Как отключить автостратегию на циан
Перейти к содержимому

Как отключить автостратегию на циан

  • автор:

Как эффективно использовать баллы на продвижение и получать больше звонков с Циан

Как эффективно использовать баллы на продвижение и получать больше звонков с Циан

— Здравствуйте! Меня зовут Алина, я представляю агентство недвижимости «Ассоль». Я работаю в компании с 2021 года, занимаюсь маркетингом и являюсь правой рукой руководителя по всем административным вопросам. Наш босс, Александра Владимировна Агапкина, работает на рынке недвижимости более 15 лет, она юрист и профессиональный ипотечный брокер.

Агентство недвижимости «Ассоль» работает на рынке недвижимости Омска и Омской области уже 8 лет. 40% клиентов приходят к нам по рекомендации. Объем нашей базы объявлений в среднем составляет 200–300 объектов в месяц.

О продвижении на Циан

Основная площадка, на которой мы продвигаем наши объекты, — это Циан. С этого классифайда мы получаем 40% общего количества звонков.

У нас серебряный уровень подписки. Его плюс в том, что нам ежемесячно возвращается кешбэк в размере 10%, а еще мы дополнительно получаем баллы из приобретенных пакетов продвижения.

Раньше бонусные баллы мы могли использовать только для продвижения с помощью ставок на аукцион. С января, применяя аукцион, мы увеличили количество звонков с Циан на 20%.

Но эта система требует глубокого анализа алгоритмов и много времени для управления ставками. В марте я узнала от нашего менеджера о том, что теперь баллы можно также использовать на Топы и Премиумы. Я стала активно писать нашим агентам чтобы присылали мне объекты, которые нужно продвинуть.

После подключения Топов за баллы мы сразу увидели, как пошли звонки. Причем система довольно гибкая: захотела — убрала Топ, захотела — использовала Премиум, чтобы поднять объявление повыше. Если раньше у нас могли оставаться баллы, то теперь мы используем всё. Март у нас получился довольно результативным.

В марте у АН «Ассоль» сохранялся прежний объем базы. При этом и без того положительная динамика звонков выросла еще на 11%

Судя по нашему предыдущему опыту, объект, к которому мы применяем Топ, будет реализован с 80%-ной вероятностью. Первые звонки после применения Топа мы получаем к вечеру того же дня, так что возможность использовать баллы на Топы определенно поможет нам выходить на большее количество сделок.

У нас есть три тактики выбора объекта для применения Топов:

  • объект, который получает мало звонков, но при этом мы объективно понимаем, что это хорошее предложение;
  • объект, который можно быстро продать (как правило, у него привлекательная цена);
  • объект, который по ряду причин в принципе нужно быстро продать.

Как это работает?

Эффективность Топ-продвижения обусловлена не только правильным выбором объектов. Есть еще и определенный психологический эффект.

Когда собственник понимает, что идет поток звонков и показов, что его объектом активно интересуются, он охотнее идет на переговоры и быстрее договаривается о сделке. Если потенциальные покупатели приходят на показы, но при этом никто почему-то не соглашается на сделку, собственник понимает, что дело не в агенте, а в самом предложении.

При этом у нас нет цели демпинговать, снижая стоимость недвижимости клиента. Мы просто запускаем механизм, при котором продавец и покупатель быстрее договариваются, потому что собственник становится лояльным, чувствует, что агент активно работает, его объект востребован, и шанс выйти на сделку совсем близко.

2. Как программа лояльности Циан помогает молодому агентству «Профи» из Ставрополя в продвижении бренда и привлечении звонков

avatar

Любовь Тетерина, специалист по работе с классифайдами АН «Профи»:

— Здравствуйте! Меня зовут Любовь. Я работаю в сфере недвижимости пять лет, из них четыре года занимаюсь продвижением на классифайдах в агентстве недвижимости «Профи». Наше агентство работает с 2019 года. Мы проводим сделки со всеми видами недвижимости, в нашей базе ежемесячно размещается 300–400 объектов.

Ставрополь — красивый, гостеприимный город на юге России. У нас небольшой по емкости, но стабильный рынок недвижимости. Люди едут сюда со всей страны, но основная масса клиентов — из нашего и соседних регионов.

У нас сильная и опытная команда, и наша компания на хорошем счету в Ставрополе. Как молодому агентству нам важно не просто делать сделки, но и продолжать увеличивать узнаваемость нашего бренда.

Когда продвижение помогает растить узнаваемость

Циан входит в наш топ-3 источников звонков — с этой площадки мы чаще всего получаем клиентов из других регионов, но есть и клиенты из ближайших городов. Как правило, это инвесторы и люди, желающие переехать.

Сейчас у нас золотая подписка на Циан. Ее дополнительные возможности помогают закрывать одну из наших главных бизнес-целей — повышение узнаваемости.

Благодаря «золоту» помимо кешбэка в 30% и скидок мы получаем дополнительное брендирование на странице объявления и можем скрыть предложения конкурентов в рекомендациях к нашим объявлениям.

Объявление агентства недвижимости «Профи»

Мы считаем, что у Циан сегодня самая интересная среди классифайдов программа лояльности для профи в сфере недвижимости.

Большой ее плюс в том, что помимо условного кешбэка в виде бонусов на продвижение Циан предлагает дополнительные опции:

В основном мы продвигаем объекты с помощью услуг продвижения Топ и Премиум:

  • используем их для объектов, цена которых максимально «в рынке» или даже ниже, чтобы закрыть как можно больше сделок за месяц;
  • используем Топ и Премиум, чтобы наш бренд все время был на виду.

Когда появилась возможность использовать бонусные баллы не только на аукцион, но и на другие виды продвижения, мы этому обрадовались. Ежемесячно у нас накапливается 13–14 тыс. баллов, и теперь мы инвестируем их в Топ- и Премиум-продвижение. А управлять процессом нам помогают автостратегии.

Новая система применения баллов позволяет нашему агентству:

  • повышать узнаваемость бренда;
  • удерживать определенный бюджет на продвижение;
  • привлекать больше звонков;
  • закрывать больше сделок.

По сравнению с бонусными системами на других площадках продвижение за баллы на Циан работает прозрачно. Например, если я выбираю автостратегию с продвижением на первую страницу в течение недели, то алгоритмы действительно будут выводить наши объявления на первую страницу всю неделю. На некоторых площадках приходится обновлять продвижение ежедневно, иначе наши объявления не будет видно.

Мы активно используем возможности программы лояльности Циан и стараемся инвестировать в продвижение каждый балл. Площадка дает нам возможность развиваться.

Даже когда размещение для профи в нашем регионе стало платным, я предложила воспользоваться ситуацией, и пока наши конкуренты взяли паузу, мы хорошо вложились в продвижение. Пока все ругались в агентских чатах, мы получали с Циан хороший поток звонков и сделок.

3. Как агентство «Лето Недвижимость» применяет возможности Циан на одном из самых конкурентных рынков России

avatar

— Здравствуйте! Меня зовут Сергей, я ведущий специалист отдела классифайдов в агентстве «Лето Недвижимость» в Краснодарском крае. Я отвечаю за работу с классифайдами и обучаю этому агентов, которые самостоятельно размещают свои объекты.

Агентство «Лето Недвижимость» работает в Краснодарском крае с 2014 года. Мы занимаемся покупкой и продажей первичной, вторичной и коммерческой недвижимости. В нашей базе ежемесячно размещается 1500–2000 объектов. В основном мы занимаемся Сочи, но также работаем в Краснодаре и развиваем зарубежное направление — открыли офисы в Дубае и наладили связи с местными застройщиками.

Об особенностях местного рынка недвижимости

В Сочи рынок недвижимости «отдыхает» в летний сезон. То есть люди покупают недвижимость перед отпуском или уже после него, лично изучив локацию. Сезон активных продаж в Сочи длится с середины января по май. Наименьшее количество сделок наблюдается в августе, а с сентября по декабрь продажи снова растут.

С начала пандемии спрос на недвижимость в Сочи увеличился в несколько раз. Соответственно, сильно выросла в цене недвижимость.

О том, как мы работаем с Циан

Я пришел в агентство «Лето Недвижимость» полтора года назад и стал развивать работу с классифайдами.

Сегодня Циан входит в наш топ источников звонков. Причем треть трафика оттуда — это жители Москвы.

С помощью нашего персонального менеджера мы очень сильно подтянули наше продвижение на этой площадке. Вместе мы начали постепенно тестировать разные возможности Циан, искать и внедрять новые фишки. Через два месяца разных тестов продвижения мы зафиксировали рост звонков.

Как мы используем возможности Циан

Полтора года назад мы стали системно работать с Циан, в том числе обратили внимание на баллы. Изначально агентство дополнительно покупало Топ и Премиум, но баллы на продвижение не применяло. Теперь я слежу за этими баллами, потому что иначе они просто сгорят.

Как можно получить баллы на продвижение на Циан

Основной источник баллов — это кешбэк за размещение по подписке. Размер кешбэка зависит от уровня подписки. Максимальная сумма — 50%. Также агентства и самозанятые риелторы могут получать 3000 баллов на продвижение за каждую проведенную Циан.Сделку*.

*С 10 апреля риелторы могут получать реальное денежное вознаграждение на счет или карту за каждую проведенную Циан.Сделку.

Общая картина: у нас есть один кабинет с серебряной подпиской и мы ежемесячно получаем кешбэк 10%. Помимо этого мы дополнительно инвестируем в баллы около 200 тыс. рублей.

Мы постоянно тестируем разные гипотезы для продвижения объектов на Циан и добились хороших результатов. По Сочи у нас самая низкая стоимость привлеченного звонка среди агентств недвижимости, входящих в топ-10.

Технические фишки работы с Циан

I. Смотрите на площадку глазами клиента

Если вы наберете в браузере «купить квартиру в Сочи», вам откроются все предложения этого города. Но 80% людей используют для поиска недвижимости мобильное приложение. Я думаю, что скоро этот показатель вырастет до 90–95%.

Через мобильное приложение Циан удобно вбивать фильтры. Сидят, например, муж с женой, и она говорит: «хочу кухню площадью 15 квадратных метров». Вероятность, что они увидят объявления с кухнями поменьше, стремится к нулю.

На Циан доступно более 20 фильтров для поиска недвижимости

Почему считается, что Циан более конверсионный сайт? Потому что пришедший отсюда клиент знает, чего хочет. Он осознанно настраивает фильтры, определяет границы бюджета, смотрит объекты на карте в конкретной локации. Например, он прилетел в Сочи, погулял по Сириусу, ему очень понравилось, и он решил поискать квартиру в этой локации.

II. Оценивайте положение в выдаче с помощью карты

Центральный район у нас в Сочи очень большой, и это создает риелторам определенные трудности. Возьмем ситуацию: человек ищет квартиру в центре, а у меня объект в районе Мамайка. Этот микрорайон тоже относится к Центральному району, но находится в 7–8 км от фактического центра города.

Зачем мне с помощью Топ продвигать этот объект среди других квартир в центре? Человек, интересующийся ими, все равно не будет рассматривать Мамайку, это слишком далеко. Поэтому в Сочи лучше всего работает продвижение с учетом расположения на карте.

Алгоритм действий:

  • Я открываю все сочинские квартиры на Циан.
  • С помощью фильтров отсекаю варианты, например, стоимостью до 10 млн рублей.
  • Ищу на карте Адлер и нажимаю «Показать списком».
  • Выходит уже не 40 тыс. объявлений, а условно 150.
  • Если в этой выборке есть наше объявление, я его продвигаю, чтобы оно как минимум было не на второй странице. И тут неважно, Премиум это, Топ или Топ со ставкой. Главное, чтобы объявление было на первой странице.

Этим в Сочи никто не занимается. Это такая очень точечная работа. И с большой базой объектов ее довольно трудно провести.

III. Анализируйте просмотры размещенных объявлений и применяйте продвижение к работающим

Если у объявления после публикации нет даже органических просмотров, то объект будет тяжелее продать. Нужно пересматривать содержимое объявления, проверить, вся ли необходимая информация в нем отражена, находится ли «в рынке» цена на объект. Если через три дня появляются просмотры, значит, у объявления есть потенциал и его нужно активно продвигать.

IV. Постоянно изучайте работу алгоритмов, чтобы продвигаться эффективнее

У меня есть свои технические фишки. Например, необязательно, чтобы продвижение применялось к одному объекту весь месяц. Объявление можно продвинуть в топ на неделю, чтобы заинтересовать людей. После этого оно все равно будет приносить больше звонков, чем объявления, которые я вообще не продвигал.

V. Точечно управляйте ставками аукциона

Часто агенты не понимают, как работают ставки. В Сочи многие относятся к этому очень просто: пополнили баланс кабинета, применили все максимальные ставки и всё. Но ставить на все свои объявления по 1000 рублей просто нецелесообразно, нужно управлять продвижением рационально и гибко. Анализируйте ситуацию, смотрите, какие именно объявления нуждаются в продвижении в данный момент.

VI. Используйте Топ и Премиум для публикаций с объектами, стоимость которых выше рыночной

Такие объекты просто ждут своих клиентов, которые будут искать предложения в каком-то конкретном доме. Ну и понятно, клиентская база из людей, у которых есть 10 млн на покупку недвижимости, гораздо шире, чем клиентская база из людей, у которых есть 40 млн.

VII. Регулярно следите за обновлениями и плотно работайте с менеджерами площадки

Я тесно общаюсь с менеджером Циан и в курсе всех актуальных обновлений. Когда появилась возможность использовать баллы на Топ и Премиум, я заметил, что наши конкуренты не успели быстро среагировать на это, у них оставались старые ставки.

На рынке недвижимости Краснодарского края довольно высокая конкуренция. Скрупулезный подход к продвижению, грамотная работа с классифайдами, использование всех доступных возможностей рекламных площадок помогает нам удерживать высокие позиции в регионе.

Как отключить автостратегию на циан

Все виды автостратегий в Яндекс.Директе [и как их настроить]

Наряду с ручным управлением рекламные системы активно продвигают автоматическое управление рекламой — с помощью систем искусственного интеллекта. Такие инструменты позволяют оптимизировать показы в каждом аукционе и в итоге выходить на лучшие KPI, чем при ручном управлении.

Вместе с тем автостратегии — это не однокнопочное решение. Это лишь инструмент, который требует правильного подхода и применения. В этом гайде мы разобрали все виды автостратегий в Яндекс.Директе, их настройку и подходы к правильному использованию.

Автоматические стратегии в Яндекс.Директе: выгоды и недостатки

Автостратегии в Яндекс.Директе — это способ управления рекламными кампаниями, при котором вы задаете цель, а алгоритмы Яндекса управляют ставками и показами ваших объявлений так, чтобы достичь цели при заданных ограничениях.

Например, вам выгодно работать при условии, что заявка обходится в среднем не более чем в 1000 рублей. Вы можете настроить показ рекламы так, чтобы система стремилась удержать стоимость заявки в среднем в рамках 1000 рублей.

При использовании автостратегий вам не нужно вручную корректировать ставки по ключевым словам, локациям, аудиториям, устройствам и другим сегментам, чтобы достичь желаемой цели. Система прогнозирует вероятность целевого действия в каждом аукционе и оптимизирует параметры показа с учетом этой вероятности. Так, если система оценивает вероятность того, что пользователь совершит конверсию, как низкую, она понизит ставку, и наоборот.

В справке и интерфейсе Яндекс.Директа вы не найдете упоминания автоматических стратегий или автостратегий. Яндекс называет стратегии управления кампаниями с использованием машинных алгоритмов просто стратегиями. Но в профессиональной среде их принято называть именно автостратегиями, подразумевая автоматические алгоритмы их работы.

Переход на автостратегии выгоден рекламодателю по ряду причин.

Показы объявлений оптимизируются с учетом вероятности целевого действия. Какие бы точные параметры таргетинга вы ни задали, у вас нет возможности знать, готов ли конкретный пользователь, который вводит поисковый запрос или посещает страницу с объявлением, совершить целевое действие. Яндекс же использует машинные алгоритмы для оценки вероятности целевого действия и оптимизирует показы в каждом аукционе.

У Яндекса больше данных, чем у вас. При ручном управлении вы можете корректировать ставки по географии, погоде и времени суток. Автостратегии учитывают также конкурентную среду, меняющиеся интересы аудитории, сезонность, типы устройств, ОС, качество лендингов, длину поисковых запросов, пол, возраст и другие данные — всего более 350 факторов. По сути, при переходе на автостратегии вы получаете доступ к этому массиву данных, хоть и непрямой.

Вы тратите меньше времени на управление рекламой. Ручное управление предполагает анализ данных и внесение корректировок на его основе. Причем делать это желательно как можно чаще, чтобы адаптироваться к меняющимся условиям. Переход на автостратегии не избавляет от необходимости анализа, но это уже контроль, а не рутинная работа по оптимизации. Особенно эффект от снижения трудозатрат становится заметным на больших аккаунтах.

Вместе с тем у автостратегий есть и недостатки:

  • Длительный период обучения. Автостратегии работают на основе алгоритмов машинного обучения, которым нужно время, чтобы собрать данные конкретно под ваши условия и оптимизировать показы под заданную цель. Обучение занимает от двух до четырех недель в зависимости от бюджета (для кампаний с низким бюджетом и малым объемом трафика/конверсий срок обучения выше). Во время обучения эффективность кампании может быть значительно ниже ожидаемой, поэтому если вы хотите запустить рекламу на короткий срок, лучше выбрать ручное управление.
  • Эффект «черного ящика»‎. Если при ручном управлении вы можете повлиять на то, как будут показываться ваши объявления и при необходимости внести корректировки, то в случае с автостратегиями вы занимаете позицию наблюдателя. С точки зрения снижения трудозатрат это хорошо, но если кампания показывает низкую эффективность, может быть сложно разобраться, что идет не так.
  • Иллюзия простоты. На первый взгляд, автостратегия — простое решение для управления рекламой «в фоне»‎ и выбор тех, кто не хочет вникать в тонкости ручного управления. Так и есть, но при условии, что рекламодатель понимает, как работают автостратегии, чем они помогут в конкретном случае и какие ограничения с ними связаны. Только в этом случае удастся получить выгоду от использования автостратегий.

Далее детально разберем, какие автостратегии есть в Яндекс.Директе, как они работают и как их правильно настроить.

Подключение автостратегий в интерфейсе Яндекс.Директа

По умолчанию для всех типов кампаний уже установлена своя автостратегия (исключение — формат Баннер на поиске). Ваша задача на этапе настройки уточнить, подходит ли вам заданная автостратегия, и при необходимости изменить ее. Также стратегию можно изменить после запуска рекламы в настройках кампании.

Пример настройки автостратегии для текстово-графических объявлений

При создании кампании автостратегия выбирается на самом первом шаге настройки — в разделе «Стратегия»‎. В этом блоке вы не увидите возможности выбора автостратегии — пользователю предлагается оптимальная стратегия для каждого типа кампании с базовыми настройками. Выбор стратегии и более тонкие настройки скрываются за ссылкой «Настройки для опытных пользователей»‎:

Все виды автостратегий в Яндекс.Директе [и как их настроить]

Для текстово-графической кампании по умолчанию установлена стратегия «Оптимизация кликов»‎ (о ней и других стратегиях мы детально расскажем).

Все виды автостратегий в Яндекс.Директе [и как их настроить]

В выпадающем меню вы можете изменить автостратегию или перейти на ручное управление.

Все виды автостратегий в Яндекс.Директе [и как их настроить]

После выбора стратегии задаете условия и ограничения. Например, для стратегии «Оптимизация кликов»‎ вы можете ограничить среднюю цену клика, недельный бюджет, максимальную цену клика и задать максимальное количество кликов в неделю. Для других автостратегий доступные настройки будут другими.

