Бородатый арбитраж 🧔

Бородатый арбитраж 🧔

@bearded_cpa

Наш HR-канал - https://t.me/hr_cpa_vacancyАвтор: @m0pfin

6 381подписчиков
Ежемесячноmixed

Похожие каналы

Все →

Последние посты

Бородатый арбитраж 🧔 — пост в ТГ канале

Можете закинуть, этот скрипт детектор и проверить свой трекер, на случай есть ли у вас, подмена на уровне NGINX , от всего не защитит, тут лучше смотреть глазами сервер, но однозначно что-то задетектить то что не делает КТ точно поможет. Если зеленый всё ок, но проверить стоит, если красный у вас БИНГОЗаливаем на сервер: chmod +x /root/detect.sh /root/detect.shМожете закинуть, этот скрипт детектор и проверить свой трекер, на случай есть ли у вас, подмена на уровне NGINX , от всего не защитит, тут лучше смотреть глазами сервер, но однозначно что-то задетектить то что не делает КТ точно поможет. Если зеленый всё ок, но проверить стоит, если красный у вас БИНГОЗаливаем на сервер: chmod +x /root/detect.sh /root/detect.sh

27 апр. 2026 г.3 530В Telegram

Минутка кибер-безопасности, ваш тех может быть не только вашим другом)Залетел тут аудитить чужой Keitaro — попросили глянуть, почему в одной кампании трафик начал редиректить на левый домен. История получилась занятная, делюсь, чтобы вы у себя то же самое проверили.Если коротко: их «интегратор» @username, который полгода назад настроил трекер и с тех пор по необходимости заходил на сервер, последние 11 дней спокойно отщипывал себе ~7% трафика на свой партнёрский ID. Заметили только потому, что typosquat-домен (одна буква отличается от родного трекингового) проскочил в редиректе и попался на глаза.Механика красивая, надо отдать должное:— Между nginx и роадраннером Keitaro воткнут свой OpenResty на 127.0.0.1:8889— На каждом 302 от Keitaro подменяется Location на его track.***.com?pid=908*— Правила сплита тянутся каждые 15 сек с его C2: процент, GEO, девайс, часы — всё рулится удалённо, отсюда «рандомность»— IP админок автоматически заносятся в whitelist (cron каждые 2 мин парсит /admin из access.log) — заходишь сам, кликаешь свою же ссылку — всё чисто. Поэтому 11 дней никто и не палил— Каждые 10 минут весь список офферов / GEO / часовая статистика сливаются на его сервер. То есть он заранее знает, где у тебя жирно и куда выгоднее подменять— Логи затираются каждые 5 минут (journalctl --vacuum-time=1h + cat /dev/null > /var/log/secure), bash_history тоже— TG-бот шлёт ему алерт, если CR проседает, чтобы вовремя ручки покрутитьИтого за 10 дней: 14 394 угнанных клика, 1 036 уникальных юзеров, по топ GEO до 15% угона. В абсолюте — ~7,3% от всего трафика трекера.Что хочется сказать:Если у кого-то кроме вас есть root на ваш трекер — сходите по SSH, посмотрите crontab -lпроверьте, что слушает на портах (ss -tlnp), гляньте /etc/openresty/ и/usr/lib/.system_cache/Если ничего этого нет — выдохнули.Уберите SSH с интернета вообще (VPN / Tailscale), или хотя бы ключи + PasswordAuthentication no + fail2ban. На этом сервере root SSH стоял на нестандартном порту с паролем — брутфорсили

27 апр. 2026 г.4 460В Telegram
Бородатый арбитраж 🧔 — пост в ТГ канале

Всем привет, захотелось осветить такую тему как - повсеместное использование ИИ в нашей сфере. А именно не для кого уже не секрет, что многие корпорации делегируют рутину, заменяют целые должности ИИ-агентами. И наша индустрия не стала исключением, автоматизации/кодинг/креатив уже если не на полной основе, но хотя бы на 40% уже делают ИИ-сервисы.И это неплохо, и вот я из всех утюгов, видел весь декабрь/январь это пресловутое слово OPENCLAW!ИИ-АГЕНТ КОТОРЫЙ ПЕРЕВЕРНЕТ РЫНОК АГЕНТОВ, и прочую лабуду что пытались втюхать вайб-кодеры)Честно, я долго не мог понять, а собственно что это и зачем?И месяц-два собирался с мыслями его развернуть, и естественно не на своей рабочей машине, а на VPS (выделеный виртуальный сервер) чтобы мои данные случайно не утекли в сеть, или агент не удалил - всё к чертовой этой самой. Два дня на установку, настройку, полировку. Потому что нельзя так просто взять и установить OpenClaw чтобы он работал прям из коробки, помучаться придется, смиритесь (если захотите повторить) И вот он прохайпленный ИИ агент стоит на сервере, и еще день я потратил чтобы установить ему под капот как "Мозги" Claude Code CLI (Можно Codex CLI) который по подписке, потому что по API - этот монстр просто выедает баланс на апи, как не в себя. Еще неделю я не понимал, куда его пристроить то, сначала просто юзал как гугл, чтобы быстро в телеге узнать (а да его еще к телеге привязать надо помучаться) какую-то инфу/погуглить. Но в команде стали появляться таски, заведите в трекер оффер, а переименуйте NN'ое кол-во офферов в такие, а смените юзерам права, а заведите 400 офферов АСАП!!! Ну и в дело вошел, КОРОЛЬ, прям без шуток, я сначала структурировал задачи, сказал OpenClaw - создай агента Трекер-Менеджер, с набором скилов заведение/редактирование офферов, редактирование прав у юзеров, создание кампаний. Он попыхтел, я дал ему необходимые данные к апи, и...... понеслось. Задачи типа: заведите 10 офферов с таким хвостом, такому-то реклу, 20-ть вот такому реклу, и этим баерам

