- Узнайте, кто заходил на сайт, и напишите ему в соцсетях
- Упустить хорошие возможности уже невозможно
- С чего начать? Обзор сервиса SocTracker
- Что дальше?
- Говорят, что “холодные звонки” не работают…
- Примеры активных продаж с потенциальными клиентами
- С каких фраз можно начать диалог?
- Вывод
- Упустить хорошие возможности уже невозможно
Узнайте, кто заходил на сайт, и напишите ему в соцсетях
Всех владельцев сайтов волнует посещаемость их ресурсов. Благодаря многочисленным сервисам статистики мы имеем возможность периодически просматривать информацию о различных параметрах целевой аудитории. Очень много важных данных мы можем расшифровать с их помощью: пол, возраст, демографию, время посещения, количество, переходы, и даже то, какие страницы просматривал посетитель. А вот для чтобы, чтобы видеть, какой именно человек был на сайте, и более того, “узнать его в лицо”, и иметь возможность с ним пообщаться в соцсетях, наверное, пришлось бы нанимать детектива… Если бы вы имели возможность самостоятельно узнать, кто заходил на сайт, как бы вы использовали эту информацию?
Упустить хорошие возможности уже невозможно
Есть такой термин – “упущенные возможности”. Так вот, мы немыслимое количество раз упускаем отличные возможности только потому, что другие возможности пролетают мимо нас и остаются нами незамеченными. Но только не в этот раз. Для всех, кто так, или иначе связан с продажами, сегодня есть новое решение, которое позволяет определять аккаунты ваших посетителей сайта в социальных сетях. Это SocTracker – уникальный сервис, который может мгновенно отследить тех, кто заходил на ваш сайт с указанием прямых ссылок на их аккаунты в социальных сетях ВКонтакте и Facebook.
Все, кто заинтересован в продажах своих товаров и услуг, сразу смогут оценить невероятные возможности, которые предоставляет этот сервис. Ведь любая аналитика, представленная классическими сервисами статистики сайта, какими бы хорошими они не были, предоставляет нам, по большому счету, бездушные цифры. Чего не скажешь о SocTracker, который отслеживает посетителей наших сайтов, определяет их аккаунты в социальных сетях и предоставляет эти данные нам.
Продавать можно “в лоб”, а можно сделать это очень элегантно и красиво. Согласны? Для того, чтобы хорошо продавать, нужно иметь талант? Как вы считаете? Да, безусловно, нужен и талант, но если к таланту приложить еще и возможности SocTracker, то увеличить конверсию вашего сайта или интернет магазина будет не таким уж и сложным делом.
С чего начать? Обзор сервиса SocTracker
Итак, посмотрим, как работает сервис на практике.
∇ Сначала регистрируемся на сервисе SocTracker, и добавляем свой сайт или сайты.
После добавления сайта в систему вам будет предложено вставить код скрипта на свой сайт, и после интеграции с сервисом, ваш сайт появится в личном кабинете.
И, вообщем-то, все. На этом усилия с нашей стороны заканчиваются, и начинается кропотливая работа сервиса. В разделе “Мои сайты” вы через некоторое время будете наблюдать вот такую картину. (Чтобы картинка отображалась в реальном размере, откройте ее в новом окне).
Сразу замечу, что ФЗ «О персональных данных» не нарушается, и в сервисе представлена только те данные, которые пользователь посчитал нужным сделать общедоступными. Поэтому, если в аккаунтах социальной сети пользователя указан номер телефона, то это означает, что любой посетитель личного профиля сможет использовать его для связи.
∇ Сервис предоставляет бесплатный тестовый период в течение трех дней. А стоимость платного тарифа составляет от 499 рублей в месяц. Чем больше месяцев оплачиваете сразу, тем больше скидку получаете. Самая большая скидка при оплате за 1 год – 3999 рублей, тем самым, можно сэкономить 2000 рублей. Отличный тарифный план. Хотя, я порекомендовала бы администрации сервиса увеличить продолжительность тестового периода – три дня совсем ни о чем:))
Что дальше?
Дальше начинаются продажи, вернее, интернет продажи. Потому, что любой человек, который зашел на ваш сайт, является, в той или иной степени, потенциальным клиентом. Основная масса посетителей сайта переходит на ваш сайт не из праздного любопытства, а только для того, чтобы найти ответ на свой вопрос, или удовлетворить потребность. Даже то, что его интересует ваша сфера деятельности, уже может являться зацепкой для будущего диалога. Можно ” догнать” клиента и попытаться наладить с ним контакт в социальных сетях.
Благодаря тем данным, которые мы имеем в личном кабинете SocTracker:
- адрес личного профиля в ВКонтакте или в Фейсбуке, или и той и другой социальной сети одновременно;
- адреса страниц сайта, которые просматривал посетитель на вашем сайте;
- время посещения сайта;
- тип устройства, с которого пользователь заходил на сайт;
- телефон;
- город;
- источник перехода (не во всех случаях определяется);
- возраст посетителя (отображается в тех случаях, когда пользователь соцсети предоставил эти данные в открытый доступ);
- демонстрация новых пользователей, появившихся в личном кабинете со времени вашего последнего посещения.
мы можем перейти, кликнув на имя и фамилию посетителя в соцсеть, и написать нашему потенциальному клиенту сообщение. По сути, личный кабинет может стать упрощенным вариантом клиентской базы, так как вы можете в разделе “отписал” отмечать тех людей , с кем уже провели переговоры.
Говорят, что “холодные звонки” не работают…
А специалист «номер один» в области системного B2B маркетинга Даниил Гридина вообще считает это самой идиотской стратегией привлечения клиентов в сложных продажах. Поэтому предпочитает использовать в своей работе короткие сообщения без витиеватых подводок: вот, кто я такой; вот, что у меня есть; вот, как это вам поможет; если интересно — вот следующий шаг (кстати, очень простая и понятная формула копирайтинга).