После настройки стратегии нажмите «Готово»‎. В блоке с настройкой появится описание настроек стратегии, которую вы задали.

Все виды автостратегий в Яндекс.Директе [и как их настроить]

Все виды автоматических стратегий в Яндекс.Директе и их настройка

Всего в Яндекс.Директе шесть видов автостратегий. В зависимости от типа кампании доступен тот или иной набор стратегий.

Тип кампании Автостратегии
Оптимизация кликов Оптимизация конверсий Целевая доля рекламных расходов Максимум показов по минимальной цене Снижение цены повторных показов Оптимизация просмотров
Текстово-графическое объявление + + +
Медийная кампания + + +
Реклама мобильных приложений + +
Смарт-баннеры + + +
Динамические объявления + + +
Баннер на поиске +
Медийная кампания на Главной + +

Модуль PPC в PromoPult — это экономия времени и бюджета за счет автоматизации сложных технических операций. Автоподбор слов, автогенерация объявлений, быстрый поиск креативов для рекламы в сетях, автоматическая UTM-разметка и «умное» управление ставками. Используйте возможности системы, и повышайте эффективность контекстных кампаний. Реклама в Яндекс.Директе — без комиссии!

Оптимизация кликов

Цель: максимальное количество кликов по объявлениям с учетом ограничений, которые вы зададите (по средней цене клика, количеству кликов, недельному бюджету).

Кому подходит: всем рекламодателям, задача которых — привлечь максимум трафика на сайт. Стратегия будет работать, даже если у вас не настроены ключевые цели. Единственное, важно, чтобы прогнозируемое количество кликов было не менее 100 в неделю, иначе стратегия будет работать неэффективно.

Ограничения стратегии

  • По средней цене клика. Указываете среднюю цену клика и (опционально) недельный бюджет. Такое ограничение подходит для тех, кто знает среднюю цену клика в своей нише. Если задать слишком низкую цену, система не сможет привлекать достаточно трафика.
  • По недельному бюджету. В этом случае недельный бюджет — обязательное ограничение. Опционально можете указать максимальную цену клика.
  • По пакету кликов. Указываете, сколько кликов хотите получать в неделю, и система старается получить этот пакет кликов. Дополнительно можно задать максимальную и среднюю цену клика. Ограничение удобно, например, если вы договариваетесь с заказчиком о привлечении для него определенного объема трафика или если вы знаете уровень конверсии посадочной страницы и четко понимаете, сколько лидов получите при n-ом объеме кликов.

Все виды автостратегий в Яндекс.Директе [и как их настроить]

Также для стратегии «Оптимизация кликов»‎ вы можете выбрать модель атрибуции. По умолчанию это «Последний переход из Яндекс.Директа»‎. Также есть другие варианты: «Последний значимый переход»‎, «Последний переход»‎ и «Первый переход»‎.

Оптимизация конверсий

Цель: получение максимального количества целевых действий в рамках заданного бюджета.

Кому подходит: тем, у кого настроены цели в Яндекс.Метрике и достаточно бюджета для получения хотя бы 10-ти конверсий в течение первых 14-ти дней открутки рекламы.

Для настройки стратегии нужно, чтобы были настроены цели в Яндекс.Метрике. В поле «Оптимизировать по цели»‎ система подгружает все цели, доступные в выбранном счетчике Метрики. Вам нужно выбрать одну, на достижение которой будет работать автостратегия.

Все виды автостратегий в Яндекс.Директе [и как их настроить]

В рамках стратегии «Оптимизация конверсий»‎, помимо стандартной модели оплаты за клики, доступна модель оплаты за конверсии. Разберем настройку стратегии для каждой модели оплаты.

Оплата за клики

Эта модель задана по умолчанию. В ее рамках доступны такие ограничения стратегии:

  • По средней цене конверсии. Указываете среднюю желаемую цену конверсии и опционально ограничение недельного бюджета и максимальную цену клика. Этот подход работает, если вы знаете среднюю цену конверсии в вашей нише или у вас уже есть статистика по цене конверсий из других рекламных каналов. Средняя цена конверсии должна быть не меньше 0,9 руб.

Важно не занижать стоимость конверсии. Предположим, одна регистрация на обучающий курс обходится вам в среднем в 600 рублей. Если вы установите цену конверсии в 50 рублей, у вас попросту не будет показов.

  • По недельному бюджету. В этом случае вы задаете недельный бюджет, и система пытается привлечь максимум конверсий в рамках выделенной суммы. Подход работает, если вы не знаете, сколько стоят конверсии в вашей нише, или если у вас, скажем, близится «горячий»‎ сезон и вы хотите получить как можно больше конверсий. Минимальный бюджет — 300 рублей в неделю. Максимальная цена клика — не менее 0,3 руб.

Все виды автостратегий в Яндекс.Директе [и как их настроить]

Оплата за конверсии

Эта схема оплаты привлекательна для бизнеса, которому важны не клики, а именно целевые действия на сайте: регистрации, заказы и проч.

Перед подключением оплаты за конверсии проверьте, выполняются ли у вас условия:

  • В неделю фиксируется не менее 10-ти целевых действий, за которые вы планируете платить.
  • Суммы недельного бюджета достаточно для оплаты 20-ти конверсий по средней цене в вашей нише. Например, если в среднем конверсии обходятся в 500 рублей, на неделю у вас должно быть не менее 10 000 рублей.
  • На вашем балансе в Яндекс.Директе есть 5000 рублей или сумма, эквивалентная цене трех конверсий (в зависимости от того, какая сумма больше). Если денег не хватает, система об этом уведомит.

Если условия выполняются, кликните по переключателю в пункте «Оплата за конверсии»‎, выберите цель и модель атрибуции. Также задайте желаемую цену конверсии и недельный бюджет.

Все виды автостратегий в Яндекс.Директе [и как их настроить]

В PPC-модуле PromoPult теперь можно выбрать стратегию «Максимум конверсий» для кампаний в Яндекс.Директе. Стратегия работает на основе технологий искусственного интеллекта, что позволяет автоматически оптимизировать ставки, корректировать их во время каждого аукциона и получать максимальное количество конверсий по выбранной цели Метрики. Новая автостратегия поможет вам получить максимум целевых действий по минимальной цене в рамках установленного бюджета. Подробности — здесь.

Целевая доля рекламных расходов

Цель: удерживать заданную долю рекламных расходов (ДРР) в рамках бюджета. Это автостратегия, которая заменила стратегию «Оптимизация рентабельности»‎.

ДРР — это процентное соотношение суммы расходов на рекламу и суммы дохода, который она принесла.

Кому подходит: прежде всего, интернет-магазинам, у которых настроены отчеты по электронной коммерции в Метрике. Кроме того, она подходит для кампаний, где доход указан как ценность выбранной цели в ключевых целях.

Все виды автостратегий в Яндекс.Директе [и как их настроить]

Как и для стратегии «Оптимизация конверсий»‎, для этой стратегии доступна модель оплаты за конверсии. Настройки стратегии в зависимости от модели оплаты при этом не меняются:

  • выбираете одну или сразу все ключевые цели (или цель, настроенную в Метрике, по которой передаются данные о доходе);
  • выбираете модель атрибуции;
  • задаете долю рекламных расходов;
  • при необходимости указываете недельный бюджет.

Все виды автостратегий в Яндекс.Директе [и как их настроить]

Пример. Допустим, у вас настроена цель в Метрике — «Заявка на замер окна»‎. Вы передаете доход по цели в размере 700 рублей. При настройке стратегии вы выбрали эту цель для оптимизации, указали ДРР в размере 20% и установили оплату за конверсии.

После клика по рекламе пришел пользователь и оформил заявку. Метрика зафиксировала одну конверсию и доход 700 рублей. С учетом заданного уровня ДРР стоимость конверсии составит (0,2*700) = 140 рублей. Именно эта сумма спишется с вас в качестве платы за рекламу.

Максимум показов по минимальной цене

Цель: обеспечить показ объявлений максимальному количеству человек в рамках выделенного бюджета.

Кому подходит: рекламодателям, которые хотят познакомить аудиторию с брендом, повысить его узнаваемость, а также привлечь трафик на продающий сайт.

Эта стратегия доступна для медийных кампаний в Директе. Суть ее в том, что система будет распределять недельный бюджет так, чтобы средняя цена за 1000 показов не превышала заданного в настройках ограничения.

Настройка стратегии начинается с выбора цели показа видеоролика:

  • Досмотры. Эту цель лучше указывать, если ваша задача — познакомить аудиторию с брендом или продуктом.
  • Переходы на сайт. Эта цель работает на привлечение трафика на сайт.

Все виды автостратегий в Яндекс.Директе [и как их настроить]

Далее выберите способ распределения бюджета. Есть два варианта:

  • Заданный период. Указываете период открутки рекламы (от двух дней), бюджет на этот период (от 300 рублей в день) и предельную среднюю цену за 1000 показов (минимум — 5 рублей). Для этого варианта распределения бюджета включено автопродление на такой же срок. Если у вас кампания ограничена по времени, отключите эту опцию.

Все виды автостратегий в Яндекс.Директе [и как их настроить]

  • Еженедельно. Здесь вы просто указываете недельный бюджет (от 2100 рублей) и предельную среднюю цену за 1000 показов.

На основе настроек кампании система рекомендует цену за 1000 показов. Вы можете установить ее или задать свою. В последнем случае все равно ориентируйтесь на рекомендованное значение и сильно не занижайте цену. Также обратите внимание, что рекомендованная цена меняется в зависимости от охвата: для широкого охвата средняя цена ниже, чем для узкого.

Все виды автостратегий в Яндекс.Директе [и как их настроить]

Снижение цены повторных показов

Цель: получить максимум показов объявлений за период при условии снижения цены последующих показов рекламы одним и тем же пользователям. Это еще одна автостратегия, доступная для медийных кампаний и кампаний на главной странице Яндекса.

Кому подходит: рекламодателям, которым важно познакомить аудиторию с брендом или продуктом, не переплачивая за последующие контакты.

Все виды автостратегий в Яндекс.Директе [и как их настроить]

Настройки этой стратегии точно такие же, как и в предыдущем случае, поэтому останавливаться на них не будем.

Оптимизация просмотров

Цель: обеспечивать просмотры видео по средней цене, не превышающей указанной в настройках.

Кому подходит: рекламодателям, которые запускают видеорекламу и знают, сколько платить за просмотры видео, чтобы обеспечить нужный уровень отдачи от рекламы.

Это новая автостратегия, доступная только для медийных кампаний. На данный момент она в режиме бета-тестирования. Стратегия оптимизирует показы так, чтобы вы получали просмотры видеороликов по заданной цене.

Система фиксирует просмотр, если наступает одно из событий:

  • пользователь досмотрел ролик до конца (если он короче 30-ти секунд);
  • пользователь посмотрел 30 секунд ролика (если он длиннее 30-ти секунд);
  • пользователь кликнул по видео.

Яндекс рекомендует запускать эту стратегию на период не менее 14-ти дней с бюджетом от 50 400 рублей (от 3600 рублей в день). Это связано с необходимостью обучения алгоритмов и сбора статистики.

Как и в предыдущих медийных автостратегиях, вы можете задать бюджет на период или на неделю. В каждом из этих вариантов нужно указать среднюю цену за просмотр (минимум — 0,1 руб.).

При установке цены за просмотр ориентируйтесь на рекомендованные значения на шкале. Если вам нужен полный охват, выбирайте значения из зеленой зоны. Значения из желтой и красной зоны дают охват на уровне конкурентов и ниже.

Все виды автостратегий в Яндекс.Директе [и как их настроить]

Как эффективно использовать автостратегии в Директе: 5 советов

Мы разобрали все виды автостратегий в Яндекс.Директе. Но как их эффективно использовать? Вот несколько советов.

Совет 1: задавайте реалистичные цели

Возможность задавать низкую предельную стоимость конверсии и доли рекламных расходов в автостратегиях не означает, что вы будете получать лиды по 10 рублей в нишах, где они стоят 500.

При настройке пороговых значений по целям ориентируйтесь на среднюю цену в вашей сфере. В противном случае система не сможет оптимизировать показы.

Для тестирования можно снизить пороговые значения, но в пределах разумного (например, на 20-30%). Но ожидать чуда от автостратегий не стоит.

Совет 2: автостратегии при микробюджетах — не лучший выбор

Автостратегии работают на основе машинного обучения. Чем больше объем данных для анализа у системы, тем более точно она сможет строить прогнозы и эффективно оптимизировать показы.

Минимальный бюджет для подключения автостратегии — 300 рублей в день. Но мы рекомендуем начинать с больших бюджетов, иначе системе придется собирать данные дольше обычного. Для рекламодателя это означает, что более 3-4 недель кампания может работать неэффективно.

Другое дело — переход на автостратегии для крупных аккаунтов. В этом случае система быстрее обучается, сильнее заметен эффект от работы алгоритмов, а также значительно снижаются трудозатраты на ведение кампаний.

Совет 3: избегайте частого перезапуска автостратегии

После настройки и запуска кампании автостретгия начинает собирать данные. Но есть понятие перезапуска — это одно из действий, которое приводит к возврату стратегии к началу обучения.

Перезапуск автостратегии происходит в таких случаях:

  • Изменение настроек кампании: к примеру, если вы добавите город для таргетинга, данные начнут собираться заново.
  • Изменение автостратегии. Например, если вы решите перейти с «Оптимизации кликов»‎ на «Оптимизацию конверсий»‎.
  • Остановка и повторный запуск кампании, в том числе из-за нулевого баланса.

Если вы запустили автостратегию, не вносите без острой необходимости изменения в настройки — как минимум в период обучения и некоторое время после него. Так у вас будет возможность увидеть реальный эффект от ее работы. И конечно следите за балансом, чтобы показы рекламы не останавливались.

Совет 4: не запускайте автостратегии для краткосрочных кампаний

Это связано с тем, что системе нужно от 2-3 недель для обучения. Если вам нужна краткосрочная кампания, лучше выбрать ручное управление, иначе автостратегия просто не успеет оптимизировать кампанию в полной мере.

Совет 5: не делайте поспешных выводов

Распространенная ошибка — делать выводы об эффективности автостратегии, не дождавшись завершения периода обучения. Во время этого периода эффективность кампании может быть ниже кампании с аналогичными настройками таргетинга при ручном управлении. Естественно, это сразу настораживает и мотивирует отключить автостратегию. Но делать этого не стоит — система постепенно выходит на заданные значения по целям.

Автостратегии в Директе: инструкция по применению

Никита Кравченко

Когда речь заходит об автоматическом управлении ставками, рекламодатели и специалисты нередко говорят, что не доверяют ему и лучше будут по старинке корректировать ставки вручную. Объясняется это в первую очередь страхом доверить деньги (свои или клиента) алгоритмам Яндекса.

Главных страха при использовании автостратегий два:

сольют весь бюджет и не приведут ни одной конверсии;

приведут конверсии, но значительно дороже или в меньшем количестве, чем хочется рекламодателю.

Эти страхи рождаются из собственного негативного опыта или слухов и антикейсов, найденных в интернете. И самая частая их причина — непонимание того, как работают алгоритмы и что влияет на эффективность.

Автостратегии Яндекса — это, по сути, «черный ящик». Алгоритм управляет ставками на основе машинного обучения, отталкивается при этом от прогноза вероятности конверсии для каждого аукциона и учитывает большое количество сигналов и накопленных данных. Что «под капотом» у алгоритма, Яндекс не раскрывает. Но это не значит, что нельзя повлиять на эффективность их работы и получить отличные результаты. Из этого материала вы узнаете, как выбирать стратегию для проекта, когда подключать автоматические стратегии Яндекса и как помочь им работать эффективнее.

Управление ставками в Директе: какие есть варианты

В Директе есть четыре типа стратегий:

ручное управление ставками с оптимизацией;

целевая доля рекламных расходов.

Полностью ручной стратегии, при которой рекламодатель мог бы выставлять ставки самостоятельно и быть уверенным, что не заплатит больше, в Яндекс Директе не существует.

При ручной стратегии с оптимизацией алгоритм будет автоматически повышать или понижать ставку, заданную человеком. Ориентироваться при этом система будет на прогноз вовлеченности или вероятность выполнения целевого действия на сайте.

Рекомендуется указывать ключевые цели с ценностями — на них алгоритм будет опираться при расчете вероятности.

Ключевая цель

Эффективно управлять ставками вручную проблематично: аукцион в Директе динамически изменяется, а на ставки и цены клика влияет огромное количество факторов.

Отчасти задачу по управлению ставками при ручной стратегии решают биддеры. Эти сервисы мониторят оценочные ставки в Директе и меняют ставки рекламодателя так, чтобы получать максимально возможный или необходимый объем трафика не дороже указанной стоимости. Такой инструмент есть и в eLama.

Помимо ручной, в Директе есть три автоматические стратегии: две из них нацелены на привлечение конверсий и продаж («Оптимизация конверсий» и «Целевая доля рекламных расходов») и одна — на привлечение трафика («Оптимизация кликов»).

Разберем их подробнее.

Оптимизация кликов

Стратегия «Оптимизация кликов» в большей степени подходит проектам, основная задача которых — привлечение трафика на сайт. Это могут быть, например, информационные порталы, у которых одна из основных метрик — посещаемость.

Стратегия Оптимизация кликов: настройки

Алгоритм постарается привести как можно больше кликов по заданной средней цене или недельному бюджету.

Нужно обязательно установить хотя бы одно ограничение: недельный бюджет или среднюю цену клика. Остальные ограничения не обязательны. Яндекс рекомендует оставлять эти ячейки пустыми. Но если вы знаете, к примеру, дороже скольки не готовы платить за клики, лучше все-таки указать это значение в соответствующей графе.

В проектах с небольшими бюджетами не всегда получается равномерно распределить бюджет на неделю, а реальная цена клика может в несколько раз превышать указанную ставку при использовании ручной стратегии. На практике в таких случаях иногда помогает переключение на оптимизацию кликов по недельному бюджету с указанием максимальной цены. Но если цель рекламодателя — привлечение конверсий, ему обязательно стоит протестировать конверсионные автоматические стратегии.

Оптимизация конверсий

Большинству рекламодателей, которые запускают рекламу с целью привлечения заявок и продаж, подойдет стратегия «Оптимизация конверсий».

Оптимизация конверсий с CPA

Для эффективной работы стратегии нужно выбрать цель для оптимизации и модель атрибуции.

Если вы впервые запускаете рекламу без накопленной статистики по целям, то выбирайте самое важное действие на сайте, например, посещение страницы благодарности или успешную отправку формы. После запуска кампании алгоритм постарается привести максимальное количество пользователей, которые выполнят данное действие.

По умолчанию в стратегии выбрана модель атрибуции «Последний переход из Яндекс Директа». Это значит, что система будет присваивать этой кампании Директа все конверсии, которые произошли за определенный период времени, если где-то в цепочке был клик по рекламе. И неважно, что до клика и после него были переходы из других источников. Так, с этой моделью атрибуции у алгоритма будет максимальное количество данных для обучения.

Конверсионную стратегию можно ограничить по недельному бюджету или средней цене за конверсию.

Также можно включить модель оплаты за конверсии. Это значит, что вы не будете платить за клики нецелевых пользователей. Деньги с баланса будут списаны только в том случае, если алгоритм определит, что пользователь, который пришел на сайт именно с этой рекламной кампании, совершил конверсию, указанную в настройках стратегии. Вы можете указать конкретную стоимость конверсии, дороже которой платить не будете.

Оплата за конверсии: настройка

Основная рекомендация: не занижать стоимость конверсии. Укажите значение, которое в среднем получаете в других источниках трафика, или рассчитайте его исходя из маржинальности продукта.

