Яндекс.Директ и реклама сайта мошенников⁠⁠

Сегодня у меня возникла потребность скачать расширение криптокошелька Metamask для своего браузера, чтобы войти с его помощью на NFT-биржу Opensea. Я ввожу в поиске Яндекса слово "Метамаск" и наблюдаю следующую поисковую выдачу:

<p>Вижу на обоих ссылках верную ссылку с доменом .io и без задней мысли открываю первую. Открывается сайт, очень похожий на реальный (но при сравнении позже видно разные шрифты и другие нюансы), я даже кликнул на веб-адрес, увидел там верные слова <a href="https://api.dtf.ru/v2.8/redirect?to=http%3A%2F%2Fxn--80aanwgc0be.io%2F&postId=1315688" rel="nofollow noreferrer noopener" target="_blank">метамаск.io</a> и спокойно дальше продолжил пользоваться сайтом, будучи уверенным что если бы это был "левый" сайт, то там в самом названии уже бы была ошибка. Ну и она, как позже оказалось была, после якобы домена .io стоял дефис, какие-то слова, символы и в конце домен .br. Точный адрес показать не могу, так как сайт сейчас внезапно не открывается.</p><p>Апд. Нашел ссылку в истории, могу скинуть если кому интересно будет.</p><p>Я нашел свой ключ из 12 слов для входа в кошелек и начал их вводить. По классике жанра таких сайтов, мой верный ключ разумеется никуда не подошел, я не придал этому особого значения (мало ли сайт не работает) и зашел напрямую в магазин Chrome, дабы напрямую оттуда скачать расширение и не париться с сайтами. Скачал, без проблем вошел и закрыл все ненужные вкладки в браузере. Тот, кто знаком с биржей Opensea, кошельком Metamask и сетью Polygon (бывш. Matic), знает что для отображения монет WETH и MATIC на кошельке Metamask надо сначала добавить сеть Polygon, только после этого можно проверять свои монеты. Я добавил и увидел 0 MATIC на своем кошельке, хотя ранее их было 6,74 MATIC (380-400 рублей). Подозревая, что я "недонастроил" сеть и кошелек, я начал гуглить почему у меня не отображаются те самые MATIC. В процессе гуглежки наткнулся на сайт polygonscan, который показывает баланс и операции вашего кошелька в сети Polygon. Ввел свой кошелек и нашел все монеты в сохранности. Успокоившись, начал искать проблему дальше. Но, через пару минут вернувшись на polygonscan и повторно проверив свой кошелек, увидел что все 6,74 MATIC отправились на какой-то кошелек по сути только что. (Скриншот сделан позже)</p>

Вижу на обоих ссылках верную ссылку с доменом .io и без задней мысли открываю первую. Открывается сайт, очень похожий на реальный (но при сравнении позже видно разные шрифты и другие нюансы), я даже кликнул на веб-адрес, увидел там верные слова метамаск.io и спокойно дальше продолжил пользоваться сайтом, будучи уверенным что если бы это был "левый" сайт, то там в самом названии уже бы была ошибка. Ну и она, как позже оказалось была, после якобы домена .io стоял дефис, какие-то слова, символы и в конце домен .br. Точный адрес показать не могу, так как сайт сейчас внезапно не открывается.

Апд. Нашел ссылку в истории, могу скинуть если кому интересно будет.

Я нашел свой ключ из 12 слов для входа в кошелек и начал их вводить. По классике жанра таких сайтов, мой верный ключ разумеется никуда не подошел, я не придал этому особого значения (мало ли сайт не работает) и зашел напрямую в магазин Chrome, дабы напрямую оттуда скачать расширение и не париться с сайтами. Скачал, без проблем вошел и закрыл все ненужные вкладки в браузере. Тот, кто знаком с биржей Opensea, кошельком Metamask и сетью Polygon (бывш. Matic), знает что для отображения монет WETH и MATIC на кошельке Metamask надо сначала добавить сеть Polygon, только после этого можно проверять свои монеты. Я добавил и увидел 0 MATIC на своем кошельке, хотя ранее их было 6,74 MATIC (380-400 рублей). Подозревая, что я "недонастроил" сеть и кошелек, я начал гуглить почему у меня не отображаются те самые MATIC. В процессе гуглежки наткнулся на сайт polygonscan, который показывает баланс и операции вашего кошелька в сети Polygon. Ввел свой кошелек и нашел все монеты в сохранности. Успокоившись, начал искать проблему дальше. Но, через пару минут вернувшись на polygonscan и повторно проверив свой кошелек, увидел что все 6,74 MATIC отправились на какой-то кошелек по сути только что. (Скриншот сделан позже)