∇ Именно такой подход можно применить, работая с базой данных, предоставленной нам сервисом SocTracker. Безусловно, для того, чтобы база была готова к работе, необходимо сделать многое:
- Регулярно вносить все личные профили посетителей в соцсетях в базу потенциальных клиентов
- Структурировать эти данные по различным критериям: пол, возраст, место проживания, интересы и т.д
- Проводить регулярные мероприятия по “гигиене” базы данных. Удалять тех пользователей, которые отказываются от продолжения контакта, отмечать “некачественных” потенциальных клиентов
- С течением времени расширять “досье ” каждого потенциального клиента
- Вовремя вносить информацию о статусе клиента и краткую информацию о результатах диалогов
- Подготовить скрипты, ориентированные на разные сегменты пользователей и варианты отклика в ходе переписки
Только так ваши усилия не пропадут даром. Если вы начнете хаотично кликать в личном кабинете по пользователям и начнете им сразу что-то “впаривать”, то потерпите неудачу на всех фронтах.
Но именно тот потенциал продаж, который возможен благодаря личному контакту с человеком, посетившим ваш сайт, будет отличной мотивацией для любого менеджера по продажам, или владельца собственного небольшого сайта. Разумеется, в каждом случае и усилия, затраченные на работу с базой потенциальных клиентов, будут различными.
Примеры активных продаж с потенциальными клиентами
Если ваша база уже готова, не мешкайте и начинайте переписку.
“Куй железо, пока горячо!”
Это как раз тот самый случай. Важно написать, пока человек не забыл, что он заходил к вам на сайт. Составить самый примитивный вариант нашего послания в социальных сетях безумно сложная задача, так как вы понимаете, что сфер деятельности огромное множество, и что для одного бизнеса хорошо сработает, может быть совсем неподходящим для другого. Но, тем не менее, от приведенных примеров можно оттолкнуться, и составить свои варианты диалогов в соцсетях. И не забываем, при этом совет, Даниила Гридина использовать короткие прямые сообщения).
С каких фраз можно начать диалог?
∇ Сайт турагенства
Привет! (Добрый день!)
Могу помочь вам с выбором тура для путешествия. Если для вас это актуально, обращайтесь, сегодня есть возможность купить тур с хорошей скидкой.
∇ Сайт Event-агентства
Привет, а вы уже определились с Дедом Морозом и Снегурочкой на Новый год?
∇ Сайт финансовой компании
Добрый день! Вы интересовались размещением сбережений на сайте “….”. Я могу проконсультировать по вариантам размещения денежных средств.
∇ Сайт автомобильной тематики
Приветствую! Могу я вам помочь с выбором автомобиля?
∇ Сайт по продаже недвижимости
Добрый день! Вы интересовались покупкой и продажей недвижимости. Я могу помочь вам и предоставить консультацию по вопросу, который вас интересует.
∇ Сайт, предоставляющий услуги по написанию дипломов
Добрый день! А вы в этом году защищаете диплом?
∇ Сайт, примерно такой же тематики, как “Копилка советов”
Добрый день! Среди сообществ, в которых вы являетесь участником, много групп на тему интернет бизнеса и работы в интернете. Как вы смотрите на то, чтобы не пропустить интересные новости из группы “Навыки и инструменты для работы в интернете”?
Дальнейшее развитие общения с клиентом зависит только от предмета разговора, сферы вашей деятельности и умения менеджера вести диалог, работать с возражениями и предлагать альтернативные варианты.
∇ Кстати, можно протестировать вариант диалога, который начнется со слов:
Привет! Вы недавно интересовались темой партнерского маркетинга, и заходили на наш сайт “….” Было бы вам интересно (Приглашаем вас) поучаствовать в нашем конкурсе (акции)…?
Теперь понятно становится, какой объем работы предстоит выполнить, осуществляя диалог с каждым потенциальным клиентом? Именно поэтому, сначала нужно определить степень потенциальности клиента, внимательно изучив его странички ВКонтакте и в Фейсбуке, и только потом заносить его данные в базу клиентов. Зачастую, вариант диалога может быть составлен исходя из характера человека, круга его интересов, постов на стене, которые, безусловно, может предоставить личный аккаунт пользователя.
∇ А еще можно воспользоваться методом “мозгового штурма” и на нем покреативить со своими коллегами, и придумать варианты диалогов с предполагаемыми ответами в большом количестве. А потом протестировать и оставить только самые лучшие, работающие скрипты. А так же, не помешает потренироваться закрывать продажи не только в телефонных переговорах, а и в непринужденной переписке. Кстати, еще одно интересное поле деятельности для ведущих тренингов по продажам.
Вывод
∇ Резюмируя обзор сервиса SocTracker по отслеживанию своих клиентов, могу сказать, что данный сервис идеально подходит, как для любого коммерческого сайта в сфере B2B, так и для владельцев блогов и сайтов абсолютно любой тематики. Потрясающая возможность напрямую связаться с целевым посетителем сайта дает возможность превратить потенциального клиента в реального, и значительно увеличить шанс продажи. Живое общение с реальным человеком, который только что был посетителем вашего сайта – это гарантированный ключ к успеху!
Желаю всем больших продаж и отличных результатов!
[sc:подпись ]
Просмотры: 4 490
Веб-мастера и владельцы сайтов все больше говорят о сигналах, которые ссылки посылают в Google о ресурсах. Важно точно, своевременно определять, кто ссылается на сайт. Многие владельцы сайтов не знают, как проверять ссылки на свой сайт, что это возможно и нужно делать. Обычно понимание этого приходит только после знакомства с SEO.
Зачем знать, кто ссылается?
Как узнать, кто ссылается?
Консоль поиска Google
Ahrefs
MOZ (Link Explorer)
Зачем знать, кто ссылается?
Выявление ссылок на сайт может дать его владельцу массу информации, с которой seo-специалист сможет работать. Эта информация может позволить судить об успехах и поможет выявить актуальные проблемы, над которыми нужно работать (исправить или избежать в будущем).
Вот список того, что возможно найти в профиле обратной ссылки:
- выявление любого освещения материала в прессе или успешного контента на сайте;
- обнаружение интереса к определенному сектору, услуге или информации;
- определение эффективной ссылочной массы;
- выявление основной проблемы, которая может возникнуть с профилем обратных ссылок, или выявление спама;
- обеспечение естественности и разнообразия ссылочного профиля.
