• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Дрейнеры и трафик на них. Личный опыт

Cosmo

дренаж осушетелем
КИДАЛА
Регистрация
28.05.2024
Сообщения
120
Реакции
205
Гарант сделки
4
Пожалуйста, обратите внимание, что пользователь заблокирован
В данном материале будет предоставлен мой личный опыт добычи трафика и взаимодействия с дрейнером.

Откуда взять трафик?
Наверное это самый трудный вопрос...

Обновления с треда
Информация по защите доменов от флагов - https://xss.pro/threads/132504/post-967902
Телеграм: Метод "Impersonator".- https://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/threads/132504/post-947218
Телеграм: Автоматизация отложенных сообщений - https://xss.pro/threads/132504/page-6#post-966675
Телеграм: Метод "Impersonator" v2 - https://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/threads/132504/post-957376
Телеграм: Рассылка запросов с авторизацией - https://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/threads/132504/post-953582
Панель: Coinbase generator чеков v2 - https://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/threads/132504/post-961878
Ищем и отрабатываем таргет под Coinbase generator - https://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/threads/132504/post-963159
База скам крипто репортов - https://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/threads/132504/post-960792

Coinmarketcap
Схема достаточно проста. В комментариях раздела предстоящих криптовалют (https://coinmarketcap.com/ru/upcoming) регулярно появляются новые проекты, что привлекает новичков заходить на страницы этих проектов внутри CMC.
1738925743802.png
Естественно, джон софон это не официальный аккаунт, но комментарий выведен в топ путем добавления реакций
В логах (их можно найти даже в публичных облаках в большом количестве) часто попадаются аккаунты от CMC, соответственно, приложив немного усилий мы самостоятельно можем вывести ваш комментарий в топ, который будет отображаться в топе чата. Не гарантирую, что вам комментарий проживет больше суток, но никто не запрещает нам повторить это действие

Ненавистный телеграм
Берем все те же проекты предстоящих криптовалют или крипту, которую недавно добавили на CMC. Основные критерии к поиску: небольшое количество подписчиков официальной телеграм группы или канала, или полное отсутствие комьюнити в телеграм
На примере Sophon видим, что комьюнити в телеграм у них слабое. Дополнительным плюсом для нас будет то, что на CMC нет линка на телеграм комьюнити и на их официальном сайте линк только на главной странице рядом с футером. У нас есть все шансы, чтобы при ресерче юзеры натыкались на нашу группу!

Создаем группу (точнее покупаем) оформляем нашу группу в соответствии с дизайном оригинала
1738926388465.png
Спустя некоторое время
1738926641737.png
Бесплатный и органический трафик постепенно идет. Люди ищут проект самостоятельно в телеграме, вступают в группу и задают вопросы на которые приходится отвечать. Из замеченного мной, могу подметить одно: если у монеты нет никаких пресейлов, то не стоит их выдумывать и вставлять адреса якобы пресейла (как только я выкладывал подобное в других проектах, шел отток юзеров)

Добавлю в этом пункте небольшой бонус. Берем какой-либо проект с CMC. Далее, вбиваем его в поиске телеграм
1738927065845.png
В примере который находится выше есть кнопка Claim BIO Token, которая ведет в никуда (ссылка на бота, который стух)
Занимаемся перелинковкой битых ботов: регистрируем своего бота с таким же линком. То есть его линк будет вести уже на нашего бота
1738927288566.png
Все, кто туда написал получат письма счастья, но уже с моим линком на дрейнер

Немного социальной инженерии
Небольшой кейс. Суть заключается в том, чтобы создать имидж саппорта в официальных чатах. Отвечаем на вопросы юзеров, скидываем мемесы и прочее - проявляем активность в группе. Если это какой-то неведомый язык, то для общения используйте deepl.com переводчик, он более точный
1738927597006.png
И если коротко, то человек под нашим началом лишился своих активов. Кому будет интересно полный лог общения на турецком https://send.exploit.in/download/ccfb0796acf784f1/#XIYSjKqjsH0qS3RtlWlyvA (импорт из телеграма)

