“AFK13” Và Chiến Dịch Methbot – Vụ Gian Lận Quảng Cáo Lớn Nhất Lịch Sử Bị Phát Hiện

24 Tháng Mười Hai 20168:00 CH(Xem: 22949)
“AFK13” Và Chiến Dịch Methbot – Vụ Gian Lận Quảng Cáo Lớn Nhất Lịch Sử Bị Phát Hiện
blank
Hạ tuần tháng 12/2016, trang BusinessInsider đưa tin, một nhóm tội phạm người Nga đã kiếm được 3 triệu USD đến 5 triệu USD mỗi ngày bằng các thủ đoạn bấm giả quảng cáo.

Theo hãng bảo mật White Ops, đây là vụ lừa đảo quảng cáo trực tuyến lớn nhất bị phát hiện từ trước đến nay, với phương thức click giả vào quảng cáo video. Nhóm lừa đảo được gọi là Ad Fraud Komanda, hay "AFK13", đã lên kế hoạch lừa đảo rất chi tiết, tỉ mỉ.

Đầu tiên, chúng tạo ra hơn 6,000 tên miền và 250,267 URL riêng biệt, tất cả đều có vẻ như thuộc về các nhà xuất bản có tên tuổi lớn, từ ESPN đến Vogue. Nhưng tất cả những gì được lưu trữ trên các trang này chỉ là quảng cáo video.

Với chiêu thức ghi danh tên miền giả, nhóm lừa đảo có thể đánh lừa các thuật toán để hầu hết quảng cáo mang lại lợi nhuận nhiều nhất sẽ mua không gian quảng cáo trên trang web của chúng. Các nhà quảng cáo thường dựa trên những thuật toán để quyết định mua không gian quảng cáo ở những trang web có người truy cập phù hợp nhất với quảng cáo của họ. Cuộc mua bán thường hoàn thành chỉ trong nháy mắt. AFK13 có thể đánh lừa hệ thống, nên các nhãn hiệu lớn sẽ bị lừa mua.

Sau đó, AKF13 đầu tư mạnh vào một loại bot chiếm không gian trong các trung tâm dữ liệu, từ đó có thể tạo ra lưu lượng giả mạo từ hơn 570,000 bot click vào các quảng cáo, làm tăng doanh thu nhờ hệ thống trả tiền theo mỗi click được khai thác.

White Ops gọi đó là chiến dịch Methbot, các bot đã khai thác đến 300 triệu quảng cáo video mỗi ngày, thu về trung bình 13.04 USD cho mỗi 1,000 lượt xem giả mạo. Đội quân bot bắt chước các hành động như người thật, với các cú click giả, di chuyển chuột và cả thông tin hội nhập mạng xã hội.


Để các bot trông thật hơn, và qua mặt được các biện pháp phát hiện chống gian lận thông thường, nhóm hacker đã thu được hàng trăm nghìn địa chỉ IP và gắn chúng với các nhà cung cấp Internet của Mỹ. Kết quả là, các bot trông giống như là đến từ các hộ gia đình Mỹ. Những địa chỉ IP  đều "được thu thập gian lận" từ ít nhất là 2 trong số 5 nhà ghi danh Internet khu vực của thế giới.

White Ops bắt đầu theo dõi hoạt động lừa đảo từ tháng 09/2015, sau khi phát hiện ra lưu lượng bot đặc biệt vượt qua mạng lưới một khách hàng. Tuy nhiên, phải đến tháng 10/2016 Methbot mới bị lộ hoàn toàn. Hiện vẫn chưa rõ chính xác đường liên kết Nga xuất phát từ đâu. Eddie Schwartz, CEO White Ops cho biết, công ty phát hiện ra những đường link giữa các trung tâm dữ liệu và “các đầu mối bất thường” do hacker sử dụng, nhưng không cung cấp chi tiết hơn vì lo ngại sẽ tiết lộ quá nhiều về các biện pháp của White Ops.

Những công ty chi tiền vào hệ thống tự động đang mất những khoản tiền lớn, không chỉ từ Methbot mà còn từ các chiến dịch tương tự khác. Và số tiền họ đã chi ra có thể sẽ không bao giờ lấy lại được.

Theo trang Forbes, White Ops xác nhận đã cung cấp thông tin cho nhà chức trách và vụ việc đang được điều tra. Vấn đề đáng lo ngại là quy mô vụ gian lận có thể còn lớn hơn nhiều, và tổng số tiền mất trong hệ sinh thái quảng cáo có thể còn lớn hơn nhiều. Các hoạt động Methbot đã trở nên sâu rộng, nhúng vào trong các tầng lớp hệ sinh thái quảng cáo. Cách duy nhất để đóng nó lại là công khai thông tin chi tiết để giúp các bên bị ảnh hưởng có hành động kịp thời. White Ops hy vọng ngành công nghiệp quảng cáo sẽ hợp tác để loại trừ Methbot.
55Vote
40Vote
32Vote
21Vote
14Vote
3.112
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
03 Tháng Mười Hai 2020
Các ngôi sao vẫn đang hình thành trong các thiên hà vệ tinh của Dải Ngân hà?
03 Tháng Mười Hai 2020
Hôm thứ Năm (03/12/2020), Giám đốc Tình báo Quốc gia Mỹ cáo buộc Trung Quốc là "mối đe dọa lớn nhất với tự do và dân chủ toàn cầu kể từ Thế chiến II", trong bối cảnh Washington siết chặt thị thực đi lại cho các đảng viên Đảng Cộng sản Trung Quốc.
03 Tháng Mười Hai 2020
Hải quân Mỹ sẽ tái lập Hạm đội Đại Tây Dương để đáp ứng "thách thức hàng hải chưa từng có" tại khu vực khi Nga ngày càng mạnh hơn.
02 Tháng Mười Hai 2020
Một lỗi bảo mật lớn cho phép kẻ tấn công kiểm soát toàn bộ iPhone từ xa trong phạm vi WiFi. Hacker sẽ có thể tải về toàn bộ dữ liệu trên iPhone, thậm chí là kích hoạt camera lẫn microphone của máy để theo dõi người dùng trong thời gian thực.
02 Tháng Mười Hai 2020
Chính quyền Trump đã cấm nhập khẩu bông từ Tổ chức Sản xuất và Xây dựng Tân Cương, với lý do tổ chức bị cáo buộc sử dụng lao động cưỡng bức.
02 Tháng Mười Hai 2020
Hôm thứ Tư (02/12/2020), các quan chức an ninh hàng đầu của Mỹ cho biết, hơn 1.000 nhà nghiên cứu Trung Quốc đã rời đi trong bối cảnh nước Mỹ bắt đầu xử lý những cáo buộc đánh cắp công nghệ.