Ссылки играли большую роль в алгоритме ранжирования Google в течение долгого времени. Сообщается, что у Гугла действуют сегодня свыше 200 факторов ранжирования. Но на самом верху списка всегда находятся входящие обратные ссылки. Они считаются одним из или даже самым важным фактором.
Как узнать, кто ссылается?
Для этого можно использовать ряд инструментов, платных/бесплатных. Многие из коммерческих предложений принадлежат компаниям, готовым представить потенциальным клиентам пробные демонстрационные версии бесплатно на определенный временной период.
Среди них можно перечислить наиболее популярные:
- Google Search Console,
- Ahrefs,
- Moz (Link Explorer).
Все они работают хорошо, с некоторыми хорошими функциями анализа обратных ссылок, но большинство пользователей и сео-специалистов сегодня предпочитают именно Ahrefs. Инструменты пересечения ссылок и сравнения доменов очень ценны, особенно если есть необходимость получить преимущество над конкурентами. Этот инструмент показывает домены, которые ссылаются на конкурентов, а не только на сайт владельца.
Если соединить все преимущества и возможности разных сервисов вместе и использовать комплексно, удастся получить максимально точную картину.
Консоль поиска Google
Каждый владелец сайта может использовать Google Search Console для множества разных целей, и его настройка бесплатно. Специалисты по сео рекомендуют зарегистрировать новую площадку здесь в самую первую очередь. Одна из основных функций этого сервиса — удобный инструмент для проверки ссылок. Здесь можно найти список конкретных страниц, которые ссылаются на сайт. Для этого нужно:
- Авторизоваться в сервисе https://search.google.com/.
- В левом вертикальном меню найти раздел «Прежние инструменты и отчеты».
- Нажать «Ссылки».
В рабочем поле появится отчет, где можно увидеть внешние/внутренние ссылки. Здесь будет представлен список доменов, которые ссылаются на сайт, количество раз, когда они ссылаются на него. Если нажать «Экспортировать внешние ссылки», то будет загружен соответствующий CSV-файл с конкретными URL-адресами, которые ведут на страницы исследуемого веб-сайта. Документ можно открыть в Excel.
Для быстрого обзора можно отсортировать URL-адреса в алфавитном порядке. Это облегчит просмотр и исследование. Обращать внимание стоит на некачественные домены — они могут выглядеть примерно как «Directory1234.com» или «freesitelinks.com». Дополнительно можно посетить интересующие ссылки и самостоятельно изучить все, что выглядит хорошо, а что нет.
Плюсы:
- можно экспортировать отчет в Excel,
- дает полные URL.
Минусы:
- предоставляет немного дополнительной информации (в т.ч.: текст привязки, отслеживание / отсутствие подписки, предполагаемый авторитет, место назначения ссылки),
- дает возможность исследовать только площадку, владельцем которой является пользователь или ту, на которую есть соответствующее разрешение.
Пошаговое руководство по использованию консоли на русском языке можно найти прямо в справочном центре Search Console. Этот инструмент — хороший старт.
Ahrefs
Ahrefs предлагает пробную версию, которая может помочь добавить выборку из недостающих элементов из Инструментов для веб-мастеров. Доступ к инструменту составляет 7 долларов США за 7 дней, но это вложение себя быстро окупит, поскольку дает возможность экспортировать и извлекать все данные для исследования профиля обратной ссылки.
Здесь будет отображаться рейтинг URL и рейтинг домена Ahrefs — оценка авторитета. Также можно просматривать приблизительное количество имеющихся обратных ссылок и количество ссылающихся доменов (ссылающиеся домены являются здесь наиболее важными).
Рейтинг домена составляет число от 1 до 100 в логарифмической шкале. Инструмент также может предоставить пользователю графики, которые помогут визуализировать результаты в удобный для исследования отчет. Дополнительно можно проверить, откуда получены ссылки и их тип.
Все УРЛ подразделяются здесь на «Follow» и «nofollow». Follow передают большую ценность (или ссылочный вес), тогда как nofollow — меньшую. Поисковые системы видят nofollow, но им запрещают их рассматривать. Google ожидает nofollow и будет рассматривать их, когда решит, является ли профиль ссылок естественным. Не стоит беспокоиться при получении nofollow вместо ссылки для подписки, это все равно полезно для seo.
Еще можно увидеть текст вместо номеров изображений. Это не особенно важно, поскольку, хотя ссылка на изображение действительно передает ценность, текстовые ссылки передают гораздо больше. HTML-текст легче сканировать, и якорный текст также играет важную роль, тогда как атрибут alt изображения не получит такого же веса. Также важно найти нерабочие ссылки (404)
Желательно получать ссылки со всех типов доменов, будь то .рф, .ru, .ua .com, .org, .edu (или .ac в Великобритании), чтобы ссылочный профиль не выглядел искусственным. Источники .orgs и .edu особенно хороши для таргетинга, так как они имеют высокий авторитет во всем мире. Правительственные и образовательные связи, как правило, пользуются большим авторитетом и пользуются доверием. Репосты с этих типов ресурсов очень хороши, они являются признаком того, что у ресурса качественный, естественный профиль обратных ссылок.
Но любимой функцией сеошников чаще становится инструмент пересечения ссылок. Он легко показывает сайты, которые ссылаются на конкурентов. Они помогают анализировать текущую ситуацию на рынке, это ссылки, которые обязательно скопировать и хранить. Информация отчета используется в ходе анализа эффективности рекламных кампаний конкурентов.
Плюсы Ahrefs:
- Понимание текста привязки и больше информации, чем доступно в Инструментах для веб-мастеров,
- может поставить число на важные ссылки,
- Распределение «Follow»/«nofollow»,
- Возможность экспортировать все URL,
- Можно получить аналитику по любому сайту (отлично подходит для анализа ресурсов конкурентов).
Минусы Ahrefs:
- Расширение функционала требует оплаты услуг.
MOZ (Link Explorer)
Этот высокоточный инструмент для создания ссылок позволяет проверить профиль обратной ссылки и авторитет домена любого сайта.
Для этого нужно:
- Перейти на сайт https://moz.com/link-explorer.
- Ввести URL-адрес сайта или страницы, для которой нужно получить данные о ссылках.
- Создать учетную запись Moz, чтобы получить доступ к Link Explorer и другим бесплатным инструментам SEO.
