Archive for April, 2009

Эстафета от starik-a

Thursday, April 23rd, 2009

Самый молодой старик рунета решил замутить эстафету, и запостить у кого сколько % выходит в среднем, от продажи пилюл. Так вот, конечно я принимаю его эстафету, и пишу свои данные.

К сожалению, я в Стимул Кеш трафик уже 4ый месяц не отправляю, ибо шопи баняться, а у меня нет столько трафа чтоб сливать даже на баненный шоп, по этому напишу данные от ДР и Главмеда.

Drugrevenue – 35$
Glavmed – 62$

кстати, получить апрув в ДР это какое то счастье, либо в кол центре играют нарды, либо умышлено они не апрувят заказы. А в последнее время, заказы свыше 300$ либо вообще не апрувят, и висят неделями, либо пишут деклайн… это все очень стремно!

Дорогие мои, не какой пиндос, не должен, и не будет ждать после заказать 3 недели, чтоб его кто то позвонил, и спросил, извините сэр, вы заказали циалис по цне 50$ ?

Интервью для Армады

Sunday, April 19th, 2009

Шемез из Главмеда, взял интервью от меня для Армады. Он мне прям, очень сильно понравился.
Кто хочет читать интервью на Армаде, милости просим, ссылка: http://www.armadaboard.com/articles241.htm а кто хочет у меня читать, вставляю интервью as is.

Интервью с unixanet ака Malkovich

Сегодня у нас в гостях удивительный человек. Тигран, больше известный как unixanet или Malkovich. Копирайтер, веб-мастер с неординарной судьбой. Тигран занимается адалтом, фармой, знает несколько языков и специализируется на ведении блогов в этих сферах.

Тигран, добрый день :) Непривычно обращаться к тебе по имени, когда уже все вобщем-то привыкли к нику Malkovich. Как настроение?

Конишуа :) Настроение нормальное, голова только болит, вчера гуляли.

Тигран, сколько тебе лет?

Мне 28, в августе исполнится 29

Так… Тигран – это Армянское имя? Как не совсем русский могу тоже спросить – ты армянин?

Да, Тигран это армянское имя. Означает стальные двери, если кто не знает.

Откуда ты родом? Насколько я знаю, сейчас живешь в Новосибирске? Кстати, красивый город.

Я родом из Армении, город Кировакан. Маленький красивый город. Да, уже 3й год как живу в Новосибирске. Город на самом деле красивый. Но вот когда на дворе зима, забываешь про эту красоту.

Ты женат? Или может планируешь? :)

К сожалению еще не женат, но хочу. Слово “планировать” не люблю, ибо женитьба, это не вечеринка, чтоб ее запланировать.

Что ты закончил? Кем работал сразу после выпуска?

Я закончил педагогический институт. По специальности учитель армянской истории. Работал сисадмином после выпуска )) никогда не работал преподом.

Я читал, что ты служил в армии. Можешь рассказать об этом периоде твоей жизни? Где служил, воевал? На чьей стороне? Для меня эта тема очень близка, так как я тоже служил и частенько видел парней из горячих точек.

Армия, это мега крутое место. Там где ты получаешь ответ, мужик ты, или баба. Жизнь сможет тебе поломать или нет? И наконец, получишь ответ на вопрос – кто я? Не понимаю тех людей, которые шугаются от армии, ссылаясь на то, что типа там дедовщина, всех бьют, все хреново, или их там убьют. То есть, изначально, они тебя говорят, что я боюсь того, что меня побьют там :) Таких “мужчин” я не понимаю. Армия на самом деле не такая уж плохая как все говорят…

Служил я на Армяно-Азербайджанской границе, возле села Джапрлу (Газахское водохранилище, там где люди “стреляют” друг в друга). На чей стороне? На стороне турков )))))) Я вообще большой патриот, и готов хоть сейчас, взяться за оружие, и пойти на горячую точку, защищать свою родину.

Как ты оказался в Новосибе?

Много слышал про Новосибирск, про академ городок, и однажды пришел отдохнуть тут месяц. Но так получилось, что новосибирские воры обокрали меня (кстати если воры, которые украли мой ноутбук, сейчас читают этот текст, то могут смело засунуть его в свою жопу, ибо до сих пор я ищу его, и если найду, это я сам сделаю), и остался  :) Ну нашел очень хорошую работу, и обосновался тут.