Недельный бюджет должен быть в 20 раз больше целевой цены за конверсию. Планируете покупать конверсии по 500 руб.? Будьте готовы тратить в неделю 10 000 руб. Не хотите тратить 10 000 руб. в неделю? Укажите цель выше по воронке, которую можно покупать за меньшие деньги.

Если не знаете, какую цену конверсии указать, — начните с ограничения по недельному бюджету.

Оптимизация кликов с небельным бюджетом

Укажите сумму, которую готовы тратить в неделю, пополните баланс аккаунта и дайте возможность Директу поработать пару недель.

В статистике вы увидите, по какой стоимости алгоритму удается приводить конверсии.

Стоимость целевого действия

Если не устроят результаты, подумайте, как оптимизировать воронку. Например, повысить конверсионность сайта и отдела продаж, чтобы вы могли покупать заявки по этой цене, поскольку быстро снизить ее не получится.

Кстати, в некоторых случаях полезно оптимизировать кампанию по нескольким целям, ведь вместе они могут давать больше конверсий за период времени. Лучше всего, чтобы эти цели имели одинаковую ценность и целевую стоимость. Например, три разных способа захвата лидов на посадочной странице: форма, заказ обратного звонка и онлайн-консультант. Реализовать оптимизацию по нескольким целям можно двумя способами.

Первый доступен при выборе ограничения конверсионной стратегии по недельному бюджету. Тогда можно добавить несколько ключевых целей, а в настройках стратегии выбрать цель для оптимизации «Все ключевые цели».

Использование нескольких целей в стратегии Оптимизация конверсий

При ограничении по средней цене конверсии выбрать все ключевые цели нельзя. В этом случае нужно создать составную цель из одного шага в Яндекс Метрике, куда добавить необходимые цели. А потом выбрать эту составную цель для оптимизации стратегии. Оба подхода могут отлично работать.

Целевая доля рекламных расходов

Стратегия «Целевая доля рекламных расходов» подходит для проектов с большим количеством товаров и услуг разной маржинальности и стоимости. Например, ее можно использовать для продвижения интернет-магазинов. Яндекс Директ позволяет указать ДРР для ориентира алгоритма и платить только за конверсии / транзакции или клики.

Стратегия Целевая доля рекламных расходов

Например, при включении оплаты за конверсии и доли рекламных расходов 10%, рекламодатель будет платить только при достижении целевого действия на сайте 10% от ценности конверсии или переданной в Метрику стоимости покупки. При покупке на 1000 руб. будет списано 100 руб., а при покупке на 20 000 руб. — 2000 руб. соответственно.

Когда и как переключаться на автостратегию

Стратегии можно включать при первом запуске кампании. В этом случае неопытным рекламодателям рекомендую выбирать модель оплаты за конверсии и указывать адекватную цену конверсии.

Специалисты могут сначала включить конверсионную стратегию с ограничением по недельному бюджету, чтобы позволить алгоритму самостоятельно обучиться в течение двух недель без жестких ограничений.

Другой подход заключается в разогреве кампании на ручной стратегии (с ключевыми целями и бид-менеджером) или стратегии «Оптимизация кликов» с ограничениями по бюджету и предельной цене клика. Это позволит накопить данные, оптимизировать кампании самостоятельно, узнать, какие конверсии совершаются чаще и сколько они в среднем стоят.

Позже можно переключиться на конверсионную стратегию с оплатой за клики или конверсии. Алгоритмы Яндекса при своей работе будут учитывать накопленные данные и смогут быстрее и корректнее обучиться.

Кстати, обучение длится от нескольких дней до нескольких недель, а продолжительность зависит от количества поступающих данных.

Что значит «обучение длится до нескольких недель»? Это значит, что в течение минимум двух недель после включения конверсионной стратегии вы не должны вносить значимые изменения в кампании, максимум — пополнять бюджет, чтобы показы не останавливались. В это время алгоритм будет тестировать различные сценарии управления ставками, анализировать полученные результаты и оптимизировать свою работу таким образом, чтобы прийти примерно к тому результату, который вы ожидаете.

На этапе обучения все показатели могут «скакать» в любую сторону. Например, могут просесть охват и трафик, а некоторые конверсии будут значительно дороже целевого значения. Нужно быть готовым к этому и просто дать Яндексу время. Вас, вероятно, может смутить тот факт, что стратегия будет обучаться за ваши деньги (этот тезис я часто слышу от участников бесплатных вебинаров eLama), но это реалии рынка. Не хотите платить за трафик — включите оплату за конверсии. Результат всё равно никто не гарантирует, но будет спокойнее.

В интерфейсе рекламной кампании можно следить за статусом обучения и показателями.

Статус обучения стратегии

Если стратегия обучилась и вас устраивают результаты — ничего не трогайте, пусть работает. Любое изменение может негативно отразиться на показателях.

Как помочь алгоритмам

Рекомендации, которые помогут автоматическим стратегиям работать эффективно, а вам — меньше переживать за результат.

Следите, чтобы деньги в аккаунте не заканчивались, а кампании не останавливались. Лучше пополнить баланс с запасом. Если используете eLama, включите автопополнение. При необходимости воспользуйтесь постоплатой.

Любые изменения в кампании в той или иной степени влияют на работу алгоритма. После включения автостратегии не трогайте ее в течение двух недель. Статистику первой недели вообще не берите в расчет.

Стратегия уходит на переобучение, когда кампания более 28 календарных дней без показов, меняется цель или модель атрибуции. Поэтому изначально определитесь с настройками кампании, чтобы не менять их в ближайшее время.

Задавайте минимум ограничений на старте. Не занижайте целевые показатели и недельный бюджет. Желательно, чтобы недельный бюджет был в 20 раз больше целевой цены за конверсию.

Укрупняйте рекламные кампании, если для объявлений (товаров, услуг) можно задать идентичные цели и целевые показатели для оптимизации. Большие кампании генерируют больше конверсий, следовательно, у алгоритма больше данных для обучения, что дает лучший результат.

Что делать, если страшно использовать автостратегии

Если вы боитесь слить бюджет на конверсионные автостратегии — начните с ручной.

А когда будете готовы, настройте эксперимент в сервисе Яндекс.Аудитории. Создайте копию основной рекламной кампании с ручным управлением ставками и настройте в ней автоматическую стратегию. С помощью эксперимента можно разделить показы объявлений целевой аудитории в нужной пропорции, например 50/50 или 70/30. Таким образом, у вас продолжит работать основная кампания с ручным управлением, в которой вы уверены, а параллельно будет тестироваться автостратегия.

Кроме того, вам доступна бонусная программа Яндекса, в которой участвуют и пользователи eLama. Вы можете вернуть бонусами 6% от оборотов кампаний с конверсионными стратегиями.

Бонусная программа Яндекса

Автостратегии значительно упрощают работу по управлению рекламными кампаниями и экономят время специалистов. Алгоритмы действительно могут давать отличные результаты, если подойти к процессу настройки грамотно. Теперь вы знаете основные нюансы, которые влияют на эффективность стратегий Яндекса, поэтому сможете использовать их в полную силу.

Три нестандартных способа настройки РСЯ и КМС Google в недвижимости: опыт «Риалвеб»

Эксперты «Риалвеб» в деталях рассказали, как в небрендовом кластере сферы недвижимости сделать сетевые кампании основным источником целевых обращений

В сфере недвижимости основным источником целевых звонков считают поисковые кампании. Но у рекламных сетей огромный потенциал, если их правильно настроить. Екатерина Врублевская и Камилям Кабирова, менеджеры по интернет-продвижению Риалвеб , рассказали Sostav, за счёт чего сетевые кампании могут приносить столько же целевых звонков, сколько и поисковые, и поделились тремя нестандартными способами настройки Рекламной сети «Яндекса» (РСЯ) и Контекстно-медийной сети (КМС) Google.

Чем рекламные сети хороши

В сфере недвижимости основной источник недорогих целевых звонков — поисковые рекламные кампании. Исследование «Яндекса» это подтверждает. Правда, в исследовании указан CPA без НДС, который рассчитывали на основе срабатывания цели в «Яндекс.Метрике». То есть указана стоимость всех звонков, а не тегированных целевых.

Но по данным этого же исследования видно, что в небрендовом поиске у некоторых классов недвижимости стоимость за звонок может быть выше, чем в сетях. При этом большинство клиентов все ещё воспринимают рекламные сети не как performance-инструмент, а, скорее, как источник дополнительного охвата и ассоциированных конверсий. Мы намерены доказать, что сети часто работают лучше, чем поиск, не только по CPA, но и по доли полученных целевых обращений.

Для статистики мы проанализировали свой портфель проектов и посчитали, сколько целевых обращений приносит небрендовый поиск, а сколько — сети. Под целевым обращением мы понимаем уникальный звонок, который длился дольше 30 сек., пользователя устраивали условия покупки, стоимость объекта и локация. Оказалось, что реклама в сетях дает то же количество обращений, что и поиск. Иногда и больше.

Разбираем, чем это может быть обусловлено. Какая ситуация сейчас в контекстной рекламе?

  • Жёсткая конкуренция на аукционах «Яндекса» и Google. Крупные застройщики и девелоперы вкладывают несколько миллионов в месяц в контекстную рекламу.
  • Каждый игрок стремится выкупить больший объем горячего трафика. По нашим наблюдениям, средняя цена за клик на поиске в небрендовых направлениях варьируется от 200 до 600 руб. При этом конверсия в звонок не растёт пропорционально стоимости за клик. Поэтому цена за целевой звонок, например в премиум-классе, может достигать 100 тыс. руб.
  • Недостаточно трафика и конверсий для обучения автостратегий. В «Яндексе» для обучения автостратегии кампаниям нужно получать 10 конверсий в неделю. В Google Ads рекомендуют оценивать эффективность стратегии только после 30 конверсий. А для стратегии «Целевая рентабельность инвестиций в рекламу» — 50 конверсий.
  • На поиске рекламодатели зачастую используют ручное управление ставками, которое упускает множество поведенческих факторов конкретного пользователя.

При этом у рекламных сетей в этой ситуации есть весомые преимущества.

  • Автоматическое управление ставками. РСЯ и КМС Google учитывают их в каждом аукционе отдельно для каждого пользователя, а специалист — в рамках еженедельной оптимизации. То есть системы учитывают большее число сигналов, чем доступно специалистам, и работают лучше.
  • Качество площадок в сетях «Яндекса». На таких площадках РСЯ, как «Яндекс.Дзен», «Яндекс.Афиша», Avito, «Яндекс.Новости» и т, конверсия в целевое обращение выше. По нашему опыту, при использовании автостратегий большая часть показов и кликов приходится именно на них.
  • Прозрачность статистики эффективности. Мы всегда видим метрики эффективности по площадкам: количество лидов, целевых обращений, конверсию из клика в целевое обращение, стоимость целевого обращения. Если место размещения работает неэффективно, мы можем его отключить. В РСЯ управляемость значительно возросла после того, как «Яндекс» разрешил исключать из показа собственные площадки. В некоторых кампаниях Google нельзя исключить площадки на уровне рекламной кампании, но можно отключить их на уровне аккаунта.

По нашему опыту, сетевые кампании с таргетингом на ключевые фразы даже на ручном управлении ставками приносят звонки порой дешевле, чем реклама на поиске, например по таким направлениям, как стадия строительства, инвестиционная привлекательность, комнатность, гео, общие запросы.

На некоторых клиентах мы протестировали основные направления: эффективные масштабировали, неэффективные остановили. Но необходимо было получать больше целевых обращений по стоимости, не превышающей KPI. Поэтому мы решили протестировать несколько нестандартных подходов. Три из них дали неожиданно хороший результат, ими и хотим поделиться.

Подход 1. Таргетироваться на категории мобильных приложений в КМС Google

В среде контекстной рекламы специалисты считают, что использовать приложения в качестве рекламных размещений — ошибка. Об этом они пишут в своих гайдах по настройке КМС: рекомендуют добавлять «Приложения и игры» в исключения на старте рекламных кампаний или отключать для оптимизации.

Отчасти мы согласны. По данным Statista, 22% всех мобильных приложений в Apple App Store — игровые. На втором месте по популярности — бизнес-ниша, но их в два раза меньше. Целевая аудитория игр — дети. Они могут случайно нажать на рекламу, а рекламодатель заплатит свои деньги за эту случайность. Но если в рамках стандартной оптимизации постоянно анализировать статистику и отключать неэффективные места размещения, такие ситуации вам не грозят.

Мы решили протестировать КМС с таргетингом на категорию мобильных приложений на нескольких клиентах, которые хотели получать больше целевых обращений. От настроек стандартной КМС данная кампания отличалась только тем, что мы таргетировались на всю аудиторию, но в местах размещения выбрали таргетинг на категории приложений.

Мы выбрали стратегию «Максимум конверсий»: система стремится получить как можно больше конверсий в рамках бюджета. Так как в сфере недвижимости обычно недостаточно конверсий для обучения автостратегий, то, кроме макроконверсий (уникальные лиды), мы используем еще и микроконверсии. В зависимости от клиента микроконверсии могут отличаться: клик по кнопке в форме, взаимодействия с параметрами выбора квартир, просмотр более трех страниц.

Наилучший результат эта кампания показала в апартаментах комфорт-класса на финальной стадии строительства. За шесть месяцев кампания на категории мобильных приложений принесла 39% всех целевых обращений с Google Ads (поиск и КМС). Это была самая эффективная небрендовая кампания в аккаунте, при этом CPA в данной РК был ниже на 2,04%, чем CPA в брендовой кампании.

После таких результатов на жилье комфорт-класса мы решили протестировать подход и на премиум-сегменте. Выбрали проект, в котором уже все стандартные типы кампаний были запущены, но количество целевых обращений необходимо было наращивать. Клиент долго не решался на тест, но низкая стоимость клика в 2−3 руб. без НДС его переубедила.

По результатам трех месяцев теста, кампания принесла 14% всех целевых обращений с Google Ads, а CPA был ниже на 16,29%, чем в брендовой рекламной кампании.

Совет. Можно протестировать такой подход с минимальными рисками. Для этого нужно объединить таргетинг на категории приложений и таргетинг на целевую для вас аудиторию по интересам, аудиторию заинтересованных покупателей или особую аудиторию. И даже если Google разместит вашу рекламу в приложении сомнительного качества (в тех же играх), то по крайней мере покажет рекламу аудитории с целевыми интересами.

Подход 2. Использовать стратегию «Оптимизация конверсий» с оплатой за микроконверсии в «Яндекс.Директ»

В 2020 году «Яндекс» добавил функционал оплаты только за конверсии в настройки стратегии «Оптимизация конверсий», чем значительно облегчил всем performance-специалистам жизнь.

Такая возможность уже давно есть в Google Ads, но требования значительно выше: нужно получить 100 конверсий за последние 30 дней, при этом 90% конверсий должны происходить в течение семи дней после клика по объявлению.

В «Яндексе» плату за конверсии можно подключить в любой момент. Но если конверсий для обучения будет менее 10 в неделю, то трафик в этой РК постепенно сойдет на нет. Чтобы стратегия обучилась и кампания работала на постоянной основе, используем микроконверсии, которые коррелируют с макро.

Мы применяем оплату за микроконверсии для жилья различных классов, но неожиданно для нас самих наибольшую эффективность кампания показала в сегменте deluxe-класса.

В рекламной кампании мы использовали ключевые фразы одного из конкурентов. В течение трёх недель мы тестировали это направление на ручной стратегии, однако результатов не было. Как альтернативу отключению решили протестировать оплату за микроконверсии: цель — «Клик по номеру телефона». В результате теста за период март-май 2021 года кампания принесла 28% всех целевых обращений, по «Яндекс.Директ». При этом получили самый низкий CPA на проекте среди всех кластеров, в том числе бренда.

Подход 3. Использовать стратегию «Оптимизация конверсий» по всем ключевым целям

На проекте с жильем бизнес-класса мы решили протестировать новое для клиента направление — look-alike аудиторию, собранную на основе целевых обращений. При запуске новой рекламной кампании мы выбираем ручное управление ставками. Кампания с look-alike аудиторией проработала на ручной стратегии 1,5 месяца и потратила бюджет, равный двум плановым CPA. В итоге мы получили только один целевой звонок.

Решили дать кампании второй шанс, но уже на автостратегии. Провели корреляционный анализ и выявили микроконверсии, которые затем добавили в ключевые цели в настройках рекламной кампании: более 3 минут в разделе сайта «Контакты», просмотр более пяти страниц, скачивание PDF-файла. Мы не выставляли никаких ограничений, кроме недельного бюджета, чтобы система быстрее обучилась. В результате мы получили с этой рекламной кампании 20% всех целевых обращений, при этом CPA был ниже планового на 17%.

Мы решили посмотреть, сработает ли это на другой рекламной кампании. Условием показа РК были ключевые фразы с названиями площадок недвижимости: «Циан», «Авито», «Новострой-М». Рекламная кампания на момент теста работала уже месяц, тратила 50% от планового CPA, но не приносила звонков.

После того как мы перевели РК на автостратегию, она принесла 75% звонков от общего количества по всем небрендовым кампаниям, а CPA при этом был в три раза ниже, чем в других небрендовых рекламных кампаниях. Средняя цена за клик была выше в четыре раза при автоматическом управлении ставками. Это ещё раз убедило нас в том, что на начальном этапе лучше не выставлять ограничений по CPC.

Как отключить автоброкер на циане в мобильном приложении

В наше время довольно легко стать жертвой платных подписок. Вы можете активировать их случайно, или просто не увидеть маленький микроскопический текст под ссылкой. И уже через несколько дней без всяких предупреждений с вашей карты начнут списывать деньги. Отказаться от таких подписок бывает довольно сложно, так как компании-бенефициары не желают терять столь желанные для них ежемесячные платежи. Обнаружив списание денег с вашей карты, вы можете пожелать отвязать банковскую карту от всех видов подписок. Как это сделать, и какие шаги для этого понадобятся – расскажем в нашем материале.

Почему так сложно отписаться от платных подписок

В активации платной подписки Яндекс Плюс, Banando, Кинопоиск HD, OKKO, ИВИ также имеется элемент случайности. Довольно часто такую подписку можно получить, просто нажав не туда на страничке незнакомого сайта. Не говоря уже о том, что на некоторых сайтах бесплатный пробный период может автоматически перерасти в платный, за который у пользователя спишутся деньги.

Помните, что обычно деньги за платную подписку списываются за день до начала периода действия подписки. В случае такого списания вернуть ваши деньги в большинстве случаев вы уже не сможете.

Обнаружив очередное списание денег со своей карты Тинькофф или др., пользователь может решить отвязать её от всех имеющихся подписок. Давайте узнаем, как это можно сделать.

Как отвязать карту на Google Play

Если вы ранее привязали вашу карту для покупки приложений в Гугл Плей, то вам необходимо будет сначала отказаться от платных подписок на Гугл Плей, а затем удалить вашу карту. Для отказа от подписки выполните следующее:

2. Убедитесь, что вы авторизовались в нужном аккаунте;

3. Слева на экране нажмите на «Мои подписки» (в приложении тапните на кнопку с тремя горизонтальными линиями и выберите «Подписки»);

4. Просмотрите имеющийся подписки и найдите нужную для отмены;

5. Тапните на «Настроить», а затем на «Отменить подписку»;

6. В открывшемся окне нажмите на «Да».

Далее вам понадобится отвязать карту. Для этого выполните следующие шаги:

Как отказаться от платной подписки на AppStore

В Эп Стор процедура отказа от ненужной подписки выглядит схожим образом:

1. Перейдите в «Настройки»;

2. В меню настроек выберите «iTunes Store, App Store»;

3. Тапните на ваш идентификатор Apple ID, размещённый в верхней части экрана, затем нажмите на «Посмотреть Apple ID»;

4. Введите ваш пароль;

5. Далее выберите «Подписки» (Управлять), и нажмите на нужную;

6. Тапните на кнопку, отменяющую подписку или передвиньте ползунок автовозобновления подписки влево.

