Миллионы на нелегальной рекламе

Четверг, 22 декабря 2016 г.Просмотров: 4470Обсудить

Следите за нами в ВКонтакте, Телеграм'e и Twitter'e

Миллионы на нелегальной рекламеЗлоумышленники разработали целую армию автоматизированных веб-браузеров, получивших название “Methbot”, которые воровали миллионы долларов в день у крупнейших рекламодателей в интернете, по данным White Ops. По подсчетам исследователей, сеть зарабатывала от $3 млн. до $5 млн. в день. Эта сумма в три раза превышает ежедневные поступления ZeroAccess, другой наиболее известной рекламной “бот-сети” или сети из зомби-машин, которую другая группа исследователей обнаружила в 2011 году.

В отличие от большинства ботнетов, которые заражают компьютеры потребителей вредоносным программным обеспечением, Methbot состоит из специализированного программного обеспечения, работающего на серверах в центрах обработки данных в Далласе и в Амстердаме. Операторы приняли значительные меры по защите от этого так называемого фарм-бота.

Чтобы обмануть детекторы мошенничества и черные списки, мошенники приобрели около 600 000 законных IP-адресов, сказали исследователи. Хакеры сделали это путем объединения двух из пяти региональных Интернет-регистратур, организаций, которые назначают IP-адреса.

Затем хакеры зарегистрировали эти IP-адреса у провайдеров интернет услуг, включая Verizon, Comcast и Spectrum, чтобы создать видимость регулярных пользователей Интернета. Далее, они командовали своими ботами, чтобы произвести от 200 миллионов до 300 миллионов фиктивных показов видео в день. А рекламодатели думали, что они показывают рекламу на реальных сайтах, но они были, на самом деле, на купленных поддельных рекламных площадках, которые посещают боты. Исследователи сообщают, что от мошенников пострадало более 6000 лучших сайтов издателей, в том числе Huffington Post, The Economist, ESPN, Vogue, CBS Sports, Fox News, Fortune.

“Мы никогда не видели такой сложной работы”, - говорит Майкл Тиффани, генеральный директор и соучредитель White Ops.

Самая изощренная схема мошенничества

White Ops обнаружили схемы после наблюдения того, как простой бот мутировал и перешел к более обширным операциям в сентябре-октябре этого года. Аферы проворачивались еще в декабре, давая мошенникам возможность зарабатывать миллионы в день, говорится в сообщении компании.

White Ops, которые предприняли шаги, чтобы блокировать атаки для своих клиентов, решили обнародовать информацию об афере, чтобы издатели, рекламодатели, рекламные сети и другие могли определить, являются ли они пострадавшими и прекратить работу. Компания заявила, что рекомендует блокировать IP-адреса и URL-адреса, связанные с мошенниками.

Магнуссон младший, бывший главный технический директор AppNexus, одной из крупнейших в мире интернет-бирж, рассказал Fortune, что “это самая изощренная схема мошенничества, которую я видел. Используемые методы очень умны и способны элегантно обманывать систему”.

В дополнение к использованию легальных IP-адресов, маршрутизируемых через провайдеров интернет услуг, аферисты закодировали своих ботов на сложное поведение, такое как поддельные клики, движения мыши и социальные сети, вход в систему, чтобы избежать обнаружения анализаторов мошенничества.

Магнуссон младший рассказал Fortune, что рекламные компании должны более тесно сотрудничать и обмениваться методиками, чтобы опередить мошенников. “Учитывая объем денежных средств, поступающих в систему, она останется мишенью”, - сказал он.

Следите за нами в ВКонтакте, Телеграм'e и Twitter'e


Рубрика: Статьи / Ложный шаг
Просмотров: 4470 Метки: ,
Автор: Хакетт Роберт @fortune.com">Fortune


Оставьте комментарий!

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003