• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Отработка приватного запроса (Добываем мат, Льём трафик)

c43amg

на стэйдже
Пользователь
Регистрация
05.04.2024
Сообщения
74
Реакции
99
Депозит
10.4327 Ł
Источник: xss.pro
Автор: c43amg



Привет! Не заставила себя ждать моя вторая статья.
В первой своей статье я не привёл конкретных примеров какой запрос и как можно отработать.
Сегодня я решил написать полный мануал по отработке одного из своих приватных запросов. Запрос - amenitiz.io.

Нашей целью будет добыча карт и последующая их продажа.


Коротко о платформе

Amenitiz - это клауд-платформа для управлением отелем/хостелом или просто арендой недвижимости. Попросту говоря CRMка для отеля. Она поддерживает интеграцию всех популярных сервисов аренды недвижки, такие как Booking, Airbnb, Expedia и т.д. У неё есть свой мерч, который принимает оплаты от клиентов, называется он Amenitiz Pay. Платформа позволяет принимать оплаты с последющим выводом на stripe. Главным минусом сервиса в плане безопасности, а для нас плюсом является то, что они сохраняют карты клиентов с CVV кодами. Это даже звучит глупо :), но да, они их сохраняют и их посмотреть может любой админ отеля.

В основном Amenitiz используют в ЕС (Франция, Италия, Испания, Португалия, Великобритания, Германия).


Поиск запроса, обход 2FA

Первым делом нам нужно найти email:pass по запросу amenitiz.io.
Сразу скажу, то что было в паблике я уже отработал конечно же, но скупаю с личных логов или в каких-то приват клаудах вы всё равно сможете найти этот запрос.

На этом шаге сильно останавливаться не стоит, я думаю каждый из вас умеет искать и сортировать запросы.
Теперь нам нужно их чекнуть.

Предварительно я готовлю рабочий аккаунт на Prozone, мне понадобятся email flood, sms flood, call flood, использую я эти услуги там, потому что всё быстро и автоматически выполняется. Не нужно писать кому-то и ждать пока кто-то там запустит: нужно сейчас = запустил сейчас.

Начинаем перебирать mail:pass один за другим и пытаемся войти в аккаунт.

Нам нужно встретить вот такую вот форму 2FA.


Рисунок1.png

Теперь нажимаем на логотип который ведёт на главную страницу, если мы попадём на страницу из спойлера ниже, поздравляю - вы обошли 2FA. Обход работает ТОЛЬКО для аккаунта создателя «отеля», если например вам попался аккаунт администратора, которого добавил создатель - войти не получится.

Рисунок2.png

Альтернативным вариантом будет возвращение на страницу логина и красная табличка с ошибкой.
Вместо красного прямоугольника на моём скрине, будет само название отеля, скопируйте его и найдите отель в сети, найдите почты, номера телефонов и прочую инфу.

Далее всё просто, нажимаем Admin и попадаем в панель управления отелем.


Работа с платформой
При входе сразу же мы видим суммы, денежные суммы :)

Рисунок3.png


Первая цифра говорит о количестве новых резерваций в этом месяце.
Вторая цифра указывает на валовую прибыль (приход денег) за текущий месяц.
Третья цифра указывает на валовую прибыль с начала текущего года.

Если суммы большие, больше 10к евро за месяц, рекомендую быстро переходить на prozone и запускать email flood на почту по которой мы заходили. Почему? Потому что 2FA отправила на почту хозяину сообщение с кодом и сообщением что кто-то пытается войти.
Надо обязательно это сообщение скрыть, путём флуда мы полностью его потеряем в массе других сообщений.


Теперь можно перейти к анализу аккаунта:
Переходим в списки резерваций, сортируем их по источнику (откуда именно совершена резервация).


Рисунок4.png

Берём условно два или три месяца, указываем "по дате оформления резервации" (если указать Arrival date - в списке не будут люди у которых заселение через пол года, так можно потеряться).
*Если вы поставите большой период и резерваций будет много - платформа будет лагать, по этому выбирайте оптимально, чтобы вам было удобно обрабатывать информацию.

Сортировать по источнику лучше потому что иногда мы можем посмотреть карту клиента только из каких-то определённых источников.
Я сортирую изначально так, проверяю несколько клиентов из каждого источника, чтобы понять где я могу видеть карты.

