Cookie-трюк: как программисты создали крупнейший СКАМ десятилетия

Поделиться
HTML-код
  • Опубликовано: 3 янв 2025

Комментарии • 72

  • @maestro256
    @maestro256 8 дней назад +19

    Руководство Honey надо судить, это настоящее мошенничество.
    Они подменяли куки даже когда у них не находилось промокодов. И даже когда при открытии магазина их расширение просто показывало диалог с надписью "у нас нет промокодов для этого товара", и пользователь нажимал ОК.
    Они БУКВАЛЬНО воровали вознаграждение у блогеров, нечего не давая пользователю взамен

    • @maestro256
      @maestro256 8 дней назад +1

      Смотрел оригинальное видео об этом, там больше инфы

    • @jacktwinn
      @jacktwinn 8 дней назад +2

      за что судить? за то что они размещают у себя такую же реферальную ссылку как и все остальные? судить надо сами магазины за то что они кривожопо отслеживают откуда пользователь на вкладку пришел)

    • @jacktwinn
      @jacktwinn 8 дней назад

      то же самое произойдет если сначала по ссылке одного блогера перейдет, а потом по ссылке другого. Что теперь второго судить?)

    • @DeadRabbitCanDance
      @DeadRabbitCanDance 8 дней назад

      Бизнес модель простая и эффективная. А в чём их можно обвинить Юридически? ни в чём. Они записали куки! И что? Это не запрещено никаким законом.
      Вы - лично вы, можете сделать ПО (любое) или расширение к файрфоксу, хрому или чему угодно и записывать свои куки куда хотите, а потом получать с этого прибыль. Никаких нарушений юридически в этом нет!

    • @Ivan-t8l1r
      @Ivan-t8l1r 4 дня назад

      @@DeadRabbitCanDance это уже судья решает мошенничество это или нет.

  • @AndreiBas
    @AndreiBas 8 дней назад +6

    Спасибо за историю, очень интересно было узнать в целом бизнес модель таких приложений. Тех детали довольно быстро стали понятны )

  • @tech-village
    @tech-village 6 дней назад +1

    Давно заметил, что арбитражники это категория людей у которых совесть отсутствует практически полностью.

  • @andriivoloshyniuk193
    @andriivoloshyniuk193 8 дней назад +4

    А разве подменна происходит не UTM-метке в URL?

  • @EdwardNorthwind
    @EdwardNorthwind 8 дней назад +5

    Теперь ищем промокод в одном браузере, а покупает -- в другом, чтобы вообще никому ничего не дарить 😈

    • @Katar1x
      @Katar1x 7 дней назад

      можно просто удалить партнерские куки и не юзать браузера

  • @404Negative
    @404Negative 5 дней назад +1

    не бойся, 1 января отменят куки.

  • @gusevsky
    @gusevsky 8 дней назад +2

    Да не чего мы не думаем))))) Просто теперь узнали о cookies немного больше, Спасибо))))))

    • @user-ch76tcye4vvuu8
      @user-ch76tcye4vvuu8 8 дней назад +1

      Куки этого не делают. Куки это инструмент которым отслеживают браузер между 2 обращениями. Например убедиться что это тот же человек, что год назад ввел правильный пароль от аккаунта. Или тот же человек, что переходил вчера на ссылке блогера.

  • @Aik2029
    @Aik2029 6 дней назад +1

    Спасибо, теперь буду искать промокоды только во вкладке с режимом инкогнито

  • @VladimirMiroshnichenko64
    @VladimirMiroshnichenko64 7 дней назад +3

    c какого перепугу utm метка стала cookie?

    • @dipyalov
      @dipyalov 7 дней назад +1

      полагаю, что она попадает в куки, иначе зачем открывать скрытую вкладку

    • @VladimirMiroshnichenko64
      @VladimirMiroshnichenko64 6 дней назад

      @@dipyalovнет. почитайте что такое utm метки (Urchin Tracking Module сейчас это Google Analytics) и как трекаются известные рефералки типа амазона (подсказываю - у амазона ref параметр который потом записывается в cookie, а все остальное это только аналитика). Мало того еще и редирект против правил того же амазона что вдвойне бред.

    • @grandz0d
      @grandz0d 5 дней назад

      Их удобнее в куки положить, чтобы потом у юзера через пару месяцев проверить. Чтобы сессии гостей у себя не хранить. А то да, ни с какого

    • @VladimirMiroshnichenko64
      @VladimirMiroshnichenko64 5 дней назад +1

      @ так это тоже самое что на файл говорить что это Гугл диск только потому что его можно удобно залить на Гугл диск

  • @lI-bh5xt
    @lI-bh5xt 6 дней назад +1

    А что у вас на экране рисунок? На что расказываете?

