Jump to content
Search In
  • More options...
Find results that contain...
Find results in...
  • Sign Up

Search the Community

Showing results for tags 'варез'.

  • Search By Tags

    Type tags separated by commas.
  • Search By Author

Content Type


Forums

  • Основной
    • Новости и анонсы
    • Предложения и пожелания
    • Акции, подарки, конкурсы и награды
  • Opencart 3.x
    • Opencart 3.x: Общие вопросы
    • Opencart 3.x: Установка и обновление
    • Opencart 3.x: Локализация
    • Opencart 3.x: Настройка и оптимизация
    • Opencart 3.x: Песочница
    • Opencart 3.x: Поиск модулей
    • Opencart 3.x: Отчёты об ошибках
  • Opencart 2.x
    • Opencart 2.x: Общие вопросы
    • Opencart 2.x: Установка и обновление
    • Opencart 2.x: Локализация
    • Opencart 2.x: Настройка и оптимизация
    • Opencart 2.x: Песочница
    • Opencart 2.x: Поиск модулей
    • Opencart 2.x / ocStore 2.x: Отчёты об ошибках
  • Реклама и продвижение
    • SEO-вопросы (оптимизация и продвижение магазина)
    • Контекстная реклама
    • Торговые площадки
    • E-commerce tracking и бизнес аналитика
    • Разное
  • Поддержка и ответы на вопросы
    • Общие вопросы
    • Установка, обновление, настройка
    • Шаблоны, дизайн и оформление магазина
    • Модули и дополнения
    • Помощь программистам и разработчикам
    • Мобильная витрина
    • Вопросы безопасности
    • Перевод
    • Отчёты об ошибках
    • Интернет-магазины и электронная коммерция
    • Песочница
  • Услуги
    • Создание магазинов под ключ
    • Дизайн, верстка и шаблоны
    • Программирование, создание модулей, изменение функциональности
    • Настройка и мелкая работа по уже существующему сайту
    • Обновление версии движка магазина
    • Наполнение магазина
    • Системное администрирование (настройка хостинга, серверов, ПО)
    • Другие услуги
  • Разное
    • Пользовательские обзоры дополнений
    • Примеры сайтов на OpenCart (ocStore)
    • Курилка
    • Предложения по улучшению

Categories

  • Шаблоны
    • Бесплатные шаблоны
    • Платные шаблоны
  • Filters
  • Promotions & Pricing
  • Реклама и продвижение
  • Coupons & reward points, affiliate programs
  • Blogs, News & Articles
  • Shopping Cart & Order
  • Product Options
  • Product Attributes
  • Product Combinations
  • Search
  • SEO & Optimization
  • Caching & Server Performance
  • Платежные системы
  • Доставки
  • Editors
  • Design & Navigation
  • Banners, Slideshows & Galleries
  • Email Marketing & SMS Integration
  • Customer Support & Chat
  • Обмен данными
  • Учет в заказе
  • Compare & Wishlist
  • Социальные сети
  • Parsers
  • Модули
  • Tools & Developer Tools
  • Licenses
  • Языковые пакеты
  • Прочее
  • Отчеты
  • Сборки
    • ocStore
  • Услуги
    • Графика и дизайн
    • Маркетинг

Categories

  • Служебные документы
  • Оплата

Categories

  • Gereneral questions
  • Purchasing extensions
  • For developer
  • Account
  • Technical support
  • Financial department

Product Groups

  • Услуги форума

Blogs

  • Konorws (Разработка и модификация Opencart)
  • Блог mr.Kent)
  • Прожектор Бритни Спирс
  • Layk
  • Продвижение интернет-магазина, seo оптимизация
  • Записная книжка
  • Блог RGB
  • Модули которые сделают сайт лучше
  • Блог веб-студии NeoSeo
  • Useful IT
  • del
  • Найденные решения проблем с Opencart
  • ocdroid blog
  • Заметки на полях...
  • Pimur
  • Серж Ткач
  • О жизни, смерти, о бизнесе и Опенкарте
  • Полезное с бесполезным
  • Просто мысли от laim731
  • Маркетинг и продвижение интернет-магазина
  • Мой копирайтинг
  • Разработка под Opencart
  • SEO боксинг специального назначения
  • Get-Web Dev
  • Seok
  • Блоги sitecreator-а
  • Best practice
  • Vlad-Egorov-Blog
  • Блог spectre
  • commanddotcom
  • Внимание мошенники
  • Наблюдения обычного человека
  • Блог Rassol2
  • Блог Exploits
  • блог для натуралов
  • Настюша, тут есть темы
  • Пропитано рекламой
  • Tutorial
  • ОтВинта
  • Tg chnls
  • Блог
  • Блог sv2109
  • КАК ОРГАНИЗОВАТЬ НОВОСТНЫЕ ПОДПИСКИ НА БАЗЕ API OPENCART 3/0/2
  • VDS/VPS, серверы под Linux: установка, настройка, оптимизация
  • IT блог
  • Блог
  • Opencart SEO
  • Путёвые заметки о работе магазина NiceBike на платформе OpenCart
  • Blondi Blog
  • Полезные статьи, новости.
  • Эмоциям нужен выход, особенно на удалённой работе
  • Блог владельца магазина
  • Хостинг для OpenCart
  • разное
  • ПРОДАЖА АКАУНТОВ-binance ВЕРИФИЦИРОВАННЫe ЧИСТЫЕ УСПЕВАЙТЕ КУПИТЬ ПО НИЗКОЙ ЦЕНЕ
  • Диспансеризация
  • wozobat
  • quasarbyte
  • Мой блог
  • Igorych
  • aaaaa

