{"id":14275,"url":"\/distributions\/14275\/click?bit=1&hash=bccbaeb320d3784aa2d1badbee38ca8d11406e8938daaca7e74be177682eb28b","title":"\u041d\u0430 \u0447\u0451\u043c \u0437\u0430\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u044e\u0442 \u043f\u0440\u043e\u0444\u0435\u0441\u0441\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u0440\u043e\u0434\u0430\u0432\u0446\u044b \u0430\u0432\u0442\u043e?","buttonText":"\u0423\u0437\u043d\u0430\u0442\u044c","imageUuid":"f72066c6-8459-501b-aea6-770cd3ac60a6"}

Как uLogin зарабатывает на каждом посетителе вашего сайта

Привет. Я маркетолог проекта loading.express, и мы ускоряем сайты.

Сегодня, в процессе ускорения сайта, наткнулись на такой милый «лайфхак» от uLogin, который приносит компании сотни тысяч рублей, а может и больше.

Если вы не знаете, uLogin — сервис, который помогает сделать авторизацию в личный кабинет вашего сайта через социальные сети. Сервис бесплатен, а потому, уже с 2011-го по 2012 год, его поставили к себе на сайты более 10 тысяч веб-мастеров, по утверждению владельцев.

Перед тем, как вставить код в свой сайт, убедитесь, что вы точно понимаете, что эта штуковина делает.

Как мы вычислили схему заработка

Ускоряем очередной сайт. Находим запрос, который тянет за собой загрузку главной страницы AliExpress. Он отъедал пару сотен милисекунд у загрузки и привлёк наше внимание. Идём в код сайта, такого запроса нет. Хм... ¯\_(ツ)_/¯

Смотрите, что мы увидели, копнув немного глубже:

Этот код подгружается только один раз. Если вы его не видите, вы уже реферал! Смотрите из инкогнито

Смотрим, откуда растут ноги, наводим в столбике Initiator на значение {index}:10, всплывает тултип (подсказка со ссылкой), в котором видны источник загрузки и содержимое:

var d = document, s = d.createElement('iframe'), g = 'getElementsByTagName'; s.src = '//s.click.aliexpress.com/e/cXKLI0Y'; s.style.position = 'absolute'; s.style.height = '10px'; s.style.width = '10px'; s.style.left = '-9999px'; s.style.top = '-9999px'; var h=d[g]('body')[0]; h.appendChild(s);

Как видно из этого куска кода, прогружается реферальная ссылка AliExpress (s.click.aliexpress.com/e/cXKLI0Y). (Код со ссылкой.)

Домен другой, и вот где его подгружает сам сервис:

Заходим на страницу и поиском ищем ulogin-stats.ru:

Исходный код скрипта ​виджета авторизации содержит ссылку на вставку реферальной ссылки Aliexpress

В разделе техподдержки сервиса уже есть замечание про этот скрипт, но техподдержка ответила, что ничего такого не делает.

Хитрый ответ техподдержки, в ulogin.js и правда нет ничего подобного

Что вообще всё это значит

Любой посетитель, который пришёл на ваш сайт, подгружает себе страницу AliExpress, сам того не зная. В AliExpress идёт запись, что этот посетитель пришёл по рекомендации uLogin.

И теперь uLogin получит комиссионные с его покупки! Сколько можно заработать? Вот какие проценты выплачивает CPA-сеть Admitad:

Скриншот из кабинета Admitad

Считаем чужие деньги

Если взять посещаемость на каждом сайте хотя бы в 300 посетителей, в сутки получаем 3 млн рефералов. Если учесть, что время cookie — три дня, то из 9 млн реферальных посетителей с вероятностью 0,1% покупки совершат 9000.

Если средний чек AliExpress — 300 рублей, оборот реферала — 2,7 млн рублей. 3% выплаты от оборота — 81 тысяча рублей за три дня.

Классный ход! И это очень пессимистичный расчёт.

Выводы

Если вы ставите чужой виджет на свой сайт, в любой момент этот сервис может включить рекламу, редирект, перехват заявок с форм, считывание любой персональной информации о ваших посетителях!

Особенно это касается бесплатных сервисов вроде uLogin. Будьте бдительны и внимательно проверяйте, что загружается на вашем сайте прямо сейчас.

И, конечно, любой внешний код в вашем сайте замедляет скорость загрузки. Настоятельно рекомендуем подгружать все коды асинхронно и в отложенной загрузке. Откладывайте всё что можно. Чат, пиксели ретаргета и другие внешние ресурсы.

Делайте это смело, ведь у вас не будет другого шанса произвести первое впечатление. Впечатляйте посетителей быстрой загрузкой.

Высоких вам конверсий и безопасных виджетов!

0
129 комментариев
Написать комментарий...
Александр Ерёмин

Нормальные CPA должны банить за кукистафинг. А для тех, кто кудахчет о том, что "зато бесплатно и вообще читайте соглашение", стоит пояснить что на момент когда вы попадаете на страницу с виджетом Ulogin у вас уже может стоять партнерская кука от другого партнера. 

И если провести аналогию из жизни, то выглядит это след. образом:
Вы (рекламодатель у которого есть трафик) заехали на АЗС оплатили бензин, взали пистолет, но льете не в бензобак, а в канистру, которую вам подставили "ушлые" ребята из Ulogin.

Или другая аналогия, когда вы (вебмастер) работаете, а зарплату в конце месяца на карту получает другой человек лишь потому что ему хватило ума подменить номер вашего счета на свой
¯\_(ツ)_/¯

Чистой воды мошенничество перед партнером, перед CPA. Перед пользователем, установившим виджет может и всё гладко с точки зрения закона, но если те, кто оправдывают такие действия завтра сами начнуть продавать трафик и столкнуться с кукистафингом, станут думать иначе))))

Ответить
Развернуть ветку
Del Ins Up

А если бы они просто новую вкладку открывали с магазином по cpa, как делал rutor ?

Ответить
Развернуть ветку
Алексей из LOADING.express
Автор

Они же так и делают, только в одной вкладке.

Ответить
Развернуть ветку
Del Ins Up

Они делают это скрыто. А rutor и подобные просто открывали новую вкладку/окно, что не только куки проставляло, но и давало шанс что кто-то заинтересуется и прямо сейчас что-нибудь купит.

Ответить
Развернуть ветку
Алексей из LOADING.express
Автор

Тогда согласен, rutor поступали еще более наглым образом. Юлогин менее наглые, но это их не оправдывает.)

Ответить
Развернуть ветку
Del Ins Up

Что же здесь наглово ? Наоборот, в открытую тебе показывают сайт, может что-нибудь купишь, а не втихаря, как uLogin. То же самое делают не только варезные сайты, но и вполне известные аггрегаторы билетов, всякие aviasales, skyscanner, открывая непрошенное окошко с поиском отелей, когда ищешь билет на самолёт.

Ответить
Развернуть ветку
Алексей из LOADING.express
Автор

Если бы они тоже самое делали, то давно бы лишились бизнесов.
Не надо путать рекомендации в попапе и несанкционированное открытие страницы в моем браузере втихаря или нет - я не просил и не заказывал. Так-то можно вообще всё что угодно придумать.
Зашел я на сайт, а он мне открыл в другой вкладке поисковик с забитым запросом на эту тему и выдачей. Типа, а вдруг будет полезно? 
Ха. Смешно.
НЕ ОЧЕНЬ!!! 
🧐

Ответить
Развернуть ветку
126 комментариев
Раскрывать всегда