  • @johnconstantine6331
    @johnconstantine6331 8 дней назад +4

    Было бы честно, если бы кука сеттилась только если она в данный момент пустая или null

  • @АгронДепартье
    @АгронДепартье 5 дней назад +1

    Непонятно- какой код менял куки - код сайта магазина ? Или код страницы, где давали промокод ?

  • @bartleby222
    @bartleby222 2 дня назад

    отличный видос, спасибо!

  • @leshi_1
    @leshi_1 5 дней назад

    Читаем внимательно документацию и сразу понимаем устройство, а так же как можно этим пользоваться. Современный интернет это огромная уязвимость, увы, ещё лет 5 ничего не изменится, если не больше

  • @boycovclub
    @boycovclub 8 дней назад +3

    Они ведь по сути платили этим блогерам, то есть рандомно не переписывали все куки) тут просто доп рефералка блогеров сгорала получается)

  • @nikitakamennov
    @nikitakamennov 4 дня назад

    Почему веб сервисы то не сложно писать?) смотря какие

  • @irvicon
    @irvicon 8 дней назад +7

    Совсем не красиво, но только этически... / это как "отобрать конфетку у ребенка" / как говорят программисты про такой проект - карму портит

  • @hizatageblank
    @hizatageblank 8 дней назад +3

    Подменять так куки в браузере должно быть незаконно

  • @jacktwinn
    @jacktwinn 8 дней назад +1

    Получается не нужно в куки сохранять. Пускай и остается в url, тогда другие вкладки никак не будут влиять.
    Либо в sessionStorage

  • @yodude2493
    @yodude2493 8 дней назад

    Morninig Мишаня!

  • @softscrypt3641
    @softscrypt3641 8 дней назад +6

    ..... Хотел почитать комментарии 😆😆😆😆😆😆😆😆, я первый что ли?))

  • @torcher5023
    @torcher5023 6 дней назад

    Ну всё, видос на англ. перевели для глубинного народа.

  • @bulgakovmisha
    @bulgakovmisha 7 дней назад

    Неужели о таком алгоритме никто не знал? Это же как 2х2

    • @ArthurMudrick
      @ArthurMudrick 6 дней назад

      Надо же какой ты умный задним числом! Ну-ка, покажи статью или видос, где ты уже год назад эту схему раскрыл и всем рассказал, но тебя никто не слушал.

  • @MasterSergius
    @MasterSergius 8 дней назад

    То чувство, когда куки дал кукиш

  • @dzhfrv
    @dzhfrv 7 дней назад

    Лол, ваши промокоды и прочая шляпа уже давно заложены в цене. Будете вы ими пользоваться или нет никому особо не важно)
    А мошенничества в том что сервис ставит свою ютм я не вижу. Это проблема магазина, если он платит за такую атрибуцию.
    Насчет того что он заставляет магазины подключать их сервис, тоже громко сказано. Государство не всегда может что-то заставить, а тут целое расширение в браузере

  • @allbirths
    @allbirths 8 дней назад +1

    есть же защитные токены между клиентом и сервисом, например в Ларавел, чтобы не подменяли ничего

  • @Ivan-Shyriaiev
    @Ivan-Shyriaiev 8 дней назад

    😮😮😮

  • @Xelasilli
    @Xelasilli 8 дней назад

    Я тоже то видео смотрел!

  • @Mike-hp3fh
    @Mike-hp3fh 7 дней назад

    Так вот зачем нужен говнокод

  • @lostfoundbaby
    @lostfoundbaby 8 дней назад +2

    Я так и не понял на кого ты в итоге злиться то призываешь?

    • @DeadRabbitCanDance
      @DeadRabbitCanDance 8 дней назад

      Ты делаешь работу, а зарплату и премию за сделанную тобой работу - получает твой начальничек, который ничего не делал, только якобы тобой руководил. Узнаешь ситуацию?

    • @user-ch76tcye4vvuu8
      @user-ch76tcye4vvuu8 8 дней назад +1

      @@DeadRabbitCanDance не твой начальник, а твой коллега-консультант, который не работает в зале, а перехватывает покупателей на кассе предлагаю доп скидку, которой нет.

    • @DeadRabbitCanDance
      @DeadRabbitCanDance 8 дней назад

      @@user-ch76tcye4vvuu8 Согласен с поправкой!

    • @Jilexa
      @Jilexa 8 дней назад

      @@DeadRabbitCanDance никто из нас не делал никакой работы... Заскамили только блогеров с миллионными доходами, на них и так всем похер

    • @DeadRabbitCanDance
      @DeadRabbitCanDance 8 дней назад

      @@Jilexa Ну с этой точки зрения - если заработанные тобой деньги банк признает фальшивыми - также всё нормально. Бумажки - они и в Африке бумажки. И то что кто угодно может снять деньги с твоей банковской карты, просто угадав пин код или кто угодно может взять от твоего имени кредит, просто указав твои паспортные данные.