Точечный спам по почтам
Используя расширение с gmass.co можно отправлять около 100 писем в день с аккаунта. В зависимости от вашего крео, подхода и базы можно получить неплохие результаты. Но, в моем случае, только теоретически
1738928012348.png
Я не гуру спама. Я отправил порядка 10к писем, но мои результаты в среднем это около 20% открытий писем и около 5% перехода по линкам

Реклама в телеграм миниаппах
Сервис adsgram.ai предоставляет такую возможность. Наверняка вы играли в какие-то миниаппки и чтобы получить какую-то фичу вас вынуждали посмотреть рекламу. Так это и работает. Реклама в виде статического изображения, гифок и видео. Но новичку модерацию проходить будет крайне сложно
1738928440689.png
Правила модерации - https://docs.adsgram.ai/advertiser/moderation. Преимущественно по 0 пункту мне отклоняли рекламные компании. Совет: если вашу компанию не пропустили по этому пункту можете пересоздавать аккаунт и пробовать на другом, на этом уже не пропустят
Тем кто умеет и хочет - у вас обязательно получится. Зайти к ним и протестировать ads можно от $10. Оплату принимают в TON USDT
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Скрытый контент для пользователей: .
 
Пожалуйста, обратите внимание, что пользователь заблокирован
such a good thread +rep

attachin a link on twitter of 1 guy dat was scammed on $15k, this method was fuckin awesome fasho!
example of a really good scam
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Интересные варианты. Но как не крути, нужен обширный поток трафа на драйнер, что бы был хоть какой то выхлоп:(
Поток трафа это пол дела, далее главное (воронка) целевая страница, как вариант пилим такой проект https://evedex.com
Многие с деньгами ведутся на жирные дропы testnet
главное в FAQ прописать что нулевые только созданные кошельки без истории ничего не получат (т.к ведется борьба с фермами), и желательно чтобы на кошельках баланс был от 5000$ (естественно это все надо завуалировать и подать под сладким соусом) - что вам нужны для тестнета реальные трейдеры для проверки функционала и которых после ждет крупное вознаграждение за это
 
очереедной аФФтооррС с эксплоита прибежал, статью накромольничал и все он мега гуру :D
неа авторитет надо нарабатывать
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Поток трафа это пол дела, далее главное (воронка) целевая страница, как вариант пилим такой проект https://evedex.com
Многие с деньгами ведутся на жирные дропы testnet
главное в FAQ прописать что нулевые только созданные кошельки без истории ничего не получат (т.к ведется борьба с фермами), и желательно чтобы на кошельках баланс был от 5000$ (естественно это все надо завуалировать и подать под сладким соусом) - что вам нужны для тестнета реальные трейдеры для проверки функционала и которых после ждет крупное вознаграждение за это
Испробуем, спасибо!

очереедной аФФтооррС с эксплоита прибежал, статью накромольничал и все он мега гуру :D
неа авторитет надо нарабатывать
Я допускаю, что ты мог не получить никакой новой информации прочитав тему. Тебе не подошло, но фидбек я получил, а это главное.
Если есть какой-то опыт по теме, то поделись им с комьюнити. чем писать подобные комменты
 
А как устроено передвижение средств после дрейна? Например если пользоваться продуктами за процент? Ты используешь в основном свой дрейнер или тоже под процент?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А как устроено передвижение средств после дрейна? Например если пользоваться продуктами за процент? Ты используешь в основном свой дрейнер или тоже под процент?
Самый простой способ это конвертировать все в нативку и обменять через http://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/forums/135/ далее связки по типу: X (полученная крипта) - цепочка из XMR - нужная крипта
Свой дрейнер в современных реалиях разрабатывать и поддерживать будет очень дорого, имхо. Слитые исходники - возможные бэкдоры
 
