Bitcoin Forum
June 17, 2024, 12:58:07 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Google-формы для баунти и скам  (Read 170 times)
Jeex (OP)
Member
**
Offline Offline

Activity: 364
Merit: 58


View Profile WWW
March 19, 2018, 11:25:34 AM
Last edit: March 19, 2018, 12:41:06 PM by Jeex
 #1

Google-формы никак не подходят для регистрации участников в Баунти-компаниях. Это легко и просто, но очень ненадежно и небезопасно.
Несмотря на то, что до сих пор этот формат работал более-менее, в будущем возможен целый ряд проблем.

1. Ничто не мешает заспамить через форму таблицу данными (случайными или сгенерированными злонамеренно).
2. Нельзя определить, действительно ли там регистрировался пользователь с теми данными, которые он внес.
3. Нельзя определить, действительно ли пользователю принадлежат те сервисы, которые он указал (аккаунты в Твиттере, Фейсбуке, Телеграме и т.д.)

Я уже сам несколько раз сталкивался с проблемами, когда в таблицах использовались мои username от Telegram, решать которые менеджеры не торопятся. Ничто и никому не мешает указать абсолютно любые данные, выдав их за свои.

Реальный пример: https://docs.google.com/spreadsheets/d/1W6uN6HUvFzH9bHHSva7oieM2Tlt-HpCC-Q-WBfq4Dmg/edit#gid=1017284333
Пользователи с логинами: @ritik1997, @Akssum имеют по 2 записи в таблице с разными кошельками. На самом деле дублей там намного больше, эти 2 пользователя просто для примера.

Что хуже всего, таких случаев мошенничества с каждым днем становится все больше и больше. Все примеры которые я нашел, а их несколько больше, чем 1, я не буду приводить в этом сообщении.

Единственный выход - это личные кабинеты, где нужно подтверждать все используемые соц. сети и другие аккаунты.
Caratcury
Newbie
*
Offline Offline

Activity: 252
Merit: 0


View Profile WWW
March 19, 2018, 11:33:54 AM
 #2

Будьте добры, укажите интерес указывающих. Насчитывают токены за действия. Если просто указать чужой аккаунт, то что?
SilentN
Member
**
Offline Offline

Activity: 294
Merit: 38


View Profile
March 19, 2018, 11:56:04 AM
 #3

Указывать чужие аккаунты действительно возможно, однако делать это могут лишь люди которые хотят подпортить вам историю участий в баунти в случае если форма пройдет, дабы указанный им - ваш профайл, был дисквалифицирован через неделю за неисполнение обязательств компании. Польза от этого весьма сомнительная ибо зачастую так же требуется указать ссылку на пост, в котором в дальнейшем будут публиковаться отчеты, а так же иные меры первичной идентификации, таким образом, если человек не сможет ее пройти то и пользы или вреда от этого особого не будет.
Если же он или она укажут свой профиль и попытаются сослаться на ваши аккаунты в соц сетях, то это мягко говоря глупо ибо: если вы в них не участвуете, то нет и активности за которую они смогли бы получить начисления, а если участвуете, то при первой же проверке менеджер увидит, что два разных профиля используют одну социалку, что противоречит правилам и сразу будет проведена проверка того кому принадлежит акк, при таком раскладе, тот кто попытался бы присвоить себе ваши данные, был бы не только дисквалифицирован из компании, но скорее всего в довесок получил бы бан или покраску траста, за мошенничество - сомнительная в общем выгода, при огромных рисках.
EpicBullet
Newbie
*
Offline Offline

Activity: 210
Merit: 0


View Profile WWW
March 19, 2018, 12:04:29 PM
 #4

Указывать чужие аккаунты действительно возможно, однако делать это могут лишь люди которые хотят подпортить вам историю участий в баунти в случае если форма пройдет, дабы указанный им - ваш профайл, был дисквалифицирован через неделю за неисполнение обязательств компании. Польза от этого весьма сомнительная ибо зачастую так же требуется указать ссылку на пост, в котором в дальнейшем будут публиковаться отчеты, а так же иные меры первичной идентификации, таким образом, если человек не сможет ее пройти то и пользы или вреда от этого особого не будет.
Если же он или она укажут свой профиль и попытаются сослаться на ваши аккаунты в соц сетях, то это мягко говоря глупо ибо: если вы в них не участвуете, то нет и активности за которую они смогли бы получить начисления, а если участвуете, то при первой же проверке менеджер увидит, что два разных профиля используют одну социалку, что противоречит правилам и сразу будет проведена проверка того кому принадлежит акк, при таком раскладе, тот кто попытался бы присвоить себе ваши данные, был бы не только дисквалифицирован из компании, но скорее всего в довесок получил бы бан или покраску траста, за мошенничество - сомнительная в общем выгода, при огромных рисках.