  • @ИванТрибулёв
    @ИванТрибулёв 7 дней назад

    Модель атрибуции? Нет, не слышал 🤦‍♂️ Если партенр партнер согласен или не удосужился разобраться в деталях, то кто ему доктор, а громкое слово "скам" автора в заголовке исключительно для кликбейта

  • @kanstantsinhrytsuk7901
    @kanstantsinhrytsuk7901 8 дней назад

    во прикол

  • @igojira835
    @igojira835 8 дней назад

    Что-то я не понял.
    Разве это нельзя как-то проверить на сервере?
    Ну типа: откуда вообще у какого-то Хани скидка 75%?
    По-моему это косяк уровня возможности изменить цену в инструментах разработчика.

    • @jacktwinn
      @jacktwinn 8 дней назад +2

      смотри, у тебя есть реферальная ссылка, если по ней люди будут переходить и покупать что то, то тебе будут платить за это.
      И вот человек по ней зашел, в куках сайта сохранился твой id. Но перед оплатой человек пошел искать промокоды, и перешел по реферальной ссылке с сайта по поиску промокодов, и твой id в куках поменялся на id этого сайта. Это не баг, это неправильно и не прозрачно построенная система просто)

    • @igojira835
      @igojira835 8 дней назад

      @@jacktwinn да, но почему это прокатывает на стороне сервера?

    • @jacktwinn
      @jacktwinn 8 дней назад

      @@igojira835 а сервер тут не при чем. Куки на клиенте в браузере хранятся, и куки сохраняет сам магазин.

    • @jacktwinn
      @jacktwinn 8 дней назад

      @@igojira835 сервер тут не при делах вообще) куки хранятся в браузере на клиенте, и сохраняет их сам магазин в зависимости от url параметра, по которому перешли в этот магазин. Но так как куки хранятся для всего сайта, а не для отдельных вкладок (как sessionStorage), то на изначальной вкладке тоже меняется инфа о том, откуда перешли на сайт)

    • @gooseob
      @gooseob 7 дней назад

      @@igojira835 так надо. Дают вознаграждение тому кто привёл на сайт. А это расширение перезаписывает даже если с чьей-то другой рефералки перешёл и в этом проблема

  • @ol_suh
    @ol_suh 8 дней назад +1

    13 Никто не восходил на небо, как только сшедший с небес Сын Человеческий, сущий на небесах.
    14 И как Моисей вознес змию в пустыне, так должно вознесену быть Сыну Человеческому,
    15 дабы всякий, верующий в Него, не погиб, но имел жизнь вечную.
    16 Ибо так возлюбил Бог мир, что отдал Сына Своего Единородного, дабы всякий верующий в Него, не погиб, но имел жизнь вечную.
    17 Ибо не послал Бог Сына Своего в мир, чтобы судить мир, но чтобы мир спасен был чрез Него.
    18 Верующий в Него не судится, а неверующий уже осужден, потому что не уверовал во имя Единородного Сына Божия.
    19 Суд же состоит в том, что свет пришел в мир; но люди более возлюбили тьму, нежели свет, потому что дела их были злы;
    20 ибо всякий, делающий злое, ненавидит свет и не идет к свету, чтобы не обличились дела его, потому что они злы,
    21 а поступающий по правде идет к свету, дабы явны были дела его, потому что они в Боге соделаны.
    (Иоан.3:13-21)

  • @archiewinner5434
    @archiewinner5434 8 дней назад +3

    Кто сказал, что портит карму? Один или группа разрабов придумали способ, это разве абуз или скам, не особо, крутая идея, которая принесла ее создателям много доллАров, можно только им респектануть за такой способ.

  • @oleksandrdemchenko482
    @oleksandrdemchenko482 8 дней назад

    ++

  • @ВасилийЕжов-и7у
    @ВасилийЕжов-и7у 7 дней назад

    Миша ну что за херня? Как они могли переписывать куки в другой вкладке? Изоляция же!

    • @gooseob
      @gooseob 7 дней назад

      в какой другой вкладке?

    • @tapgame_answer
      @tapgame_answer 7 дней назад +1

      @@gooseob у сайта есть доступ только в приделах своего домена в локальному сторедже. Нельзя что бы жс код из сайта а подменять что то в лока сторедже сайте б. Браузер от этого защищает, если так можно то это всякого рода крос доменные запросы и уязсвимости с этим связаные

    • @jacktwinn
      @jacktwinn 7 дней назад +1

      да ничего они не перезаписывали, сайт магазина сам перезаписывает свои куки, когда переходят на него по реферальной ссылке с этого сервиса. Так же как и по реферальной ссылке блогеров

    • @gooseob
      @gooseob 6 дней назад

      @@tapgame_answer так там же про расширение говорили а не сайт, не?

    • @ВасилийЕжов-и7у
      @ВасилийЕжов-и7у 6 дней назад

      @@jacktwinn спасибо! теперь понятно