- Пройти подтверждение регистрации, пройдя по ссылке в e-mail, указанном при регистрации.
- Получить исчерпывающий анализ введенного URL.
Отчеты формируются на основе совершенно нового, свежего и надежного индекса живых ссылок.
Link Explorer играет важную роль в аудитах для клиентов Moz. Инструменты Page Authority и Domain Authority сообщают показатели ссылок и силу сайта в понятной для пользователей форме.
Подписка открывает широкие возможности:
- Получение полных метрик для любого сайта, включая авторитет страницы и авторитет домена.
- Просмотр ссылок на любой сайт.
- Понимание, почему страница или сайт занимает то место в результатах поиска благодаря мониторингу входящих ссылок.
- Изучение обратных ссылок конкурентов.
- Сравните состава ссылочных профилей конкурентов.
- Поиск неработающей ссылочной массы.
- Поддержание равенства ссылок и трафика за счет качественных обратных ссылок благодаря легкому поиску и исправлению неработающих.
- Повышение качества, построение, поиск новых/потерянных ссылок.
- Просмотр данных о том, кто ссылается на конкурентов с помощью Link Intersect.
- Изучение наиболее эффективного контента.
- Анализ якорного текста.
- Просмотр списка сайтов, ссылающихся на ресурс, с полными текстовыми данными привязки для каждой ссылки, URL-адреса и домена.
- Проверка авторитета домена и очень многое другое.
- Проверка рейтинга спама обратных ссылок.
- Уменьшите количество спам-репостов, указывающих на сайт.
Бесплатная пробная версия доступна по ссылке https://moz.com/moz-pro-free-trial. Она приобретается на срок до 30 суток после активации. Это позволяет разово выполнить анализ ссылочной массы, а также решить, есть ли выгодна в покупке подписки. При ведении бизнеса в интернете, цена услуг не будет значительной, быстро окупит себя.
В целом, если нет возможности использовать платное программное обеспечение, можно использовать одновременно несколько бесплатных инструментов или подписаться на бесплатную пробную версию, чтобы единоразово получить представление о профиле обратных ссылок. Однако рекомендуется все же выбрать один из инструментов, который окажется наиболее полезным, и оформить подписку.
Если этого недостаточно, можно использовать часть из этих инструментов, чтобы узнать о ссылках на сайты конкурентов. Лучший и наиболее эффективный способ сделать это — определить онлайн-конкурентов и выполнить описанные действия. чтобы узнать, оптимизируют ли конкуренты свои сайты и насколько успешно. Когда самостоятельно справиться с такой работой оказывается невозможно, или на это просто не хватает свободного времени, всегда можно обратиться за консультацией и другими услугами квалифицированных сео-специалистов.
Оценить:
Загрузка…
Как определить, кто заходил на мой сайт
Основной задачей веб-аналитики является оптимизация проекта с помощью анализа данных, полученных при сборе информации о посетителях сайта, и интерпретации этой информации. Владельцам блогов и интернет-магазинов особенно необходимы результаты анализа.
Вам понадобится
- — Текстовый редактор, чтобы написать PHP-скрипт;
- — аккаунт на Google Analytics;
- — регистрация на сервере статистики посещений.
Инструкция
Найдите в интернете PHP-скрипт, генерирующий код или же напишите его сами. Используйте этот скрипт для сайта, разместив на тех страницах, статистику которых вы хотите получить.
Для сбора данных используйте специальный плагин для WordPress – StatPress, если вы владелец блога. Вы будете знать в результате анализа данных количество посетителей вашего блога и число просмотров, откуда на ваш сайт пользователь перешел, получите данные о браузере и операционной системе посетителя, о его IP и многое другое.
Для сбора, а также для анализа собранной информации о посещениях вашего сайта воспользуйтесь интернет-сервисом. Для продвижения сайта активными помощниками являются подобные сервисы. По запросу в любом поисковике находится как минимум десять ссылок, удобных в использовании. Например, самые популярные из них — Яндекс.Метрика или Liveinternet.ru
В службе Google Analytics создайте свой аккаунт. Количество просмотров страниц в бесплатной версии не может превышать пять миллионов. Однако для неограниченного числа просмотров данных используйте аккаунт Google AdWords. Серьезные организации и компании используют постоянный IP-адрес, в этом случае их названия отображаются в аналитических отчетах. При высокой посещаемости вашего сайта в отчете на первые позиции выводятся те IP-адреса, с которых происходит наибольшее количество посещений. Ближе к концу списка будут расположены небольшие организации и частные лица.
Видео по теме
Обратите внимание
Пренебрежение данными анализов о статистике приведет в будущем к потере значительного числа потребителей и понижению позиций в рейтингах поисковых систем из-за незнания требований рынка.
Полезный совет
Очень внимательно следите за тем, чтобы на каждой странице сайта был размещен код Google. Этот сервис выдаст вам детальную информацию о посещениях и просмотрах страниц, а также время пребывания на сайте посетителей и другие параметры. Детальная статистика будет показана при выборе того или иного пункта.
Войти на сайт
или
Забыли пароль?
Еще не зарегистрированы?
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.
Время на прочтение
9 мин
Количество просмотров 904K
В очередной статье нашего цикла публикаций, посвященного интернет-разведке, рассмотрим, как операторы продвинутого поиска Google (advanced search operators) позволяют быстро находить необходимую информацию о конкретном человеке.
В комментариях к первой нашей статье, читатели просили побольше практических примеров и скриншотов, поэтому в этой статье практики и графики будем много. Для демонстрации возможностей «продвинутого» поиска Google в качестве целей были выбраны личные аккаунты автора. Сделано это, чтобы никого не обидеть излишним интересом к его частной жизни. Хочу сразу предупредить, что никогда не задавался целью скрыть свое присутствие в интернете, поэтому описанные методы подойдут для сбора данных об обычных людях, и могут быть не очень эффективны для деанонимизации фэйковых аккаунтов, созданных для разовых акций. Интересующимся читателям предлагаю повторить приведенные примеры запросов в отношении своих аккаунтов и оценить насколько легко собирать информацию по ним.