19 мар. 2026 г.5 420В Telegram
Бородатый арбитраж 🧔 — пост в ТГ канале

Новый развод на капче типа "claudflare" просят вставить команду в терминал якобы подтвердить что вы не робот, и ваши пароли со всех браузеров утекут к скамерам, предупредите своих сотрудников, эт что-то новое, бывалые конечно не поведутся на странный мув с терминалом, но вот неокрепшие умы легко проделают сие манипуляцию🥰Еще вот такую нашел https://filesynccradle.com/s2/?c=ADVomGmYfwUAHIwCAFZOOQASAAAAAADV (только для ознакомления ничего не нажимайте)

20 февр. 2026 г.4 990В Telegram
Бородатый арбитраж 🧔 — пост в ТГ канале

@marketing_kari@krrna_prтут какой-то приколист ходит по крупным конторам предлагает рекламу в каналах, и скамнул несколько кампаний уже. Скорей всего username опять сменитсяЕсли что он ни ко мне ни к каналам которые предлагает отношения не имеет, уточняйте у владельцев каналов перед переводом, контакты админов как правило указаны в описании канала 😶

4 февр. 2026 г.5 270В Telegram
Бородатый арбитраж 🧔 — пост в ТГ канале

Ранее не анонсированный модуль аналитики креативов выглядит вот так 😏

14 янв. 2026 г.5 700В Telegram

🎯 Сам проект

14 янв. 2026 г.5 560В Telegram
Бородатый арбитраж 🧔 — пост в ТГ канале

🤖 DIZ.CRM v1.0✅ TaskManager - для арбитражных команд, взаимодействия дизайнеров и баеров🎯 И бонусом к новому году, добавлена ранее не анонсированная функция: - Аналитика эффективности креативов- Собирает информацию по специально выданному CRM маркеру котрый вы можете определить в настройках - в какой sub_id_N вы будете передавать маркер креатива в трекере Keitaro и тем самым собирать информацию какой креатив от какого дизайнера реально приносит деньги, ведь красиво не всегда хорошо!Читать: ТЫК

14 янв. 2026 г.5 550В Telegram
Бородатый арбитраж 🧔 — пост в ТГ канале

Finally тест, вроде все функции работают, тещу тг бота и жгём!🟢 - Загрузка страниц была улучшена на 80%, работает очень шустро чем я прям горжусь. 🟢- Онлайн изменения: если перетащили задачку в другой столбец/изменили статус, без перезагрузки страницы она поменяет своё положение, если пришел коммент в задачу, он тоже звуковым уведомлением даст знать о себе🟢 - Переработал dashboard, теперь он информативный, показывает среднее время выполнения задачи в среднем "по больнице" тобишь среднее время выполнение задачи дизайнерами🟢 - Переработана аналитика, стала более понятной, и более правильный формулы реализованы, есть показатель "качества" рассчитывается на основе того сколько задач у дизайнера были отправлены "на доработку" соотвественно это сниажет показатель качества🟢 - Добавлен пункт в настрйоках админа: Статус системы, поможет понять на старте какие бибилиотеки на сервере или права на папки выставлены не правильно, а так же заполненность "диска" чтобы если у вас была возможность проапргейдить тариф на сервере если вам мало места🟢 - Добавлена "срочность" если задача срочная баер может указать это🟢 - Дата выполнения, дизайнер может указать дату когда он планирует завершить задачу, для того чтобы оградить от вопросов баеров "Когда готово будет?"🟢 - Добавлен функционал "Команд" каждому баеру можно назначить команду, и сделать несколько тимлидов со своей командой, каждый тимлид видит только свою команду, дизайнеры понимают какому баеру с какой команды они выполняют задачу

30 дек. 2025 г.4 470В Telegram
Бородатый арбитраж 🧔 — пост в ТГ канале

Очень много и времени, и сил было на это потрачено, поэтому такой продукт тем более бесплатно, думаю более чем достойный на рынке будет, и очень полезен для командОчень много и времени, и сил было на это потрачено, поэтому такой продукт тем более бесплатно, думаю более чем достойный на рынке будет, и очень полезен для команд

26 дек. 2025 г.5 010В Telegram