In urma cu vreo 2 zile era isterie pe Facebook că un românaș vrea să plece în Statele Unite și își donează apartamentul. Jurnalismul B365 si romaniatv a triumfat încă o dată, publicând o știre plină de șoc și groază dar fără să se întrebe cineva care e faza cu opece?

Whois pe domeniu spune că domeniul a fost înregistrat pe 2 august 2015 si deja are 3 NS-uri schimbate. Mai mult, siteul nu are contact, about, absolut nici măcar o dată ce ar putea oferi credibilitate autorului.

Trecem peste asta si ne uităm în sursă. Aici șoc și groază. Țineți minte că autorul îndemna la click pe poză pentru mărire, da? Ei bine, asta pentru că avea un plugin de wordpress numit like jacking ninja și triggerul pentru a capta like-ul este un click oriunde intr-o zona a siteului. Știu, am folosit. Cine a cârpit siteul nu știe foarte multă școală și a folosit Like Jacking Ninja care este deja depașit, vechi, obosit și se vede în sursa siteului care este pagina pe care urmează să dai like: https://www.facebook.com/pages/Cel-Mai-Ieftin-RCA/389206537942691 . Poate să alterneze între pagini, însă aceasta era acum.

Pagina asta de facebook teoretic apartine siteului free-rca.eu . Șoc, groază. Dacă intrati pe siteul mentionat veti descoperi că vi se cere o adresă email. După ce ați trimis adresa email în singurul formular existent pe site, veti fi redirectionati prin link de afiliere 2 parale (!) catre rca-ieftin.ro (ID afiliat 48cd20924 – se poate observa in filmare la 01:30).

Care e faza pana la urmă? Kinderul care a facut siteul este un spammer care a cautat prin opece.eu sa faca rost de likeuri de facebook. Cu acele likeuri ar fi atras atentia fanilor cu posturi noi publicate periodic. “Victima” ar fi vazut posturi legate de RCA si cum pescuim la undiță în mare, poate cineva dădea click pe free-rca.eu. De acolo se intră pe fluxul normal al unui afiliat de a planta cookie. RCA IEFTIN plătește comisioanele crezând că sunt legit generate, rețeaua de afiliere vede trafic de pe un site care promovează serviciile, în analytics kinderul dovedește traficul venit din facebook.

Să nu uităm totuși și de misleading : “Cere acum o cotatie de pret pentru polita ta RCA pe www.free-rca.eu si beneficiaza de 15% discount” fapt pentru care teoretic ar trebui penalizat de catre reteaua de afiliere.

Acum ce să zic? Îmi pare rău de cei care au crezut în Moș Crăciun și și-au spus oful printr-un comentariu la care kinderul s-a amuzat teribil. Eu am reacționat pe facebook imediat ce am văzut valul de share-uri pe facebook numai citind articolul. Făcusem deja 4 scenarii de phishing și posibil scam față de pretendenții la acel cadou, dar din fericire am descoperit în această seară cel de al 5-lea scenariu care este mai puțin dăunător.

Serviți cu pâine și muștar vă rog!

Later edit: pozele sunt ciordite dintr-un anunt de pe net: http://www.mediacity.ro/detalii/apartament-2-camere-unirii/3589