Прежде чем заниматься сбором и анализом информации о конкретном человеке необходимо представить всю картину того, какие данные о человеке существуют.
Подобную карту нужно детализировать до уровня, необходимого для решения конкретной задачи. Любой поиск информации начинается с некоторого начального набора данных. В нашем случае это будет фамилия, имя и место работы. Остальные данные где-то есть, но связать их с имеющимися мы пока не можем. Поэтому мы формируем гипотезы и проверяем с помощью поисковых запросов.
Источниками информации о человеке могут быть:
- он сам: аккаунты в соцсетях, блог и т.п.;
- государство: базы данных налоговой, судебных приставов, судов и т.п. См. ссылки в статье
- кто-то еще (друзья, враги, СМИ, работодатель и т.п.)
В настоящей статье рассмотрим п.1. – будем вычислять аккаунты автора в социальных сетях.
Цель номер один: ники пользователя
Что такое ник и как мы его выбираем?
Ник представляет собой наше имя в интернете: мы выбираем его, создавая свой личный почтовый ящик, а потом часто используем и в различных сервисах.
Мы ничем не ограничены при выборе ников, но есть любимые алгоритмы формирования наших интернет-имен:
- Игры со своим именем: фамилия, имя+фамилия, имя+год рождения, имя+дата, инициалы;
- Игры с именами любимых персонажей (tovbender, napoleon);
- Немного о себе: профессия, психология (coolhacker, murmur);
- Демонстрация увлечений: footballer, boxer;
- “Чтобы никто не догадался”: слово наоборот, русское слово в английской раскладке, слово на латыни и т.п.
Если мы не знаем ник, но знаем кое-что о человеке, мы уже можем строить предположения и проверять их.
Хорошим способом вычислить ник пользователя является поиск и анализ его страниц в соцсетях и поиск адреса личной электронной почты.
Начать поиск информации о конкретном пользователе можно с простого запроса, подобного следующему:
джон смит ромашка
где «ромашка» — название компании.
На текущий момент мы должны вспомнить, что некоторые особенности работы поисковика Google:
- Google читает запрос слева направо.
- Google не различает регистр: «Земля» и «земля» для него одно и то же;
- длина запроса не должна превышать 32 слов;
- * представляет одно слово в запросе;
- можно искать точную фразу, взяв ее в кавычки;
- между словами в запросе стоит невидимое логическое «И»;
- Google сам умеет склонять слова;
- Оператор «-» исключает из выдачи результаты, которые содержат выражение, помещенное сразу за данным оператором (обязательно без пробела).
- в верху выдачи находятся страницы, которые, по мнению Google, являются самыми релевантными. Тем не менее это его догадка, так как наших мыслей он читать пока не умеет;
- для уточнения параметров поиска необходимо владеть операторами продвинутого поиска (advanced search operators).
Теперь можно ввести аналогичный запрос по автору статьи и получить массу страниц, среди которых должна быть и искомые страницы в социальных сетях:
Информации в выдаче поисковика достаточно много, и чтобы найти страницы в социальных сетях нам придется пересмотреть большое количество страниц.
Примечание:
Кстати, а что делать, если мы хотим найти человека из определенной компании, но забыли его фамилию? Тут может помочь оператор звездочка:
джон * ромашка
А если мы ищем человека из ООО «Ромашка», а таких «Ромашек» — миллион: и АО «Ромашка», и АНО «Ромашка», и ФГУП «Ромашка» и т.д.
Вариант 1. Искать полную фразу «ООО Ромашка».
Вариант 2. «Минусовать» ненужные слова: -АНО – АО –ФГУП (но так можно «заминусовать» и нужные результаты, например если на странице говорится, что наша «Ромашка» подружилась с ФГУП «Апельсин».
Теперь нам необходимо сузить выдачу и найти страницу автора статьи в социальной сети «ВКонтакте». Это позволит нам определить один из ников пользователя, а затем и вычислить адрес электронной почты. Для этого будет полезно использовать такой оператор, как site. Он ограничивает поиск определенным доменом любого уровня.
Вторая ссылка уже ведет на страницу автора статьи в сети «ВКонтакте». Обратите внимание, что автор сознательно выбрал короткий ник: alexdorofeev. Не все интернет-ресурсы дают возможность самим задать ссылку на свою страницу, иногда она формируется автоматически, но может содержать в себе ник, взятый из адреса электронной почты.
Используя добытую информацию и знания, постараемся найти аналогичную страницу в сети Facebook.
Сначала на удачу в браузере введем следующий URL: https://www.facebook.com/alexdorofeev, но, к сожалению, увидим, что страница принадлежит кому-то другому. Тогда воспользуемся проверенным приемом и добавим в запрос site:facebook.com.
В результатах выдачи отсутствует прямая ссылка на профиль, который мы ищем, так как пользователь проявил в свое время бдительность и запретил «сдачу» его странички поисковикам
Здесь необходимо снова сделать небольшое отступление и вспомнить как работают поисковики и в том числе Google.
Что поисковики сделать могут, а что не могут?
Поисковики в общих чертах работают по следующему алгоритму:
- боты поисковых машин обходят сайты;
- содержимое страниц индексируется;
- по запросу пользователей извлекаются ссылки на релевантные страницы.
Поисковики не могут:
- проиндексировать информацию, доступ к которой возможен только авторизованным пользователям;
- данные, которые доступны после заполнения форм, например, результаты выгрузки из различных баз данных;
- качественно извлечь информацию из видео, фото, аудио-материалов.
Еще некоторые нюансы:
- контекст: результат выдачи зависит от запроса пользователя, от истории его предыдущих запросов и от истории просмотров страницы другими пользователями;
- поиск осуществляется только на том языке, на котором пользователь ввел свой запрос;
- имеется некоторый конфликт интересов: поисковики зарабатывают на рекламе, на которую кликают пользователи, потому что нужные им страницы оказались не в самом верху выдачи;
- действует цензура из-за нарушения чьих-либо прав (авторские, право на забвение и т.п.).
Facebook относится к той категории интернет-ресурсов, которые не очень жалуют индексацию своего сайта и о чем непосредственно сообщают в robots.txt:
Для обнаружения страницы скрытного пользователя на Facebook нам потребуется авторизоваться в данной сети и воспользоваться встроенным функционалом поиска. Ссылка на страницу пользователя может «утечь» и оказаться в выдаче поисковика, но только если пользователь сознательно опубликовал материал за своим авторством на всеобщее обозрение.
