной работы: брюки, рубашка, пиджак, ремень, туфли. Вам доставили вещи и вы их купили. Мы это зафиксируем. Далее вы сможете подписаться на услуг персональных боксов и в следующей посылке, мы сможем подобрать вещи исходя уже из ваших покупок с нами (при разборе гардероба можем учесть и ваш текущий гардероб). К примеру, к вашему новому образу мы добавим новую рубашку, галстук и пуловер. Бюджет и периодичность Вы определяете сами. Таким образом, в течение года, мы уверены, что ваш стиль улучшится, вы сэкономите деньги и, самое главное -- время :)

Ответить
Развернуть ветку
Тарас Островский

К вопросу экономии времени — присмотритесь к механизмам взаимодействия с аудиторией сервисом доставки продуктов из магазинов/ продуктовых наборов / готовых блюд. Кажется, у вас пересекается ЦА.

Ответить
Развернуть ветку
Kim Sanzhiev
Автор

Тарас, спасибо большое. Мы стараемся брать самые интересные механики из других индустрий. Да, у нас очень похожая аудитория. Еще это, как правило, пользователи каршерингов, такси, заказа уборки на дом и других подобных сервисов :)

Ответить
Развернуть ветку
Тарас Островский

Окей, я понял, это подписка на одежду. Но получается офлайн стилиста вы заменить не можете, вы просто предлагаете другой вариант.
Лишая человека возможности совершать ошибки, вы лишаете себя живого коммьюнити, где можно живо обсуждать такие сложности и заодно допродавать экспресс-консультации. Когда я пришёл в магазин, хочу купить, но мне срочно нужен совет. Норм или нет.
Зачем мне за раз тратить 20к, когда вероятность того, что я потрачу больше, просто не сразу — огромная.

Ответить
Развернуть ветку
Kim Sanzhiev
Автор

Мы и это предусмотрели, так как понимаем, что это долгий процесс формирования привычки и адаптации клиентов. У нас есть услуга Get Support, она как раз решает эту проблему, где можно обратиться к стилисту из примерочной. Пока, скажу откровенно, в тестовом режиме запустили и она не пользуется спросом.
Необязательно это может быть как подписка, можно отдельно образы заказывать, как делают многие: образ для тренажерного зала, в путешествие или при смене профессии для новой работы.
Тратить необязательно за раз 20к, если вы захотите купить сразу, мы отправим Вам ссылки и Вы сможете самостоятельно купить, когда захотите.

Ответить
Развернуть ветку
Тарас Островский

Вот интересно же. Почему вы не ведёте бложик про это? Ну в смысле объяснить обычным людям, что выглядеть стильно можно не имея 50 метров гардеробной и не тратя сумасшедшие деньги. Вроде "6 образов из 2 брюк и 3 рубашек")) и прям целыми блоками про образы для зала/отдыха/туризма/и т.д. Мастхэв и побаловать себя. Ну такое)

Ответить
Развернуть ветку
Kim Sanzhiev
Автор

Вот сейчас как раз заводим, пока стараемся сделать дистрибуцию контента наиболее эффективной. В журнале на сайте будут как раз полезные статьи, в более кратком формате в facebook и instagram. Будет и youtube чуть позже. Причем будем не только писать о стиле и моде, но и другим статьи, которые позволят развивать человека в других аспектах :)
А вообще круто, что у Вас столько идей :)

Ответить
Развернуть ветку
Kim Sanzhiev
Автор

Сервис действительно кратно дешевле оффлайн услуг. Практически все стилисты берут деньги за проведенное время с ними. Как правило, это 5 тыс. рублей в час + еще необходимо ехать в торговый центре и тратить свое драгоценное время на хождение по магазинам. У нас сервис работает только онлайн и сейчас практически нет издержек, пока развиваемся органически и вовсе не вкладываем в маркетинг, что позволяет делать наши услуги более доступными для людей.
Сервис работает очень просто:
1. Вы заполнятее небольшую анкету (это 3-5 минут) и оплачиваете услугу.
2. Мы создаем чат в выбранном вами мессенджере и стилист присылает варианты образов, ориентируюсь на анкету.
3. Вам остается только согласовать образ и стилист оформляет бесплатную доставку в удобное время и место с возможностью примерки.
Эта услуга стоит 1990 рублей.
Таким образом клиенты существенно экономят свое время (на этот процесс как правило уходит со стороны клиента не более 10 минут) и деньги (стилисты всегда в курсе различных акций, промокодов и у них есть карты лояльности в большинстве магазинов, а это существенно помогает сэкономить на покупках). Ну и самое главное, это образ от профессионального стилиста :)

Ответить
Развернуть ветку
Serge Arsentiev

Было, с полгода назад. Вроде как в тестовом режиме. Неужто вернулось? Вроде эта гадость как-то отключалась, естественно индивидуально у каждого абонента.
А оператора "опорочить" невозможно, он сам себя это самоё :(

Ответить
Развернуть ветку
Kim Sanzhiev
Автор

К сожалению, видимо, вернулось. Я только сейчас это заметил, причем в самом неприятном формате, когда это коснулось моей компании.
Каждый абонент может индивидуально обратиться и ему отключат (но не факт).
К сожалению, качество услуг операторов действительно падает. Маржинальность телкомов снижается поэтому им приходится применять и такие схемы монетизации своих абонентов.

Ответить
Развернуть ветку
Serge Arsentiev

Я так помню (приблизительно), они гасили не поверх всех сайтов - скажем kremlin.ru они вроде опасались рекламой завешивать.
Сдаётеся мне, вопрос - в общении с Мегафоном, и есть какая-то цена вопроса. Либо вопрос в популярности сайта - на очень популярные они баннеры вешать не должны - их задолбают обращениями в поддержку "не могу нажать на кнопки, Вы зачем вирусы внедряете, что происходит?".

Правда, они эффективно обложились непроходимой "поддержкой" - и добраться до кого-то _решающего_ теперь почти невозможно.

Ответить
Развернуть ветку
Kim Sanzhiev
Автор

Вот здесь еще можете более подробно прочитать:
https://tjournal.ru/62611-pochemu-megafon-bessovestno-pokazyvaet-reklamu-na-chuzhih-saytah
На очень популярных сайтах тоже появляется, если он переведен на протокол HTTPS, видел скрины на сайте Адидаса, N+1 и других, поэтому и решил написать статью, чтобы ее часть предостеречь, кто с этим не успел столкнуться)

Ответить
Развернуть ветку
Serge Arsentiev

а) скрины с баннерами на сайтах Кремля, Роскомнадзора, Госуслуг.
б) письма со скринами вебмастерам указанных сайтов (можно других известных непримиримой позицией и желанием судиться, например МТС, Билайн, McDonalds, tema.ru :)
в) профит

Ответить
Развернуть ветку
Kim Sanzhiev
Автор

Кстати, сайт kremlin.ru не переведен на HTTPS, так что вполне возможно, что и там баннер всплывает :)

Ответить
Развернуть ветку
Serge Arsentiev

10 000 жалоб в гос органы и крупные компании, и Мегафон задумается, да еще может пару сотен миллионов штрафа заплатит, и уволит пару иди ... эффективных менеджеров придумавших такую монетизацию.
И об их уходе в туман торжественно напишут на VC

Ответить
Развернуть ветку
Make Luv

Мегафон охерел. Сразу бы свалил от них после такого.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
38 комментариев
Раскрывать всегда