Иногда встречается, что букинг даёт карты с CVV, иногда даёт без CVV, иногда не даёт вообще, а иногда даёт Booking Agent (это бесполезная карта, она была создана против таких как мы :) Условно это виртуальная карта букинга, на которую ложится ровно та сумма, которую должен заплатить клиент и она является одноразовой).

То же самое с Expedia (у них тоже есть одноразовая Expedia VCC), одно что, никогда не видел карт AirBnb.

Есть такой источник как Amenitiz, это тот самый мерч этой платформы, прикрученный к сайту. Иногда он даёт посмотреть карту, иногда нет. Всё зависит от аккаунта, в настройках я ковырялся - найти как включить показ карт для Amenitiz не нашёл. Видимо это задавалось при создании аккаунта.

Взять карту можно открыв резервацию, перейдя на вторую вкладку «Client»


Рисунок5.png
Рисунок6.png
*Бонус для тех кто дочитал до этого момента :) Бесплатная карта :)
Тут мы можем скопировать имя кх, и номер телефона, попадались и аккаунты где был заполнен биллинг адрес кх, но таких в меньшинстве к сожалению.


Советую прошерстить прошлые резервации 2023 года, на практике всё что старше года, уже будет с очень низким валидом, но всё же можно и их забрать. Если аккаунт без соседей и вы там первооткрыватель, то вот вам стата из личного опыта: свежие карты до двух месяцев - 80-90% валида, от трёх месяцев до года - 40-60% валида, старше года ещё меньше валид соответственно.

Теперь мы можем всё это благополучно продать на том же Prozone, создаём аккаунт продавца, сортируем все наши карты по одному формату и загружаем в панельку. Потом смотрим какие бины поставить подороже, какие подешевле и выставляем соответствующие цены.

Говоря об остальных вкладках, Stay info, Payments, Inbox - они бесполезны в случае Amenitiz.


Привязка своего доп. аккаунта

Если вы нашли хороший аккаунт на котором большое количество карт в день падает, необходимо привязать свой аккаунт к отелю. Это действие будет полезно если вы намереваетесь не один раз заходить и забирать карты, так как входя с аккаунта создателя ему всегда будут лететь письма. А вот если мы тихо добавим свой аккаунт, он может оставаться незамеченным достаточно долгое время.

Переходим в настройки, и выбираем раздел команда. И нажимаем добавить члена в команду.


Рисунок7.png

Рисунок8.png



Вписываем вашу почту, саморег, советую сделать почту похожую на какую-то из уже присутствующих, логика проста - создатель если зайдёт и увидит возможно не придаст этому значения, решив что это он когда-то создал или вообще так просто нужно :) Выставляем себе все права и добавляемся. Вам придёт сообщение на почту, и вы теперь в команде будете.

Тут тоже рекомендую запустить Email Flood на основную почту, чтобы потерять в массе сообщений те которые говорят о новом юзере)


Теперь вы сможете входить в панель со своего аккаунта, а обязательные коды 2FA будут лететь вам на почту. Уведомления о новых резервациях так же будут сыпаться на вашу почту.


Рисунок10.png

Дополнительная монетизация. Массовая рассылка.



Причин использовать аккаунт для пролива может быть несколько:
- Все карты вы уже собрали, а новые еле поступают. Теперь решено выжать последние соки из аккаунта.
- Нет возможности забирать карты.

Мы можем использовать аккаунт под пролив.
В настройках мы можем найти раздел «Шаблоны» - это шаблоны отправки писем, там же можем устроить массовую рассылку вашего оффера.

Рисунок11.png

Тут есть такой нюанс, нам нужно посмотреть откуда наибольшее количество клиентов пришло.

- Booking
Клиенты с букинга имеют свою почту, @guest.booking.com, раньше на эту почту поступало сообщение и переадресовывалось в приложение booking.com в чат клиента с вашим отелем. Сейчас никакие сообщения не проходят. Так же не проходят OTR сообщения в букинг.

Поэтому, если ваши клиенты в основном с букинга - лучше не лить вовсе, а использовать акк для других целей или же просто оставить полежать. Так же, если вы попробуете открыть «чат» с клиентом в последней вкладке резервации, вы можете успешно написать ему сообщение (там будет написано мол оно доставлено), но клиент его не получит.