Где сейчас работаешь официально? Чем вообще на официальной работе занимаешься? Какие должностные обязанности?

Официально работаю в компании PcTools (Symantec), я Malware Researcher. Ищу вредоносное ПО, и анализирую его.

Как я понял, ты в основном крутишься в адалте и фармабизе. Куда пришел раньше? Кстати, почему? Что к этому тебя привело?

Нет, я в основном делаю свое официальное дело, а на адалт и фарму с каждым днем к сожалению остается все меньше времени. Раньше всего пришел в адалт. Еще в 2002 году делал фриху. У меня друг живет в США, и он мне про адалт рассказал. Причины пойти в адалт ну прям такой уж не было, просто для меня это интересно было, и вот я занимался этим. Напрямую не завишу я от онлайна, могу в любое время отойти. Меня всегда в оффлайне ждут :)

Ты недавно запостил отличную статью на Армаду о получении трафа с блогов. А у тебя в основном источниками трафика являются именно блоги? То есть и в адалте, и в фармабизе ты привлекаешь потенциальных кастомеров именно блогами?

Статью не я запостил, но писал я. Кстати вот вчера еще одну статью написал, исключительно для армады, думаю интересно получилось. А касательно трафика, то да, у меня исключительно блоговый трафик.

Тигран, ты оказываешь копирайтерские услуги? Пишешь на заказ? Если это до сих пор актуально, то озвучь цены, пожалуйста, и сами виды услуг. Я думаю, здесь полно потенциальных клиентов :)

Да, это так. Я пишу фарма контент. Цена 7$ за 1000 символов (не считая пробелы). При заказе на 500$ и выше, цена становится 5$. Раньше контент писала для меня моя подруга, а сейчас у меня уже маленькая команда.

Вообще, как быстро ты пишешь тексты? Делаешь блоги?

Если для себя, то когда свободное время есть (я сам не пишу контент, контент пишут врачи, я только делаю перевод, и координирую бизнес), а под заказ ориентировочно в день 15к символов, если других заказов нет.

Пройдемся немного по адалту. Какая ниша для тебя наиболее привлекательна?

Работаю давно в нише Pornstars (соло платники), недавно сделал блог по шмельям, в планах, сделать блоги в нише Upskirt, Tight jeans и т.д.

Для меня легче работать с соло платниками, в этой нише. Ибо фанаты порно звезд ребилятся годами. Просто конвертить траф в этой нише через блоги, не так уж легкое дело.

На какие партнерки льешь траф? Можно и реф ссылки :)

Работаю уже очень давно с MediumPIMPin. Если будут люди, которые захотят с ними работать, могут мне написать, скажу что продается, как продается и т.д. Кстати с овнером партнерки очень хорошо я общаюсь, если у кого-то будут какие-то проблемы, тоже, милости прошу ко мне в аську, решим вопрос.

Замечал последнее время в адалте падение конверта или какое-нибудь общее ухудшение ситуации?

У меня на самом деле мало трафика. Но это не зависит от кризиса))) В нише где я работаю, реально мало трафика. По моим запросам, траффа не стала ни больше, ни меньше. А конверт стал лучше.

Ладно, теперь о фармабизе. Тема для меня актуальна, я пытаюсь что-то сделать, но в основном сплогами, так как очень жалко денег на копирайтеров :) По каким препаратам, группам препаратов ты делаешь блоги?

Я делаю “мейнстрим” блоги, и пишу про всех. Но на днях сделал пару выделенных блогов, под антибиотики, антидепрессанты, и про Woman`s Health.

Ты можешь рассказать, как по мере накопления контента, растет трафик на блог? Я один из своих блогов заполнил рерайтом, сейчас на 120 постов приходит 20 посетителей в сутки :)

Я могу лишь сказать то, что у меня есть. На каждую сотню поста, приходится от 40-60 уников в день.

Ты пытаешься как-нибудь красиво оформлять свои блоги? Придаешь вообще этому значение?

Иногда. Но это не влияет не на конверт, не на количество кликов у меня. Почему у меня так, не знаю… Но я точно знаю, что дизайн свое дело делает.

А у тебя есть какой-нибудь блог-любимчик с большим количеством контента и наибольшим количеством продаж с него? :)

Самый любимый блог? Там 324 поста, в день 150 уников, и в свои хорошие дни делал 5 продаж в день.