С помощью поиска страница автора легко обнаруживается:
Анализируя URL страницы, мы можем определить еще один ник пользователя: adorofeev.
Таким образом, мы уже раздобыли два ника: alexdorofeev и adorofeev. Так как пользователей на популярных ресурсах очень много, то ник может отличаться от того, что реально любит использовать человек, так его «родной» идентификатор уже кем-то занят. По этой причине у автора статьи ник на Хабре: alexdorofeeff, хотя больше нравится adorofeev.
Зная ник, мы можем поискать еще страницы, потенциально связанные с нужным человеком.
Здесь мы снова отвлечемся на Google и вспомним следующие моменты:
- По умолчанию Google ищет выражение (слово или фразу, взятую в кавычки) во всех частях страницы: в URL, в заголовке, в тексте, в тексте ссылок. В то же время специальные «продвинутые» операторы позволяют указать где именно нам нужно, что бы был искомый текст. Для этого нам необходимо использовать операторы: inurl:, intext:, intitle:, inanchor:, а также их собратьев с приставкой all.
- Google понимает логические выражения и скобки. AND – логическое «И», по умолчанию именно оно стоит между словами разделенными пробелами в строке поиска. OR или I – логическое «ИЛИ».
- Если мы применяем оператор, то после двоеточия должно быть искомое выражение без пробела.
- Операторы с приставкой all позволяют их применить к ряду выражений после двоеточия, разделенных пробелами. Для этих же задач можно использовать операторы без all, но со скобками и логическими выражениями.
Поиграемся с оператором inurl, который ищет страницы, содержащие в URL страницы нужное слово. Так как мы уже знаем несколько ников автора, то можем сделать следующий запрос:
inurl:(adorofeev | alexdorofeeff | alexdorofeev)
В результатах выдачи мы тут же обнаружим страницы соответствующих аккаунтов и часть страниц будет принадлежать автору. Таким образом, если у нас есть предположения об используемых никах, мы можем в самом начале наших изысканий получить список потенциально интересных страниц.
Закрывая тему с никами, хочу обратить ваше внимание на сервисы, позволяющие быстро узнать используется ли данный ник в ряде популярных ресурсов. Так мы можем найти дополнительные страницы конкретного человека. Пример подобного сервиса: https://namechk.com/
Как узнать e-mail?
Теперь, заполучив набор любимых ников пользователя, мы можем попробовать узнать его личный e-mail. Зачем он нужен? Иногда нужно выяснить принадлежит ли конкретный e-mail данному человеку, чтобы определить авторство письма. Также е-mail будет полезен для поиска объявлений, оставленных пользователем на форумах и т.п.
Мы знаем ники, но пока не знаем домены почтовых служб. Так давайте сделаем предположения и проверим. Раз пользователь из России, то вероятнее всего что он использует один или несколько следующих сервисов:
- Mail.ru
- Яндекс.Почта
- Google Gmail
- Рамблер Почта
Соответственно мы можем сгенерировать адреса (наши гипотезы на данный момент) с никами adorofeev, alexdorofeev и alexdorofeeff.
Как мы можем проверить, а существуют ли подобные адреса на самом деле? Один из вариантов: немного «пообщаться» с почтовыми серверами каждого сервиса по протоколу SMTP:
Шаг 1. Находим почтовый сервер для конкретного домена.
nslookup -type=mx "имя домена"
Шаг 2. Подключаемся к почтовому серверу и имитируем начало отправки сообщения. Если сервер на имя получателя ответит «ОК», значит есть такая учетная запись.
Вариант 1: e-mail существует.
telnet gmail-smtp-in.l.google.com 25
Вариант 2: e-mail не существует.
Верификация e-mail
Определив существуют ли почтовые адреса, мы можем попробовать определить связан ли конкретный адрес с нужным нам человеком.
На mail.ru некоторые пользователи создают свои страницы, к которым можно обратиться следующим образом my.mail.ru/mail/nick/
«Пробиваем» один из адресов:
Также можно посмотреть страницы пользователей на всех проектах Mail.ru, воспользовавшись комбинацией уже известных нам операторов inurl: и site:
inurl:ник site:mail.ru
Если мы знаем, как выглядит человек, знаем его имя или даже уже нашли его страницу в социальной сети ВКонтакте (наш случай), то задача проверки принадлежности определенного email-адреса значительно упрощается. Мы можем воспользоваться механизмом восстановления доступа к странице. Нам потребуется удача: пользователь с таким адресом должен существовать, ну и разместить свое фото.
Давайте проверим четыре варианта адресов для ника «adorofeev» и увидим, что для двух адресов страниц не существует вовсе, для одного – другое имя:
А вот для соответствующего адреса на Gmail.com мы находим страницу автора:
Итак, мы вычислили реальный личный адрес электронной почты.
Как вычислить корпоративный адрес электронной почты?
Здесь ситуация намного проще. Все дело в том, что многие организации имеют свои правила формирования имен учетных записей электронной почты, которые не отличаются особым разнообразием: инициалы + фамилия, первая буква имени + фамилия и т.п. Нам нужно лишь понять какое правило используется в конкретной компании, чтобы по нему сформировать адрес нужного нам человека.
Отправляем в Google запрос следующего вида:
email @домен
Пролистывая результаты выдачи, находим индивидуальные адреса сотрудников и все становится очевидным.
Как вычислить пользователя instagram по гео-меткам?
Теперь попробуем вычислить аккаунт автора в Instagram. Сначала проверяем самые очевидные варианты: https://www.instagram.com/adorofeev/, https://www.instagram.com/alexdorofeeff и https://www.instagram.com/alexdorofeev/ Видим, что это не те аккаунты.
Определив, что человек работает в конкретной компании, мы можем искать фотографии с соответствующей гео-меткой. В нашем случае это будет «НПО Эшелон».
Мы видим, что публикации с данной гео-меткой в основной своей массе сделаны сотрудниками компании. Логично предположить, что среди подписчиков многих сотрудников компании «Эшелон» должен быть и аккаунт автора, который мы без труда и находим:
Как пользоваться машиной времени?