Container

  • Support
  • Tutorials

container

  • Support
  • Tutorials

Find results in...

Find results that contain...


Date Created

  • Start

    End


Last Updated

  • Start

    End


Filter by number of...

Joined

  • Start

    End


Group


Сайт


Skype


Город:


Интересы

Found 8 results

  1. Порой пользователи OpenCart (особенно начинающие) сталкиваются со всякими «мутными» ресурсами, где им предлагают скачать различные модули и шаблоны, либо купить их по привлекательной цене. К сожалению, владельцы таких ресурсов все больше наглеют и пытаются зарабатывать на своих посетителях, пользуясь их неосведомленностью. Для этого они делают свои веб-сайты похожими на легальные площадки, поэтому неопытному человеку очень легко запутаться среди всех этих ресурсов. Предлагаю решить проблему неосведомленности пользователей о том, можно ли доверять какому-то ресурсу, с помощью создания базы опасных ресурсов, распространяющих вредоносное ПО. Родилась идея сделать простой проверочный сервис Warez.RIP. https://warez.rip/ Данный веб-сайт предназначен для того, чтобы помочь пользователям OpenCart отличать легальные ресурсы, где выкладываются подлинные модули и шаблоны для OpenCart, от варезников, где распространяется взломанное и вредоносное программное обеспечение под видом легального. Варез (от wares, мн.ч. software – Программное Обеспечение, ПО) – незаконным путем распространяемое программное обеспечение с нарушением авторских прав, взломанным и модифицированным исходным кодом. Обычно код модифицируется, чтобы можно было его использовать бесплатно, но в виде «бонуса» пользователи взломанных модулей и шаблонов получают разного рода вредоносное ПО – трояны, майнеры, скрытую рекламы и т.д. Ведь взломщики стараются не просто так, а чтобы как-то монетизировать свою деятельность. Как понять, что перед вами – варезный сайт? Понять, что вы столкнулись с варезником, не так уж сложно, если знать их характерные черты: В разделах с дополнениями вы видите слова «nulled», «cracked», «без ioncube», «складчина» Наличие «подписки», «vip-аккаунта» и прочих механизмов, открывающих доступ ко всем дополнениям сразу От вас требуют совершить какое-то действие, чтобы скачать файл (поставить лайк, подписаться) Скачивание дополнений ограничено для тех, кто недавно зарегистрировался, но ограничения можно снять за отдельную плату Все дополнения загружены несколькими пользователями, имеют одного автора с логином «admin» или не имеют авторов вообще Ссылка на загрузку дополнения лежит под спойлером (хайдом), для раскрытия нужно заплатить администрации На дополнения организовываются «складчины», т.е. групповая покупка одного дополнения После скачивания файла вы обнаруживаете, что он запаролен, а чтобы узнать пароль, нужно платить администрации Отсутствует какая-либо юридическая информация, а из контактов указан только скайп или электронка Сайт копирует дизайн или использует отдельные его элементы с официальных сайтов Ссылки на загрузку дополнений ведут на бесплатные файлообменники, но не на сервер самого ресурса Отсутствует хоть какая-то информация о самом сайте, используются общие фразы типа «Мы команда опытных веб-дизайнеров и веб-разработчиков» без какой-либо конкретики или портфолио У дополнений нет демо-сайтов, потому что у мошенников нет ресурсов/квалификации, чтобы делать отдельные демо на каждое выложенное дополнение Конечно, это не все признаки того, что ресурс однозначно представляет опасность, поэтому если вы не уверены, с каким именно ресурсом имеете дело, воспользуйтесь этим сайтом и просто введите адрес подозрительного ресурса в поле ввода. Если нам что-либо известно об указанном ресурсе, вы сразу получите информацию. Как взломщики обманывают пользователей? Рассмотрим на примере работу одной из таких пиратских площадок, которая настолько удачно «прикидывается» легальной, что даже в Яндексе додумались дать на нее ссылку из своего официального руководства по интеграции метрики (со временем после обсуждения на форуме убрали, но пример показателен). Берется какой-нибудь популярный модуль с официальной площадки или с нашего OpenCartForum, к примеру – известный модуль упрощенного оформления заказа AJAX Quick Checkout PRO Его взламывают (или находят на какой-то соседней варезной помойке старую версию), переименовывают так, чтобы название отражало суть, но