智能
俄罗斯网络造假者建 25 万个虚假网站,日窃数百万美元
想知道线上广告有多盲目吗?这是一个完美的例子。
*本文只能在《好奇心日报》发布,即使我们允许了也不许转载*
旧金山电 – 研究人员说,为了向人们传播假新闻来骗钱,俄罗斯的一个网络造假团伙已经建立了 50 多万个虚假互联网用户和 25 万个虚假网站,以诱使广告主付钱——这些广告主每天为这些视频广告支付的费用高达 500 万美元,但其实从来都没有人看过这些广告。
这场骗局始于 9 月,现在仍在继续,它代表了利用机器人欺骗广告主谋利这种犯罪手段的新高度——应用可以伪装成真人的计算机程序来行骗。
在周二发布的一份报告中,专注广告行业的计算机安全公司 White Ops 的创始人兼首席执行官迈克尔·蒂凡尼(Michael Tiffany)公开披露了这场骗局,他说:“我们认为,没有哪种骗术的赢利能力可出这种手段之右,我们的对手正在把广告欺诈的创新水平提升到一个新的高度。”
White Ops 称,窃贼们冒充成 6100 多家新闻和内容发布商,窃取了营销人员打算花在这些网站上的广告费用。
这场阴谋利用的是数字广告系统中已知的漏洞,比如缺乏可以持续追踪广告的可靠手段、确保它们展示给广告发布商承诺推及的受众。
这些假冒的内容发布网站中不乏一些知名站点:拥有海量视频的 Fox News 和 CBS Sports、《纽约时报》和《华尔街日报》等大型新闻媒体网站、Facebook 和 Yahoo 等主流内容发布平台,以及Allrecipes.com、AccuWeather 这样的专业网站。尽管假冒的主要都是些美国网站,但也有一些其他国家新闻组织的网站。
在周一报告发布前的采访中,蒂凡尼说:“对于这些内容发布商来说,得知有人正在倒卖本来是自己网站上的东西,将会是件令人震惊的事情。”White Ops 和广告行业组织 Trustworthy Accountability Group 周二上午与大约 170 位广告主、广告网站和内容发布商一起召开了一次电话会议,向他们通报了自己所发现的情况。
蒂凡尼说,White Ops 已将诈骗源头锁定为俄罗斯,并认为诈骗背后的组织是一个专门图财的犯罪团伙。没有证据表明这起骗局和在美国大选期间因政治动机而进行的黑客活动有关——美国情报机构和总统奥巴马将此前的黑客活动和俄罗斯政府联系在了一起。
该骗局用到的软件代码中出现了“Methbot”这个名字,它假借的是“meth”(安非他明,即冰毒)这个词。Methbot 的设计很巧妙,可以躲过广告行业近几年来设置的反欺诈机制。根据美国广告主协会(Association of National Advertisers)和 White Ops 得出的研究数据,数字广告诈骗预计在 2016 年从营销人员那里骗走了 70 多亿美元。
为了实施诈骗:
利用 Methbot 行骗的骗子首先会控制他们掌握的无数个互联网地址,假装把它们注册到知名互联网服务提供商的名下。
这些互联网服务提供商中既有康卡斯特(Comcast)、AT&T 和 Cox 通讯公司,也有像 AmOL 这样的假公司。这就让窃贼可以把这些来自 Methbot 位于达拉斯和阿姆斯特丹的服务器的网络流量,弄得看起来像是使用这些互联网服务的个人用户在访问网站。
造假者然后会把这些地址和 571904 个模拟真人上网的机器人绑定到一起。
这些机器人的网络浏览器绑定了虚假的地理位置信息、虚假的网站访问历史以及登录 Facebook 等社交网站的虚假记录。蒂凡尼说:“这些机器人会像人一样播放和停播视频,还会移动鼠标和点击。”
诈骗犯会把这些机器人连接到自动化广告网络上,这些网络专门负责销售数千个网站上的未售广告位。
机器人会假装访问一个网站(比如 CNN.com),然后各个广告网络就会在几毫秒内完成一次竞标,以获得展示这个品牌视频广告的机会。但机器人的浏览器访问的并不是真正的 CNN,而是一个没有人会去看的假网站,而那个视频广告也会在那个假网站上播放。
最后,系统会向广告网络和广告主提供虚假数据,让他们觉得有人已经在真正的内容发布网站上看过了这则广告。
蒂凡尼说:“它会把恰当的指标发回去,就好像真的每天都有人登录 Facebook 看视频一样。”窃贼然后就能靠这些广告收到钱。
报告没有指出在骗局中上当的广告主的名字。
和 White Ops 有竞争关系的广告安全公司 Integral Ad Science 负责战略的副总裁大卫·哈恩(David Hahn)说,Methbot 骗局只影响到了他们公司客户中非常小的一部分。
他说:“这些坏家伙们一直在不断地想出新型机器人和新的欺骗手段,试图绕过我们的(安全)技术。”
用于买卖热门网站广告位的自动广告网络的运行不透明、节奏快,而且广告主往往不清楚这类中间商真正代表的是谁。
尼尔·里克特(Neal Richter)直到最近都是大型自动广告销售交易所 Rubicon Project 的首席技术官,他说:“买家怎样才能查证这些公司是不是这些广告位的受权销售商呢?(要做到这一点,)你必须得知道自己究竟在和谁做生意。”
Trustworthy Accountability Group 就是广告行业的大型贸易组织联合起来打击虚假广告的一个机构,它已经在把 Methbot 的机器人用到的互联网地址列入黑名单,而这个超级黑名单也被广告行业里许多公司用来排除欺诈行为。
该组织首席执行官迈克·扎内斯(Mike Zaneis)说,他所在的组织上周启动了一个认证计划,以确认广告交易的买卖双方真正代表其宣称的机构和个人。
几家被 Methbot 伪造了网站的新闻机构(包括《纽约时报》)周二称,它们仍在对这起欺诈案进行评估。
White Ops 称,这些虚假的广告收看数据为窃贼带来了高额回报,每一千次收看的均价为 13 美元。据它分析,总体来看,机器人网络每天会提交 2 到 3 亿次虚假收看流量,每天入账 300 万到 500 万美元。
White Ops 公布了这些虚假互联网地址和假冒网站的完整名单,以便欺诈监测服务和广告网络可以阻截它们。该公司还和美国执法部门分享了自己的发现,并且正在和他们一道进一步调查这起欺诈案。
蒂凡尼说,使用机器人窃取广告收入在这个行业里并不是新鲜事,但“以前从来没有过如此大的规模”。
他继续说道:“这是我们见过的有史以来最挣钱的机器人业务。”
翻译 熊猫译社 葛仲君
题图来自 Thief
© 2016 THE NEW YORK TIMES
原文链接 (已下线): https://www.qdaily.com/articles/35988.html
Wayback 快照: http://web.archive.org/web/20161227220356/http://www.qdaily.com:80/articles/35988.html
原始截图: http://ww3.sinaimg.cn/large/007d5XDply1g3y877a24ej30u04ta4qq