- AirBnb
История такая же как с букингом, но сообщения OTR (в чат приложения) отправляются, в некоторых случаях могут фильтроваться сообщения содержащие https://.

- Expedia
Иногда отправляются, иногда нет, я почему-то реже всего встречаю этот сервис, хотя он популярен, почта клиента так же как в букинге @expedia.

- Amenitiz и ручные резервации.

Вот тут у нас реальные почты людей, по которым мы можем рассылать оффер.



Давайте создадим нашу рассылку. Тут рассылка создаётся путём добавления нового шаблона. Потому как писать клиентам в чате, та самая вкладка «Inbox» из резервации, мы не можем. Эту функцию вероятно отключили, боятся рассылок подобных и всячески защищаются, но я всё же придумал выход. :)

Рисунок12.png


Дальше выставляем email, так же можем создавать и с OTR сообщениями, но как я говорил выше - они могут не доходить. Можно создавать два отдельных шаблона OTR и Email.

Рисунок13.png

Теперь мы выбираем наше время X, например 16:00, составляем наше письмо, копируем наше письмо в буфер. Выставляем время 16:00 и выбираем например after departure, в поле дней выставляем 1. К слову, при составлении письма можем использовать вариации, имя клиента и т.д.
Рисунок14.png

1713218418216.png

Можно конечно и файлик прикрепить, pdf или картинку.

Теперь повторяем эту манипуляцию множество раз и создаём множество шаблонов с разными значениями в поле «дней», таким образом у нас получается множество шаблонов, которые сработают в 16:00 с разными условиями, например: 1 день после выезда, 2 дня после выезда, 3 дня после выезда, и так далее.

Придётся помудохаться, но есть большой плюс, всё разошлётся сразу и всем. А кто сказал что будет легко? :) Однозначно от Ctrl+V, никто не умирал, но можно и на басе софт написать.

Рекомендую на время рассылки включать флуд на номер, смс, емэйл, чтоб клиенты не могли связываться с администрацией, и сама администрация узнала о рассылке как можно позже. Так как при получении подозрительных писем, особенно если ваш оффер заставляет клиента сделать что-то «а иначе вам будет плохо», они сразу же пытаются связаться с отелем. Всё это можно запустить одновременно на prozone, по демократичной цене.

Даже если отель узнает, конечно же они там будут долго думать, что с этим делать, чесать голову, писать всем или не писать, а письма то уже доставлены и траф идёт. Но скажу вам так, бывают ребята, которые быстро ориентируются.

Во время пролива на другой подобной платформе отель сообщил администрации платформы о взломе, и мне за час: убили домен, убили линк из шортера, отобрали доступ, ввели обязательное 2FA для всех, сделали масс. рассылку всем пользователям о скаме.

Варианты офферов по теме

Dear Guest.
We inform you that in accordance with changes to the user agreement dated January 1, 2024, you need to verify your bank card in advance of check-in. This procedure is mandatory for all occupancies after January 1, 2024. Verification allows us to avoid increasing cases of fraud and theft, as well as prevent payment problems.
To confirm your payment method, follow the link and follow the instructions.
We remind you that violation of the user agreement may lead to the cancellation of all your upcoming reservations and the complete blocking of your account.
Best regards, service team.

Dear Guest.
Unfortunately, your payment has been flagged as suspicious by the bank. According to the service rules that you agreed upon registration, you need to verify your payment method and confirm ownership of the bank card with which you made the payment.
To confirm your payment method, follow the link and follow the instructions.
We remind you that violation of the user agreement may lead to the cancellation of all your upcoming reservations and the complete blocking of your account.
Best regards, service team.

Ниже оффер на оплату определённой суммы, его прелесть в том, что многие не захотят заморачиваться и им проще оплатить 30$. Так же тему оффера можно поменять на "причинён ущерб жилому помещению". Туристический налог тоже работает, во многих странах он действительно есть. Валюту необходимо указывать в соответствии с гео отеля.

Dear Guest!
We have received a request from hotel *Hotel Name* to collect a debt from you in the amount of $30.
The hotel indicated that you had not paid the mandatory tourist fee.
Please follow the link to pay your debt.
We remind you that if you refuse to pay the debt, your account may be blocked in accordance with the user agreement of the service.