Для отвязки карты от ненужных подписок в Эп Стор выполните следующее:

1. Перейдите в «Настройки»;

2. В меню настроек выберите уже упомянутый нами раздел «iTunes Store, App Store»;

3. На следующем экране нажмите на ваш идентификатор Apple ID;

4. В открывшемся меню выберите «Просмотреть Apple ID»;

5. Введите ваш пароль;

6. Далее в меню тапните на «Информация о платеже»;

7. В открывшемся меню способов оплаты выберите «Нет».

Как отменить подписку на часах Apple Watch

На часах Эпл Вотч отмена от подписки выглядит следующим образом:

Как отвязать карту от личного аккаунта в Фейсбук

Для удаления карты на вашем аккаунте в Фейсбук выполните следующее:

  1. Перейдите в ваш профиль Фейсбук;
  2. Нажмите на кнопку со стрелкой справа сверху, и в открывшемся меню выберите «Настройки и конфиденциальность»;

Как отвязать карту Сбербанка от платных подписок

В большинстве случаев при подключении сторонних платных подписок специалисты Сбербанка рекомендуют обращаться в сервисы, где вы активировали интересующую вас подписку, и отказаться от подписки уже там.

Если же вы пользуетесь функцией автоплатежа в Сбербанке, тогда отключить его можно через систему Сбербанк Онлайн.

Для этого выполните следующее:

  1. Перейдите в ваш Сбербанк Онлайн;
  2. Выберите раздел «Мои платежи»;
  3. Там найдите «Управление автоплатежами»;

Выберите нужный автоплатёж и нажмите справа на Отключить

Также для отключения подписки можно воспользоваться терминалом Сбербанка. Вставьте в него вашу карту, введите её пин. В открывшемся меню выберите раздел «Автоплатёж».

В данном разделе укажите источник платежа (например, сотового оператора) и нажмите на «Отключить автоплатёж».

Как отказаться от платной подписки у мобильных операторов

В случае мобильных операторов отказ от платной подписки лучше всего осуществлять через ваш личный кабинет на сайте оператора (Мегафон, Билайн, Теле2 и других). После авторизации на ресурсе необходимо в вашем Личном Кабинете найти раздел подписок (например, на Мегафон это «Опции и Услуги»), и отказаться от ненужной подписки.

Как удалить платную подписку на AVAST

В случае подписки на популярный антивирус AVAST процедура отказа от подписки выглядит следующим образом:

Отмена подписок через связь с поставщиком

В этом случае рекомендуем просмотреть письма в вашем электронном ящике, и связаться с поставщиком услуг с помощью телефона или е-мейл, потребовав отменить подписку. Перейдите на сайты поставщиков, попробуйте авторизоваться в вашем личном кабинете на таком сайте (довольно часто последние создаются автоматически), и через них отмените ненужную для вас услугу.

Заключение

В нашем материале мы разобрали отвязывание банковской карты от всех имеющихся подписок, и какие шаги для этого понадобятся. Учтите, что обращение в банк, выпустивший вашу карту, в большинстве случаев не даст какого-либо результата. Во многих случаях вам лишь предложат заблокировать карту, что не всегда оправдано. Будет лучше попытаться отписаться от одиозных подписок на сайтах или приложениях, где вы ранее активировали такие подписки. Если же достучаться до поставщиков услуг не получается, пишите на них жалобу в Роскомнадзор. Во многих это позволяет эффективно решить возникшую проблему.

Есть необходимость во всех создаваемых кампаниях отключать автоброкер.

Например, кампания из 1000 объявлений. Внизу страницы со ставками в индерфейсе директа есть кнопка «показать настройки автоброкера». Нажимаю. Напротив каждого объявление, в котором стоят галочки, сняв которые я могу отключить автоброкер.

Можно как-то массово отключать сразу все позиции?

Если кампания в 10 000 слов — убирать по одной галочке — это жесть.

Написать свой javascript и выполнить в консоли браузера.

Плюс, надо ещё посмотреть, может эту настройку можно _массово_ отключать в директ коммандере (на память не помню, есть ли там такое)

А для каких целей нужно отключение автоброкера?? С трудом могу представить такое, чтобы это понадобилось. Автоброкер экономит деньги — вы от него хотите отказаться. Зачем??

Хочу потестировать С и БЕЗ разные проекты.

С не привык верить в «автоматическое счастье» (с)

Вы хорошо понимаете как работает в теории автоброкер? Вы готовы принять убытки, вызванные экспериментом? Ну что ж, флаг в руки. но зачем рисковать на компании, в которой 1000 объявлений, что неужели меньше никак нельзя было?

Ладно, отговаривать не буду, дело ваше.

возможно в DirectCommander есть такая возможность

В коммандере яндекса галки автоброкера вообще нет ни на одной из панелей.

Я, может, ослеп резко — но перепроверил два раза. Может, действительно и нет такой возможности работать с галкой автоброкера из коммандера — как нет возможности работать с метками.

q_metainfo, автоброкер мешает если я к примеру хочу показывать объявление только в СР, а если цена не дотягивает, то не показывать совсем, т.к. он подставит максимальную цену и объявление будет болтаться внизу портя CTR. Внешними сервисами это настраивается элементарно.

По сабжу, да, отключить никак, только руками. Только что звонил в саппорт 🙂

Вот если бы вы сказали, что «деньги неохота тратить на гарантию» — я бы больше поверил, чем «не хочу портить CTR». Вроде бы все давно знают, что CTR спец и гарантии считается яндексом раздельно. кроме того, в таком случае вместо «размещение на наивысшем месте» логичнее заменить на «только спец по минимальной цене».

Я реально не могу представить кейсы, в которых это нужно.

Косвенное подтверждение — вы первый и единственный, кому такой эксклюзив понадобился далеко от мейнстрима, от русла «бэст практис».

q_metainfo:
Вот если бы вы сказали, что «деньги неохота тратить на гарантию» — я бы больше поверил

Ок. Уговорили: «деньги неохота тратить на гарантию». В моей тематике туда попадают только те клиенты, кого не приняли на первом экране, т.е. либо клиент с гимором, либо платить не хочет.

q_metainfo:
в таком случае вместо «размещение на наивысшем месте» логичнее заменить на «только спец по минимальной цене».

Хм, в таком случае где я буду, если вход в СР = 11, а у меня верхняя планка = 10? Объявы вообще показываться не будут, пока не снизится цена до моей планки?

Фома:
автоброкер мешает если я к примеру хочу показывать объявление только в СР, а если цена не дотягивает, то не показывать совсем

Отключение автоброкера ни каким образом не помогает решить данную проблему.

Фома:
Хм, в таком случае где я буду, если вход в СР = 11, а у меня верхняя планка = 10? Объявы вообще показываться не будут, пока не снизится цена до моей планки?

Нет, ваши объявления будут бултыхаться ниже.

«При достаточной ставке объявление показывается в спецразмещении на позиции с минимальной ценой. Если цены за клик недостаточно для показов в спецразмещении, объявление показывается в блоке, соответствующем назначенной ставке, на наивысшей доступной позиции.»

и «Объявления будут показаны по минимальной цене только в выбранных рекламодателем блоках. В остальных блоках объявления будут показываться на наивысшей доступной позиции. Поэтому возможна ситуация, при которой объявление с настройкой «Показ в блоке по минимальной цене: в спецразмещении» показывается на первой позиции под результатами поиска, если ставки рекламодателя недостаточно для входа в спецразмещение.»

Циан с 2015 года подключил call-tracking ко всем объявлениям застройщиков, а с 2018 года — к объявлениям объектов на вторичном рынке.

Call-tracking — это подменные виртуальные номера телефонов, которые официально куплены Циан у крупных провайдеров: мобильных операторов МТС и «Билайн» и провайдера МТТ. Для каждого региона набор цифр свой, чтобы не было роуминга.

Сейчас у сервиса более миллиона номеров, которые подключены к более чем 2,5 млн объявлений.

Клиентам Циан call-tracking помогает защитить личный номер телефона от нежелательных звонков спамеров. К тому же все разговоры можно послушать в личном кабинете и в приложении сервиса, чтобы вспомнить, о чём договаривались с собеседником. Руководители строительных компаний или агентств недвижимости, которые сотрудничают с Циан, также с помощью call-tracking могут выявить слабые стороны в работе менеджеров, получить полную аналитику по звонкам и понять, какой объект наиболее интересен потенциальным покупателям.

В мобильном приложении клиент может посмотреть, когда и по какому объявлению ему звонили. Даже если разрядился телефон или не было связи (пользователю позвонили ровно тогда, когда он уехал на природу, где плохо ловит сеть), Циан сообщит об этом в отчёте.

Клиент публикует объявление на Циан. В момент публикации сервис определяет, какому оператору принадлежит мобильный номер телефона пользователя. Если пользователь — клиент сети МТС, ему автоматически присваивается подменный номер МТС. Это позволяет ускорить переадресацию, и соединение происходит практически моментально.

А если человек пользуется сетью «Мегафон» или «Теле2» (то есть тех провайдеров, с которыми у Циан нет прямых соглашений), ему присваивается телефон того оператора, чьих номеров в региональной базе Циан больше: МТС или «Билайна». На скорости соединения это почти не сказывается (хотя переадресация внутри одной сети всё же немного оперативнее, чем между сетями разных операторов).

Помимо того, что номер должен отстояться без трафика год, он ещё должен быть в белых списках у всех крупных операторов. То есть прежде чем выдать номер нам, наш оператор идёт ко всем крупным операторам, везде его добавляет в белый список. Это обеспечивает номеру чистоту: на него не валятся горы спама, он не хранится ни в каких базах, и те люди, которые раньше могли по этому номеру позвонить, уже не дозвонятся, потому что номер как бы не активен

Все данные о звонке (когда поступил вызов, когда ответил абонент, сколько длился разговор и когда завершился) Циан предоставляет мобильный оператор. Из этой информации формируется отчёт, он доступен для пользователя в личном кабинете.

Сами данные Циан хранит в защищённом хранилище в зашифрованном виде.

Если во время разговора у сторон (например, агентства недвижимости и потенциального клиента) возникают конфликтные ситуации и пользователь жалуется в Циан, служба модерации сервиса может прослушать запись.

Все записи хранятся у оператора в течение месяца, а в Циан — в течение года. Циан ежемесячно посещает 22 млн человек: если предположить, что звонит хотя бы каждый десятый, то на прослушивание около 2 млн звонков за один только месяц потребуется 763 дня — сотрудники Циан физически не смогут прослушивать все эти звонки.

За вызовами следит алгоритм машинного обучения: он нужен для борьбы со спамом.

Все записи звонков мы проверяем с помощью алгоритма, превращаем голос в текст. И дальше с этим текстом работаем. Пытаемся найти признаки спама или мошенничества — например, кто-то пытается узнать у нашего клиента номер его кредитной карты. Или, к примеру, звонят из «крупного банка» или очередного «сервиса стоматологии». Мы формируем список спам-номеров и их блокируем. А наши партнёры-операторы забирают эти номера в глобальные чёрные списки

Есть несколько причин спамерских атак на подменные номера. Во-первых, конкуренты сервиса регулярно собирают номера телефонов и данные из объявлений Циан. Но не учитывают, закрыл ли пользователь сделку и снял ли объявление с сайта.

Подменный номер остаётся некоторое время «неактивным», чтобы сохранить остаточный трафик, а потом его закрепляют за другим пользователем.

Во-вторых, старые базы иногда «сливают». Даже через год после того, как номер находился на «очистке», его могут прозванивать мошенники. Антиспам Циан научился ловить такие звонки и блокировать, но иногда злоумышленникам, которые скупают номера на теневом рынке и ещё не попали в чёрный список операторов, всё же удаётся прорваться через защиту сервиса, и клиент вынужден с ними общаться, пока система не вычислит, что этот звонок нежелателен. И операторы, и Циан действуют постфактум, то есть анализ и блокировка происходят в течение получаса после того, как клиенту поступил звонок.

Но в течение 3–5 месяцев платформа планирует ускорить блокировку, при которой механизм машинного обучения услышит триггерные слова и заблокирует вызов от мошенников прямо во время разговора.

Меня зовут Слава, я тимлид одной из продуктовых команд в Циан, которая развивает коллтрекинг. Сегодня хочу рассказать, как читателю Хабра завести коллтрекинг в своем проекте, с какими возможными трудностями предстоит столкнуться и о чем точно стоит подумать заранее.

Итак, снимайте трубку — у вас входящий звонок на линии!

Разберемся с понятиями

Коллтрекинг — набирающая все большую популярность фича крупных площадок размещения объявлений. Это когда вместо настоящего номера на объявлении показывается какой-то другой номер, но звонки при этом приходят к вам. Очень похоже на переадресацию вызова — сейчас любой телефон так умеет.

Преимущества номера-подмены очевидны — настоящий номер защищен от спам-базы прозвонщиков, и при снятии объявления с публикации телефон перестает разрываться от уже неактуальных звонков. Другими словами, больше не нужно иметь под рукой второй “рабочий” телефон, чтобы отключать его, когда сделка закрыта.

Помимо защиты номера коллтрекинг дает возможность лучше донести эффективность. Установив приветственный звуковой ролик с именем компании на подменные номера, можно дополнительно показать клиентам, что ваш ресурс работает, и они платят деньги не зря.

Есть и другие бизнес-возможности. Список совершенных звонков позволит руководителю выборочно проверить работу своих сотрудников. Запись разговора, всегда доступная под рукой, может изменить привычные паттерны поведения клиента. Например, во время разговора больше не надо делать на бегу заметки в блокнот, чтобы не забыть детали. Кроме того, с привлечением инструментов ML для разбора речи можно получить ценные метрики для бизнеса, которые раньше были просто недоступны.

С чего начать

Если бы у меня была возможность вернуться назад, то первое, что бы я сделал — это явно договорился с провайдером о соглашении уровня обслуживания (service level agreement, SLA) и прописал его в юридическом договоре.

Чтобы построить такое соглашение, нужно тщательно выбрать технические индикаторы (service level indicator, SLI), наиболее точно описывающее здоровье провайдера. Например, индикаторами могут быть задержка выполнения запроса, количество запросов в секунду, количество ошибок или доступность сервиса.

Для индикаторов определяются цели (service level objective, SLO) — те значения, которые партнер обязуется нам предоставить. Например, если в качестве одного из индикаторов мы выбрали задержку выполнения запроса, то в качестве цели мы можем принять, что средняя задержка выполнения запроса должна быть меньше 200 мс. Или так: средняя задержка выполнения запроса должна лежать в диапазоне от 200 до 300 мс для 90-й персентили.

С новым внешним партнером нужно публично договориться о том, какие последствия для них влечет несоблюдение SLO. Например, рост средней задержки выполнения запроса в прайм тайм до 500 мс влечет уплату штрафа.

Прозрачно договорившись на берегу, можно значительно упростить дальнейшее взаимодействие с любым партнером. Солнце засветит ярче, трава будет зеленей, а волосы станут гладкими и шелковистыми.

Что у провайдера внутри

Провайдер — это телеком-компания, которая возьмет на себя всю нелегкую работу по обеспечению связи. У провайдеров как правило есть свои телекоммуникационные вышки (соты, отсюда название сотовая связь), которые обеспечивают покрытие сетью радиодоступа (radio access network, RAN). RAN это первый большой логический компонент сети любого провайдера. Если не вдаваться в подробности, то укрупненно картинка выглядит так.

Пользователи мобильных устройств постоянно перемещаются от вышки к вышке. Очевидно, что обеспечить при этом беспрерывную передачу голосового трафика – задача нетривиальная. Топология динамической маршрутизации – то, за что вы будете платить, а взамен получать простой API для интеграции.

Знания о RAN, или регионах присутствия провайдера, очень важны. Просто купить номера московского региона и использовать их, скажем, в Сочи, не получится. Во-первых, местные с осторожностью будут поднимать трубку с незнакомым кодом региона. А во-вторых, конец месяца вы можете закончить большими счетами за роуминг. Нужно учитывать географию своих пользователей. Если планируете работать в Крыму, то этот вопрос требует еще более тщательного изучения.

Налаживаем интеграцию

Провайдеры все разные. Реализуя похожий функционал, они тем не менее предоставляют целую палитру методов АПИ, и у каждого она уникальна. Для удобства работы, мы в Циан используем микросервисную версию известного архитектурного шаблона проектирования Фасад.

Напротив внешнего API провайдера мы выставляем свой небольшой микросервис, который сглаживал бы все шероховатости и приводил всех провайдеров к одному виду: минимально необходимый набор методов с одинаковыми интерфейсами.

Всех провайдеров в свою очередь прячем за одним фасадом, который предоставляет понятный API для внутренних микросервисов-клиентов:

  • установка и снятие переадресации,
  • получение звонков,
  • получение записей разговоров,
  • работа с черным списком.

Коллтрекинг как компонент поддерживает одна команда. Это избавляет другие продуктовые команды от необходимости следить за тем, что есть запас свободных номеров в пуле, что номера подменяются и система в целом работает, как надо.

Типичные проблемы

За все время развития коллтрекинга в Циан мы сталкивались с разными проблемами, напрямую влияющими на наш конечный продукт. О некоторых из них мы подумали заранее, некоторые оказались целым открытием. В каждом отдельном случае приходилось решать, что делать как с продуктовой, так и с технической точки зрения.

Нецелевые звонки

Вы размещаете объявление о продаже машины и с нетерпением ждете первых звонков. И они действительно скоро случаются. Звонит банк и предлагает взять кредит. Звонят коллекторы и предлагают кредит вернуть. Микрозайм хочет дать денег. Вас спрашивают по вопросу скупки металла. Почему-то купить вашу машину никто не торопится.

Такое иногда случается из-за переиспользования номеров. Еще недавно этот номер мог быть размещен по совсем другой тематике, никак не связанной с продажей автомобилей. Автоматически отследить такие звонки непросто. Если клиент обращается с такой проблемой, мы в Циане сразу снимаем такой номер со всех объявлений и заменяем на новый. Проблемный номер нигде больше не используем – возвращаем обратно провайдеру.

Обрыв звонка

Пользователи могут жаловаться на то, что до них не доходят звонки, или доходит только часть звонков, или звонок обрывается на определенном моменте.

Такие обращения, как правило, мы сразу адресуем провайдеру: нужно анализировать граф прохождения вызова, разбираться, через сети каких еще операторов связи проходит конкретный проблемный звонок и нет ли у пользователя собственной программной или аппаратной АТС (автоматической телефонной станции, используется, например, для организации работы колл-центра).

Также стоит проверить самый очевидный случай — а до оригинального номера пользователя вообще можно дозвониться? Если нет, то чуда не произойдет — через подменный вызовы проходить тоже не будут. Мы это делаем первым шагом — сотрудники клиентской службы Циан делают пробный звонок на оригинальный номер и проверяют его доступность.

Массовый спам-обзвон

По всем подменным вдруг залповым огнем начинают звонить роботы и что-то предлагать. Причем делают это довольно навязчиво, например, каждые 5 минут. Ваши клиенты сами сделать с этим ничего не смогут, только сообщить о проблеме вам.

Сначала стоит попробовать локализовать проблему. Мы в Циан сталкивались с массовыми спам-обзвонами по конкретному региону. Каковы причины и цели таких обзвонов — разбираться придется позже, а сейчас действовать нужно быстро. Нужно добавлять все выявленные номера прозвонщика в черный список и блокировать вызовы на уровне сети провайдера.