не полностью совпадало с оригиналом - например, AJAX Quick Checkout PRO превратился в Custom Quick Checkout для Opencart. Делаются скриншоты модуля, но так, чтобы по ним не сразу было понятно, что это за модуль в оригинале (пираты, естетственно, не делают никакого демо-сайта для демонстрации работы модуля), например – сравните старую версию вышеупомянутого AJAX Quick Checkout от разработчиков Dreamvention и скриншот супер-пупер модуля «Custоm Quісk Сhесkоut для Ореnсаrt» от пиратов (найдите 10 отличий – оригинал и пиратская копия). В итоге модуль выкладывается пиратами с ценой гораздо скромнее оригинала, чтобы потенциальные любители халявы не сильно пугались – на сейчас оригинал стоит больше 50$, а пиратская подделка с неизвестно каким содержимым – в 7 раз дешевле. Разумеется, никакой внятной техподдержки пираты оказывать не могут и не будут, поскольку они не являются авторами выкладываемых дополнений и зачастую вообще в них не разбираются, ведь их бизнес - обычная продажа краденого, а не поддержка или разработка чего-то нового или хотя бы своего. Благодарности Хочется выразить огромную благодарность всем, кто в свое время помогал и продолжает помогать с наполнением базы пиратских ресурсов. Абсолютным лидером в плане активности является @AlexDW, за что ему отдельное спасибо! Всем, кого смог вспомнить по перепискам и связанным темам, в частности: @ArtemPitov @Bn174uk @costas @Exploits @halfhope @HyperLabTeam @invays @klaos27 @markimax @matroskin92 @mpn2005 @OCdevWizard @Sha @shoputils @SooR @sv2109 @Tom @whiteblue А также тем, кто пожелал сохранить анонимность - спасибо! Заранее прошу прощения у тех, кого забыл отметить, напишите мне и я исправлюсь. UPD: На сегодня (3 января 2022 года) в базу добавлен 121 домен, спасибо всем неравнодушным, кто помогает с наполнением базы! UPD2: Должно быть очевидно, что доступ к профилю @RGB и к его публикациям есть только у меня, поэтому если кто-то где-то представляется мною и предлагает использовать проверочный сервис с адресом, отличающимся от warez.rip (раньше использовался адрес check.mnmkr.com), то это точно не я и доверять этой информации не стоит. UPD3: В силу своей многочисленности из списка вредоносных ресурсов были исключены социальные сети, т.к. сообщества в них регулярно появляются, исчезают и меняют свои адреса, поэтому отследить их всех и поддерживать их список в актуальном состоянии не представляется возможным. В подавляющем большинстве случаев сообщества в соцсетях распространяют пиратские дополнения, поэтому к таким ресурсам всегда относитесь с подозрением, если это не официальные сообщества легальных площадок. То же самое касается тематических каналов в мессенджерах, например, групп в Telegram, где «делятся» модулями и шаблонами. UPD4: Не надо присылать мне свои магазины для проверки легальности установленных там дополнений, я не могу индивидуально проверять каждый отдельный случай. Требуйте у своих исполнителей данные о том, откуда они взяли установленные у вас дополнениия, берите номера заказов и отправляйтесь к авторам дополнений с вопросами о легальности покупок.
  2. Как-то в чатике по интересам, массово стали жаловаться, как же задолбала эта реклама курсов Академии SEO Павла Шульги. Давно слышала отзывы об Академии SEO, что Павел Шульга дает элементарную, притом устаревшую базу, которую можно найти в открытом доступе. Но тут один из участников встал на защиту: мастер дает шикарный шаблон для интернет-магазина на OpenCart и всего за $300! Стало интересно, что это за супер предложение. Зашла на сайт и вот, что я увидела. Золотые горы за $300 Заполняешь форму обратной связи, платишь $300 и получаешь готовый, адаптированный под твой бизнес интернет-магазин. Бонусом целый набор плюшек: домен; хостинг на полгода; оформление заказа; SEO продвижение; админ-панель; аналитика. Получайте сайт через неделю-две и начинайте продавать уже сегодня — обещает следующий экран лендинга. Тут я немного зависла, пытаясь сориентироваться в пространственно-временном континууме Шульги. Всегда думала, что сегодня только одно — до 24 часов текущего дня. 7-14 дней — это через неделю-две. Оно бы и ладно, каждый копирайтер имеет право на ошибку. Но на следующем экране лендинга вас ждет еще одна ментальная ловушка — сравнение выгод. Чем решение от Шульги лучше по сравнению с конструктором сайтов. Действительно, не