Под дрейнер ниже оффер накидал примерный.
Работая с Virtisfjrosd можете просто склонировать в их боте сайт жертвы, и прикрутить дрейнер, проще некуда.


Woohoo, it's done, now you can pay with cryptocurrency!
We accept ETH, for every transaction you will receive 1 JIOX token cashback!
In honor of this event, *Hotel Name* announcing today 70% discounts on any bookings paid with cryptocurrency.
Hurry up, it`s only today deal!
Claim your JIOX, if you`re not a JIOX.

Другие методы монетизации


В Amenitiz мы не найдём фото документов клиентов, и впринципе связанная с этим монетизация не очень эффективна.

На практике, если вы свяжетесь с хозяином отеля и скажете ему, что мол вот, у меня есть все твои клиенты и их карты - им фиолетово.

Здесь может сработать СИ триггер давления психологического, то есть необходимо давить на возможную потерю репутации этой компании, которая имеет место быть в результате слива данных.
Простыми словами - вряд ли кто-то захочет к ним заехать, если появится информация, что все данные пользователей включая кредитки утекли в сеть.


Amenitiz Pay

Я подробно ознакомился с работой этого мерча, и вычислил опытным путём, что мы можем перевязать свой stripe. Я не попробовал выполнить эту махинацию, так как у меня нет в наличии EU страйпа сейчас, да и не сильно было желание с этим заморачиваться, но в теории это очень интересно. Скажем если сделать перевяз на крупном доступе, можно забирать всю выручку отеля за какой-то период. Пока не увидят и не поменяют.

Рисунок15.png

Из возможностей, последним могу добавить, что можно вкорячить свой JavaScript код на сайт.
Для этого есть специальный плагин. Переходим в MarketPlace и устанавливаем плагин.

Рисунок16.png
Не знаю что можно при помощи него реализовать, но возможно кому-то будет полезно.


На этом всё, мы разобрали эту платформу от А до Я, пишите комментарии если остались вопросы.
По мере вашей заинтересованности, буду продолжать знакомить вас и с другими запросами.
 

Вложения

  • Рисунок15.png
    Рисунок15.png
    16.7 КБ · Просмотры: 147
  • Рисунок10.png
    Рисунок10.png
    35.8 КБ · Просмотры: 135
  • Рисунок8.png
    Рисунок8.png
    15.8 КБ · Просмотры: 132
Последнее редактирование:
I followed the article to the letter, but maybe they've patched this already. Once logged in and viewing the customer details, I do not see the "show card" option in /admin/reservations/customer.
The only option is to delete the card?
Any ideas, c43amg?

Screenshot 2024-04-19 at 7.13.19 PM1.jpg


ps: it's crazy that the access I found has the same income amounts, just different booking amounts.

Screenshot 2024-04-19 at 7.40.07 PM.png
 
Последнее редактирование:
As I wrote in the article, this reservation “M.” its source is Amenitiz, in many cases the ability to view CC`s for Amenitiz is disabled. I wrote that I was looking for how to enable this, but did not find it, it was probably indicated when creating an account.

The account that you found is from public lines, as I said, I have already worked out all public lines. For the demonstration, I used any already worked out accounts from the public.
 
Первым делом нам нужно найти email:pass по запросу amenitiz.io.
Если ты ищешь мыло : пасс конкретно "по запросу", то это уже предполагает валид. Валид на мыло с письмом от сервиса или валидный вход на акк в сервисе. Иначе это тупой рандомный перебор, а не "по запросу".
скупаю с личных логов
что опять же предполагает валид, если ты скупаешь конкретный запрос.
На этом шаге сильно останавливаться не стоит, я думаю каждый из вас умеет искать и сортировать запросы.
На этом шаге стоило бы остановиться как можно более подробно, т.к. это единственное, что оправдывает рекламу Prozone в статье! Но т.к. без рекламы не было бы и статьи, мы это опустим, да? ;)
Теперь нам нужно их чекнуть.
Начинаем перебирать mail:pass один за другим и пытаемся войти в аккаунт.
Говорю ж, тупо перебор. Это взаимоисключающий фактор с обработкой мата "по запросу".