Последнее редактирование:
А если говорить про спам по почтам. Какой-то отстук по итогу был в дрейнере? Где ты взял базу? Проверял ли ты % инбокса и какой он был?
Какое содержание письма было. Блокировал ли тебя сервис?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А если говорить про спам по почтам.
Насколько понял, высылка была со своих гмаилов по крипто базам, это же для примера было сделано? Ну, как почва можно делать рассылки вроде Покупайте новый токен ТРАМП.. А подход к таким рассылкам зависит от того, куда слать. (с лома смтп гугл не удастся на массы)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пока акцентирую внимание на телеграме и дискорде. Результат есть, но неудовлетворительный и занимаем много времени, так как всё вручную
Чуть позже более подробно распишу

weeklyhits.jpg


А если говорить про спам по почтам. Какой-то отстук по итогу был в дрейнере? Где ты взял базу? Проверял ли ты % инбокса и какой он был?
Какое содержание письма было. Блокировал ли тебя сервис?
База приватная была, тесно связанная с криптой. Совсем небольшая, около 1000 человек и я поленился специально под них оффер делать, и разослал дефолтный. Коннекты с рассылок были, но все в молоко, пустые. Если конерктно по цифрам, то на протяжении недели все это рассылалось, коннектов были около 2%

Насколько понял, высылка была со своих гмаилов по крипто базам, это же для примера было сделано?
Да, всё именно так
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пока акцентирую внимание на телеграме и дискорде. Результат есть, но неудовлетворительный и занимаем много времени, так как всё вручную
Чуть позже более подробно распишу

Посмотреть вложение 103832


База приватная была, тесно связанная с криптой. Совсем небольшая, около 1000 человек и я поленился специально под них оффер делать, и разослал дефолтный. Коннекты с рассылок были, но все в молоко, пустые. Если конерктно по цифрам, то на протяжении недели все это рассылалось, коннектов были около 2%


Да, всё именно так
а тотал скок интересно?
 
Работал по фейсбуку, отлив непосредственно на ленд на цель - connect wallet. Попадаются иногда жирные кошельки, из ±10-20 жирных аппрувнул только 1, но по большей части пустые. Трафик дорогой, пока не окупился.

Думаю, что самый жирный трафик это в любом случае Google PPC, но туда надо заходить с большим бюджетом для тестов.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
На солану сканер недавно в гугле 2 сайта висели на первых позициях в рекламе
https://mysolsacn.com/ - это один из них (как видно что для модерации гугла делают вот такое шило, после модерации меняют
Сделано хитро было, предлагалось сразу законектить wallet

Вот это оригинал сайт https://solscan.io - для тех кто не в курсе что такое солана сканер
Как думаете нищий без денег пойдет на этот сайт (имею ввиду не будет он искать сканер соланы, там заходят ребята которые все при лавэ
Думаю, что самый жирный трафик это в любом случае Google PPC, но туда надо заходить с большим бюджетом для тестов.
А умные люди не заходят с большим бюджетом, а делают аккаунты для рекламы бесплатно
 
Cильно актуальное для меня направление. На данный. момент уперся в траф. Свой дрейнер, свои кодеры. 6 сетей + нфт подрублено. Цель законектить валет. Пробовал по трафу убт/тг сейчас пробуем самостоятельно фб запустить и твиттер. Сам не траффер, но решил тематику на время сменить. Буду рад вашим кейсам по трафу и в целом диалогу так же в лс. Автору спасибо за создание топика и так же ребятам, кто делится кейсами
 
как видно что для модерации гугла делают вот такое шило, после модерации меняют
объясни пожалуйста

вешают лендинг с продажей носков
потом проходят модерку и меняют ленд уже на блек
и так проходится модерка на адсах что ли?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
объясни пожалуйста

вешают лендинг с продажей носков
потом проходят модерку и меняют ленд уже на блек
и так проходится модерка на адсах что ли?
Ставится клоака с вайт пейджем и блеком, главное чтобы ключи поиска не были в бане. Недавно наткнулся на такой фейк https://chestlink.net , интересный ленд с подвязанным драйнером
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх