Для залива трафика на разные вертикали не обойтись без прогретых аккаунтов. Но не все шопы на рынке продают автореги или фармы. Некоторые сейлеры выдают взломанные аккаунты за трастовые профили, с которых можно лить большие объемы.
Сегодня рассказываем о том, как на брутах ВКонтакте зарабатывают миллионы рублей и почему арбитражникам лучше избегать взломанных аккаунтов и не тратить на них деньги.
Как злоумышленники получают доступ к профилям
Социальная сеть ВКонтакте с момента запуска и до сегодняшнего дня входит в число самых популярных локальных сайтов в разных странах СНГ. По данным Inclient, ежемесячная аудитория проекта в России составляет 90,6 млн пользователей.
Соцсеть постепенно набирала популярность, и вместе с обычными юзерами на площадку приходили злоумышленники, которые стремились получить доступ к чужим аккаунтам. Проблема взломов профилей была особенно актуальна в первые годы после запуска платформы.
Сейчас ВКонтакте есть двухфакторная авторизация, одноразовые коды, уведомления о новых входах и другие методы защиты, но взломы все равно продолжаются. Иногда хакеры крадут сессию через куки, а в других случаях получают полный доступ к аккаунту через фишинговые страницы.
Чаще всего хакеры взламывают странички с помощью перебора паролей. Они загружают слитые базы с различных форумов, покупают данные у сейлеров или распространяют вредоносный софт через файлообменники. Без пароля доступ не будет полным, поэтому следующий этап — использование программ для перебора комбинаций.
На профильных площадках злоумышленники даже размещают подробные инструкции с описанием всех элементов схемы взлома. А в комментариях отвечают на вопросы новичков, чтобы помочь им на старте.
Некоторые пользователи отмечают, что соцсеть сейчас закрутила гайки в плане безопасности. И даже на личных аккаунтах с одного IP приходится вводить коды для подтверждения каждого действия.
Ниша продажи взломанных аккаунтов продолжает существовать даже в условиях, когда получать доступ к профилям стало сложнее. Спрос на учетки высокий, а для начала «работы» в нише понадобится всего $50–100.
Почему не стоит работать с брут-аккаунтами
В арбитражных чатах часто спрашивают о покупке логов, хотя не все вебы понимают происхождение таких профилей. У живых аккаунтов действительно высокий траст благодаря постоянной активности и отсутствию спам-блока, но существует обратная сторона медали.
Согласно действующим статьям УК РФ, за противоправный доступ к данным аккаунта предусмотрена уголовная ответственность. Уже были случаи, когда за взлом граждане получили тюремный срок. В 2011 году женщину осудили на 10 месяцев с испытательным сроком, аналогичные проблемы грозили 20-летнему студенту из Ульяновска в 2023-м.
Взломщики считают, что вход через антидетект-браузеры и TOR помогут защититься от деанонимизации. Еще им на руку играет равнодушие владельцев учеток, которые восстанавливают доступ и не обращаются к правоохранителям. Но в некоторых случаях злоумышленникам все же прилетает карма.
Использовать такие профили для залива трафика рискованно — в любой момент владелец может изменить пароль, и время будет потеряно зря. Поэтому для спама лучше покупать прогретые фармы, а для работы с VK Ads — агентские кабинеты.
Объем рынка брутов в цифрах
Точные объемы рынка посчитать не выйдет, но даже из публичных данных можно сделать вывод о том, что речь идет о десятках, а то и сотнях миллионов рублей. Теневой сегмент большой, и спрос на аккаунты постоянно увеличивается.
На одном из форумов пользователь рассказал, что на брутах заработал почти 2,5 млн рублей за год. Средняя цена профиля — 40–75 рублей, следовательно, он продал от 30 000 до 60 000 аккаунтов.
На рынке существуют специализированные компании по скупке учетных записей. В среднем они платят от 25 до 75+ рублей за один профиль, в зависимости от его характеристик. Выше всего ценятся учетки с 100+ друзьями и возрастом от 18 лет.
«Воркер» делится статистикой работы с одним из сервисов по скупке профилей. За 10 дней он заработал 51 000 рублей и не собирается останавливаться на достигнутом результате.
Некоторые сервисы полностью автоматизированы — сейлер загружает данные и получает детальный отчет с категориями и суммой выплат. Судя по цифрам, ниша точно будет привлекать новичков на постоянной основе.
Моральная сторона — вопрос риторический. А вот уголовная ответственность за перепродажу личных данных вполне реальна. Поэтому начинающим веб-мастерам стоит подумать, прежде чем покупать такие профили или задумываться о работе в нише.