Гораздо легче купить любой из кучи аналогов ныне почившего AIO и чекнуть свой валид мыло:пасс на письмо от сервиса Amenitiz. Тогда и 2fa обходить не надо будет, и уж тем более этот абзац :
Если суммы большие, больше 10к евро за месяц, рекомендую быстро переходить на prozone и запускать email flood на почту по которой мы заходили. Почему? Потому что 2FA отправила на почту хозяину сообщение с кодом и сообщением что кто-то пытается войти.
Надо обязательно это сообщение скрыть, путём флуда мы полностью его потеряем в массе других сообщений
тогда можно начисто выпилить из статьи ;) Т.к. просто зашел, взял 2фа и делитнул письмо с ящика. Следовательно, сервис Prozone тут не упал с любой стороны. :D Просто притянут за уши.

Пишу не с целью "доeбаться до столба", а исключительно с целью выпнуть рекламу. В остальном - автор молодец. Лови +
 
Если ты ищешь мыло : пасс конкретно "по запросу", то это уже предполагает валид. Валид на мыло с письмом от сервиса или валидный вход на акк в сервисе. Иначе это тупой рандомный перебор, а не "по запросу".
Это немного отличается от брута из баз email:pass, если вы возьмёте просто базы мэйл:пасс, то да - это вообще рандомный перебор.
Я собираю из баз "URL:LOG:PASS", которые с логов. Беру пачку логов, создаю из них базу ulp и после ищу запросы, и там ищу валид.

что опять же предполагает валид, если ты скупаешь конкретный запрос.
Скупать "запрос" - это не обязательно "запрос с почты" это может быть просто лог:пасс с лога, ввиду того что сервис специфический, валидные почты по запросу редко попадаются. Но конечно если у вас есть доступ к почте и на него зарегистрирован amenitiz всё будет значительно проще.

На этом шаге стоило бы остановиться как можно более подробно, т.к. это единственное, что оправдывает рекламу Prozone в статье! Но т.к. без рекламы не было бы и статьи, мы это опустим, да? ;)
Ну вот тут как раз ничего сложного нет. Берём пачку логов, через Crystal Sorter перегоняем её в ULP базу, открываем текстовик Ctrl+F "amenitiz.io". Если вы ищите живые куки почт по запросу, тогда проверить логи при помощи Simple Checker на валидную почту и поиск в ней нашего запроса.
По поводу упоминания сервиса, если вы думаете, что они мне платят, то нет. SMS+Email+Call Flood вам всё равно понадобится при проливе, я сообщил где это делать удобно и где сам это делаю, вы можете конечно же воспользоваться усугой других продавцов, статья ни к чему не обязывает.

Говорю ж, тупо перебор. Это взаимоисключающий фактор с обработкой мата "по запросу".
Вы немного не поняли как искать, а точнее где. Ещё раз повторюсь отбираются строки формата url:log:pass, после можно убрать url за ненадобностью и перебирать mail:pass. Если вы думаете что если в логе есть такая строка "amenitiz.io:Moilogin:Moipass" - и она автоматически валид, вы заблуждаетесь, у многих аккаунтов неверный пароль и или они просто нам не подходят так как пустышки.

Т.к. просто зашел, взял 2фа и делитнул письмо с ящика. Следовательно, сервис Prozone тут не упал с любой стороны. :D Просто притянут за уши.
Вы можете вообще флуд не использовать, я рассказал как я работаю со строками у которых нет доступа к почте, в основном только такие строки и бывают.

Пишу не с целью "доeбаться до столба", а исключительно с целью выпнуть рекламу
Я вас понял, в следующей статье постараюсь никого не упоминать.

В остальном - автор молодец. Лови +
Спасибо, я рад что вам понравилось!
 
Это немного отличается от брута из баз email:pass, если вы возьмёте просто базы мэйл:пасс, то да - это вообще рандомный перебор.
Я собираю из баз "URL:LOG:PASS", которые с логов. Беру пачку логов, создаю из них базу ulp и после ищу запросы, и там ищу валид.
Какие запросы ты ищешь среди формата URL:LOG:PASS, которые могли бы относиться к данному сервису? )))) Там в урле где то amanitiz может проскакивает? o_0 По каким кеям вообще url:log:pass можно соотнести к данному сервису? Я, честно, не понимаю.
Скупать "запрос" - это не обязательно "запрос с почты" это может быть просто лог:пасс с лога ввиду того что сервис специфический, валидные почты по запросу редко попадаются.
В моем понимании "скупать запрос с лога" - значит, что я спрашиваю у логовода или майл-чек сервиса - "есть валидные акки/мыла с письмом на сервис "такой то"? Плачу столько-то за валид" Да\нет. В моем понимании, опять же, я покупаю конкретный запрос. Иначе какой "запрос" ты скупаешь? Рандомный, просто url:log:pass "куда угодно"? ))) Хз, это работает.
Но конечно если у вас есть доступ к почте и на него зарегистрирован amenitiz всё будет значительно проще.
Так и работать проще и в разы дешевле. Затраты только на разовую покупку майл чекера и носки под чек. По сути копейки. Ну эт при условии, если базы сам достаешь или отрабатываешь редкий запрос (твой уже не редкий :D) то можно и в облаках найти валид с письмами.
Ну вот тут как раз ничего сложного нет. Берём пачку логов, через Crystal Sorter перегоняем её в ULP базу, открываем текстовик Ctrl+F "amenitiz.io".
Ииии, что? В каком параметре url'a может быть amanitiz кей? В "redirect"? Просто для понимания, приведи пример. Я реально не догоняю ))) По сути, такой базой чекать - то же самое, что брутить рандомной невалид парой майл:пасс
Вы немного не поняли как искать, а точнее где. Ещё раз повторюсь отбираются строки формата url:log:pass, после можно убрать url за ненадобностью и перебирать mail:pass. Если вы думаете что если в логе есть такая строка "amenitiz.io:Moilogin:Moipass" - и она автоматически валид, вы заблуждаетесь, у многих аккаунтов неверный пароль и или они просто нам не подходят так как пустышки.
Просто ты основываешься на том, что с логов "словари" под брут выходят лучше, чем из паблика, Но фактически - они отношения к сервису не имеют, и это обычный рандомный перебор тонны шлака, в надежде найти валид. По сути, то же самое, что брутить рандомной невалид парой майл:пасс, повторюсь. А без мата и в статье смысла нет, как таковой. Именно поэтому ты и не остановился на этом варианте и именно поэтому ты сервис слил в пабл, потому как ты изначально криво отнесся к получению валидных пар мыло: пасс. Вот и возьми на заметку.
Вы можете вообще флуд не использовать, я рассказал как я работаю со строками у которых нет доступа к почте, в основном только такие строки и бывают.
А он тут и не нужен. + Только такие и бывают, т.к. только такой мат ты и отрабатываешь. Что не приносит ощутимого резалта. Сменил бы подход - и статьи бы не появилось ))) Но и такой урок вполне полезен новичкам. Надеюсь и моя заметка на более таргетированную работу так-же будет здесь уместна. При наличии письма с таргета на валиде - все предыдущие манипуляции просто отпадут за ненадобностью. Это, в принципе, относится к отработке любого подобного сервиса.
 
А он тут и не нужен.
Перечитайте статью, при проливе рекомендуется включать флуд.

В каком параметре url'a может быть amanitiz кей
1713539323251.png

Именно поэтому ты и не остановился на этом варианте и именно поэтому ты сервис слил в пабл
Жаль, что вы так считаете, я поделился ценными заметками, а не кинул кому-то подачку потому что всё отработал и не могу найти больше мата. Работать по запросу на данный момент остаётся актуально, и я продолжаю работу. Вы можете попробовать работать используя свой метод, мне понятен смысл предложенного вами метода, я пробовал, живых почт с запросом в разы меньше.
 
Перечитайте статью, при проливе рекомендуется включать флуд.
При твоем подходе. При описанном мной - он не нужен. Я писал именно с этой позиции.
Пример понятен, тут мой проёб, соглашусь. Это вполне имеет право на жизнь, т.к. да, это я и подразумевал под "конкретным" запросом. Потому и спросил пример. Однако! ты перебираешь пользователей (клиентов) а не овнеров в 90% случаев. А вот чекать письмо на мыле можно по конкретному кею, который приходит только овнеру сервиса, а не пользователям. Например support@amanitiz или нечто подобное, я не разбирал.
Жаль, что вы так считаете, я поделился ценными заметками, а не кинул кому-то подачку потому что всё отработал и не могу найти больше мата. Работать по запросу на данный момент остаётся актуально, и я продолжаю работу. Вы можете попробовать работать используя свой метод, мне понятен смысл предложенного вами метода, я пробовал, живых почт с запросом в разы меньше.
Ты поделился направлением, это тут главное. Насчет того, что живых почт с запросом меньше - у тебя просто баз тематических нет ))) Например, я под себя (вздумай я заморочаться) их могу наломать с ресов по тематике, и тянуть с валида уже чисто овнеров а не пользователей, по нужному кею. Рядовой пользователь - нет. Потому мой метод и не всем подойдет, но он гораздо более точечный. Соответственно, более профитный, и именно потому мы судим м совершенно разных позиций. Проф. деформация, хуле :D Ну и я такое бы не отрабатывал. Условно, на акках мерчей (как пример) зарабатывать в разы прибыльнее ;) В любом случае, мой + ты уже заслужил, и в след раз постарайся без рекламы, прямой или косвенной.

-Добро пожаловать в наш дружный коллектив!
-Я кондиционер включу?
-Мы здесь таких не любим...

:D
 
Ты поделился направлением, это тут главное. Насчет того, что живых почт с запросом меньше - у тебя просто баз тематических нет ))) Например, я под себя (вздумай я заморочаться) их могу наломать с ресов по тематике, и тянуть с валида уже чисто овнеров а не пользователей, по нужному кею. Рядовой пользователь - нет. Потому мой метод и не всем подойдет, но он гораздо более точечный. Соответственно, более профитный, и именно потому мы судим м совершенно разных позиций. Проф. деформация, хуле :D Ну и я такое бы не отрабатывал. Условно, на акках мерчей (как пример) зарабатывать в разы прибыльнее ;) В любом случае, мой + ты уже заслужил, и в след раз постарайся без рекламы, прямой или косвенной.
Да, я понял что ваши методы более углублённые, рад что вам понравилось!

При твоем подходе. При описанном мной - он не нужен. Я писал именно с этой позиции.
Я говорю про залив трафика, когда рассылку делаешь, нужно включать флуд, чтобы не было возможности связаться с самим отелем. Вот этот абзац. Потому что на собственном опыте, люди отвечают на письма, которые приходят всем участникам команды, а если оффер говорит о штрафах и санкциях и вовсе могут прозвонить отель, мол "Чё за дела? Не обман ли это, можно ли там вводить свою карту?". Вот я говорю что флуд нужно включать, чтоб администрация самого отеля как можно позже узнала о атаке.
Рекомендую на время рассылки включать флуд на номер, смс, емэйл, чтоб клиенты не могли связываться с администрацией, и сама администрация узнала о рассылке как можно позже.
 
Я говорю про залив трафика, когда рассылку делаешь, нужно включать флуд, чтобы не было возможности связаться с самим отелем. Вот этот абзац. Потому что на собственном опыте, люди отвечают на письма, которые приходят всем участникам команды, а если оффер говорит о штрафах и санкциях и вовсе могут прозвонить отель, мол "Чё за дела? Не обман ли это, можно ли там вводить свою карту?". Вот я говорю что флуд нужно включать, чтоб администрация самого отеля как можно позже узнала о атаке.
Ну а я за этот абзац
Если суммы большие, больше 10к евро за месяц, рекомендую быстро переходить на *** и запускать email flood на почту по которой мы заходили. Почему? Потому что 2FA отправила на почту хозяину сообщение с кодом и сообщением что кто-то пытается войти.
Надо обязательно это сообщение скрыть, путём флуда мы полностью его потеряем в массе других сообщений
:D

В любом случае - успехов, тестируй новые сервисы, пробуй новые методы и обязательно пиши есче. Такие статьи несут практический смысл (выражающийся в денежном эквиваленте) и при этом требуют минимальный расходник. Вот такое и надо для новичков, дабы поднять на старте.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ждем когда тс заскамиться)
А вообще оформление как тот что твитер адс толкал, 99% что это он)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Кто монетизирует данный способ, могу отдать за процент такой отель.


2к клиентов, сам не берусь не мой профиль
 
Кто монетизирует данный способ, могу отдать за процент такой отель.


2к клиентов, сам не берусь не мой профиль
Акк вроде как отработал я, возможно сможете собирать приходящие карты.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
аналогов ныне почившего AIO и чекнуть свой валид мыло:пасс
AIO/ ты не про софт, он чекал мал и пас, и выгружал письма . потом авто перестал его подерживтаь? не подскажешь аналог этому софту ?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх