Как Durev VPN превращает исследования независимых авторов в рекламу своего сервиса
Независимые технические исследования требуют времени, оборудования и глубокого погружения в тему. Анализ сетевых ограничений, реверс-инжиниринг приложений, изучение работы DPI и проверка цифровых сертификатов - это не пересказ новостей, а полноценная исследовательская работа. Однако результаты таких исследований могут использоваться коммерческими проектами без согласия авторов и превращаться в инструмент продвижения платных услуг.
Именно такая ситуация возникла вокруг материалов о мессенджере MAX, "белых списках", ТСПУ, "Телеге" и сертификатах Минцифры. Команда Durev VPN переработала эти публикации в сценарии для YouTube-роликов, убрав упоминания первоначальных авторов и представив чужие результаты как работу собственных "специалистов".
Один из роликов с заголовком "СРОЧНО УДАЛИ СЕРТИФИКАТ МИНЦИФРЫ" набрал около 795 тысяч просмотров всего за два дня. В боте сервиса отображалось примерно 260 тысяч пользователей, а минимальная подписка стоила 313 рублей в месяц.
Даже при осторожной оценке коммерческий эффект получается значительным. Если платную подписку приобрели 10 тысяч зрителей, ежемесячная выручка могла составить около 3,13 млн рублей. При пяти тысячах клиентов - 1,565 млн рублей. Одна тысяча подписчиков принесла бы 313 тысяч рублей в месяц. При этом речь идет только о минимальном тарифе и без учета других роликов, более дорогих планов и возможного роста аудитории.
Всего канал выпустил четыре видео, построенных на материалах независимых исследований. Таким образом, чужой интеллектуальный труд стал основой полноценной рекламной воронки: зрителя привлекают тревожной технической темой, затем подводят к выводу о необходимости VPN и предлагают купить подписку.
Как совпадают исследования и рекламные сценарии
Одним из ключевых источников стал материал о "белых списках". Совпадает не только общая тема, но и логика подачи: от объяснения принципа работы ограничений до перечисления способов обхода. В рекламном ролике сохранена структура исходного текста, а отдельные технические выводы изложены почти в том же порядке.
Еще более показателен пример со сканированием российских IP-адресов. В исследовании были проверены 46 млн адресов, среди которых обнаружилось около 63 тысяч доступных. В ролике утверждается, что "наши специалисты" просканировали такое же количество адресов и получили практически тот же результат.
Однако эту работу выполнял первоначальный автор исследования - с использованием мобильного модема и десятков тысяч подсетей. Представители Durev VPN не проводили аналогичное сканирование, но изменили формулировку так, будто исследование принадлежало их команде.
Полное совпадение чисел само по себе выглядит подозрительно. При повторном сканировании через Masscan результат может меняться из-за сетевых задержек, потерь пакетов, ограничений со стороны оператора и других факторов. Поэтому одинаковые показатели в независимых замерах требуют отдельного объяснения и подтверждения методикой.
В рекламу попала даже исправленная ошибка
В первоначальной версии исследования была допущена неточность: утверждалось, что ТСПУ полностью блокирует UDP-трафик внутри "белых списков". Последующие тесты показали, что это утверждение слишком категорично и не соответствует реальному поведению системы.
Несмотря на это, в ролике Durev VPN был воспроизведен тот же тезис о тотальной блокировке UDP. Такая деталь особенно важна: речь идет не просто о совпадении фактов, а о переносе конкретной ошибки, которая затем была исправлена в исходной работе.
В сценарии также повторяются технические термины и объяснения архитектуры фильтрации. Используются понятия `default-deny` и `fail-closed`, сохранена логика описания запрета соединений, а раздел об ECH и реакции DPI на скрытие имени сервера построен по той же схеме, что и в исходной статье.
Совпадают не только отдельные выражения, но и порядок раскрытия темы, аналогии и итоговые выводы. В результате создается впечатление самостоятельного анализа, хотя фактически зрителю предлагают переработанную версию чужой публикации.
История с сертификатами Минцифры
Другой ролик опирается на старые материалы о сертификатах безопасности Минцифры. В исходной статье использовалась аналогия с управляющей компанией, которая требует дубликат ключей от квартиры, объясняя это заботой о безопасности.
В рекламном видео появился практически тот же образ: установка сертификата сравнивается с передачей "мастер-ключа от цифровой квартиры". Аналогия была адаптирована под формат ролика, но смысл и эмоциональная конструкция остались прежними.
Также повторяется рассуждение о возможной атаке "человек посередине", различиях между хранилищем NSS в Firefox и предустановленными корневыми сертификатами в браузере "Яндекс", а также упоминается случай с национальным сертификатом Казахстана в 2019 году.
Для зрителя подобная подача выглядит как самостоятельное экспертное предупреждение. Но совпадение примеров, последовательности аргументов и образных сравнений указывает на заимствование сценарной основы.
Использование материалов о MAX и "Телеге"
В другой серии роликов были задействованы результаты реверса приложений MAX и "Телеги". В сценарии появились сведения о классе `com.my.tracker.core.o.f`, флаге `flags & 1 == 0` и передаче списка установленного программного обеспечения на аналитический сервер.
Кроме того, в ролике упоминался вызов MediaDrm Widevine с конкретным UUID `edef8ba9-79d6-4ace-a3c8-27dcd51d21ed`. Такие детали редко возникают случайно: они относятся к узкому техническому анализу и обычно являются результатом самостоятельного изучения кода, поведения приложения и сетевых запросов.
Когда эти сведения без указания автора встраиваются в рекламу коммерческого сервиса, читатель или зритель лишается возможности понять, кто действительно проводил исследование, какими инструментами пользовался автор и насколько надежны изложенные выводы.
Почему ссылка на "общедоступные факты" не решает проблему
Представители сервиса могут утверждать, что использовали только открытые сведения. Но общедоступность факта не означает свободное право копировать структуру статьи, формулировки, последовательность аргументов, уникальные аналогии и результаты экспериментов, выдавая их за собственную работу.
Важно различать пересказ темы и переработку конкретного исследования. Если автор самостоятельно объясняет, что такое ECH или как работают белые списки, это может быть обычным изложением общеизвестной информации. Но когда сохраняются редкие числа, порядок разделов, специфические ошибки, технические обозначения и авторские сравнения, возникает уже вопрос о заимствовании содержания и подачи.
Особенно проблемным становится коммерческое использование. Некоммерческий пересказ с указанием первоисточника и добавлением собственного анализа - одна ситуация. Превращение чужих исследований в продающий сценарий без атрибуции - совсем другая.
Как авторам защищать исследования
Исследователям стоит заранее фиксировать даты публикации, версии материалов и историю изменений. Полезно сохранять исходные данные экспериментов, журналы сканирования, снимки экрана, дампы трафика и рабочие заметки. Это помогает подтвердить не только факт публикации, но и авторство конкретных результатов.
При обнаружении заимствований важно составить таблицу совпадений: указать фрагмент исходной статьи, соответствующую часть ролика, совпадающие цифры, термины, аналогии и порядок рассуждений. Такой формат гораздо убедительнее эмоциональных обвинений.
В публикациях желательно явно обозначать условия использования материалов: разрешено ли цитирование, требуется ли ссылка, можно ли применять текст в коммерческих видео и рекламе. Даже если это не остановит недобросовестное копирование, автору будет проще доказать свои требования.
Платформы и рекламодатели также могли бы проверять происхождение экспертных сценариев. Если коммерческий канал регулярно использует результаты чужих исследований, корректная атрибуция должна быть базовым стандартом, а не добровольным жестом.
Ситуация с Durev VPN показывает более широкую проблему цифровой среды: независимые технические авторы часто создают наиболее ценный контент, но финансовую выгоду получают те, кто быстрее упаковывает его в вирусный формат. Поэтому прозрачное указание авторства - не формальность, а способ сохранить доверие к исследованиям и уважение к труду специалистов.