Насколько быстро удастся решить проблему будет в том числе определяться тем самым подписанным SLA с партнером. Формально подписанный договор может подразумевать заведение тикета в баг-трекере провайдера. Но решить проблему оперативнее может помочь отдельный чат в любом мессенджере с ребятами из технического блока, куда можно сообщить о проблеме буквально одной строкой. В конечном счете слаженные совместные действия помогут быстрее разрешить проблему, быть более клиентоориентированным и показать заботу о пользователе.

Кажется, весь регион лежит

Не кажется. У оператора связи тоже могут быть инциденты на его платформе, и нужно быть к ним готовым. Если выяснили, что какая-то часть номеров недоступна для звонка и решение проблемы затягивается — отключайте эти подменные номера. В Циан мы для себя решили — пусть лучше некоторое время на сайте будет показываться оригинальный номер пользователя, чем клиент будет терять свои целевые звонки.

Разумеется, к такому повороту событий нужно быть готовым. Система должна уметь быстро переключаться между отображениями подменного и оригинального номера, в том числе и на мобильных устройствах.

Как мониторить

Мониторинг — отдельная большая сторона вопроса, которая будет определять скорость обнаружения и реакции на проблемы. Ниже кратко посмотрим, на чем мы фокусируемся в Циан.

Объем пула

Первая важная метрика — объем пула номеров, доступного сейчас для подмены. Из-за особенностей тарификации в каждом регионе у нас свой пул, следовательно, своя метрика.

Есть две крайности, и обе плохие. Это слишком большой запас свободных номеров и слишком маленький запас. Единственный плюс большого запаса — они не закончатся быстро. Но за них все еще придется платить. По теории ограничений Эльяху М. Голдратта это Inventory, от которого нужно избавляться, чтобы быть эффективным.

На пути к избавлению от лишнего Inventory можно перестараться и оставить слишком мало запаса. Тогда, возможно, ночью, придет алерт о том, что номеров не осталось вообще. Дальнейшее развитие событий будет зависеть от бизнес-процесса. Если подмена номера – обязательный шаг при публикации, то отсутствие номеров может стать проблемой. Но устранить ее быстро не получится. Во-первых, ночью у саппорта провайдера может быть увеличенное время реакции (это должно быть явно прописано в договоре), а во-вторых, подключение и отгрузка новой порции номеров – процесс не быстрый, может растягиваться до двух недель.

Ответ находится где-то посередине. Вообще, когда и сколько заказывать — это классическая задача теории массового обслуживания. Мы приняли гибкую систему управления пулами в зависимости от конкретного региона и делаем дозаказ номеров при достижении 80% объема загрузки.

Количество звонков

Количество совершенных звонков — следующая важная метрика, показывающая здоровье сервиса в разрезе регионов.

Аномалии как в большую, так и в меньшую сторону не всегда могут означать проблему. Сильное по сравнению с обычным уровнем снижение количества звонков может объясняться выходными днями или государственными праздниками, а неожиданно резкий всплеск — маркетинговой кампанией, которую проводят коллеги из другого отдела. Но если изменение происходит без видимых на то причин — это повод задуматься и поговорить об этом с провайдером.

В конкретный час мы считаем отклонение количества звонков от медианы за 7 предыдущих недель в этот же час по региону. Если отклонение слишком высокое (как в большую, так и в меньшую сторону) — анализируем это с провайдером.

Еще полезно смотреть на отношение успешных звонков ко всем остальным. График с одной стороны показывает аномалии в моменте, а с другой – общий наклон тренда. Сильное падение доли успешных звонков – показатель массовости проблемы и призыв к действию.

Время подачи

В Циан замена номера встроена в процесс публикации объявления. Для нас важно не показывать на объявлении оригинальные номера, чтобы обеспечить защиту от прозвона. Но также важно публиковать объявления быстро.

Если вызовы внешних API провайдера начинают заметно увеличивать среднее время публикации — на это нужно реагировать быстро. В худшем случае — в моменте отключать подмену вообще, а затем оперативно решать проблему с провайдером.

Кул сторис

В конце хочется поделиться забавными историями, которые происходили у нас на том или ином этапе развития.

Как мы коллтрекинг автотестами тестировали

Мы решили покрывать автотестами весь процесс подмены. Чтобы не тратить дорогие подменные номера завели фейковые с отдельным провайдером — Qa Provider. Написали тесты и начали их гонять каждый час.

Через какое-то время возникла проблема — в некоторых регионах стали заканчиваться номера. Решили ее стандартным путем — дозаказали дополнительные пулы и добавили их в свою номерную емкость. Но номера быстро кончились опять.

После третьей дозакупки продакты забили тревогу: контент в регионах растет не сильно, а номера расходуются как бензин внедорожника. Собрали рабочую группу и стали исследовать.

Выяснилось — из-за ошибки в коде автотесты не использовали фейковый Qa Provider, а подключали настоящие подменные номера. Поскольку тесты запускались часто, израсходовать пул любого объема им не составляло труда.

Баг пофиксили, номера освободили. Тестировать на боевых номерах, конечно, хорошо, но дорого!

Как мы в клиентскую службу с гастролями ездили

Верхнеуровнево все проблемы с коллтрекингом у нас можно разделить на две категории: проблемы в нашей интеграции (например, API вызываются неправильно) и проблемы на стороне провайдера (звонки не проходят).

В какой-то момент поняли, что наша клиентская служба абсолютно все баги передает в продуктовую команду коллтрекинга, которая передает их дальше провайдеру и возвращает ответ обратно по цепочке. Решили остановить этот сломанный телефон.

Запилили отдельную админку коллтрекинга, подготовили разъясняющие статьи с контактными лицами провайдеров, подготовили красочную презентацию и отправились с этим в клиентскую.
Эффект был ошеломительный. Особенно удачным было наглядное демо с использованием старого советского красного дискового телефона для демонстрации, как происходит переадресация вызова.

После этого поток багов в продуктовую команду заметно снизился, а по техническим проблемам общение стало происходить напрямую со службой поддержки провайдера.

Как отключить автостратегию на циан

Сквозной Аукцион — упрощенный способ продвижения на Циан

Сквозной Аукцион — упрощенный способ продвижения на Циан

Сквозной Аукцион — новый инструмент продвижения, который позволяет увеличить эффективность вашего размещения на Циан и облегчает работу.

Управлять продвижением стало проще:

  • не нужно разбираться в особенностях всех услуг продвижения;
  • удобная система ранжирования объявлений в поиске;
  • вы меняете/отменяете ставку аукциона в любой момент.

Основные принципы Сквозного Аукциона:

  1. Теперь на позицию вашего объявления в поисковой выдаче влияет только ставка Аукциона. Сделать объявление более заметным поможет выделение цветом.
  2. Чем выше ставка, тем выше ваше объявление. Оно набирает больше просмотров, а вы — получаете больше звонков.
  3. При достижении определенного уровня ставки Аукциона к вашему объявлению подключаются дополнительные опции Топ- и Премиум-объявлений.
  4. Стоимость ставки Аукциона, при которой подключаются дополнительные опции, полностью соответствует стоимости старых типов продвижения (Топ и Премиум) в вашем регионе.

Для того чтобы узнать все о новых возможностях продвижения на Циан, мы подготовили для вас серию видеороликов о том, как Сквозной Аукцион позволяет увеличить эффективность вашего размещения на Циан и облегчает работу.

Сквозной Аукцион: продвижение объявлений

В этом видео мы рассказываем, как именно Сквозной Аукцион упрощает работу с продвижением объявлений. Из видеоролика вы узнаете о том, чем публикация объявления отличается от его продвижения, как работать с обновленным блоком «Условия размещения» в форме подачи нового объекта, а также о том, как использовать в работе новый инструмент продвижения.

Сквозной Аукцион: преимущества продвижения

Со Сквозным Аукционом ваше объявление не только поднимается в результатах поисковой выдачи, но также наследует все преимущества старых типов продвижения Топ- и Премиум-объявлений. Мы подготовили видео, в котором наглядно показываем, как Сквозной Аукцион помогает выделиться среди конкурентов и получить еще больше звонков от потенциальных клиентов.

Сквозной Аукцион: автостратегии

В этом видео вы узнаете, как работают автостратегии в Сквозном Аукционе и как они упрощают работу с продвижением объявлений на Циан. В видеоролике вы найдете ответы на вопросы, где найти автостратегии, как они работают и как помогают еще быстрее закрывать сделки.

Получайте максимальную эффективность от размещения на Циан вместе со Сквозным Аукционом!

Посмотреть актуальный список регионов, в которых уже доступен сервис, можно в справочном центре Циан.

15 советов по работе с автостратегиями в Яндекс Директе

Яндекс Директ меняется со скоростью света: появляются новые инструменты, что-то вечно “отваливается” и перестает работать — и мы вынуждены быстро перестраиваться на новые правила игры, чтобы выжать из источника максимум

О том, что сейчас реально работает в автостратегиях рассказывали на последней конференции #Monster_Traffic, но если вы что-то пропустили — читайте статью. Тут собран опыт 30+ ниш с актуальными кампаниями в Москве и МО, Питере и других регионах

Опирайтесь на чек-лист с актуальными правилами в открутке автостратегий — и будет вам счастье

Если РК все время останавливается или клиенты кидают по 5 тысяч рублей, когда баланс уже подходит к нулю, то это не дает гарантию Яндексу, что он получит с вас денег = Яндекс не дает гарантии, что ваша РК будет откручиваться на хороших объемах

«Тревожный звонок» от Яндекса — красные напоминания, что РК скоро остановится. Следите, чтобы на аккаунте всегда была сумма минимум на неделю (расход за день на все РК умножаем на 5-7 дней)

Не устанавливайте недельный бюджет «впритык», тоже самое относится к лимитам на аккаунте. В идеале к сумме, которую вы готовы потратить за неделю, добавить еще 15-20%

Помню однажды на аудит пришел клиент, который не понимал, почему РК не набирает обороты. Начинаем разбираться: дневной бюджет 500₽, а цена клика 150₽… У робота есть четкое задание получить 3-4 клика — и все. Какие обороты, ребят?: )

Проведите эксперимент: создайте простейший МК на автотаргете с Оплатой за конверсии. Вы сами увидите, что в ряде ниш Мастера на автотарегете дают лучший результат, чем проработанные МК с ключами и/ или РСЯ (гениальное просто, да?)

Помните, что автотаргет целится на заголовки объявлений, tittle/ h1 посадочных страниц и тему сайта/ страницы. Если с вашей страницей все ок, то автотаргет обычно работает хорошо

— Не используйте автоцели, т. к. они не совпадают с реальными заявками (вы не даете алгоритмам реальных цифр по стоимости конверсии, в то время как конкуренты разгоняют аукцион на реальных данных)

— Микроконверсии часто скликивают (Яндекс начинает давать больше «мусорного» трафика)

Не забывайте, что для обучения роботу нужно от 10 конверсий/ неделю, поэтому лучше сразу брать частосрабатываемые конверсионные цели (в идеале — составные (к примеру, отправка формы + посещение страницы «спасибо»))

P. S. Микроконверсии в ряде случае действительно срабатывают неплохо, если нужно нагнать трафик, но что касается качества заявок, то тут всегда вопрос спорный

Запомните, что минус-слова в РСЯ обрезают темы и как следствие тематические площадки. Если использовать слишком широкие минус-слова, то можно обрезать много лишнего

Минус-слова НЕ исключают конкретный сайт/ площадку (если вы пишите -авито, то вы отрезаете не площадки, а темы)

Общие списки стоп-площадок для РСЯ в топку! Смотрим на статистику и только потом исключаем. Если вы сразу срежете в РСЯ огромное количество площадок, то упадет общее количество трафика и стратегии даже не успеют разогнаться

Об этом уже должны знать все: нельзя вносить правки в оригинальную хорошо работающую кампанию! Очень высокий риск, что все сломается…

Если нужно что-то изменить, то создаем копию и вносим правки в ней. В целом не стоит постоянно вносить изменения; вы можете что-то править раз в неделю, не чаще

Если вы заметили просадку трафика или с самого начала РК не откручивается — делаем копии и запускаем (можно сразу несколько)

Не переживайте, что ваши же РК будут конкурировать между собой. По одному домену нет конкуренции на Поиске, в РСЯ может быть небольшое пересечение, но это не критично

Чем больше у вас копий кампаний, тем больше возможностей для тестирования, в т. ч. стоимости конверсии

И не чаще одно раза в 3-4 дня

Если часто менять стоимость конверсии да еще и более чем на 10%, то есть высокий риск, что робот начнет обучение заново и РК «застопарится»

Аккаунты, на которых откручиваются только компании с ОЗК работают хуже, чем смешанные модели оплат. Поэтому на аккаунте лучше иметь кампании с оплатой за конверсии и с оплатой за клик (в идеале — поисковые кампании)

Если хотите получить больше целевого трафика на Поиске, то нужны копии сайтов, НО с разными доменами (причем номера телефонов и информация о ЮЛ может быть одна и та же)

Не беспокойтесь о п. 15 — он прилетает чаще, если информации о компании нет/ она недостоверная (алгоритм считывает инфо в подвале)

Обязательно учитывайте экономическую целесообразность трафика на копии, т.к. по факту вы получаете +60% к расходу бюджета и всего 30% к заявкам — за ROMI на канал нужно будет следить внимательнее

Типичная схема «халявки»: ставим цель на посещение страницы, которую просто нереально найти, НО при этом мы получаем трафик — не получаем конверсии — не даем результатов Яндексу — робот не обучается

Что делать? Обучать робота…

Например, вы можете сделать дополнительную страницу для РК, с которой все-таки можно перейти на целевое действие (естественно мы работаем с одним доменом и одной Метрикой). Если вы работаете только на фейковых заявках, то п. 15 прилетит очень быстро

Не забывайте, что заполнение виджетов и доп. форм — это неучитываемые и бесплатные конверсии, с которыми тоже нужно работать и уметь правильно считать

Дело уже не столько в способности сайта конвертить заявки, сколько в том, что качество сайта/ lp напрямую влияет на открутку рекламных кампаний

Этот закон работает и в обратную сторону: если с РК все ок, вы вносите правки и меняете код сайта, то алгоритм начинает переиндексацию страниц и трафик падает. Поэтому нужно иметь резервную копию сайта, чтобы в случае чего сделать безопасный шаг назад

Приоритет по-прежнему отдается Мастерам кампаний по пересекающимся ключам с Поисковыми РК. Есть решение: если работать с разными доменами, то конфликт будет исчерпан + вы можете еще сделать МК с оплатой за клики

В Директе ничего не исключено: может быть какой-то домен заказан под скликивание и на него массово идут роботы. Это уже давно не «байки» от директологов, а реально видимые по статистике вещи

Если вы чувствуете, что с РК все ок, но результаты оставляют желать лучшего, попробуйте сменить домен. Причем это должен быть совершенно другой домен, то есть без упоминания названия компании/ телефона или других данных, которые могут «заказать» ваши конкуренты. Дело даже не всегда в конкурентах — просто по некоторым доменам идут боты и даже Яндекс этого объяснить не может

Вы можете долго ходить вокруг да около и пытаться «выжать» что-то с ручных стратегий, но Яндекс давно не дает «ручке» больших охватов. Да, ручные стратегии тоже дают результаты в ряде ниш и регионов, только если сравнить с эффективностью автостратегий, то это капля в море

С другой стороны, в работе с автостратегиями слишком много «НО» и исключений — здесь нужно знать правила игры, а не слепо доверять Яндексу и оптимизировать кампании по рекомендациям системы

Надеемся, что материал был для вас полезен!

Обязательно пишите в комментарии, что у вас работает в автостратегиях и какие проблемы есть сейчас — постараемся поговорить обо всем в новых видео и обзорах

Больше информации про Яндекс Директ, практика агентства Monster Context и последние обновления на нашем канале в Telegram

КВАРТИРА -БЕЗ-АГЕНТА.ру

Хитрости пользователей на ЦИАН, Домофонд, Яндекс-Н, ДомКлик и др.

Хитрости пользователей на ЦИАН, Домофонд, Яндекс-Н, ДомКлик и др.

#1 Сообщение Lara » 28 апр 2020, 17:49

Re: Хитрости пользователей на ЦИАН, Домофонд, Яндекс-Н, ДомКлик и др.

#2 Сообщение Varyag » 28 апр 2020, 23:48

Ну, это не новость! Когда в одну квартиру вцепились сразу несколько агентов — это обычное дело. Многие собственники даже не в курсе, сколько агентств пытаются продать их квартиру.
По части «как узнать», попробую ответить вам по порядку:

1) с каким АН собственник заключил агентский договор на продажу квартиры?
— Каждое агентство, в которое вы позвоните по этому объявлению, вероятно скажет, что именно с ним. Смысл в том, что если покупатель проявит интерес, то они в оперативном порядке будут звонить продавцу и склонять его к агентскому договору, так как «у нас есть реальный покупатель». Если же продавцом окажется другое агентство, то с ним просто договариваются о разделе комиссионных.

2) с каким АН собственник расторг агентский договор на продажу квартиры?
— Этого вам вообще не скажут ни в одном агентстве. Это как признаться, что «мы лохи, и клиенты нас посылают подальше».

3) заключал ли собственник вообще агентский договор с кем-либо (может сам продаёт)?
— Может и сам продает, а все остальные агенты просто дублируют его объявление в надежде, что звонок упадет к ним, а тогда уже — см. п.1
Узнать это можно только у самого собственника при просмотре квартиры.

Если нажать в поисковике/фильтре сайта на опцию «квартиры от собственника», то эта квартира не высвечивается.
— Даже если бы она там высветилось, это ни о чем не говорит. Агенты любыми путями стараются привлечь внимание к объекту, в том числе и выдавая себя за «собственника».

4) как найти собственника, чтобы с ним лично поторговаться о снижении цены?
— Самый простой способ — познакомиться с ним при просмотре квартиры, даже если показывать будет агент.
Другой способ, приехать по адресу, пообщаться с местными, в т.ч. с консьержками, и налепить рядом несколько объявлений типа «куплю квартиру в этом доме, для себя, не посредник».

5) реально ли уговорить собственника снизить цену на 15%?
— Реально, но не сразу, и не всегда. Если вы будете общаться с собственником регулярно, обсуждать с ним статистику и положение дел на рынке, оценивать перспективу, то адекватный человек вполне может уступить не столько вам, сколько объективным обстоятельствам.

Зачем другие три АН рекламируют эту квартиру? В чём выгода для этих трёх АН?
— см. п.1 выше.

Почему первое АН (с агентским договором от собственника) не возмущается, что «его» квартиру рекламируют другие АН?
— Наверное, возмущается, да что толку, если большинство агентов так делают))

Re: Хитрости пользователей на ЦИАН, Домофонд, Яндекс-Н, ДомКлик и др.

#3 Сообщение Lara » 29 апр 2020, 03:39

Re: Хитрости пользователей на ЦИАН, Домофонд, Яндекс-Н, ДомКлик и др.

#4 Сообщение Kati » 29 апр 2020, 14:36

Re: Хитрости пользователей на ЦИАН, Домофонд, Яндекс-Н, ДомКлик и др.

#5 Сообщение Kati » 29 апр 2020, 14:42

Re: Хитрости пользователей на ЦИАН, Домофонд, Яндекс-Н, ДомКлик и др.

#6 Сообщение Varyag » 29 апр 2020, 17:57

Конечно, никто не проверяет. Как вы себе представляете модераторов циана, например, у которых на сайте сотни тысяч объявлений? Вы думаете они будут заказывать в Росреестре выписки ЕГРН за свои деньги для каждого случая? ))
А статус «от собственника», вероятно, доступен только тем пользователям сайта объявлений, которые при регистрации не указывали, что они являются агентами. У агентов там размещение бывает платное, но и возможностей больше. У «не агентов» размещение бесплатное, но ограничено только одним объявлением, например.

При этом, конечно, никто не мешает агенту иметь несколько аккаунтов на сайте объявлений — и как агент, и как «собственник» для некоторых квартир, которые надо быстрее продать.

