La truffa del plugin Disqus per WordPress

disqus

Finalmente oggi dopo circa 2 anni dall’apertura di Spazio Tech Italia, sono venuto a capo di un dilemma che mi affliggeva su alcuni miei link, come ad esempio quelli che puntavano verso GearBest, dove stranamente oltre al mio id utente, venivano aggiunti ulteriori parametri del network di affiliazione nel network Shareasale.

Sono stato a controllare le varie righe di codice all’interno dei temi, cambiato anche tema, ma non cambiava nulla.

Finché oggi non ho deciso di guardare tramite la tab Network (su “Strumenti per gli sviluppatori“) del borwser Chrome, dove ho notato che non appena cliccavo su un link di GearBest, si abilitava uno script di Disqus, che richiamava Viglink e che a sua volta andava su Shareasale, risultando così un clickjacking vero e proprio.

Quindi una volta disattivato il plugin, i link di GearBest hanno ripreso a funzionare tranquillamente, senza che qualcuno “rubasse” i miei link.

La cosa mi ha seriamente fatto andare su tutte le furie, in quanto la versione gratuita di Disqus dovrebbe aggiungere pubblicità nei commenti e non rubare i propri link di affiliazione (unica fonte di sostentamento per tenere su il blog e ripagare le spese di hosting).

Chissà oltre ai link di GearBest su quali altri miei link hanno monetizzato ingiustamente.

Per cui il mio consiglio è: diffidate da Disqus, perché per la versione free si comportano come dei veri e propri truffatori.

Plugin cestinato.

Aggiungi un commento

Questo sito usa Akismet per ridurre lo spam. Scopri come i tuoi dati vengono elaborati.