<p>Осознав, что их только что угнали прямо при мне и помня, что транзакции в крипте необратимы, начал вспоминать где я мог проколоться. Начал повторять свой путь с самого начала и понял, что все началось с самого первого действия - банального поиска в браузере) Вот так вот я провел свое сонное утро.</p><p>Я не считаю потерю 400 рублей чем-то серьезным, больше на этом кошельке ничего не лежало, да и новый создать не проблема. Серьезной проблемой для меня является завязанность моего аккаунта NFT-биржи Opensea на данном кошельке Metamask. В лучших традициях любой криптовалютной штуки, Opensea не дает просто взять и изменить ваш кошелек, он привязан намертво. Соответственно, любые мною полученные там деньги, пойдут сразу на этот кошелек, откуда могут быть моментально выведены мошенниками, знающими мой код доступа. Поэтому мне потребовалось создать новый криптокошелек, создать для него новый аккаунт Opensea и постараться максимально перенести все права на мои творения со старого аккаунта на новый, ну хотя бы права на текущие предметы в продаже. Разумеется, сделать все это чисто и без следов невозможно, но в целом результат меня устроил.</p><p>Я не являюсь криптомиллионером и не обладаю внушительной коллекцией NFT-картинок, их создание - это скорее мое хобби, но мне максимально неприятно, что Яндекс в своей рекламе, к которой мы вроде бы все привыкли (когда ищете интернет-магазин, особой разницы не имеет, откроете вы его по прямой ссылке или по рекламной ссылке), продвигает откровенно мошеннические схемы, даже их не проверяя. Получается Яндекс сначала слил мои данные в Еде, а потом и вовсе заскамил на деньги, как-то неприятно. Сейчас данный сайт по рекламной ссылке не открывается вовсе, хотя реклама продолжает висеть.</p><p>Прошу посоветовать как мне можно обратить внимание Яндекса и общественности. В поддержку-то я им, разумеется, напишу, но в результат данного действия не верится, максимум они просто удалят рекламу. С прокуратурой и судом вопрос конечно интересный, но ради 400 рублей - сами понимаете, классика жизни.</p>

Осознав, что их только что угнали прямо при мне и помня, что транзакции в крипте необратимы, начал вспоминать где я мог проколоться. Начал повторять свой путь с самого начала и понял, что все началось с самого первого действия - банального поиска в браузере) Вот так вот я провел свое сонное утро.

Я не считаю потерю 400 рублей чем-то серьезным, больше на этом кошельке ничего не лежало, да и новый создать не проблема. Серьезной проблемой для меня является завязанность моего аккаунта NFT-биржи Opensea на данном кошельке Metamask. В лучших традициях любой криптовалютной штуки, Opensea не дает просто взять и изменить ваш кошелек, он привязан намертво. Соответственно, любые мною полученные там деньги, пойдут сразу на этот кошелек, откуда могут быть моментально выведены мошенниками, знающими мой код доступа. Поэтому мне потребовалось создать новый криптокошелек, создать для него новый аккаунт Opensea и постараться максимально перенести все права на мои творения со старого аккаунта на новый, ну хотя бы права на текущие предметы в продаже. Разумеется, сделать все это чисто и без следов невозможно, но в целом результат меня устроил.

Я не являюсь криптомиллионером и не обладаю внушительной коллекцией NFT-картинок, их создание - это скорее мое хобби, но мне максимально неприятно, что Яндекс в своей рекламе, к которой мы вроде бы все привыкли (когда ищете интернет-магазин, особой разницы не имеет, откроете вы его по прямой ссылке или по рекламной ссылке), продвигает откровенно мошеннические схемы, даже их не проверяя. Получается Яндекс сначала слил мои данные в Еде, а потом и вовсе заскамил на деньги, как-то неприятно. Сейчас данный сайт по рекламной ссылке не открывается вовсе, хотя реклама продолжает висеть.

Прошу посоветовать как мне можно обратить внимание Яндекса и общественности. В поддержку-то я им, разумеется, напишу, но в результат данного действия не верится, максимум они просто удалят рекламу. С прокуратурой и судом вопрос конечно интересный, но ради 400 рублей - сами понимаете, классика жизни.

44
9 комментариев

Комментарий недоступен

1
Ответить

Старая тема, скорее всего Яндекс либо вообще за этим не следит, либо следит, но очень слабо, ну типа если там не какая-нибудь порнуха или экстремизм, значит всё ок.
https://pikabu.ru/story/uveli_sotni_tyisyach_iz_vtb_7871118?cid=186384920 вот тут похожий кейс обсуждался.

1
Ответить

Лол, любитель нфт скама беспокоится о мошенниках.

Ответить

Не любитель, не беспокойся. Просто на досуге создаю свою коллекцию картинок, 6 штук целых пока нарисовал

1
Ответить

Эх, извечная проблема скама в рекламе в самых разных его проявлениях.
Не знаю, есть ли модерация у Директа, и как они работают с разного рода заявлениями, через полицию ли? Хотя это ресурс явно забугорный и все в таком духе.

Но по личному опыту, тут надо писать тупо в поддержку Яндекса, видать кто-то намошнил красочное СЕО для выдачи в поисковике, наверное уберут из поиска или скроют выдачу, хз.

Подобных ребят на просторах очень много, и скама будет еще больше, заметил, что чем суровее кризис, тем больше скам-рекламы вокруг, и она трансформируется с каждым днем во все более изощренные способы обмана, где даж не поймешь, хороший там сайт или плохой)

Что касается "как донести до общественности", пиши там в пикабу и во всяких каналах, не знаю как ЯД и их сервисов и пекутся ли они о каждом репутационном чихе, то может быть где-нибудь своим напишут "пацаны разберитесь".

А так, самый главный совет, будь внимательнее, только и всего. Никогда не знаешь, какой Вася тебе на улице продаст тухлую хрень) Тут немного такая же история, к сожалению.

Ответить

На Пикабу и в Яндекс тоже накалякал, за совет спасибо.
Сам с себя в шоке, что такую шляпу не перепроверил и пропустит мимо глаз, может правда сонный был или просто привык к максимальной тупости в адресах типа stimcommunity)

Ответить

Сказать, что я ахуел, нечего не сказать 🙄

Ответить