Проведя аналогичный анализ в отношении аккаунта в twitter, можно обнаружить, что автор вел сайт adorofeev.ru, который сейчас не доступен. Что делать в этой ситуации? Ведь материалы исчезнувшего сайта могут представлять реальный интерес. В практике автора была ситуация, когда подобный исчезнувший сайт содержал опубликованные материалы уголовного дела, с которым было интересно ознакомиться.
Если сайт выключили совсем недавно, то нам может помочь опять таки Google, предлагающий оператор cache: с помощью которого можно извлечь закэшированные страницы, добытые поисковиком.
cache:www.adorofeev.ru/
Мы видим, что сайт 5-го февраля еще был включен, но ничего интересного из себя не представлял.
Очень хочется заглянуть в более далекое прошлое – на несколько лет назад. Для этого подошла бы машина времени и, как ни странно, она есть и доступна любому любознательному пользователю по адресу: https://archive.org/web/
«Пробивая» сайт автора, можно увидеть, что в прошлом там были какие-то материалы:
Причем, выбрав определенные даты, можно увидеть контент сайта на конкретный момент:
Вместо заключения: несколько слов об автоматизации процесса и других операторах Google
Можно ли процесс поиска интересной информации с помощью Google автоматизировать? Можно, и неплохие попытки уже есть: скрипт theHarvester.
Надо отметить, что Google это не приветствует и борется, поэтому надежность результатов применения всевозможных скриптов придется дополнительно проверять. Даже просто играясь с вполне легальными операторами, которые мы рассмотрели выше, вы постоянно будете видеть капчу и будете доказывать, что вы не робот.
Статья получилась довольно объемной и мы не стали рассматривать многие другие операторы продвинутого поиска Google , которые могут быть также полезны в интернет-разведке. Если применение операторов в подобном ключе интересно, то мы обязательно продолжим эту тему в одной из следующих статей.
Литература
- Что в имени тебе моем: как качественно «пробить» человека в сети Интернет?
- Интернет-разведка в действии: who is Mr./Ms. Habraman?
- Social Media in Identifying Threats to Ensure Safe Life in a Modern City Aleksandr Dorofeev, Alexey Markov, Valentin Tsirlov
- Google Hacking for Penetration Testers, Third Edition 3rd Edition by Johnny Long, Bill Gardner, Justin Brown.
SEO,Performance Marketing
29 июня 2020
Давайте сегодня немного поиграем в частных детективов. Все знают что в сети интернет достаточно легко растворится и быть практически анонимным. Но иногда высплывают задачи по поиску человека в сети и всем что с ним связано. Очень часто некоторые сайты размещают заведомо ложную или компрометирующую информацию и комуто нужно найти хозяина сайта. А что делать если в контактах есть только форма обратной связи? Казалось бы — ситуация патова. Но сегодня мы расскажем как найти хозяина сайта с помощью специальных сервисов.
Допустим, вы нашли в сети анонимный веб-сайт и хотите узнать, кто его создал. Воспользовавшись уникальным кодом, вы можете найти связь между этим ресурсом и другими сайтами и даже узнать, кто является их собственником. С правильными инструментами найти интересующую вас информацию будет очень легко.
Как найти хозяина сайта по коду на странице
При помощи популярного сервиса Google Analytics веб-разработчики собирают данные о посещаемости (такие как страна, тип браузера и оперативной системы) по пользователям разных доменов. Для этого в html-код каждой страницы добавляется уникальный идентификационный номер (код) – именно благодаря ему можно проследить связь между различными сайтами. По такому же принципу работают Google AdSense, Amazon и AddThis.
Существует несколько ресурсов, позволяющих выполнить обратный поиск этого уникального кода и найти связанные сайты. Лично мне больше всего нравится работать с sameid.net (производит поиск не только по коду Analytics и AdSense, но и по коду Amazon, Clickbank и Addthis) и с spyonweb.com. SpyOnWeb совершенно бесплатный, а вот на SameID без оплаты предоставляются только пять запросов в день.
Более продвинутым пользователям могу посоветовать ресурс NerdyData search.nerdydata.com, который ищет совпадения по любому введенному фрагменту кода. В платной версии есть очень удобная функция сохранения результатов поиска. Но иногда этот сайт отображает один и тот же результат несколько раз, и из-за этого на поиск уходит много времени.
Meanpath.com – аналогичный по функциональности сайт для поиска кодов, в бесплатной версии выводится не более 100 результатов.
Советую использовать сразу несколько инструментов, потому что они иногда предоставляют разные результаты. В ходе эксперимента я выяснил, что SpyOnWeb выдает меньше результатов, чем SameID, а в Meanpath было два результата, которых не нашли ни SpyOnWeb, ни SameID.
Еще коды Analytics или AdSense можно ввести в поиск в Google – только не забудьте заключить их в кавычки (например, “UA-12345678”). Таким образом вы получите результаты обратного поиска из других инструментов. Кроме того, если адрес или код Analytics сайта недавно был изменен, через Google вам, возможно, удастся найти сохраненные в кэш результаты из сервисов по типу SameID и все-таки выйти на связанный сайт. Чтобы просмотреть сохраненную копию, нажмите на зеленую направленную вниз стрелку рядом с результатом:
Сверка с кодом страницы
Результаты, выданные средствами поиска по коду, необходимо проверить. Делается это просто – при просмотре кода домашней страницы веб-сайта.
Для этого в браузерах Firefox, Chrome, Internet Explorer и Opera нажмите правой кнопкой мыши на любое место на странице и в появившемся контекстном меню выберите View Source или Source (Просмотр кода страницы / Исходный код / Просмотр HTML-кода).
В браузере Safari для этого нужно открыть меню Page (Страница) в правом верхнем углу окна и выбрать аналогичную команду.
