“AFK13” Và Chiến Dịch Methbot – Vụ Gian Lận Quảng Cáo Lớn Nhất Lịch Sử Bị Phát Hiện

24 Tháng Mười Hai 20168:00 CH(Xem: 22928)
“AFK13” Và Chiến Dịch Methbot – Vụ Gian Lận Quảng Cáo Lớn Nhất Lịch Sử Bị Phát Hiện
blank
Hạ tuần tháng 12/2016, trang BusinessInsider đưa tin, một nhóm tội phạm người Nga đã kiếm được 3 triệu USD đến 5 triệu USD mỗi ngày bằng các thủ đoạn bấm giả quảng cáo.

Theo hãng bảo mật White Ops, đây là vụ lừa đảo quảng cáo trực tuyến lớn nhất bị phát hiện từ trước đến nay, với phương thức click giả vào quảng cáo video. Nhóm lừa đảo được gọi là Ad Fraud Komanda, hay "AFK13", đã lên kế hoạch lừa đảo rất chi tiết, tỉ mỉ.

Đầu tiên, chúng tạo ra hơn 6,000 tên miền và 250,267 URL riêng biệt, tất cả đều có vẻ như thuộc về các nhà xuất bản có tên tuổi lớn, từ ESPN đến Vogue. Nhưng tất cả những gì được lưu trữ trên các trang này chỉ là quảng cáo video.

Với chiêu thức ghi danh tên miền giả, nhóm lừa đảo có thể đánh lừa các thuật toán để hầu hết quảng cáo mang lại lợi nhuận nhiều nhất sẽ mua không gian quảng cáo trên trang web của chúng. Các nhà quảng cáo thường dựa trên những thuật toán để quyết định mua không gian quảng cáo ở những trang web có người truy cập phù hợp nhất với quảng cáo của họ. Cuộc mua bán thường hoàn thành chỉ trong nháy mắt. AFK13 có thể đánh lừa hệ thống, nên các nhãn hiệu lớn sẽ bị lừa mua.

Sau đó, AKF13 đầu tư mạnh vào một loại bot chiếm không gian trong các trung tâm dữ liệu, từ đó có thể tạo ra lưu lượng giả mạo từ hơn 570,000 bot click vào các quảng cáo, làm tăng doanh thu nhờ hệ thống trả tiền theo mỗi click được khai thác.

White Ops gọi đó là chiến dịch Methbot, các bot đã khai thác đến 300 triệu quảng cáo video mỗi ngày, thu về trung bình 13.04 USD cho mỗi 1,000 lượt xem giả mạo. Đội quân bot bắt chước các hành động như người thật, với các cú click giả, di chuyển chuột và cả thông tin hội nhập mạng xã hội.


Để các bot trông thật hơn, và qua mặt được các biện pháp phát hiện chống gian lận thông thường, nhóm hacker đã thu được hàng trăm nghìn địa chỉ IP và gắn chúng với các nhà cung cấp Internet của Mỹ. Kết quả là, các bot trông giống như là đến từ các hộ gia đình Mỹ. Những địa chỉ IP  đều "được thu thập gian lận" từ ít nhất là 2 trong số 5 nhà ghi danh Internet khu vực của thế giới.

White Ops bắt đầu theo dõi hoạt động lừa đảo từ tháng 09/2015, sau khi phát hiện ra lưu lượng bot đặc biệt vượt qua mạng lưới một khách hàng. Tuy nhiên, phải đến tháng 10/2016 Methbot mới bị lộ hoàn toàn. Hiện vẫn chưa rõ chính xác đường liên kết Nga xuất phát từ đâu. Eddie Schwartz, CEO White Ops cho biết, công ty phát hiện ra những đường link giữa các trung tâm dữ liệu và “các đầu mối bất thường” do hacker sử dụng, nhưng không cung cấp chi tiết hơn vì lo ngại sẽ tiết lộ quá nhiều về các biện pháp của White Ops.

Những công ty chi tiền vào hệ thống tự động đang mất những khoản tiền lớn, không chỉ từ Methbot mà còn từ các chiến dịch tương tự khác. Và số tiền họ đã chi ra có thể sẽ không bao giờ lấy lại được.

Theo trang Forbes, White Ops xác nhận đã cung cấp thông tin cho nhà chức trách và vụ việc đang được điều tra. Vấn đề đáng lo ngại là quy mô vụ gian lận có thể còn lớn hơn nhiều, và tổng số tiền mất trong hệ sinh thái quảng cáo có thể còn lớn hơn nhiều. Các hoạt động Methbot đã trở nên sâu rộng, nhúng vào trong các tầng lớp hệ sinh thái quảng cáo. Cách duy nhất để đóng nó lại là công khai thông tin chi tiết để giúp các bên bị ảnh hưởng có hành động kịp thời. White Ops hy vọng ngành công nghiệp quảng cáo sẽ hợp tác để loại trừ Methbot.
55Vote
40Vote
32Vote
21Vote
14Vote
3.112
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
21 Tháng Mười Hai 2020
Ngày Đông Chí 2020 mang đến cơ hội chiêm ngưỡng khoảnh khắc giao hội đáng giá sau gần 800 năm.
21 Tháng Mười Hai 2020
Tổng thống Nga Vladimir Putin đã ký sắc lệnh nâng cấp Hạm đội phương Bắc lên quân khu từ năm 2021, phụ trách một số khu vực phía tây bắc Nga và vùng Bắc Cực.
21 Tháng Mười Hai 2020
Bộ trưởng Tư pháp William Barr cho biết không có kế hoạch bổ nhiệm công tố viên đặc biệt để điều tra Hunter Biden hay cáo buộc gian lận bầu cử.
21 Tháng Mười Hai 2020
Hôm thứ Hai (21/12/2020), một ngôi đền lớn ở Tokyo cho biết sẽ đóng cửa vào đêm giao thừa lần đầu tiên sau nhiều thập kỷ trong bối cảnh số ca nhiễm Covid-19 tăng cao kỷ lục.
21 Tháng Mười Hai 2020
Tổng thống đắc cử Joe Biden được tiêm vaccine tại bệnh viện ChristianaCare ở Wilmington, Delaware, tối hôm thứ Hai (21/12/2020), vì nỗ lực khuyến khích người dân Mỹ tiêm vaccine.
21 Tháng Mười Hai 2020
Hàng loạt quốc gia và vùng lãnh thổ trên thế giới đóng cửa biên giới với Anh do lo ngại về biến thể mới của Covid-19 được phát hiện gần đây.