с серьезными же разработчиками себя сравнивать. Лучше с конструктором, который вообще не предназначен для создания интернет-магазинов. Купите нашу Ладу Калину, она лучше, чем ручная четырехколесная тележка. Если вы еще не нажали на кнопку «Дайте два!», вас добьют потрясающими выгодами и бонусами: индивидуальный логотип; домен и оплаченный хостинг; пошаговая видео-инструкция по работе с сайтом. Из перечисленного на бонус тянет только разработка логотипа. Конечно, вряд ли стоит ждать что-то больше чем «название компании в интересном шрифте», но все-таки бесплатно. Покажите мне разработчика, который не поможет с оформлением домена и хостинга для клиента. В его же интересах иметь рабочий сайт в портфолио. Смущает, что не указано, на чье имя регистрация. Будем надеяться, что на имя клиента. Иначе это бесконечно выгодно, получить $300 и дойную корову. Пригрози отключить сайт или продать домен конкурентам — и требуй бабки. Какие еще плюшки обещает Шульга? Клиенту любезно создадут именную почту на gmail и подключат аналитику. Очень удобно обещать бонусом то, что и так в сети предлагается бесплатно. Зато выглядит очень убедительно. Но главное, клиент получает бесплатное SEO! То самое SEO, которое очень важно, чтобы выйти в ТОП поисковика, но фиг знает, как это делать. А тут, оказывается, все в админ-панели: форма обратной связи, оформления заказа, видео в карточке товаров — и многое другое, предусмотренное любым шаблоном сайта для интернет-магазина. Для новичка звучит, как заклинание: автозаполнение мета-тегов страниц, автоматическая генерация основных директив файла robots.txt. Он понимает, что все будет происходить автоматически, без его участия. Что там система сгенерирует, насколько оно поможет в продвижении — об этом он задумается позже, когда немного прошарится. Но сейчас откровенно удивляется, за что только SEO-оптимизаторы дерут огромные деньжища? Обратите внимание на уникальные SEO-возможности: добавление оптимизированных текстов, редактирование тегов заголовков и подзаголовков. Отличная идея — предложить типичные функции в виде преимуществ. В нашем кафе вы можете посидеть на стуле за столиком и выпить кофе из чистой чашки! В общем, человек, который только ступает неуверенной ногой на зыбкую почву digital, видит в Шульге свое спасение. Всего $300 — и у тебя есть собственная кнопка «Бабло». Как работает кнопка «Бабло» у Шульги Портфолио на сайте представлено всего одним сайтом — https://sunglasses.ua/. Сайт интернет-магазина, который принадлежит самому Павлу. Когда Title главной страницы оформлен так, то супермагазин должен быть в ТОП хотя бы по этим запросам: Статистика говорит, что в Яндекс сайт в ТОПе через букву Ж. В Google не входит даже в ТОП-10: Согласно данным сервиса Serpstat, посещаемость сайта — порядка 500 посетителей в месяц. Не очень впечатляющие показатели, как для оптимизированного сайта: Как же так? Неужто для себя, в интересах своих денег SEO-гуру поленился довести ресурс до ума? Получается, что да. Даже при беглом взгляде видны элементарные косяки, которых быть не должно: Дубли Title Дубли Description Дубли заголовков второго уровня (h2) Понятно, что все мы люди, нам свойственно ошибаться. Но это ошибки уровня начинающего оптимизатора, никак не уровня SEO-гуру. Интересно, что же Павел Шульга и его Академия SEO предлагают за деньги? Распаковка: кот из мешка за $300 Человек, который повелся на предложение и рекламу, купил сайт и курсы от Академии SEO пожелал остаться неизвестным. Но позволил поверхностно поковыряться в своем приобретении. Что я там увидела? Первое, что бросилось в глаза — свой магазин Павел Шульга делает на оригинальном OpenCart, а клиентам продает сайт на какой-то сборке. Угадайте, куда ведет ссылка? Правильно, на известный варезник: Сайт Павла Сайт клиента Павла Сайт ***3х с пиратским софтом, где можно скачать все нужное и взломанное за небольшие деньги или бесплатно. Что же внутри сайта? Из установленных модулей: Модули максимально обезличены. С первого взгляда не поймешь, с чем именно имеешь дело. Перечень установленных ocmod: Тут четко видно — почти все скачано с варезников. Красота, правда? По поводу платного Brainy Filter тоже есть сомнения. Владелец уточнил у «разработчика», откуда этот фильтр скачали. На момент публикации статьи получил только один ответ: все модули лицензионные. Правда, никаких