Тигран, что лучше – несколько блогов или один? Может, лучше развивать один блог и не распыляться?

Чем больше, тем лучше, я думаю. Но с учетом того, что ты будешь ими всеми, заниматься регулярно. А не делать, а потом бросать.

Делаешь блоги на своих доменах или на блоггере, вордпрессе, лайвжорнал? На чем делать лучше вообще по твоему мнению?

Исключительно делаю блоги на своих доменах. Не могу свое доверять другим, или чужим сервисам. Я эгоист)))

А ты пробовал что-нибудь кроме блогов? Что-нибудь типа дорвеев, профилей форумов, общения в социалках? С твоим знанием английского ты бы легко там общался, я думаю.

Доры не делал, спамом не занимаюсь. Не мое это. Но Alexsize обещал мне дать мастер-класс по дорвеям ))))

Сколько языков вообще ты знаешь?

5 знаю, 1 хочу учить.

Тигран, а чем русский язык труден по сравнению с другими? У нас больше каких-то окончаний в словах или оборотов?

Да нет, русский язык, он на самом деле не трудный. Просто надо им заниматься. А у меня мало времени, поэтому моя грамматика в ужасном состоянии. Надо заниматься…

Есть у тебя любимая группа препаратов? :) Что продается лучше всего?

Продается лучше всего циалис у меня. Голубая мечта продать пропецию. В день, если не соврать, у меня по 50 уников с SE по пропеции. Но ни разу не продал.

Ок, по фарме вопросов больше нет. Если не против, немного личных вопросов. Тигран, как ты относишься к русским девушкам? Твоя девушка вообще русская? Вот моя нет :)

Что значит как я отношусь к русским девушкам?) Что за расизм? :) Я отношусь к русским девушкам так же, как и ко всем девушкам. У меня ооочень много подруг в России, среди них есть китаянки, русские, финки, и даже одна девушка из Монголии. Их всех очень люблю, уважаю.

Нету у меня сейчас девушки. Национальность для меня не имеет не каких значений. Все равно, все после знакомства со мной начинают учить армянский )))

Твои родные, семья тоже живут в Новосибирске?

Нет. И я не планирую дальше жить тут. Скоро уезжаю.

Что ты пьешь обычно в рабочей обстановке? Чай, сок, кофе любишь?

Пью турецкое кофе, абрикосовый сок. А вообще, очень люблю водку абрикосовую :)

Есть любимая музыка для работы?

Да, слушаю наркоманов из группы Center, DMX, 2Pac, Cranberris, Jivan Gasparyan.

Ты ездишь на автомобиле? Если да, то какая марка?

Нет, моя машина – это мои ноги. Но очень хочу Audi TT спортивный :)

Тигран, какой стиль в одежде ты предпочитаешь? Джинсы, брюки, футболки, рубашки?

Официально одеваюсь я бутике Zara. Дорого, но классно, и качественно. Мне их стиль очень нравится. Все просто, душевно. А обычно, в джинсах, и в футболке.

Ты бы хотел и дальше работать исключительно онлайн? Если да, то чем тебе такая жизнь может нравиться больше, чем стабильная работа на официальной работе со стабильным окладом?

Нет, я бы хотел выиграть в лотерее 10 милионов евро, и не работать вообще. Я очень люблю спать :) А если серьезно, то хочу в оффлайн. Потому что мне нравится общаться с людьми в реале.

Тигран, последний вопрос тебе. Пожелай что-нибудь читателям форума Армада :)

Желаю чтоб Армада не стал Searchengin-oм. А поток “школьников” с каждым днем становился все меньше и меньше. Как говорят – миру мир, а армянам деньги )) Вот и я желаю всем Армадовцам побольше денег, и крепких нервов.

Пользуясь случаем, хочу передать привет моему online другу из Украины, Бендеру. И надеюсь, что сможем наконец-то познакомиться в реале в этом году, и как запланировали, поедем летом в Чехию :)

Я и Роял Банк

Thursday, April 16th, 2009

Royal Bank

Сегодня утром встал, проверял свою почту, а там такое письмо:

Dear мойдомен.ком  Team

It appears that your website http://мойдомен.com  has been hacked by a fraudster. It is now hosting a phishing attack against Royal Bank of Canada.
Please remove the fraudulent folders/files as soon as possible and secure your website as it has been compromised.

http://мойдомен.com/10r98bt/rbunxcgi.php

Please take all necessary steps to immediately shut down the fraudulent website, terminate its availability to the Internet and discontinue the transmission of any e-mails associated with this website.

We understand that you may not be aware of this improper use of your services and we appreciate your cooperation. We specifically would ask that you also take the following actions:

• Please provide us with a tar/zip file of the source code for this site, so that we may analyze it to help prevent further attacks.

• If any customer data has been captured that is stored on your systems or equipment, please send us that data so that the customers to whom that data relates can be notified and take steps to protect their credit.

• Please provide a copy of any records you maintain that indicate the name, contact information, method of payment or similar information that may be useful in helping learn the identity and location of the customer for whom the website has been operated.

Thank you for your cooperation to prevent and terminate this fraudulent activity.

Sincerely,
RSA  Anti Fraud Command Center
Tel: +44(0)800-032-7751 (UK)
Tel: +1-866-408-7525 (US)
Tel: + 1-800-406-8651 (CA)
Fax: +972-9-9728101 (EU)
Fax: +1-212-208-4644 (US)
E-mail:afcc@rsasecurity.com

Естественно я шокировался, и начал изучать все это дело. Как оказалось, на самом деле взломали мой блог, и фишеры там оставили вредоносный код, который при переходе по ссылке, редиректил пользователей на фейк страницу. На фейковой странице, все было идеально. Все картинки, стили итд качались из офф. сайта Роял банка. А сама страничка, была профессионально задизайнена, а верстальщик вообще на 5 работал :) Но естественно после того как юзер вводил свои данные, для входа в интернет банкинг, он получал алерт, что данные введены не правильно, и скрипт редиректил пользователя на офф. страничку, где естественно у их уже таких проблем не было бы. Кажется стандартная фишерская атака с первого взгляда, но на самом деле это не так. Либо технология изменилось у фишеров, либо я постарел, и не знаю все как делается сейчас :) но когда юзер вводил свои данные, то его данные не отправлялись к фишерам, а локально хранились в файле idiots.txt :) Я когда это увидел, начал ржать. Сразу думал что это рук русских фишеров, и начал продолжать свое исследование. Естественно, несколько идиотов уже успели вводить свои данные, и файл не был пуст.

Прежде чем продолжить, я естественно удалил все файлы, папки, и логи, что нашел у себя на сервере, все это отправил в отдел без. Роял Банка, и начал изучать код. Оказался, что фишеры из Новой Зеландии. И хост у них был. А вот почему они не скрыли все это, я не знаю. Кроме прямых комментарий, еще и другая инфа была, которую тут я не опубликую естественно…

Но вопрос не в этом,  а в другом.. Хуй с этим, что они делают, или как делают. Вопрос в том, что до сих пор, мильный спам, и фишинг атаки продолжаются, и даже цветут с каждым днем, а количество наивных людей становится все больше, и больше.

Естественно, меня заинтересовал вопрос, как эти гавнюки взломали мой блог :) Потаму что меня вопрос фишинга, или факт фишинга мало интересовал если честно, а меня задел другой вопрос, а именно то, что я не так сделал, и где открыл им доступ. Проверил версии движков, все оказалось чисто, потом начал проверить пользователей, тоже чисто. И вдруг, вспомнил, что вчера я у себя установил 1 плагин статистики, который скачал с официальной странички вордпресса. Ага, зашел в папку /plugin/pluginname/ а там смотрю кроме файлов плагина, еще и весит хитражопый шел. Ага,вот оно… Потом начал проверять права на запись папок, и обнаружил, что другой плагин, который не связан с этим, для установки требует 777, для корневой папки :)

Естественно, это совпадение, и такое может быть раз в миллион лет, но с этого надо получить урок. А какой, сейчас скажу !

- когда устанавливаете плагины для своего движка, тщательно посмотрите на комплект файлов. при возможности откройте их через редакторы

- не ставьте плагины, которые требуют для работы 777 chmod

- время от времени, прогуляйте по папке public_html

Написал письмо к Wordpress-овцам, написал проблему, и показал место файла. Ребята очень быстро среагировали, и устранили брешь, за что и им огромное спасибо!