Російські продукти та реклама все частіше з’являються у відео українських та закордонних авторів на YouTube. Проте особливу підозру викликають ті, хто просуває російські школи програмування та інші сервіси, одночасно використовуючи українські платформи донатів — Donatello чи інші сервіси. Такі блогери створюють враження, що працюють легально, але насправді отримують прибутки з аудиторії, що вірить у прозорість їхньої діяльності.
OSINT-методи дозволяють швидко знаходити подібних авторів. Зокрема, Google Dorks допомагають виявляти відео з підозрілими посиланнями в описі: наприклад, одночасне використання donatello.to та *.ru ресурсів, або згадки про «Реклама. ООО» й ІНН у текстах. Такі пошукові запити відкривають десятки результатів, де блогери приховують свою реальну діяльність.
Цей матеріал розповідає, як виявляти схеми заробітку на російських продуктах за допомогою українських сервісів і чому варто повідомляти про такі випадки адміністрації платформ.

Ідея перевірки та пошуку прийшла в голову під час вивчення матеріалів одного блогера, що розказує про ІТ, таких в країні гнилі стало останнім часом багато. Під час прослуховування, прозвучали слова: “Почав вчити програмування осінню 2022 року, але через сильні відключення впродовж осені-зими, я не міг того робити достатньо активно” – ці слова не на жарт насторожили, бо в цей час почались активні обстріли України, що привели до мастабних блекаутів.
Що ж, якщо йде опис цієї ситуації, як фактор, що заважав, то автор був в Україні в цей час. Але він рекламує російську школу програмування, що і насторожило. Полізши в опис, було знайдено посилання на платформи для збору донатів, при тому, що на Donatello (продукт родом зі Львова), що на Бусті (аналог, для авторів в росії). Після відвідування сторінки на українському сайті, було виявлено, що акаунт активний, і донати йдуть, при тому, суми немалі.
Якщо є одна така людина, то можуть бути і інші такі хитрі. Шукати їх вручну, майже не можливо, але одна така можливість прийшла в голову одразу: Google Dorks. Не буду зараз пояснювати деталі, але якщо коротко, то це особлива техніка пошуку, що допомагає шукати інформацію, котра іноді може бути і прихована. За хвилину було створено такий Дорк, максимально костильний, і покажу як його можна змінити, для кращого пошуку.
site:youtube.com inurl:watch (intext:”donatello” AND intext:”Реклама. ООО” AND intext:”ИНН”)
Якщо коротко:
Шукаємо на сайті youtube.com
В url повинно повинно бути “watch”, пошук буде відбуватися по сторінкам з програвачем відео, у котрих є опис
В тексті на сторінці повинно бути donatello (як приклад українського сервісу), Реклама. ООО та ИНН (автори, що співпрацюють та рекламують російські компанії це залишають в описі)
В результаті я отримав декілька ще авторів, що мають такі заготовки:
Відвідав відео кожного, перейшов на їх акаунти, бо там є статистика ТОП-5 донатерів. Статистика “рекордсмена”:
На всіх користувачів з цього списку написані офіційні запити на електронну пошту та повідомлено підтримку через офіційний Discord канал, для швидшої реакції. На момент написання матеріалу відповіді не поступило, але ще навіть 6 годин не пройшло з цього моменту, в останній редакції, можливо вже буде сказано про результати і реакцію компанії.
Що ж, всього таких “розумників” виявилось 4, але розслаблятися рано. Було знайдена ще одна закономірність і це “пусті” акаунти.
Тому, дорк був (site:donatello.to intext:”Автор не залишив опис про себе 😢”) перероблений на пошук таких пустих акаунтів і результатів вийшло надто багато, 10+ сторінок гугла.
Найкращою альтернативою, для більш широких результатів став dork site:youtube.com inurl:watch
(intext:"donatello.to" AND (intext:"http://*.ru" OR intext:"https://*.ru") )
Що видає море результатів, де ми бачимо авторів, що збирають донати з платформ і України, і росії.
Розслідування показало, що YouTube-автори, які рекламують російські продукти, цілком свідомо користуються українськими донат-сервісами для отримання прибутку. Це створює ситуацію, коли під виглядом «звичайного блогерства» вони фактично монетизують діяльність, що працює на користь країни-агресора.