Re: Хитрости пользователей на ЦИАН, Домофонд, Яндекс-Н, ДомКлик и др.

#7 Сообщение Kapel » 05 май 2020, 17:34

Re: Хитрости пользователей на ЦИАН, Домофонд, Яндекс-Н, ДомКлик и др.
Re: Хитрости пользователей на ЦИАН, Домофонд, Яндекс-Н, ДомКлик и др.
Re: Хитрости пользователей на ЦИАН, Домофонд, Яндекс-Н, ДомКлик и др.

#10 Сообщение Lara » 24 июн 2020, 09:35

Re: Хитрости пользователей на ЦИАН, Домофонд, Яндекс-Н, ДомКлик и др.

#11 Сообщение Kati » 24 июн 2020, 16:00

Re: Хитрости пользователей на ЦИАН, Домофонд, Яндекс-Н, ДомКлик и др.
Re: Хитрости пользователей на ЦИАН, Домофонд, Яндекс-Н, ДомКлик и др.

#13 Сообщение kven » 28 июн 2020, 15:13

заинтересовала меня как-то квартира, позвонил, агент нехотя предложил посмотреть на следующей неделе, мол дел много и вообще, связался с продавцами напрямую, ибо нашлись общие знакомые, так агент в тот же вечер примчался на показ и ходил по пятам чтобы не оставить меня с продавцами ни на минуту и был недружелюбен.
спустя время выяснилось, что у агента был свой интерес в виде двойной комиссии и он отшивал всех посторонних покупателей.

мораль. если хотите отшить риелтора продавца, то сразу же обсуждайте с продавцом этот вопрос и его мотивацию, иначе если агент об этом прознает — будет мстить.

Re: Хитрости пользователей на ЦИАН, Домофонд, Яндекс-Н, ДомКлик и др.

#14 Сообщение Kati » 28 июн 2020, 15:58

Re: Хитрости пользователей на ЦИАН, Домофонд, Яндекс-Н, ДомКлик и др.

В вашем случае вариантов может быть бесчисленное множество. Касательно преамбулы:
— если квартира изначально с завышенными ожиданиями и ни один агент даже не удосужится сделать анализ рынка, всегда найдётся кто-то кто придёт к Собственнику со скриптом типа «МЫ ЛУЧШИЕ, НИКТО ТОЛЬКО МЫ ВАМ ПОМОЖЕТ, ДАВАЙТЕ СОТРУДНИЧАТЬ?» И поверьте желающие найдутся;
— если вы пол года смотрите как одну квартиру несколько агентств продают, но даже не захотели посмотреть её, то какая разница что с ней?

По п.1-3 — ни один агентский договор в наше время не содержит пункта санкции. Продажа квартиры дело добровольное и собственник вправе как продавать, так и не продавать даже при подписанном Договоре. Информация о подписанных и расторгнутых договорах как правило ничего вам не даст.
Смотреть на эту ситуацию можно по разному. Почему много агентств? Вариантов несколько:
1. Продавец сам не понимает чего хочет, а потому устроил конкурс типа «кто продаст, тот продаст» в итоге получается ситуация что на рынке вокруг квартиры творится бардак. Все рекламируют одну и туже квартиру с некачественным наполнением контентом . вроде есть и все счастливы;
2. Ни один агент не устраивает Продавца, но продать вроде как нужно. Предложения все типовые ничем не отличающиеся. Как правило на ту схему ведутся молодые агенты которым лишь бы кого-нибудь добавить в базу . типа «ЭТАЖИ» . там любят это дело . да и не только там;
По п.4 — Если собственник напривлекал кучу агентств, то он в глубине души уверен, что кто-то но продаст ДОРОГО его любимую полную ожиданий квартиру, а потому вести торг с таким Продавцом — неблагодарное и маловероятное занятие. Если бы Собственник понимал что он хочет, то такого бардака он бы не устроил.
По п.5 — 15% от чего? Я в данном случае делаю выгрузку данных в Excel и анализирую рынок предложений и сходя из этого понимаю перспективы каждой конкретной квартиры, но 15% мне кажется перебор.

Очень странные дела при подаче объявлений на ЦИАН ⁠ ⁠

UPD. Как и писал в конце поста – если мне покажут, где я ошибся, я посыплю голову пеплом.

Нужно отдать должное специалистам Циан – очень быстро отреагировали и разложили все по полочкам. Привожу их объяснения без изменений:

Олег Масленников, Архитектор ИБ Циан:

«Занимаюсь безопасностью в Циан, хочу обратить внимание на пару фактических и технических ошибок в статье. Во-первых, утверждается, что данные «улетают» и обрабатываются заграничным сервисом. Это не так. Мы используем компанию Sumsub, это глобальная организация с HQ в Лондоне и офисами в тч в России, работающая в соответствии с законодательством Российской Федерации.

Российские паспорта обрабатываются российским юридическим лицом компании, ООО «Технологии цифровой безопасности» ( sumsub.ru ).

Информация о хранении:

— Ссылка на соответствующий раздел сайта: sumsub.ru/security

— Хранение по требованиям РКН: в соответствии с уведомлением, отправленным в РКН, персональные данные хранятся в ЦОДе компании «Селектел», в базе данных, доступ к которой разграничен средствами защиты информации, сертифицированными ФСТЭК России.

— ООО «Технологии цифровой безопасности» внесена в реестр Операторов ПДн Роскоомнадзора под регистрационным номером 78-17-003488 10.03.2017.

Во-вторых, про то, что данные уходят на сервер, который физически находится в Америке. Для защиты сайтов и сервисов Sumsub использует систему CloudFlare. CloudFlare является прокси, поэтому у них всегда один IP, но маршрут данных, при этом, идет в ближайший ДЦ. В России таких ДЦ два – в Москве и Санкт-Петербурге. Вы можете легко проверить этот маршрут с помощью traceroute.»

Добавлю, что подразделение безопасности cian.ru оказалось на удивление открытым и готовым обсуждать вопросы по безопасности.

TL;DR При загрузке паспорта на сайт cian.ru он «улетает» к заграничному сервису распознавания лиц на api.sumsub.com

И снова здравствуйте. Возможно шапочка из фольги снова давит голову, но есть вопросы и подозрения, которыми хотелось бы поделиться с вами. В одном из прошлых постов была показана странная и спорная «фича» в почтовике mail.ru. Новый день принёс новые открытия. На этот раз доброжелатель пожелал остаться анонимным. Но всё равно спасибо ему за то, что поделился фактурой.

Cian.ru – сайт, позиционирующийся как «достоверная база данных о продаже и аренде жилой, загородной и коммерческой недвижимости» и принадлежащий «ЦИАН. Групп». Ресурсы этой компании довольно популярны. Компания заявляет, что она – «Лидер онлайн-недвижимости России (по количеству посещений сайта cian.ru пользователями сети Интернет по данным LiveInternet в разделе «Недвижимость» по состоянию на 12 марта 2020 г.). Всё это есть в подвале сайта. Интересно другое.

Пару лет назад в Сети начали появляться вопросы относительно нового требования от ресурса: пользователь должен загрузить свой паспорт. Беглый гуглёж сразу приводит нас в справочный раздел, где перечислены необходимые действия для идентификации и поясняется, почему это хорошо.

Тем не менее, пользователи выказывали опасения (раз, два, три и т.д.), т.к. набор данных состоит как минимум из паспортных данных + скан паспорта РФ + фото с раскрытым паспортом в руке. Это для физлиц. Если вы ИП или Юрлицо, данных нужно ещё больше.

Но довольно лирики. Посмотрим, что будет, если пользователь просто подаёт объявление на продажу квартиры.

Смотреть действия будем через нашу DLP. Интерес в первую очередь представляет перехват с модулей HTTPController и MonitorController. Думаю, из названия понятно, что каждый из них перехватывает. Заранее прошу прощения за качество скринов. На данный момент никто из сотрудников квартиру не продаёт, поэтому полностью воспроизвести кейс у себя не смогли. Показывать и пояснять будем на «боевой» системе.

Итак, отсортируем перехват с двух каналов по времени, чтобы чётко видеть хронологию действий.

Действие 1. Человек заходит на cian.ru , начинает подавать объявление. Видно в перехвате по http, что полетели фото. 4 штуки (строки №6-9 на скриншоте).

Очень странные дела при подаче объявлений на ЦИАН Утечка данных, Паспорт, Циан, Информационная безопасность, Персональные данные, Длиннопост

Сразу же можно, не отходя от кассы, посмотреть вложение, которое улетело к cian.ru. Убеждаемся, что грузятся фото интерьера квартиры.

Очень странные дела при подаче объявлений на ЦИАН Утечка данных, Паспорт, Циан, Информационная безопасность, Персональные данные, Длиннопост

Перехват MonitorController’a (строка №10) всё подтверждает. Виден браузер, видны 4 загруженных фото, видны эти же фото в теле объявления.

Очень странные дела при подаче объявлений на ЦИАН Утечка данных, Паспорт, Циан, Информационная безопасность, Персональные данные, Длиннопост

Действие 2. Наступает интересный момент. После загрузки фото летят разные пакеты да по разным местам. Что-то на api циана, что-то в mail.ru , что-то в facebook. Зачем? Не знаю. Но явного криминала тут не нашли. Наконец, наступает момент, когда появляется шаг с подтверждением личности.

Очень странные дела при подаче объявлений на ЦИАН Утечка данных, Паспорт, Циан, Информационная безопасность, Персональные данные, Длиннопост

Некоторые читатели возможно задаются вопросом, а как это так удачно и в нужное время система скрины делает? Всё просто. У MonitorController’a есть опция «Делать скрин при смене активного окна». Здесь мы видим как раз такую ситуацию: человек нажимает кнопку, чтобы добавить фото, открывается окно, система реагирует. Никакого колдунства.

Взглянем на скрин поближе.

Очень странные дела при подаче объявлений на ЦИАН Утечка данных, Паспорт, Циан, Информационная безопасность, Персональные данные, Длиннопост

Если вы следили внимательно, то могли запомнить, что этот скрин находился на строке №27. Что же дальше по хронологии? Строка №28 спешит убить интригу – человек добавил свой паспорт. Но!

Очень странные дела при подаче объявлений на ЦИАН Утечка данных, Паспорт, Циан, Информационная безопасность, Персональные данные, Длиннопост

Вы только посмотрите, что творят канадцы! (а может и не они). Паспорт улетает на api.sumsub.com. Можно убедиться, открыв в перехвате сам файл.

Очень странные дела при подаче объявлений на ЦИАН Утечка данных, Паспорт, Циан, Информационная безопасность, Персональные данные, Длиннопост

Осталась последняя надежда. Может этот сервис обрабатывает изображения в России? Хотелось бы драматически бросить в зал доказательства, но если быть честным, то надо быть им до конца. В данном случае наша DLP в качестве IP получателя фиксировала адрес прокси-сервера.

Поэтому предлагаю самим вам убедиться, когда улетают ваши паспорта при подаче объявлений. Со своей стороны могу в команду «ping –a», которая выдала «104.26.10.41».

Очень странные дела при подаче объявлений на ЦИАН Утечка данных, Паспорт, Циан, Информационная безопасность, Персональные данные, Длиннопост

В целом, в этот светлый сисадминский праздник, который к тому же ещё и пятница(!) хотелось бы верить в то, что я где-то ошибся или недопонял. Что ж, в таком случае, готов буду посыпать голову пеплом, публично извиняться и учить матчасть. А пока, призываю сообщество самостоятельно проверить изложенные факты и по возможности поделиться результатами.

P.S. Мой оригинал поста на Хабре.

UPD к посту имеются вопросы: #comment_176036026

Автор смешной, все «странности» найденные вами имеют простое объяснение и если бы вы хоть немного шарили в теме, не было бы этого выпука ни на хабре (где кстати ваш пост прикрыли) ни тут.

1. «После загрузки фото летят разные пакеты да по разным местам. Что-то на api циана, что-то в mail.ru , что-то в facebook. Зачем? Не знаю.»
Очевидно же, что метрики и прочий сбор статистики.

2. «Паспорт улетает на api.sumsub.com «
Простой гуглёж показывает, что этот сервис предоставляет возможность по распознаванию документов: https://sumsub.com/supported-documents/identity-docs/ .
В чём проблемы то?

3.»Со своей стороны могу в команду «ping –a», которая выдала «104.26.10.41»»
Вау, безопасники научились делать пинг. А приписка Cloudflare, inc на вашем же скрине ни о чем вам не говорит? В образовательных целях, можете тут ознакомиться: https://en.wikipedia.org/wiki/Cloudflare . Для ленивых резюмирую, что сервис Cloudflare является лишь прокси и позволяет прогонять трафик через них для защита своих нижележащих сервисов от ддос-атак и прочей херни.

И где же СТРАННОСТИ во всём этом? Где же невероятное разоблачение? Уверен, суть вашего поста лишь в рекламе услуг ИБ вашей конторы.

@moderator, прошу проверить пост, т.к. есть ряд вопросов на адекватность его контента.

«что-то в facebook.» обычные отбивки, «пользователь прошёл шаг», для сбора статистики и подсчёта конверсии на каждом шаге

Куда они улетают? Да куда нужно улетают. Но просить, блин, паспортные данные и фотку с ними в руке, когда этого достаточно для оформления какого-нибудь кредита. да пошли они нахер.

Автор, так а что не так? Что именно вас смущает? То, что ЦИАН использует сторонние сервисы для распознания и верификации текстов с изображений, которые вы же ему и отправляете?

да, странное требование. оно, кстати, и остановило меня от подачи объявы на этом сайте. Я честно пытался послать им фото кота с левым паспортом, но не прокатило

Onlinetrade слил мой адрес электронной почты спамерам⁠ ⁠

Я слегка упорот, поэтому использую на каждом сайте уникальный адрес электронной почты, чтобы выявлять тех, кто сливает адреса и иметь возможность без последствий блокировать слитый адрес. В этот раз отличился интернет-магазин onlinetrade.ru . Через 5 месяцев после регистрации на указанный адрес пришло первое спам-письмо с темой «Параметры учетной записи для Дарим Вам электронный билет ГосЛото. Испытайте удачу! Заберите ваш билет: https://<удалено> на сайте Parfume-Tester» от отправителя shop@ parfume-tester.ru . Очевидно, в этом случае форма регистрации сайта parfume-tester.ru была использована для рассылки спама, встроенного в имя регистрирующегося пользователя (подобный трюк спамеры проворачивали с госуслугами какое-то время назад, см. https://habr.com/ru/post/661957/ ).

Служба поддержки onlinetrade.ru ожидаемо морозится. Не кается и прощения не просит.

Вероятность подбора адреса, конечно, существует, но довольно мала, как и вероятность утечки с моей стороны (на десятки остальных адресов спам не идёт).

Выводов нет. Просто держу вас в курсе.

Прошел первый суд пострадавших от утечки «Яндекс. Еды»⁠ ⁠

Прошел первый суд пострадавших от утечки «Яндекс. Еды» Суд, Персональные данные, Информационная безопасность

Платишь несколько десятков тысяч рублей и вообще не вкладываешь в безопасность — про утечки данных миллионов людей можно забыть.

Замоскворецкий суд вынес первые решения по искам пострадавших от утечек «Яндекс. Еды». В марте–апреле 2022 года было подано несколько исков о компенсации причиненного ущерба от имени приблизительно 100 пострадавших. Однако в коллективном иске им было отказано.

Спустя 8 месяцев суд рассмотрел по существу первые исковые заявления, и

чуда не произошло: 13 истцам предписано выплатить компенсацию морального вреда в размере 5000 рублей (в целом около 1000$) и еще 7 истцов получили отказ по своим исковым претензиям.

В то же время, например, в августе завершился мировым соглашением скандал с утечкой данных 80 млн пользователей американского сотового оператора T-Mobile. Его итогом стало обязательство компании выплатить $350 млн пострадавшим и еще $150 вложить в кибербезопасность в самое ближайшее время (до конца 2023 года).

Печально всё это.

P.S. пост вчера был удален администрацией из-за «публикации неподтвержденной информации», публикуем пост повторно с ссылкой на СМИ и участников процесса с одобрения администрации.

Персональные данные — наше всё⁠ ⁠

Персональные данные — наше всё Штраф, Персональные данные, Утечка данных, Статистика, Сравнение, Информационная безопасность

Когда российский бигтех штрафуется на 100.000 за утечку данных тысячи и десятки тысяч человек, становится просто смешно.

Посмотрите, как с этим обстоят дела в Евросоюзе и переведите это на рубли. Например, Amazon оштрафовали на 47.360.000.000

Вопросы по поводу сливов никнеймов, имейлов, телефонов⁠ ⁠

Вопросы по поводу сливов никнеймов, имейлов, телефонов Персональные данные, Информационная безопасность, Слив, Пикабу

(на изображении выше нет персональных данных или ссылок на какие-то ресурсы, всё удалено, это просто абстрактный пример визуализации БД)

После всем известных событий по сливу пикабу персональных данных пользователей, многие побежали менять ники. Думаю после этого не стоит считать данные в безопасности. Она, на сколько несложно понять, мнима.

1. Не кажется ли вам, господа, что смена ника не даёт ничего в связи с подчеркнутым синим и красным текстом на изображении выше?

(старый ник находится элементарно, и тогда по поиску на всем известных уже сайтах c перс.данными, устанавливается связь нового ника с телефоном, емейлом, аккаунтом vk и т.д.)

2. Как быть, чтобы надёжно развязать аккаунт пикабу и персональные данные выложенные в открытый доступ? Администрация пикабу кроме рекомендации сменить ник, что-то предпринимала, в связи с уточнениями в п.1.?

3. Кто опытный, после удаления аккаунта пикабу, спец. сайт для поиска постов пикабу всё равно найдёт посты по бывшему нику?

В свете последних событий⁠ ⁠

В свете последних событий

Ozon закрывает глаза на мошенников⁠ ⁠

Недавно сделал заказ на любимом Озоне. Сплит система Newtek NT-65N09 за 14990 рублей. Цена вкусная — быстро делаю заказ в магазине AntonShopping с доставкой на дом.

На следующий день заказ отменяется, деньги озон возвращает. Сразу после этого приходит сообщение на whatsapp от «продавца», в котором он говорит что с озоном у него не получается, но мне нужно перейти на фишинговый сайт с названием похожим на Яндекс, и тогда все будет прекрасно (у него, не у меня). Пробивка мобильного телефона, с которого пришли сообщения подтверждает мои догадки.

Очевидно, что мой личный телефон, мой адрес (включая код домофона) попали в руки к мошенникам.

Служба поддержки вяло ответила, что «напомнят партнеру о правилах сервиса».

В этот же день такой же товар появляется у продавца DmitryShopping, ещё через день появляется продавец AlexandroShopping. Мои вопросы на странице товара не пропускаются модератором озона.

С таким отношением компании к данным клиентов мы и получаем ситуации какая была у Яндекса, у Делимобиля: злоумышленник легко может узнать о вас много интересного.

Скрин переписки с мошенником из AntonShopping прилагаю.

Ozon закрывает глаза на мошенников OZON, Утечка данных, Персональные данные, Служба поддержки, И так сойдет, Длиннопост

Ozon закрывает глаза на мошенников OZON, Утечка данных, Персональные данные, Служба поддержки, И так сойдет, Длиннопост

Ozon закрывает глаза на мошенников OZON, Утечка данных, Персональные данные, Служба поддержки, И так сойдет, Длиннопост

Ozon закрывает глаза на мошенников OZON, Утечка данных, Персональные данные, Служба поддержки, И так сойдет, Длиннопост

Очередной слив данных. На этот раз источников в разы больше⁠ ⁠

Вернее старый. Просто дополнили базу. Далее копия статьи.