ключей доступа или данных для обновлений и поддержки модулей SEO Академия на момент публикации не предоставила. Еще улыбнуло, что установлен модуль Seo Pro, но его решили не включать. Или не разобрались, что с ним делать, или используют, как бомбу замедленного действия. Придет владелец сайта с вопросом «Чего я не в ТОП?». Программист чуть подшаманит с модулем — и, возможно, что-то улучшится. Клиент убедится, что процесс идет, и согласится подождать еще полгодика-год. А там, глядишь, и бизнес свернет. Зато супермодуль собственной разработки программисты Шульги включить не забыли: Теперь в подвале сайта есть ссылка на Академию SEO, пусть и закрытая от индексации. Конечно, бывает всякое. Сапожник может быть без сапог, клиенты тоже не идеальные попадаются. Давайте заглянем на сайт Академии SEO и посмотрим, чем и кем гордится Павел Шульга, как преподаватель. Лучшие ученики Академии SEO Стоп! Туда ли я попала? Судя по обилию фото Шульги на первой странице сайта, таки туда. Просто он не определился, как называется компания: Глянем на доску почета учеников, чтобы было понятно на кого равняться. Судя по информации на плашке, данные двухгодичной давности. Но я ошиблась. Очень просчиталась. Ни на одном отзыве не написано, когда человек проходил курс: в прошлом месяце или два года назад. По косвенным данным можно догадаться, что это 2015, а иногда и 2012 год. За 5–10 лет могло измениться многое, один карантин чего стоит. Еще нюанс: в отзывах ученики дают показатели по тем позициям, где они выгоднее смотрятся. Из-за этого сложно сравнить их результаты тогда и сейчас. Но общую картину сложить можно. Разберем ТОП-4 отзыва. Не буду подробно описывать. 1. Флагман академии Тематика сайта: химчистка ковров Успех: +50% чистой прибыли с нового направления Кстати, от каких показателей считались 50% чистой прибыли, если направление новое? От нуля? 50% от 0 — это сколько? Сегодня: Данные SerpStat — 300 посетителей в месяц. 10 посетителей в день — мощный бизнес. Дизайн сайта шокирует нафталиновыми трендами и пиктограммой МТС возле контактного номера. Судя по информации в футере, последний раз сайт обновляли в 2012 году. https нет, видимо таки остались в этом 2012. Ладно, что там по заявленным позициям? Кстати, делал этот сайт наш следующий ученик. 2. Продающий сайт, который сам не смог Тематика сайта: создание сайтов. Успех: ТОП-1 в суперконкурентной нише среди веб-студий. Сегодня: Данные SerpStat — с трафиком меньше человека в день, наверное, с заказами не очень. Выдача поисковиков: На первый взгляд неплохие позиции, только спрос маленький и минимум на 50% информационный, а не коммерческий, как наверняка ожидал владелец: 3. Прорыв новичка в конкурентной нише Тематика сайта: интернет-магазин женской косметики. Успех: трафик из поисковых систем вырос в более чем 1,5 раза и продолжает расти. На скрине информация от ноября 2015 года. Сегодня: Данные SerpStat — наконец-то хоть какой-то достойный пример. Выдача поисковиков: 4. Запуск в межгалактическое пространство Тематика сайта: медицинская википедия. Успех: лучший результат ученика после прохождения интенсива (81,5 тыс. посетителей за три месяца). Сегодня: Вы можете купить раскрученный шестилетний домен за $9 995. Что мы видим? SEO-гуру, который продает "шаблоны" для интернет-магазинов без SEO, зато нафаршированные модулями с пиратских ресурсов. Портфолио компании состоит из собственного сайта владельца. Сайт в портфолио далек не то что от идеала, от отметки «хорошо». Лучшие ученики по своим сайтам имеют такие же результаты, далекие от обещанного «Вау!». Кнопка «Бабло» залипла или не подключена к системе денежного потока. Спасибо за помощь в написании @Nameless
  3. Пролог Поскольку мой засланный казачок на складчине уже заблокирован и опасаться его разоблачения незачем, я, как и обещал не раз, поделюсь с сообществом этой, как мне кажется, занимательной историей о человеческой глупости и жадности, а также о том, к чему это все может привести и как с этим бороться. Прошу простить за некоторую избыточность изложения – мне хотелось сделать текст понятным не только для разработчиков, но и для всех пользователей OpenCart, и – особенно – для посетителей ресурсов, аналогичных тому, о котором дальше пойдет речь. Изучение вражеской территории Начать стоит с декабря позапрошлого года, когда в какой-то из