“AFK13” Và Chiến Dịch Methbot – Vụ Gian Lận Quảng Cáo Lớn Nhất Lịch Sử Bị Phát Hiện

24 Tháng Mười Hai 20168:00 CH(Xem: 23059)
“AFK13” Và Chiến Dịch Methbot – Vụ Gian Lận Quảng Cáo Lớn Nhất Lịch Sử Bị Phát Hiện
blank
Hạ tuần tháng 12/2016, trang BusinessInsider đưa tin, một nhóm tội phạm người Nga đã kiếm được 3 triệu USD đến 5 triệu USD mỗi ngày bằng các thủ đoạn bấm giả quảng cáo.

Theo hãng bảo mật White Ops, đây là vụ lừa đảo quảng cáo trực tuyến lớn nhất bị phát hiện từ trước đến nay, với phương thức click giả vào quảng cáo video. Nhóm lừa đảo được gọi là Ad Fraud Komanda, hay "AFK13", đã lên kế hoạch lừa đảo rất chi tiết, tỉ mỉ.

Đầu tiên, chúng tạo ra hơn 6,000 tên miền và 250,267 URL riêng biệt, tất cả đều có vẻ như thuộc về các nhà xuất bản có tên tuổi lớn, từ ESPN đến Vogue. Nhưng tất cả những gì được lưu trữ trên các trang này chỉ là quảng cáo video.

Với chiêu thức ghi danh tên miền giả, nhóm lừa đảo có thể đánh lừa các thuật toán để hầu hết quảng cáo mang lại lợi nhuận nhiều nhất sẽ mua không gian quảng cáo trên trang web của chúng. Các nhà quảng cáo thường dựa trên những thuật toán để quyết định mua không gian quảng cáo ở những trang web có người truy cập phù hợp nhất với quảng cáo của họ. Cuộc mua bán thường hoàn thành chỉ trong nháy mắt. AFK13 có thể đánh lừa hệ thống, nên các nhãn hiệu lớn sẽ bị lừa mua.

Sau đó, AKF13 đầu tư mạnh vào một loại bot chiếm không gian trong các trung tâm dữ liệu, từ đó có thể tạo ra lưu lượng giả mạo từ hơn 570,000 bot click vào các quảng cáo, làm tăng doanh thu nhờ hệ thống trả tiền theo mỗi click được khai thác.

White Ops gọi đó là chiến dịch Methbot, các bot đã khai thác đến 300 triệu quảng cáo video mỗi ngày, thu về trung bình 13.04 USD cho mỗi 1,000 lượt xem giả mạo. Đội quân bot bắt chước các hành động như người thật, với các cú click giả, di chuyển chuột và cả thông tin hội nhập mạng xã hội.


Để các bot trông thật hơn, và qua mặt được các biện pháp phát hiện chống gian lận thông thường, nhóm hacker đã thu được hàng trăm nghìn địa chỉ IP và gắn chúng với các nhà cung cấp Internet của Mỹ. Kết quả là, các bot trông giống như là đến từ các hộ gia đình Mỹ. Những địa chỉ IP  đều "được thu thập gian lận" từ ít nhất là 2 trong số 5 nhà ghi danh Internet khu vực của thế giới.

White Ops bắt đầu theo dõi hoạt động lừa đảo từ tháng 09/2015, sau khi phát hiện ra lưu lượng bot đặc biệt vượt qua mạng lưới một khách hàng. Tuy nhiên, phải đến tháng 10/2016 Methbot mới bị lộ hoàn toàn. Hiện vẫn chưa rõ chính xác đường liên kết Nga xuất phát từ đâu. Eddie Schwartz, CEO White Ops cho biết, công ty phát hiện ra những đường link giữa các trung tâm dữ liệu và “các đầu mối bất thường” do hacker sử dụng, nhưng không cung cấp chi tiết hơn vì lo ngại sẽ tiết lộ quá nhiều về các biện pháp của White Ops.

Những công ty chi tiền vào hệ thống tự động đang mất những khoản tiền lớn, không chỉ từ Methbot mà còn từ các chiến dịch tương tự khác. Và số tiền họ đã chi ra có thể sẽ không bao giờ lấy lại được.

Theo trang Forbes, White Ops xác nhận đã cung cấp thông tin cho nhà chức trách và vụ việc đang được điều tra. Vấn đề đáng lo ngại là quy mô vụ gian lận có thể còn lớn hơn nhiều, và tổng số tiền mất trong hệ sinh thái quảng cáo có thể còn lớn hơn nhiều. Các hoạt động Methbot đã trở nên sâu rộng, nhúng vào trong các tầng lớp hệ sinh thái quảng cáo. Cách duy nhất để đóng nó lại là công khai thông tin chi tiết để giúp các bên bị ảnh hưởng có hành động kịp thời. White Ops hy vọng ngành công nghiệp quảng cáo sẽ hợp tác để loại trừ Methbot.
55Vote
40Vote
32Vote
21Vote
14Vote
3.112
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
08 Tháng Tư 2020
Mức độ phóng xạ gần khu vực thảm họa hạt nhân Chernobyl đã tăng vọt trong khi các nhân viên cứu hỏa chât vật ngăn chặn hai đám cháy rừng trong khu vực.
08 Tháng Tư 2020
Các chuyên gia phân tích dịch bệnh cảnh báo Anh sẽ trở thành quốc gia chịu ảnh hưởng nghiêm trọng vì Covid-19 nhất Châu Âu, chiếm hơn 40% số ca tử vong ở châu lục.
07 Tháng Tư 2020
Hong Kong cho biết những biện pháp hạn chế nhằm giữ ‘khoảng cách cộng đồng’, bao gồm đóng cửa một số quán bar và pub và lệnh cấm tụ tập hơn bốn người nơi công cộng sẽ được kéo dài cho đến ngày 23/04/2020.
07 Tháng Tư 2020
Các quan chức cho biết hôm thứ Ba (07/04/2020), những công dân Mỹ mất việc làm do dịch Covid-19 sẽ bắt đầu nhận được trợ cấp thất nghiệp tăng cường ngay trong tuần này, các tiểu bang đang triển khai hàng trăm tỷ USD viện trợ liên bang.
07 Tháng Tư 2020
Quyền Bộ trưởng Hải quân Mỹ Thomas Modly đã từ chức trước những ồn ào và phẫn nộ về lời công kích của ông đối với cựu hạm trưởng tàu USS Theodore Roosevelt.
07 Tháng Tư 2020
Amazon.com sẽ tạm dừng dịch vụ giao hàng cạnh tranh với UPS và FedEx tại Mỹ.