Создатели карты с визуализацией данных пользователей «Яндекс.Еды», которая появилась в марте, существенно дополнили ее. Теперь в ней появились данные из ГИБДД, СДЭКа, Avito, Wildberries, «Билайна», ВТБ и других источников, и списки публичных персон. Найти фигурантов списков и карты можно по номеру телефона или фамилии

В сети появилась новая версия сайта, на котором ранее была размещена карта с утекшими данными пользователей «Яндекс.Еды» — ее содержание и функционал расширились. Теперь на карте отображаются данные из ГИБДД, СДЭК, ВТБ, Wildberries и других источников, а в списках публичных людей на сайте объединили информацию по ним. Это адреса, номера телефонов, VIN-номера автомобилей и другие данные пользователей сервисов.

На сайте с утечками данных есть поиск по фамилии или номеру телефона. В списки публичных людей попали номера телефонов и адреса Ксении Собчак, Светланы Кривоногих, которую некоторые СМИ называли «близкой знакомой» президента Владимира Путина (пресс-секретарь президента Дмитрий Песков заявил, что в Кремле никогда не слышали о Кривоногих), Петра Дерипаски (сына бизнесмена Олега Дерипаски) и еще около 30 человек.

Создатели сайта объясняют необходимость его обновления тем, что «конфиденциальность не ценится», а «множество личных данных было незаконно выложено в сеть». «Суд оштрафовал «Яндекс.Еду» на 60 тыс руб за утечку данных клиентов, т.е. наши адреса доставки и личностные данные стоят 0.009 руб за пользователя (6397035 пользователей). Все больше информации попадает в руки преступников, которые могут воспользоваться ею с целью запугивания или обмана.Чтобы понимать риски, вы можете проверить, какая персональная информация есть у мошенников и уголовников», — отмечается на странице проекта (пунктуация и орфография авторов сохранена).

Очередной слив данных. На этот раз источников в разы больше Негатив, Яндекс Еда, СДЭК, Авито, Wildberries, ГИБДД, Персональные данные, Данные, Утечка данных, Длиннопост

«Никаких новых инцидентов мы не фиксировали. Об утечке мы сообщили 1 марта, тогда же всем пользователям, которых она затронула, были направлены письма на электронную почту. Мы предпринимаем все возможное, чтобы минимизировать распространение информации злоумышленниками — добиваемся блокировки и разделегирования ресурсов, на которых появляется база», — сообщил Forbes представитель «Яндекс Еды».

По его словам, не все распространяемые данные имеют отношение к «Яндекс.Еде». «Например, мы не храним полное ФИО и email. Эти данные взяты из других источников», — уточнили он. Представитель сервиса добавил, что компания работает не только над общим усилением информационной безопасности, но и «над инструментами, которые дадут пользователям возможность видеть, какие данные хранятся в системе, и удалять их по своему желанию».

«Данные пользователей Wildberries в сохранности, беспокоиться не о чем, утечек данных не было», — сообщил представитель маркетплейса. Avito также опроверг утечку: «Это обычный парсинг», — сказал представитель компании. Парсинг — сбор данных с последующей обработкой. Forbes также обратился за комментариями в Роскомнадзор.

Кстати, на сайт можно зайти через впн. Я себя нашёл. По своему номеру нашёл много всего. А вы?

P.s. если это дубль, кидайте в баяны.

Киберсекурити бест практисес⁠ ⁠

Киберсекурити бест практисес

Обращение к компаниям, хранящих и обрабатывающих персональные данные⁠ ⁠

На фоне последних утечек из Яндекс Еды и Гемотест.

Какой бы крупной организацией вы ни были,- обратите пожалуйста внимание на адекватность тех компаний и людей, кто оказывает вам техническую поддержку.

По большей части, люди к сохранности ваших баз данных относятся наплевательски. Я время от времени выполняю работы по субподряду для более крупных IT-компаний (и сотрудников этих компаний).

И по моему опыту:

— Часто владельцы не знают, что компании, оказывающие им техподдержку привлекают третьих лиц, предоставляя им полный(!) доступ ко всей IT-инфраструктуре.

— Часто даже сами IT-компании не знают, что их сотрудники привлекают для решения каких-то задач сторонних людей.

— Были случаи, когда мои заказчики знали обо мне только мой телеграмм и имя, в то же время, я получал доступ к огромным массивам персональных данных.

Прямо сейчас я выполняю задачи для одной из компаний, где обо мне скорее всего знают пара человек из подрядной организации, которые меня привлекли. У меня полный доступ к 0,7 млн данных клиентов этой компании (обычных, физических лиц). Паспортные данные, номера телефонов и еще вагон информации, собранной на протяжении многих лет. Все держится только на моей честности. Но, я не уверен, что параллельно со мной не работают другие люди, которые не так честны.

Никакие пароли и доступы не защитят вас от слива, если все эти пароли и root(!) доступы передаются третьим лицам, о которых не известно практически ничего. (даже теми, кто привлекает)

Пока не будет драконовских штрафов и миллионных исков за такие сливы персональных данных, ситуация не изменится.

Утекли данные лаборатории Гемотест⁠ ⁠

По информации сервиса поиска утечек и мониторинга даркнета DLBI, утекла база данных клиентов медицинской лаборатории «Гемотест». Данные клиентов лаборатории продают на теневом форуме. В утечке более 30 млн строк с персональными данными.

Согласно заявлению продавца, в базе миллионы строк со столбцами, содержащими ПД: ФИО, дата рождения, домашний адрес, номер телефона, электронная почта, данные паспорта. В утечке представлены данные о клиентах разных регионов РФ, включая Москву и МО.

Как по мне пора ужесточить наказание за утечки компаниям. 60 тыс.руб это просто смешно. Проще заплатить, чем строить безопасную инфраструктуру.

Эксперты обнаружили в открытом доступе сервер с содержимым СМС-сообщений от сервисов и банков, СМС пополняются⁠ ⁠

Среди отправителей — Google, Тинькофф, Аэрофлот, Юла, Microsoft и др.

Эксперты обнаружили в открытом доступе сервер с содержимым СМС-сообщений от сервисов и банков, СМС пополняются Утечка данных, СМС, Сервер, База данных, Банк, Информационная безопасность

По информации телеграм-канала «Утечки информации» в сети уже несколько дней доступен сервер Elasticsearch с содержимым SMS-сообщений от различных сервисов и даже банков. По информации канала , суммарный размер индексов около 4,5 Тб.

Сервер находится на площадке Amazon в США, но выяснить кому он принадлежит эксперты не смогли. Скорее всего речь идет о каком-то сервисе, предоставляющем различным компаниям услуги СМС-рассылок.

Среди отправителей (поле sender) были найдены Google, Тинькофф, Аэрофлот, Юла, Microsoft и т.п. Сервер рабочий, один из индексов (send_record_202204) обновляется — туда добавляются новые SMS.

Номера телефонов получателей скрыты звездочками, но содержимое сообщений, включая одноразовые коды для двухфакторной аутентификации и восстановления паролей, хранится в неизменном виде.

Ответ на пост «Есть ли вариант как то судебно взять с Яндекса за слив данных?»⁠ ⁠

Роскомнадзор составил административный протокол в отношении ООО «Яндекс.Еда» за нарушение законодательства о персональных данных.

Ресурс «Яндекс.Еда» внесен в реестр нарушителей прав субъектов персональных данных, доступ к нему ограничен.

Ресурс с данными утечки из «Яндекс.Еды» внесен в реестр нарушителей прав субъектов персональных данных, доступ к нему ограничен .

Протокол составлен по первой части статьи 13.11 КоАП РФ (нарушение законодательства Российской Федерации в области персональных данных, не содержащее уголовно наказуемого деяния), предусматривающей от 60 до 100 тысяч рублей штрафа.

В интернете появился очередной сайт с персональными данными жителей России⁠ ⁠

Предыдущий пост удалили за публикацию ссылки, теперь ее не будет.

В интернете появился очередной сайт с персональными данными жителей России Персональные данные, Утечка данных, Яндекс Еда

Помимо информации о ФИО, телефонах и адресах, так же присутствуют дополнительные данные, собранные из взломанных источников.

Среди приложений, многие оказались связаны с Яндекс эко-системой (Такси, Еда, Доставка).

Для проверки себя на присутствии в базе есть форма, она позволяет искать по номеру телефона или только фамилии. На отдельной странице так же добавили интерактивную карту.

P.S. Буду признателен, если подскажете как писать подобные публикации, чтобы не нарушать правила.

UPD: телеграм канал заблокирован, сайт местами недоступен.

Утечка 19 миллионов аккаунтов у СДЭКа в марте 2022⁠ ⁠

Утечка 19 миллионов аккаунтов у СДЭКа в марте 2022 СДЭК, Информационная безопасность, Взлом, Хакеры, Персональные данные, Мошенничество, Длиннопост

Кто отправлял или получал что-то через СДЭК — готовьтесь к новой волне спама и мошенников, знающих ваши персональные данные по причине того, что CDEK их не сберег..

Как видите по скриншоту письма от сервиса https://haveibeenpwned.com , 30 гигов данных ушло к хакерам 9 марта 2022.

Интересно, когда будет законодательная ответственность за пофигизм в сфере информационной безопасности?)

Последствия утечки данных⁠ ⁠

Небольшая преамбула: я при регистрации, где возможно (не все сайты разрешают), указываю адрес в формате «<имя ящика>+<имя сайта>@Gmail.com», чтобы понимать если что откуда мои данные утекли.

Не сложно догадаться какой суффикс я использовал при регистрации на Пикабу, его вы можете увидеть на скрине ниже в качестве получателя для всего этого спама:

Последствия утечки данных Пикабу, Утечка данных, Информационная безопасность, Спам

Если вы всё ещё используете не случайно сгенерированные пароли, это может быть ваш последний шанс провести аудит безопасности перед взломом. Если где-то кроме Пикабу вы использовали такую же пару логин+пароль, то как минимум пароль нужно срочно изменить.

P.S. /sarcasm off; Спасибо администрации за своевременное сообщение об утечке данных.

P.P.S. /sarcasm on; И за тупые правила (да-да, этот ник — про ваши правила), которые не позволяют зарегистрироваться без указания номера телефона.

Билайн…такой Билайн…⁠ ⁠

Билайн не защитил данные своих пользователей — подписчиков на услуги домашнего интернета, как я понимаю. Паспорта, адреса проживания, адреса электронной почты и много внутренней информации. Боб Дьяченко нашел что-то у Билайна — как это обычно бывает, плохо сконфигурированную базу, которая торчит голой жопой в интернет. Интересно, что Боб жалуется, что ему из Билайна при этом никто не отвечает на его попытки сообщить о проблеме

Билайн…такой Билайн… IT, Безопасность, Билайн, Twitter, Персональные данные, Утечка, Утечка данных, Хакеры, Негатив

Империя лжи⁠ ⁠

WhatsApp обещал пользователям секретность, но всех обманул. Переписки миллиардов людей оказались под угрозой.

Империя лжи WhatsApp, Марк Цукерберг, Facebook, Персональные данные, Информационная безопасность, Интернет, Длиннопост

Малоизвестное широкому кругу читателей, но крайне уважаемое в профессиональном мире онлайн-медиа ProPublica опубликовало крупное расследование о самом популярном мессенджере планеты WhatsApp, которым пользуются более двух миллиардов человек.

Журналисты выяснили, что компания Facebook, которой принадлежит мессенджер, имеет доступ к сообщениям пользователей, несмотря на все заверения в полной конфиденциальности переписок.

Обвинения ProPublica еще глубже: расследовали утверждают, что Facebook давно перестала быть соцсетью, которая старалась сделать мир доступнее, а людей ближе друг к другу.

Как WhatsApp читает переписки миллиардов пользователей и действительно ли Марк Цукерберг строит «империю зла»?

Летом 2021 года федеральный суд штата Нью-Йорк приговорил к шести месяцам тюремного заключения Натали Мэйфлауэр Саурс-Эдвардс (Natalie Mayflower Sours Edwards), бывшую сотрудницу американского Минфина, которую американская пресса ласково окрестила Мэй.

Панибратское отношение журналистов понятно: Мэй обвинили в сливе репортерам информации о банковских транзакциях, связанных с финансированием посольства России в США. В документах упоминались помощник Дональда Трампа Ричард Гейтс и глава его избирательного штаба Пол Манафорт, а также пережившая пытки в тюрьме Мария Бутина.

Решающим доказательством виновности Мэй во время слушаний стали метаданные, полученные американским судом от компании Facebook: в документах дела подробно описаны сотни сообщений, которыми с помощью «использующего шифрование приложения» Эдвардс обменялась с репортером издания BuzzFeed.

Содержание сообщений не приводилось, однако устанавливалась четкая взаимозависимость между теми моментами, когда собеседники были онлайн, и точным временем публикаций сенсационных материалов на сайте издания. Спустя некоторое время стало известно, что приложением, в которой Мэй и корреспондент переписывались в 2018 году, был WhatsApp.

Империя лжи WhatsApp, Марк Цукерберг, Facebook, Персональные данные, Информационная безопасность, Интернет, Длиннопост

Кто и как читает сообщения?

За четыре года до этих событий Facebook купила WhatsApp, сумма сделки составила 19 миллиардов долларов.

Мессенджер тогда — это 500 миллионов пользователей и практически исчерпанные возможности роста. Цукерберг пообещал достичь миллиарда пользователей (и сделал это), убить простые SMS (и сделал это) и заявил, что для простых пользователей сервиса ничего никогда не изменится. Как следует из расследования ProPublica, в последнем бизнесмен соврал.

Онлайн-площадку ProPublica создали в 2007 году несколько активистов, желавших поднять опавшее знамя мировой журналистики. По типу устройства ProPublica можно описать неблагозвучной для российских читателей аббревиатурой НКО (некоммерческая организация). Однако на самом деле во многих странах такая форма существования — на пожертвования читателей — чуть ли не единственная возможность выживать для действительно независимых СМИ.

«Наша цель — проведение журналистских расследований, нами движут наши собственные моральные убеждения.

Мы глубоко вникаем в важные проблемы, проливаем свет на злоупотребления властью и предательство общественного доверия. И мы будем делать это до тех пор, пока власть не начнет держать ответ», — так описывают свою миссию сами журналисты издания.

Всего их — около сотни. Они работают по всему миру, а главные темы для них — военные преступления, коррумпированные чиновники, проблемы мигрантов и окружающей среды, нарушение прав людей и использование технологий во вред человечеству.

За свои работы журналисты ProPublica получили десятки наград, среди которых выделяются семь Пулитцеровских премий (журналистский и литературный «Оскар»).

Во многом именно благодаря этому расследование ProPublica про Facebook и WhatsApp привлекло внимание огромного количества международных медиа, многие из которых перепечатали его текст без купюр.

Журналисты обвинили WhatsApp в слежке за пользователями и отсутствии технологии сквозного шифрования, на использовании которой настаивают владельцы мессенджера.

Ее суть заключается в том, что третьи лица никаким образом не могут получить доступ к чужим сообщениям: при отправке они случайным образом кодируются, а затем расшифровываются только на устройстве получателя.

Цукерберг грезил внедрением технологии сквозного шифрования несколько лет, в WhatsApp она появилась в 2016 году.

Спустя пять лет технологию адаптировали для Facebook. Между двумя этими событиями Цукерберг выступил в Сенате США. Эпохальное слушание вошло в историю американской журналистики под названием «Цукерберг объясняет сенаторам, что такое интернет».

«Мы не видим никакого контента в WhatsApp, он полностью зашифрован», — сказал глава корпорации. А отвечая на дополнительный вопрос, повторил с легким раздражением: «Сенатор, системы компании Facebook не видят содержание сообщений, передаваемых через WhatsApp».

ProPublica, судя по всему, удалось доказать, что Цукерберг лгал Сенату. Журналисты нашли как минимум 1000 человек, разбросанных по офисам в США, Ирландии и Сингапуре. Они фактически выполняют функции модераторов: ежедневно просматривают миллионы сообщений, на которые пожаловались пользователи WhatsApp.

Империя лжи WhatsApp, Марк Цукерберг, Facebook, Персональные данные, Информационная безопасность, Интернет, Длиннопост

Это делается с помощью инструментов, разработанных в Facebook. Для оценки контекста пересылается не только спорное сообщение, но и четыре предыдущих. Предварительно их просматривает еще и система на основе искусственного интеллекта.

Все эти люди — низкоквалифицированные наемные работники, получающие 16,5 доллара в час (около трех тысяч в месяц — для большого американского города это небольшие деньги). Формально их нанимает корпорация Accenture, один из партнеров не только Facebook, но и примерно сотни крупнейших в мире компаний. Таким образом, доступ к отдельным сообщениям якобы самого защищенного мессенджера имеют сотни человек.

«В списках вакансий эти позиции именуются «Модератор контента», Facebook и WhatsApp никак не упоминаются.

В документах о трудоустройстве должность также именуется «сотрудник по модерации контента».

На все вопросы посторонних нанятые люди должны отвечать, что они работают в Accenture. Также подписывается обширное соглашение о неразглашении информации», — выяснили журналисты ProPublica детали работы модераторов.

Сам факт возможности читать чьи-то сообщения очень настораживает журналистов. Вопрос, который при чтении всего материала висит в воздухе, — «А существует ли вообще сквозное шифрование?»

ProPublica обращает внимание на адресованное в Комиссию по ценным бумагам США письмо, которое оказалось в распоряжении издания. В нем неизвестный информатор (скорее всего, это не просто аноним, а действующий под прикрытием сотрудник самой комиссии или спецслужб) предупредил о том, что WhatsApp активно привлекает к работе с контентом внешних подрядчиков и системы искусственного интеллекта.

Из этого расследователи делают вывод: утверждения о том, что переписки в WhatsApp являются полностью конфиденциальными, являются ложью.

Империя лжи WhatsApp, Марк Цукерберг, Facebook, Персональные данные, Информационная безопасность, Интернет, Длиннопост

«Метаданные рассказывают абсолютно все о жизни человека»

«Искусственный интеллект сканирует незашифрованные данные, которые WhatsApp собирает о своих пользователях. Сюда входят их имена и изображения профилей, номера телефонов, фотографии, информация об уровне заряда аккумулятора телефона, язык и часовой пояс, уникальный идентификатор мобильного телефона и IP-адрес, мощность беспроводного сигнала и операционная система», — пугает ProPublica.

Все это называется «метаданными». Их можно сравнить с той информацией, которая в доцифровую эпоху содержалась на внешней стороне конверта: имена и адреса отправителя и получателя, а также почтовый штемпель, дающий понять, когда и откуда было отправлено письмо. Содержание письма как будто не видно, но на конверте довольно много важных деталей.

Для непрофессионалов сбор метаданных кажется довольно бессмысленным занятием, однако на самом деле этим занимаются даже спецслужбы. Например, именно незаконный сбор метаданных Агентством национальной безопасности (АНБ) США стал основой скандала, после которого бывший сотрудник агентства Эдвард Сноуден вживую познакомился с суровыми русскими зимами.

«Метаданные рассказывают абсолютно все о жизни человека, — приводит ProPublica слова бывшего советника АНБ Стюарта Бейкера. — Если у вас достаточно метаданных, вам не нужен никакой контент».

Империя лжи WhatsApp, Марк Цукерберг, Facebook, Персональные данные, Информационная безопасность, Интернет, Длиннопост

ProPublica утверждает, что американская полиция использовала метаданные из WhatsApp. Расследователи обнаружили больше десятка судебных постановлений, позволявших Министерству юстиции запрашивать у Facebook метаданные пользователей WhatsApp. Одно из них относится к делу Натали (Мэй) Эдвардс, которая, как следует из материалов дела, «считала WhatsApp полностью безопасным мессенджером». По словам осведомителей ProPublica, такое происходило еще как минимум в трех странах — Великобритании, Бразилии и Индии.