одиноких зимних вечеров я обратил внимание на статистику переходов на демку своего шаблона Moneymaker 2. По ней было видно, что среди источников реферального трафика в топ-3 входил один сомнительный интернет-ресурс, появившийся не так давно, однако уже успевшей к тому времени обрести популярность среди других варезников (ресурсов, занимающихся распространением ворованных программных продуктов). Отчасти эта популярность стала следствием деятельности главного героя этой истории – Робина Гуда, который, правда, делился с бедными не тем, что грабил у богатых, а вообще всем, что просто плохо лежало и каким-то образом попадало ему в руки (и порой даже покупалось им лично). Монетизация ресурса, где наш Робин Гуд неустанно трудится и по сей день, выстроена по классической для таких товарищей схеме – для затравки там бесплатно выкладываются старые модули и шаблоны, загруженные неизвестно где и содержащие неизвестно что. Поскольку квалификация и умственные способности как администрации ресурса, так и ее представителей не очень высокие (в чем вы убедитесь дальше), ни о какой актуализации или проверке дополнений на предмет вредоносного кода речь не идет. А вот чтобы получить доступ к более свежим дополнениям, пользователям предлагается повысить статус своего аккаунта за относительно небольшую сумму. Помимо этого, какой-то заработок идет со складчин – это когда 15 «бизнесменов» скидываются по 50 рублей, чтобы купить один модуль на всех. После завершения подобных складчин к ним предоставляется доступ для всех, кто готов оплатить повышение статуса своего аккаунта. Думаю, вам очевидна паразитическая суть деятельности таких ресурсов – они не производят, не разрабатывают и не улучшают абсолютно ничего, их главная задача – личное обогащение за счет воровства чужих разработок, их взлома и последующей перепродажи. Стоит ли акцентировать внимание на том, что все это несет угрозу не только и не столько разработчикам, сколько самим пользователям? Ведь обокрав и выложив в открытый доступ труд разработчика, воришки не просто лишают его заработка (который для многих является и вовсе единственным источником дохода), они делают намного более вредные вещи – убивают всякую мотивацию поддерживать и развивать свой продукт, в результате чего часть разработчиков просто снимает с продажи свои дополнения и переходит на разработку индивидуальных решений под конкретного заказчика, а другая часть идет в сторону усложнения жизни ворам, шифруя код своих дополнений и встраивая сложные механизмы защиты. Как результат, усложняется жизнь и легальных пользователей, вынужденных ставить ионкуб, следить за совместимостью дополнений, обращаться за доработками исключительно к автору (ведь исходный код оказывается закрыт). Как видите, в долгосрочной перспективе действия воришек приносят пользу исключительно им самим, ведь в проигрыше остаются абсолютно все остальные – от самих разработчиков до простых пользователей. Именно по этой причине (а не ради денег или еще чего-то) мне захотелось хотя бы немного проучить тех, кто обворовывает меня и моих коллег, бессовестно зарабатывая на нашем труде. Внедрение шпиона и подготовка ловушки На вышеупомянутый ресурс был заслан пользователь, смешавшийся с другими любителями халявы, после чего я начал получать информацию об их действиях. Параллельно с этим, я решил изменить принцип распространения шаблона, который раньше с каждым обновлением выкладывался в разделе дополнений. Чтобы словить воришек, а заодно и структурировать пользовательские данные, я просил каждого покупателя своего шаблона перед выходом очередного крупного обновления оставить мне свою почту, домен и используемую версию опенкарта, после чего на указанную почту отправлялись сами обновления под конкретную версию движка (т.