“AFK13” Và Chiến Dịch Methbot – Vụ Gian Lận Quảng Cáo Lớn Nhất Lịch Sử Bị Phát Hiện

24 Tháng Mười Hai 20168:00 CH(Xem: 22907)
“AFK13” Và Chiến Dịch Methbot – Vụ Gian Lận Quảng Cáo Lớn Nhất Lịch Sử Bị Phát Hiện
blank
Hạ tuần tháng 12/2016, trang BusinessInsider đưa tin, một nhóm tội phạm người Nga đã kiếm được 3 triệu USD đến 5 triệu USD mỗi ngày bằng các thủ đoạn bấm giả quảng cáo.

Theo hãng bảo mật White Ops, đây là vụ lừa đảo quảng cáo trực tuyến lớn nhất bị phát hiện từ trước đến nay, với phương thức click giả vào quảng cáo video. Nhóm lừa đảo được gọi là Ad Fraud Komanda, hay "AFK13", đã lên kế hoạch lừa đảo rất chi tiết, tỉ mỉ.

Đầu tiên, chúng tạo ra hơn 6,000 tên miền và 250,267 URL riêng biệt, tất cả đều có vẻ như thuộc về các nhà xuất bản có tên tuổi lớn, từ ESPN đến Vogue. Nhưng tất cả những gì được lưu trữ trên các trang này chỉ là quảng cáo video.

Với chiêu thức ghi danh tên miền giả, nhóm lừa đảo có thể đánh lừa các thuật toán để hầu hết quảng cáo mang lại lợi nhuận nhiều nhất sẽ mua không gian quảng cáo trên trang web của chúng. Các nhà quảng cáo thường dựa trên những thuật toán để quyết định mua không gian quảng cáo ở những trang web có người truy cập phù hợp nhất với quảng cáo của họ. Cuộc mua bán thường hoàn thành chỉ trong nháy mắt. AFK13 có thể đánh lừa hệ thống, nên các nhãn hiệu lớn sẽ bị lừa mua.

Sau đó, AKF13 đầu tư mạnh vào một loại bot chiếm không gian trong các trung tâm dữ liệu, từ đó có thể tạo ra lưu lượng giả mạo từ hơn 570,000 bot click vào các quảng cáo, làm tăng doanh thu nhờ hệ thống trả tiền theo mỗi click được khai thác.

White Ops gọi đó là chiến dịch Methbot, các bot đã khai thác đến 300 triệu quảng cáo video mỗi ngày, thu về trung bình 13.04 USD cho mỗi 1,000 lượt xem giả mạo. Đội quân bot bắt chước các hành động như người thật, với các cú click giả, di chuyển chuột và cả thông tin hội nhập mạng xã hội.


Để các bot trông thật hơn, và qua mặt được các biện pháp phát hiện chống gian lận thông thường, nhóm hacker đã thu được hàng trăm nghìn địa chỉ IP và gắn chúng với các nhà cung cấp Internet của Mỹ. Kết quả là, các bot trông giống như là đến từ các hộ gia đình Mỹ. Những địa chỉ IP  đều "được thu thập gian lận" từ ít nhất là 2 trong số 5 nhà ghi danh Internet khu vực của thế giới.

White Ops bắt đầu theo dõi hoạt động lừa đảo từ tháng 09/2015, sau khi phát hiện ra lưu lượng bot đặc biệt vượt qua mạng lưới một khách hàng. Tuy nhiên, phải đến tháng 10/2016 Methbot mới bị lộ hoàn toàn. Hiện vẫn chưa rõ chính xác đường liên kết Nga xuất phát từ đâu. Eddie Schwartz, CEO White Ops cho biết, công ty phát hiện ra những đường link giữa các trung tâm dữ liệu và “các đầu mối bất thường” do hacker sử dụng, nhưng không cung cấp chi tiết hơn vì lo ngại sẽ tiết lộ quá nhiều về các biện pháp của White Ops.

Những công ty chi tiền vào hệ thống tự động đang mất những khoản tiền lớn, không chỉ từ Methbot mà còn từ các chiến dịch tương tự khác. Và số tiền họ đã chi ra có thể sẽ không bao giờ lấy lại được.

Theo trang Forbes, White Ops xác nhận đã cung cấp thông tin cho nhà chức trách và vụ việc đang được điều tra. Vấn đề đáng lo ngại là quy mô vụ gian lận có thể còn lớn hơn nhiều, và tổng số tiền mất trong hệ sinh thái quảng cáo có thể còn lớn hơn nhiều. Các hoạt động Methbot đã trở nên sâu rộng, nhúng vào trong các tầng lớp hệ sinh thái quảng cáo. Cách duy nhất để đóng nó lại là công khai thông tin chi tiết để giúp các bên bị ảnh hưởng có hành động kịp thời. White Ops hy vọng ngành công nghiệp quảng cáo sẽ hợp tác để loại trừ Methbot.
55Vote
40Vote
32Vote
21Vote
14Vote
3.112
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
13 Tháng Giêng 2021
Thành phố New York sẽ chấm dứt tất cả hợp đồng trị giá 17 triệu USD một năm với Tập đoàn Trump (Trump Organization) vì cuộc bạo loạn ngày 06/01/2021.
12 Tháng Giêng 2021
Theo nghiên cứu được công bố trên tạp chí y khoa The Lancet, nghiên cứu trên bệnh nhân nhập viện vì Covid-19 ở Vũ Hán cho thấy họ vẫn xuất hiện triệu chứng như mệt mỏi hay khó ngủ sau 6 tháng.
12 Tháng Giêng 2021
Bộ Ngoại giao Mỹ đã quyết định hủy mọi chuyến công du trong tuần thứ 2 của tháng 01/2021, gồm chuyến đi tới Châu Âu của Ngoại trưởng Pompeo và chuyến thăm Đài Loan của đại sứ.
12 Tháng Giêng 2021
Hôm thứ Tư (13/01/2021), nhà lãnh đạo Triều Tiên tuyên bố sẽ nâng cao năng lực kho vũ khí hạt nhân của Triều Tiên, một tuần trước lễ nhậm chức của Tổng thống đắc cử Mỹ Biden.
11 Tháng Giêng 2021
Intel đã công bố phiên bản xem trước của dòng chip xử lý thế hệ thứ 12 sắp ra mắt, được gọi tên là Alder Lake.
11 Tháng Giêng 2021
Lực lượng Vệ binh Quốc gia sẽ được triển khai ít nhất 10.000 quân ở Washingon để tăng cường an ninh trước lễ nhậm chức của Joe Biden.