После этого появится окно с исходным кодом – в нем мы будем искать код Analytics. Для этого выберите Edit (Изменить / Редактировать) > Find (Найти) или воспользуйтесь комбинацией клавиш CTRL + F для Windows (аналогичная комбинация для Mac: ? + F). Введите в строку поиска следующие теги:
Поиск связанных сайтов через сервисы WHOIS
Из данных о том, на кого зарегистрирован домен, мы можем извлечь ценную информацию о лицах, связанных с интересующим нас сайтом. Эти данные включают имена, адреса электронной почты, почтовые адреса, номера телефонов. Конечно, не исключено, что они уже устарели, но для нас это не принципиально – мы просто ищем связь между сайтами.
Существует множество сервисов WHOIS, рекомендую вам всегда проверять найденную информацию по нескольким сервисам. Мне нравится who.is, который отображает как историю регистрации сайта, так и текущие данные. Это оказывается особенно полезным в том случае, если сайт недавно был переведен на анонимную регистрацию.
Есть еще whois.domaintools.com, где, помимо прочего, указаны тип и версия серверного программного обеспечения, используемого на сайте, и примерное количество размещенных на нем изображений. Whoisology выдает не только архивные результаты, но и домены, зарегистрированные по определенным адресам электронной почты.
Некоторые сервисы WHOIS не распознают кириллические URL-адреса. Для преобразования адреса воспользуйтесь этим инструментом: Verisign IDN Conversion Tool.
Использование метаданных
Основная масса изображений и документов, загруженных в сеть, содержит метаданные – информацию, записанную при создании или редактировании файла. Один из журналистов Bellingcat Мелисса Хэнхем уже написала о том, как использовать метаданные при геолокации. Нас же интересует, как метаданные помогут нам найти связанные сайты.
В социальных сетях, таких как Facebook и Twitter, метаданные удаляются автоматически, но на большинстве других ресурсов такого нет. Метаданные часто сохраняются на небольших веб-сайтах и в блогах.
Два, на мой взгляд, наиболее удобных инструмента для просмотра метаданных – fotoforensics.com (только для фотографий) и Jeffrey’s EXIF Viewer (также анализирует документы, в том числе PDF, Word и OpenOffice.)
Существует много разных видов метаданных, но нас в первую очередь интересуют EXIF, Maker Notes, ICC Profile, Photoshop и XMP.
В них содержится такая информация, как точная версия редактора изображений. Например, в поле XMP «Creator Tool» может стоять «Microsoft Windows Live Photo Gallery 15.4.3555.308». В поле «XMP Toolkit» часто отображаются похожие данные, например «Adobe XMP Core 5.3-c011 66.145661, 2012/02/06-14:56:27». Главное – выбрать поля, где указана конкретная и подробная информация. При анализе фотографии иногда отображается модель фотоаппарата, на который она была сделана (например, «KODAK DX4330 DIGITAL CAMERA»).
Разумеется, одна и та же версия Photoshop или одинаковый фотоаппарат могут быть у миллионов разных людей, так что эту информацию следует использовать только при наличии других надежных доказательств, таких как код Google Analytics. Но в метаданных документа встречаются и более конкретные сведения, например имя автора.
Иногда в метаданных фотографии даже может быть указан уникальный серийный номер фотоаппарата. Проведите обратный поиск по такой информации при помощи инструментов stolencamerafinder.com и cameratrace.com, чтобы найти другие снимки, сделанные этим же устройством.
Сохранение страниц
Часто бывает такое, что веб-контент неожиданно изменяется или исчезает – а вместе с ним и все важные для нас коды Analytics. К счастью, у нас есть возможность сохранять веб-страницы. Предпочтительно сохранять не только сайты, которые вы изучаете, но и результаты поиска из SameID и других сервисов.
Для быстрого и удобного сохранения воспользуйтесь Internet Archive Wayback Machine. После архивации содержание страницы нельзя изменить, так что вряд ли кто-то возьмется оспаривать ее подлинность.
Кроме того, Wayback Machine вставляет дату и время в код архивированной страницы, так что этому инструменту доверяют даже криминалисты.
Сервис WebCite похож на Wayback Machine, но здесь пользователю разрешается редактировать некоторые данные. Для просмотра кода архивной страницы вместо View Source вам придется использовать View Frame Source (This Frame в браузере Firefox). Но плюсы у этого сервиса тоже есть – он отправляет адреса архивированных страниц в ваш почтовый ящик. Существует также Archive.is, он очень удобен для сохранения профилей из социальных сетей.
Есть одна загвоздка – все эти инструменты позволяют архивировать вручную только отдельные страницы, но не весь сайт. Кроме того, они не будут работать, если ресурс защищен от поисковых роботов или автоматического копирования контента с целью его размещения на других сайтах. В этом случае лучше всего будет сохранить отдельные страницы на компьютер и/или сделать скриншот. Я пользуюсь бесплатным инструментом Web Page Saver с сайта Magnet Forensics, хотя в некоторых случаях подойдут также Windows Snipping Tool и DropBox.
Кроме того, имеет смысл вручную добавить страницу в индекс Google. Тогда она с больше вероятностью будет сохранена в кэш Google, где вы потом сможете ее найти.
Графическое отображение
Если вы изучаете большую группу сайтов, то в связях между ними легко запутаться. Для удобства организуйте их в диаграмму.
Бесплатное приложение yEd Graph Editor (для операционных систем Windows, OS X и Linux) – очень удобный инструмент для составления как простых, так и сложных графиков и диаграмм. Чтобы сделать диаграмму, просто перетащите иконки мышкой в нужное место и обозначьте связь между ними.
Для начала внесите все элементы, которые вам удалось найти: адреса сайтов, имена, названия организаций и уникальные коды. Если вы узнали что-то новое, не забудьте добавить эту информацию в диаграмму. В приложении yEd есть иконки, обозначающие компьютеры, файлы, людей и т. д., так что можете дать волю креативности.
Выбор диаграмм и графиков достаточно большой. В этом примере я воспользовался диаграммами Circular и BCC Isolated, отобразив в виде круга сайты, каждый из которых связан с расположенным в центре кодом Analytics.
Выводы
В этой статье мы рассмотрели открытые источники информации и инструменты, которые показывают как найти хозяина сайта и позволяют найти связь между сайтами, на первый взгляд не имеющими ничего общего. Мы также выяснили, что чтобы никто не сомневался в результатах нашего расследования, необходимо искать подтверждение в других источниках и всегда сохранять найденные страницы.