к. версии шаблона под разные движки существенно отличаются). Задумка была следующей – воришка должен будет запросить обновление шаблона сразу под все версии OpenCart, чтобы потом всех их выложить на своем ресурсе. Очевидно, ему было бы недостаточно шаблона только под одну из версий движка, ведь его товарищи, использующие самые разные версии, останутся недовольны при таком раскладе. Поэтому я в преддверии обновления просто ждал, когда кто-то из покупателей шаблона запросит сразу все версии, после чего планировал отправить подозрительному человеку архив с небольшими изменениями. Затем, с помощью моего засланного казачка, я бы смог сравнить выложенный среди воришек шаблон с оригинальным, и, в случае совпадения внесенных мною изменений, вычислить по ним и наказать того пользователя, кому отправлялся измененный архив. К сожалению, мне не удалось сразу осуществить свой тщательно подготовленный план, поскольку я изначально переоценил сообразительность воришек. Переоценка противника Обнаружить распространителя удалось благодаря его собственной глупости (помните, я выше писал об умственных способностях представителей ресурса?). В начале февраля один из свежих покупателей шаблона поинтересовался у меня в ЛС, почему я спрашиваю о конкретной версии движка и почему не отправляю сразу все версии шаблона, благодаря чему привлек мое внимание. После получения ответа о том, что это делается в рамках борьбы с распространением вареза, озадаченный товарищ указал одну из версий и тестовый домен с адресом в зоне .tk, чем еще больше убедил меня в том, что я почти наверняка нашел того, кого искал. Для тех, кто не в курсе – доменная зона .tk (острова Токелау) является бесплатной, и эту зону часто используют для временных «одноразовых» доменов. Взвесив все за и против, я решил рискнуть и отправить этому господину намеренно сломанный шаблон, чтобы проверить, не всплывет ли отправленный архив с шаблоном у воришек – в случае, если бы этого не произошло, пользователю, разумеется, был бы отправлен исправленный архив с моими извинениями. В «доработанном» архиве было много ноу-хау, с которыми обычные пользователи шаблона пока что не имели удовольствия ознакомиться – например: Сумма в корзине выводилась с произвольным набором цифр вместо стоимости товаров, добавленных в корзину В почтовых адресах всех покупателей, которые вводили их при оформлении покупок, дописывались произвольные буквы и подменялись введенные Во вводимых номерах телефонов все цифры 7 менялись на 1, а цифры 6 на 9 При выполнении некоторых операций (например, открытии всплывающих окон быстрого заказа) часть ссылок на странице лишалась своих адресов, а некоторые элементы становились полностью прозрачными Также были внесены изменения, делающие работу стикеров и другой функциональности абсолютно непредсказуемой, в итоге шаблон выглядел вполне рабочим на первый взгляд, но в реальном магазине им пользоваться было бы невозможно. Вдоволь повеселившись в процессе подготовки этой версии шаблона, я отправил ее вышеупомянутому подозрительному покупателю. Уже через 2 дня после отправки появилась информация о том, что свежую версию шаблона выложили на складчине у воришек. Но, как оказалось, мне даже не было нужды проверять, соответствует ли выложенная версия той самой отправленной, т.к. наш непуганый Робин Гуд додумался процитировать на своем ресурсе мои же слова из нашей с ним личной переписки с форума (обратите внимание на его стиль общения, в частности на многоточия): И сравните с этим постом: Разумеется, версии шаблона тоже оказались одинаковыми – в результате вышеупомянутый господин, предварительно проспонсировавший развитие шаблона и получивший сломанную версию с сюрпризами, отправился в заслуженный бан на форуме, а я испытал приятное чувство сатисфакции от наказания человека, ежедневно обворовывающего меня и моих коллег. Конечно, наш герой сперва очень возмущенно написал мне с вопросами о том, за что его заблокировали и какие доказательства его вины (на самом деле просто хотел узнать, где именно попался), но после того, как я ему показал вышеприведенные скриншоты переписок, он даже извинился (снова эти многоточия): Но, как оказалось, история нашего с ним общения только начиналась.. Читайте продолжение в следующей части
  4. Эти идиоты даже не понимают что авторское право наступает сразу с моментом публикации
  5. Сделал я тут сервис по мотивам @RGB База будет наполнятся постоянно, проверка идет как по варезниками, так и по маркетплейсам В дальнейшем планирую сделать личный кабинет для разработчиков с возможностью вносить домены покупателей которые используют варез, будет как отдельный сервис с API, при выдачи лицензии можно будет всегда проверить покупателя. Сайта http://warez-hunter.com