Но вы не учли, что многие менеждеры баунти, если увидят, что человек участвует с 2х аккаунтов, в целом вообще увидит подозрение на мультиаккаунт( будь то биткоинталк или социальные), он может просто добавить обоих в черный список. И тот, кто хотел навредить, тем самым сможет хоть один раз навредить обидчику.
Jeex (OP)
Member
**
Offline Offline

Activity: 364
Merit: 58


View Profile WWW
March 19, 2018, 12:22:47 PM
 #5

Указывать чужие аккаунты действительно возможно, однако делать это могут лишь люди которые хотят подпортить вам историю участий в баунти в случае если форма пройдет, дабы указанный им - ваш профайл, был дисквалифицирован через неделю за неисполнение обязательств компании. Польза от этого весьма сомнительная ибо зачастую так же требуется указать ссылку на пост, в котором в дальнейшем будут публиковаться отчеты, а так же иные меры первичной идентификации, таким образом, если человек не сможет ее пройти то и пользы или вреда от этого особого не будет.
Если же он или она укажут свой профиль и попытаются сослаться на ваши аккаунты в соц сетях, то это мягко говоря глупо ибо: если вы в них не участвуете, то нет и активности за которую они смогли бы получить начисления, а если участвуете, то при первой же проверке менеджер увидит, что два разных профиля используют одну социалку, что противоречит правилам и сразу будет проведена проверка того кому принадлежит акк, при таком раскладе, тот кто попытался бы присвоить себе ваши данные, был бы не только дисквалифицирован из компании, но скорее всего в довесок получил бы бан или покраску траста, за мошенничество - сомнительная в общем выгода, при огромных рисках.

Но вы не учли, что многие менеждеры баунти, если увидят, что человек участвует с 2х аккаунтов, в целом вообще увидит подозрение на мультиаккаунт( будь то биткоинталк или социальные), он может просто добавить обоих в черный список. И тот, кто хотел навредить, тем самым сможет хоть один раз навредить обидчику.
Форма не проверяет, являетесь ли вы действительно тем, за кого вы себя выдаете. Поэтому навредить можно кому-угодно и сколько угодно раз.

тот кто попытался бы присвоить себе ваши данные, был бы не только дисквалифицирован из компании, но скорее всего в довесок получил бы бан или покраску траста, за мошенничество - сомнительная в общем выгода, при огромных рисках.
Перед тем, как что-то писать, нужно думать. Если бы вы потрудились это сделать, то поняли бы, что понять кому красить траст или блокировать - невозможно! Представьте, что навредить захотели вам. И в форму, компании "Суперкомпания от Атиза" ввели бы 2 разных строки, которые бы отличались только ником на форуме (аккаунты принадлежат другим людям), а все остальное (Твиттер, Фейсбук, Телеграм) было бы ваше.

Пример 2: в форму другой компании, введут несколько раз ваш ник с форума и прицепят к нему Твиттер, Фейсбук, Телеграм других участников - итог, если менеджер не будет разбираться, покрасят вас, хотя вы тут совершенно не при делах.
SilentN
Member
**
Offline Offline

Activity: 294
Merit: 38


View Profile
March 19, 2018, 01:13:38 PM
Last edit: March 19, 2018, 01:33:01 PM by SilentN
 #6

Quote from: Jeex link=topic=3159780.msg32668309#msg32668309
Перед тем, как что-то писать, нужно думать. Если бы вы потрудились это сделать, то поняли бы, что понять кому красить траст или блокировать - невозможно! Представьте, что навредить захотели вам. И в форму, компании "Суперкомпания от Атиза" ввели бы 2 разных строки, которые бы отличались только ником на форуме (аккаунты принадлежат другим людям), а все остальное (Твиттер, Фейсбук, Телеграм) было бы ваше.
И что же скажите на милость в данном случае помешает баунти менеджеру, указать на эту проблему в таблице или написать обоим пользователям идентичное личное сообщение на форуме, с описанием проблемы и просьбой истинного владельца учетной записи социалки написать ему личное сообщение в этой самой социалке (зайти в твитер и написать указанному пользователю личное сообщение с указанием ника на форуме) или же просьбой изменить информацию в профиле социалки, таким образом, что бы она показывала, кому именно из пользователей форума принадлежит этот аккаунт?
Правильно - ничего. Помешать в данном случае может лишь нежелание баунти менеджера разбираться с этой проблемой, и да в таком случае пострадают и будут дисквалифицированы оба, а учитывая что в этом бы и состояла цель злоумышленника, то по факту пострадает только вы, ну или в данном случае я (разумеется если участвую в этой компании, если же нет и оба пользователя пользуются моими социалками, то они оба и пролетят, т.к. по сути не будет даже необходимой активности), и будет ли наказан истинный виновник уже большой вопрос

Quote from: Jeex link=topic=3159780.msg32668309#msg32668309

Пример 2: в форму другой компании, введут несколько раз ваш ник с форума и прицепят к нему Твиттер, Фейсбук, Телеграм других участников - итог, если менеджер не будет разбираться, покрасят вас, хотя вы тут совершенно не при делах.
В таком ключе не подумал каюсь и да это действительно может навредить, но даже так это снова сводится к тому, захочет ли менеджер разбираться с подобной ситуацией или нет, ибо одного личного сообщения на форуме, с указанием проблемы, будет достаточно, что бы дать человеку возможность прояснить ситуацию: его это рук дело или он вообще не при делах и даже не в курсе что происходит.
BitcoinBoster
Member
**
Offline Offline

Activity: 80
Merit: 10


View Profile
March 19, 2018, 01:23:25 PM
 #7

Хорошо а ты подумал, что пусть и указали они данные одинаковые в конце компании выставят фильтры на копирование данных, а еще 1 момент, пускай мой кошель укажут и мне же вышлют токены, а если нет, я очень сильно вынесу мозги любому менеджеру, его личка просто взорвётся
а если указаны тлг твитер фб так вообще пофиг, чтобы выполнять задания нужен доступ
killerbe
Newbie
*
Offline Offline

Activity: 17
Merit: 0


View Profile
March 19, 2018, 01:39:04 PM
 #8

Да действительно, есть такая проблема.  Скоро заработает новая платформа токен го,  там лучший кабинет для баунти,  скоро сами убедитесь.
yesbtc
Jr. Member
*
Offline Offline

Activity: 60
Merit: 2


View Profile WWW
March 19, 2018, 02:37:10 PM
 #9

Аирдропы через гугл документ весьма сомнительная тема. Я в таких даже не участвую.
Jeex (OP)
Member
**
Offline Offline

Activity: 364
Merit: 58


View Profile WWW
March 19, 2018, 05:19:40 PM
 #10

Quote from: Jeex link=topic=3159780.msg32668309#msg32668309
Перед тем, как что-то писать, нужно думать. Если бы вы потрудились это сделать, то поняли бы, что понять кому красить траст или блокировать - невозможно! Представьте, что навредить захотели вам. И в форму, компании "Суперкомпания от Атиза" ввели бы 2 разных строки, которые бы отличались только ником на форуме (аккаунты принадлежат другим людям), а все остальное (Твиттер, Фейсбук, Телеграм) было бы ваше.
И что же скажите на милость в данном случае помешает баунти менеджеру, указать на эту проблему в таблице или написать обоим пользователям идентичное личное сообщение на форуме, с описанием проблемы и просьбой истинного владельца учетной записи социалки написать ему личное сообщение в этой самой социалке (зайти в твитер и написать указанному пользователю личное сообщение с указанием ника на форуме) или же просьбой изменить информацию в профиле социалки, таким образом, что бы она показывала, кому именно из пользователей форума принадлежит этот аккаунт?
1. Кол-во. Дублей может быть очень много - смотри ссылку-пример.
2. Как ты сам и сказал: нежелание баунти-менеджера.

а еще 1 момент, пускай мой кошель укажут и мне же вышлют токены, а если нет, я очень сильно вынесу мозги любому менеджеру, его личка просто взорвётся

Это не вернет вам утраченную прибыль.

Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!