“AFK13” Và Chiến Dịch Methbot – Vụ Gian Lận Quảng Cáo Lớn Nhất Lịch Sử Bị Phát Hiện

24 Tháng Mười Hai 20168:00 CH(Xem: 23138)
“AFK13” Và Chiến Dịch Methbot – Vụ Gian Lận Quảng Cáo Lớn Nhất Lịch Sử Bị Phát Hiện
blank
Hạ tuần tháng 12/2016, trang BusinessInsider đưa tin, một nhóm tội phạm người Nga đã kiếm được 3 triệu USD đến 5 triệu USD mỗi ngày bằng các thủ đoạn bấm giả quảng cáo.

Theo hãng bảo mật White Ops, đây là vụ lừa đảo quảng cáo trực tuyến lớn nhất bị phát hiện từ trước đến nay, với phương thức click giả vào quảng cáo video. Nhóm lừa đảo được gọi là Ad Fraud Komanda, hay "AFK13", đã lên kế hoạch lừa đảo rất chi tiết, tỉ mỉ.

Đầu tiên, chúng tạo ra hơn 6,000 tên miền và 250,267 URL riêng biệt, tất cả đều có vẻ như thuộc về các nhà xuất bản có tên tuổi lớn, từ ESPN đến Vogue. Nhưng tất cả những gì được lưu trữ trên các trang này chỉ là quảng cáo video.

Với chiêu thức ghi danh tên miền giả, nhóm lừa đảo có thể đánh lừa các thuật toán để hầu hết quảng cáo mang lại lợi nhuận nhiều nhất sẽ mua không gian quảng cáo trên trang web của chúng. Các nhà quảng cáo thường dựa trên những thuật toán để quyết định mua không gian quảng cáo ở những trang web có người truy cập phù hợp nhất với quảng cáo của họ. Cuộc mua bán thường hoàn thành chỉ trong nháy mắt. AFK13 có thể đánh lừa hệ thống, nên các nhãn hiệu lớn sẽ bị lừa mua.

Sau đó, AKF13 đầu tư mạnh vào một loại bot chiếm không gian trong các trung tâm dữ liệu, từ đó có thể tạo ra lưu lượng giả mạo từ hơn 570,000 bot click vào các quảng cáo, làm tăng doanh thu nhờ hệ thống trả tiền theo mỗi click được khai thác.

White Ops gọi đó là chiến dịch Methbot, các bot đã khai thác đến 300 triệu quảng cáo video mỗi ngày, thu về trung bình 13.04 USD cho mỗi 1,000 lượt xem giả mạo. Đội quân bot bắt chước các hành động như người thật, với các cú click giả, di chuyển chuột và cả thông tin hội nhập mạng xã hội.


Để các bot trông thật hơn, và qua mặt được các biện pháp phát hiện chống gian lận thông thường, nhóm hacker đã thu được hàng trăm nghìn địa chỉ IP và gắn chúng với các nhà cung cấp Internet của Mỹ. Kết quả là, các bot trông giống như là đến từ các hộ gia đình Mỹ. Những địa chỉ IP  đều "được thu thập gian lận" từ ít nhất là 2 trong số 5 nhà ghi danh Internet khu vực của thế giới.

White Ops bắt đầu theo dõi hoạt động lừa đảo từ tháng 09/2015, sau khi phát hiện ra lưu lượng bot đặc biệt vượt qua mạng lưới một khách hàng. Tuy nhiên, phải đến tháng 10/2016 Methbot mới bị lộ hoàn toàn. Hiện vẫn chưa rõ chính xác đường liên kết Nga xuất phát từ đâu. Eddie Schwartz, CEO White Ops cho biết, công ty phát hiện ra những đường link giữa các trung tâm dữ liệu và “các đầu mối bất thường” do hacker sử dụng, nhưng không cung cấp chi tiết hơn vì lo ngại sẽ tiết lộ quá nhiều về các biện pháp của White Ops.

Những công ty chi tiền vào hệ thống tự động đang mất những khoản tiền lớn, không chỉ từ Methbot mà còn từ các chiến dịch tương tự khác. Và số tiền họ đã chi ra có thể sẽ không bao giờ lấy lại được.

Theo trang Forbes, White Ops xác nhận đã cung cấp thông tin cho nhà chức trách và vụ việc đang được điều tra. Vấn đề đáng lo ngại là quy mô vụ gian lận có thể còn lớn hơn nhiều, và tổng số tiền mất trong hệ sinh thái quảng cáo có thể còn lớn hơn nhiều. Các hoạt động Methbot đã trở nên sâu rộng, nhúng vào trong các tầng lớp hệ sinh thái quảng cáo. Cách duy nhất để đóng nó lại là công khai thông tin chi tiết để giúp các bên bị ảnh hưởng có hành động kịp thời. White Ops hy vọng ngành công nghiệp quảng cáo sẽ hợp tác để loại trừ Methbot.
55Vote
40Vote
32Vote
21Vote
14Vote
3.112
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
12 Tháng Hai 2020
Bốn năm sau khi Chile áp dụng các biện pháp mạnh tay nhất trên thế giới để chống lại các vấn đề về cân nặng, và hiệu quả của chúng là: Người Chile đang uống ít đồ uống có đường, theo tạp chí PLOS Medicine.
12 Tháng Hai 2020
Các công ty dầu mỏ lớn nhất thế giới đang rót hàng trăm triệu USD vào các dự án thân thiện với khí hậu - bao gồm các trang trại gió, nhà máy phân bò và hydro xanh – trong bối cảnh họ tìm cách thay thế dần lợi nhuận kiếm được từ kinh doanh dầu.
12 Tháng Hai 2020
Sự hiện diện của Đài Loan tại một cuộc họp của Tổ chức Y tế Thế giới (WHO) trong tháng 02/2020 về coronavirus mới là không cần sự cho phép của Trung Quốc, Bộ Ngoại giao Đài Loan cho biết hôm thứ Tư (12/02/2020).
12 Tháng Hai 2020
Khoảng giữa tháng 02/2020, PayPal Holdings Inc cho biết đang hợp tác với các nhà tội phạm học và chuyên gia tại một số trường đại học để thăm dò các hệ thống thanh toán được sử dụng trong việc buôn bán vũ khí bất hợp pháp tại Mỹ.
12 Tháng Hai 2020
Công ty sẽ đưa ra các lập luận của mình chống lại khoản tiền phạt 2.4 tỷ Euro (khoảng 2.6 tỷ USD) do Ủy ban Châu Âu đưa ra trong phiên điều trần kéo dài ba ngày tại Tòa sơ thẩm.
12 Tháng Hai 2020
Nhiều người Anh đang yêu cầu giới chức cung cấp thông tin về công dân 'siêu truyền bệnh', làm lây virus corona cho ít nhất 7 người.