  6. Не так давно скинули мне ссылку на страницу интеграций Яндекс Метрики под любую задачу, самое интересное находится в разделе CMS в блоке нашего любимого OpenCart - Электронная коммерация: https://metrika.yandex.ru/about/info/integrations Можете представить безудержный смех и радость мошенников, получивших с яндекса такую жирную ссылочку на свой уютный пиратский ресурс и покупателей, которые наверняка по этой ссылке уже не раз проспонсировали пиратов? P.S. Насколько я знаю, в Яндекс было обращение, причем прошло уже немало времени и ситуация была разжевана как для полных идиотов с перечислением легальных и пиратских площадок, указанием их отличий, примерами и прочей никому не интересной информацией. Реакции, как видите, никакой не последовало, поэтому - неуважаемый Яндекс, фу такими быть! P.P.S. На случай, если произойдет невозможное событие и эту тему увидит кто-нибудь из Яндекса - зайдите, пожалуйста, сюда, и прочтите все это внимательно: Кому лень переходить по ссылке - немного поясню по шагам, как работают такие сайты, как тот, на который в Яндексе додумались поставить ссылку. 1. Берется какой-нибудь популярный модуль с официальной площадки или с нашего OpenCartForum, к примеру вот - известный модуль упрощенного оформления заказа AJAX Quick Checkout PRO (One Page Checkout, Fast Checkout) https://www.opencart.com/index.php?route=marketplace/extension/info&extension_id=9132 2. Его взламывают (или находят на какой-то соседней варезной помойке старую версию), переименовывают так, чтобы название отражало суть, но не полностью совпадало с оригиналом - например, AJAX Quick Checkout PRO превратился в Custom Quick Checkout для Opencart. 3. Делаются скриншоты модуля, но так, чтобы по ним не сразу было понятно, что это за модуль в оригинале (никакого демо, естетственно, пираты не поднимают для демонстрации работы модуля), например - это старая версия вышеупомянутого AJAX Quick Checkout от студии Dreamvention: А это - скриншот супер-пупер модуля "Custom Quick Checkout для Opencart" от пиратов (как говорится, найди 10 отличий - даже иконки для заголовков блоков не потрудились поменять): 4. В итоге модуль выкладывается пиратами с ценой поскромнее оригинала, чтобы потенциальные любители халявы не сильно пугались - на сейчас оригинал стоит 56$, а пиратская подделка всего лишь 500 рублей. P.P.P.S. И года не прошло прошло, как яндекс все же сообразил, что поощрать воровство не стоит и удалил ссылку на пиратов
  7. Уважаемая администрация, форумчане и разработчики. Данным постом я вношу предложение, закрепить в шапке сайта ещё одну важную ссылку на статью о пиратстве . В статье будет указан сайт (типа этого) с возможность проверить ресурс где продают дополнения к opencart. Например, вот так: Я думаю, что многие уже понимают, почему я прошу администрацию об этом. Просто, уже не в первый раз, мне пишет человек, который купил дополнение на не официальных сервисах, а на пиратском сайте (которых стало очень много) и за существенно более низкую цену. При этом, такой клиент, даже понятия не имеет, что совершил, что-то плохое и вредное для себя. Он просто купил дополнение по более выгодной цене. От этого страдают все: форум - теряет деньги разработчики - теряют время и деньги пользователь - получает зараженный файл и банн на оф. площадках + полное отсутствие поддержки от автора и возможности обновляться. Я считаю, что это важно и нужно просвещать наше сообщество и клиентов.
  8. Бывает, что сидишь на форуме, ищешь что-то, будь то дополнение или совет, который когда-то попадался на глаза, и случайно натыкаешься на то, что автор искомого заблокирован. Или бывает, что вроде нормальный человек, который вел себя адекватно, вдруг пропадает, а потом натыкаешься на то, что он был наказан за фейки и накрутку репутации, и попробуй пойми почему так случилось и с чего у администрации такие выводы. В свете последних событий появилась такая идея - может сделать отдельную тему, куда писать кто, как и на каком основании был заблокирован? Для информирования и в назидание, так сказать, чтобы в курсе происходящего была не только администрация, а и другие члены сообщества. UPD: Тема создана https://opencartforum.com/topic/24503-%D1%81%D0%BF%D0%B8%D1%81%D0%BE%D0%BA-%D0%BD%D0%B0%D1%80%D1%83%D1%88%D0%B8%D1%82%D0%B5%D0%BB%D0%B5%D0%B9-%D1%84%D0%BE%D1%80%D1%83%D0%BC%D0%B0-%D0%B8%D0%BB%D0%B8-%D0%B4%D0%BE%D1%81%D0%BA%D0%B0-%D0%BF%D0%BE%D0%B7%D0%BE%D1%80%D0%B0/
×
×
  • Create New...

Important Information

On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice.