有人在我的 DEV 文章下刷广告,我一路追到一只袋熊
来源:dev.to — 2026-09-10
📋 概述
一条推广「让 AI 替你每天海投简历」的垃圾评论,把作者从 TinyURL 带到一次性 .store 域名,最后落在一块真实可购买的 SaaS 产品上,链接里还挂着别人的联盟码。没有恶意软件、没有伪装、没有漏洞利用,整套基础设施由现成模板拼成,根路径直接返回 Cannot GET /。算完成本后他得出结论:一年只要三次注册就够本,所以这种事永远不会停。
🔑 核心要点
- 这不是钓鱼,而是「没有礼貌的联盟营销」,链接里挂着陌生人的返佣码。
- 基础设施潦草到可爱:一个还带着默认包装的 Express 应用,根路径直接报错。
- 发帖账号的名字由 faker.js 生成,头像是 19 世纪的袋熊版画。
- 成本算得很清楚:一年只要三次注册就回本,这就是它不会消失的原因。
💡 金句
This is not a malware campaign. It's affiliate marketing with the manners removed.
👍 0
👎 0
← 返回 dev.to 首页