Империя лжи WhatsApp, Марк Цукерберг, Facebook, Персональные данные, Информационная безопасность, Интернет, Длиннопост

«WhatsApp в течение многих лет преуменьшал объем незашифрованной информации, которой он делился с правоохранительными органами, — утверждают журналисты. — В пользовательском соглашении WhatsApp гарантирует, что человек полностью контролирует свои метаданные. В нем говорится, что пользователи сами могут решать, кому видна информация об имени, фотографии профиля или дате последнего входа. Но вне зависимости от настроек, выбранных пользователем, WhatsApp собирает и анализирует все эти данные. И этот факт в пользовательском соглашении не упомянут».

Построить империю

«Я считаю, что будущее — за зашифрованными сервисами, благодаря которым люди могут быть уверены, что сообщения, которые они пересылают друг другу, видят только они. Я надеюсь, мы приблизим наступление этого будущего. Оно будет построено так же, как сейчас построен WhatsApp», — написал Цукерберг в 2019 году, через год после того, как он предоставил суду данные по делу Натали Эдвардс.

Журналисты ProPublica ставят под сомнение сам факт того, что в WhatsApp вообще существует сквозное шифрование, и уличают главу Facebook в создании безнравственной машины, тайно собирающей пользовательские данные. Они не говорят прямо, но вполне отчетливо намекают на мотивы, которые преследует Цукерберг.

Империя лжи WhatsApp, Марк Цукерберг, Facebook, Персональные данные, Информационная безопасность, Интернет, Длиннопост

Из этого можно сделать вывод, что Цукерберг, отчисленный когда-то из Гарварда и потому близкий всем раздолбаям мира, похожий для них на «парня с нашей улицы», превратился в капиталиста с колоссальным состоянием, для описания которого нужно потратить 12 цифр. Такому человеку жизненно необходимо сотрудничать с государством вообще и со следствием в частности. И все, что делал все эти годы глава Facebook, — это не попытка объединить людей, которых разделяют тысячи километров, а попытка построить империю, равной которой не было за всю историю человечества. В ее основе — тотальное технологическое доминирование. И некоторые действия WhatsApp, например, скандально известное январское пользовательское соглашение, только подтверждают это мнение.

Что делать, если украли смартфон?⁠ ⁠

На днях попалась интересная статья в ФБ на тему того, как правильно действовать, если у вас украли смартфон. Может кому-то информация будет полезной (во всяком случае я себе текст сохранила, чтобы если не дай бог такое случится, не паниковать, а просто действовать по инструкции).

У меня на днях украли смартфон — профессиональный вор-велосипедист на скорости выхватил из рук прямо в центре города и был таков. Это может случиться с кем угодно и в любой стране мира. Я, в силу профессиональной деформации вокруг IT, данных, приватности и безопасности, к ситуации был морально готов и знал, что делать. Друзья, с которым поделился историей посоветовали написать памятку, которую может использовать каждый человек, даже далекий от айти. Этот текст — эта самая памятка. Смартфон она вам не вернет. Но, если кому-то поможет снизить ущерб и сэкономит седых волос — значит, не зря потратил время на написание, а вы — на прочтение.

Справедливости ради, большинство воров уже в курсе того, что каждый смартфон — это, по сути, радиомаяк, по которому всегда можно укравшего отследить. Поэтому они редко оставляют его включенным — практически сразу достают и выбрасывают SIM-карту, сам телефон вырубают и сдают на запчасти за копейки. Что крайне обидно — ибо шансы того, что, например, мой iPhone 12 Pro Max 512 банально разберут на экран, аккумулятор и несколько особо востребованных микросхем — стремятся к 100%. То есть, вор украл крайне дорогой девайс, а получит за него или хрен или (если он идиот) — срок. Но это не всегда так. Иногда можно получить реально грузовичок и тележку проблем. Во-первых, в ряде типов краж (как в моем случае) телефон попадает в руки плохого парня в разлоченном состоянии и есть риск, что злоумышленник девайс специально не залочит — будет держать его активированным и извлекать из него максимальную пользу, на что у него будет в теории до 24ч (после чего сработает система защиты в заводских настройках и снова попросит ввести пин-код, даже, если телефон до сих пор разлочен). В разблокированном состоянии у вора полный доступ ко всем учетным записям, переписке, кредитным картам (пусть и ограниченный), личной почте, календарю, контактам, приватным фото, настройкам, картам, а, через учетные записи вроде gmail / icloud и фейсбук — еще и ко всей истории жизни, социальным связям и так далее. При этом вор может успешно проходить двухфакторную авторизацию, например, для платежей или смены паролей практически везде — ибо SMS приходит на телефон в его руках. Если вы стали объектом таргетированнной атаки — то есть, вор знал, кто вы, долго следил за вами и готовился к краже, — дело плохо, ибо он уже наверняка знает, например, ваш номер телефона и ваши типовые пароли, которые купил у хакеров или взломал сам заранее. Для этого случая (если вы лакомая цель) надо писать отдельную инструкцию (дайте знать в комментах, если это нужно). Сейчас же будем исходить из того, что вам просто не повезло и у вас украли телефон — разлоченный или залоченный — не ясно.

1) Первая задача — заблокировать непосредственно связь, то есть, сделать так, чтобы вор не смог воспользоваться двухфакторной авторизацией. Оглянитесь вокруг — если вы в центре города — найдите любой салон связи, магазин техники (там обычно все демо-образцы подключены к Интернету). Вам нужен телефон или доступ в сеть, чтобы связаться с сотовым оператором. В моем случае — я попросту остановил такси, сел в него, объяснил ситуацию и попросил телефон. С момента кражи до звонка оператору прошло не более 5 минут. Сотовый оператор имеет техническую возможность моментально сделать две вещи. Во-первых, заблокировать SIM-карту, что уже полезно для защиты финансов и учеток. Во-вторых (о чем многие не в курсе), он может внести в черный список непосредственно телефон. У каждого современного смартфона есть масса идентификаторов, один из которых IMEI-номер.

Чтобы узнать свой IMEI наберите на клавиатуре “*#06#» и нажмите звонок. Пусть это будет новая фича, что вы узнаете сегодня о своем смартфоне.

Оператор по вашей просьбе может заблокировать IMEI и, даже если вор вставит новую SIM-карту, — сотовая связь у него работать не будет, только WiFi. Если телефон к вам вернется — оператор сможет его разблокировать для вас.

Номер своего оператора легко найти в сети или, если у вас в руках просто тупо телефон из 90х — набирайте 112 и вам помогут. Вы удивитесь, насколько круто они работают в России и Европе. В любой другой стране — используйте локальный номер службы — в штатах это 911 и там тоже помогут даже с этим. Ибо потеря данных и денег — тоже чрезвычайная ситуация.

2) С этого же телефона (таксист/официант/продавец/полицейский) позвоните одному (чтобы не терять времени!) самому близкому человеку. Вот почему надо знать наизусть хотя бы один номер телефона — на такие случаи, например. И голосом спокойно и коротко (!) скажите, что случилось, что вы в порядке и что надо не пугаться, если будет кто-то звонить с вашего номера или писать с ваших каналов в соцсетях, вероятнее всего просить перевести денег на что-то аналогичное — дайте понять, что вам ничего не грозит и ничему после этого звонка верить нельзя. После чего попросите самого близкого оповестить других самых нужных людей. В моем случае жена попросту сделала пост у себя в Инстаграмме и все, кто нужен, — узнали.

Насчет полицейских — не шутка. Про них масса дурных слухов, но вообще-то — в основном, там работают хорошие люди, которые в беде вас не бросят. Особенно в такой. Смело обращайтесь к полицейскому или гаишниику, если видите рядом. К тому же, они по горячим следам еще могут успеть что-то сделать. Ибо, если запустить, — шансы на поимку преступника крайне малы.

3) Для всех остальных шагов вам нужен доступ в интернет. Если вы видите вокруг любой магазин формата Mvideo, IoN или ReStore — тупо заходите туда — там все демо-стенды подключены. Если нет — на ваш выбор. Мой совет, как я уже сказал — остановить такси (они до сих пор, слава Сингулярности, есть везде — что в Москве, что в Лондоне, что в Нью-Йорке, что в Токио — наслаждаемся последними годами перед беспилотным транспортом, с которым такая история уже не прокатит). Оказавшись в такси или в попутке, вы можете попросить телефон у водителя и шанс, что вам его дадут из понимания проблемы — высок. Но, если даже нет — езжайте домой или на работу — туда, где у вас есть доступ в Сеть и деньги, ибо с таксистом придется расплатиться и, есть шанс, что не вам, ибо вы не в курсе, остались ли у вас на счету деньги, или вор уже все снял (это маловероятно, но все же вполне реально).

Третий вариант вместо такси — найти любое кафе или ресторан с бесплатным вайфай. Шанс того, что вам помогут официанты в какой-нибудь Кофемании или Хлебе Насущном — высок. По крайней мере, в России — точно. В Лондоне мне пришлось извращаться и прикладывать усилия.

4) Оказавшись с доступом к Сети на доверенном домашнем устройстве (! это довольно важно — если вы начали менять пароль с чужого девайса — дома надо будет сменить его еще раз, ибо есть шанс, что ваш пароль скомпрометирован/запомнен на чужом девайсе), первое, что вам надо сделать — это зайти в учетную запись AppleID / Google. В обоих случаях, если вы следовали рекомендациям этих компаний при настройке, они будут просить двухфакторную идентификацию через SMS — но, в отличие от массы сервисов, сделанных тяп-ляп, — здесь люди продумали все как надо и процедура смены пароля без SMS в случае кражи телефона — есть. Вам потребуется ответить на 2 секретных вопроса и все равно иметь доступ хотя бы к 1 почтовому ящику. В этой инструкции мы исходим из того, что вы действуете быстро и вор не успел еще ничего поменять. Именно поэтому не надо тратить времени на бла бла бла и панику. Немедленно сбрасывайте пароль. Ваша учетная запись AppleID(iCloud)/Android(Gmail) — это сегодня ключ ко всему. Как только вы сбросили этот пароль, можно уже чуток выдыхать, — ибо смартфон в руках злоумышленника уже не сможет выполнить ни одной серьезной операции, даже, если ваш смартфон в его руках и он был разлочен. Система его заблокирует немедленно.

5) Далее идите в настройки безопасности iCloud/Android и пометьте ваш смартфон как украденный. В обоих случаях эта функция явно обозначена. Система предложит вам ввести сообщение для вора — вы можете дать свой контакт (емейл/телефон) и, или дать сообщение о выкупе, или — все, что хотите сказать, можно даже матом — всем плевать. Злоумышленник при попадании телефона в интернет увидит сообщение (это точно), а сам телефон в руках превратится в кирпич — ни перезапуск, ни танцы с бубном и паяльником не позволят вернуть смартфон к состоянию рабочего устройства. После этого шага единственный, кто сможет пользоваться этим смартфоном — это вы, когда разблокируйте его, действуя по обратной схеме.

6) Отключите удаленно все карты, что вы привязали к Apple Pay / AndroidPay / SamsungPay.

Обычно интерфейс учетной записи вам сам это предложит при выборе “пометить телефон как украденный”, но, если по каким-то причинам этого не произойдет — сделайте это вручную. И Apple, и Google, и Samsung (у них доп софт есть свой) такую возможность дают. Сами пластиковые карты (если их не украли) блокировать и менять не надо — у модулей беспроводных платежей нет этой информации в открытом виде. Вернее — злоумышленник точно не сможет ее увидеть. Они есть только у вас и в банковских приложениях, которые для того, чтобы показать номер карты на экране обязательно просят пин-код или авторизацию. Поэтому переживать тут не стоит. По крайней мере, если вы клиент банка, входящего в топ-5 в своей стране.

7) Включите “Find my Phone” в учетной записи iСloud/Google. Каждый смартфон — это маячок. Вы можете физически увидеть его на карте города, если смартфон подключен к Интернету. Если устройство показано на карте, у вас есть выбор — ехать к злоумышленнику самостоятельно или звонить в полицию и сказать, что у вас есть метка на карте. Полиция любит быстрые раскрытые дела, поэтому шансы того, что впишутся — велики. Вора, которого возьмут с уликами на руках, — они оприходуют по полной. Если метка на карте есть — вы имеете дело с дилетантом и шанс спасти телефон действительно существует. Но, поскольку вы все же имеете дело с преступником, — лучше не рисковать (ибо вы можете прийти с выкупом за смартфон и лишиться и его, и штанов — о том, что вас выманивают “На живца”, а преступник имеет опытных сообщников — тоже надо думать) или идти с полицией, или не идти вообще.

В моем случае телефона не было на карте уже через 15 минут после кражи.

В этой же учетной записи вы можете нажать кнопки “включить звуковой сигнал” и “произвести удаленное стирание”. Как только украденный телефон (или что от него осталось) попадет в Сеть, он начнет дико орать и главное, — сотрет все, что на нем хранится. Переживать на тему стирания данных, впрочем, не стоит — ибо, если телефон залочен (а вы сделали все к этому моменту, чтобы он таким стал), вся информация на нем уже и так зашифрована и прочитать ее будет невозможно (если вы не входите в топ-5 спецслужб мира, конечно), но, для проформы, все же стоит нажать обе кнопки.

7.5) В идеале надо сменить 100% паролей на всех сервисах. Причем пароли везде должны быть разные.

8) На 100% сервисов заново активировать двухфакторную идентификацию.

После этого можно перейти к задачам второй необходимости:

9) Вам надо заменить SIM-карту, ибо без нее — вы никто. У вас не работает банк-клиент, вы не можете заказать еду в Яндексе или Самокате, вы не можете купить смартфон с доставкой на дом, ибо платеж выше 3000р с высокой долей вероятности попросит вас ввести код из SMS. А у вас на руках нет телефона. В общем, добро пожаловать в реальный мир, Нео. Это реально пугает, сколько всего завязано на смартфон. Берите паспорт и идите в салон связи/магазин. Или, если позволяет инфраструктура вашего города — звоните и заказывайте с доставкой на дом. Как правило, заказать дубликат симки можно прямо в момент, когда вы блокируете SIM-карту по телефону поддержи, но не всегда и не у всех операторов.

10) Не стоит рассчитывать на то, что вам вернут телефон. Или вернут быстро. Ищите наличные и идите покупать любой смартфон. Мой совет — всегда иметь дома запасной — просто не продавать старый — пусть лежит. Именно для таких случаев. Если вы все продали — придётся покупать новый. Тут главная загвоздка опять же простая — без подтверждающей SMS вам банк не даст потратить денег на хороший смартфон. Поэтому, если у вас нет запасного телефона, пути у вас два — или взять у кого-то, вставить SIM-карту, настроить банк-клиент, заказать телефон/оплатить и вернуть одолженный девайс. Или, что работает с нормальными банками типа Альфа-банк или Тинькофф — вы можете по телефону сообщить о следующей операции — сказать, что покупаете смартфон взамен утраченного и не можете подтвердить SMS, — банк попросит вас описать покупку и ее сумму и назвать кодовое слово и паспортные данные. После чего даст добро ровно на 1 операцию. Второй сценарий не лучший, ибо банк может включать паранойю и пригласить вас для перевыпуска всех карт. Что точно оверкил, если самих карт у вас не крали.

11) Напишите заявление в полицию.

Да, что вора не найдут сразу и телефон вам не вернут в тот же день — шансы крайне велики. Может и совсем не найдут. Но почти все воры рано или поздно попадаются — раз, а главное — есть шанс, что ваш девайс еще где-то всплывает, ибо у 100% задержанных телефоны, как правило, проверяют на предмет “краденый или нет”. IMEI пробить несложно. А если вы заявили все сотовому оператору — полиция всегда увидит красный флаг и сопоставит его с тем, что украли у вас. И преступнику это уже с рук не сойдет. Я сделал из принципа.

12) Выполнив эти 12 шагов — спокойно восстанавливайте копию данных из облачного бэкапа и возвращайтесь к жизни. Если в вашем Инстаграмме еще никто не опубликовал жопу слона — вы успели себя защитить, т.к. уже сменили все пароли, а ваш смартфон — кирпич в руках преступников. Никак, кроме как на запчасти они его продать теперь не смогут. А если бы вы забили на все болт — смогли бы и деньги украсть, и учетки угнать, и телефон продать как новый.

Профилактика

Теперь — о чем стоит точно подумать и настроить на будущее. Например, мне было сильно спокойнее от того, что у меня были настроены/активны следующие фичи:

1) И Телеграм, и WhatsApp поддерживают функцию дополнительного пароля при запуске. Коммуникации — это крайне важная часть жизни и их стоит закрыть дополнительным паролем. Не для того, чтобы ваша жена/муж не могли прочитать вашу переписку, пока вы спите, прислонив к ридеру ваш палец/ткнув спящее пьяное лицо, а как раз для случаев кражи — поставьте еще один пароль.

2) Все особо сложные и конфиденциальные коммуникации лучше выполнять в специальных мессенджерах. Я сам рекомендую Threema — находятся в Швейцарии (а нейтральная юрисдикция крайне важна для приватности), а реализация — параноидальная, на уровне военных. Там защита сделана очень качественно и никто ничего не прочитает даже на украденном телефоне, даже, если его украли разблокированным.

3) Банальный совет, но не надо на 100% доверять электронным платежам. Имейте дома небольшую заначку кэша (мужикам это объяснять не надо — у нас у всех есть, а если нет- то не надо врать:)), хотя бы базовую нычку (как у Абрамовича не обязательно). Она точно поможет на те 2-3 дня, которые вы можете просидеть без телефона и SIM-карты (во время к@ранtина мне пришлось ждать 3 дня).

4) Я настоятельно советую иметь дома запасной смартфон и pay as you go SIM-карту — то есть, предоплаченную SIM-карту, которая может годами лежать без дела и начинает тратить свой баланс только при включении. Она точно стоит своих 500р, — вы сэкономите массу нервов. У меня второй телефон обычно всегда с собой. Но в этот раз, по закону подлости, я оставил его дома. А жаль. Ибо все важные звонки, в том числе в полицию, можно было бы сделать в первые 2 минуты.

5) Имейте дома кредитную / дебетовую карту, которой не пользуетесь, которая не привязана к Apple/Android Pay, и так далее. Не засвеченную, если говорить на сленге. Эта карта — ваша ниточка жизни, если у вас украли смартфон, а банк заблокировал все, что было привязано к системам беспроводных платежей. Любой банк позволяет сегодня делать сколько угодно карт.

6) Бэкапы. НЕ стоит недооценивать важности резервных копий. Хранить в облаке копию смартфона — стоит денег. Как правило, вам придётся купить расширенный объем iCloud/Gdrive. Но этот как раз тот случай, когда скупой платит дважды. Настройте облачный бэкап так, чтобы ваш смартфон каждый день, находясь ночью на зарядке, отправлял новые данные в облачное хранилище. Это позволит в случае кражи максимально быстро вернуть телефон в том состоянии, в котором вы его помните. Например, я потерял все сообщения чатов за сутки, все остальное — восстановилось. Ибо копия делалась автоматом и каждый день.

7) Не ленитесь придумывать новые пароли и менять учетки (пары емейл/пароль) время от времени. Понятно, что базовый рефлекс — везде использовать один и тот же пароль, мы же не роботы. Но, увы, можно хлебнуть лиха за такой подход. Ибо, если ваш пароль украден и он у вас везде одинаковый или отличается чем-то вроде восклицательного знака в конце — штуки, которую знают даже дети-хакеры… просто представьте, что с этим может сделать человек, задача которого причинить вам максимальный вред.

Как сказал один киногерой культового фильма “Хакеры” — “Парень, в мире есть масса вещей куда страшнее, чем смерть и все они в моем распоряжении”.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *