Bagaimana penipuan pajakan subdomain menyumbang kepada penipuan iklan ads.txt

Selama bertahun-tahun, industri periklanan dalam talian telah mengalami banyak penipuan iklan, terutama melaluiFarmingPenjualan inventori iklan yang tidak dibenarkan.

Untuk menyelesaikan masalah ini, IAB memperkenalkan perjanjian baru pada tahun 2017, dengan ads.txt (Penjual semula digital yang dibenarkansingkatan)Untuk memerangi perbuatan haram tersebut.

Dengan menggunakan ads.txt, penerbit boleh memberi kebenaran kepada penjual tertentu untuk menjual sumber iklan mereka.Sekiranya ada penjual yang tidak sah cuba menjual inventori penerbit, tayangan akan habis secara automatik.

Tetapi ini tidak menghalang penipu menjual inventori iklan palsu.Tidak lama selepas itu, beberapa penyelesaian telah dilaksanakan.Terdapat banyak laporan bahawa robot baru mendorong manipulasi untuk menjual inventori iklan yang tidak dibenarkan dan menghasilkan pandangan palsu.

rujukan:
#1Penipu memanipulasi ads.txt untuk menjual inventori palsu - DoubleVerify Fraud Lab
#2Penipuan ads.txt terkini: 404bot

walaupun,Teknologi iklanPenyelidik di lapangan (DoubleVerify,Sains Iklan IntegralDll. Corak penipuan iklan berasaskan robot seperti itu dapat dikenal pasti lebih awal dan tindakan yang dapat diambil untuk menghentikannya.

Namun, kini muncul jenis penipuan iklan digital baru, yang tidak hanya mempengaruhi pengiklan, tetapi juga mempengaruhi seluruh komuniti dalam talian.

Penyewaan subdomain, penipuan analisis pelanjutan Chrome bersambung dengan penipuan iklan ads.txt

Kami baru-baru ini menjadi mangsa operasi penipuan dan mendapat gambaran yang lebih besar semasa menjalankan penyelidikan.Penipuan iklan novel ini beroperasi pada tiga tahap.

Pajakan subdomain atau pengambilalihan domain

Pelaku biasanya mendekati penerbit kecil dan sederhana dengan otoritas domain yang baik dan memujuk mereka untuk mengambil bahagian dalam program sewa subdomain yang nampaknya bermanfaat.Penerbit tergoda untuk berfikir bahawa program penyewaan subdomain selamat bagi mereka dan aliran pendapatan pasif yang baik.

Sebagai sebahagian dari proses onboarding, pelaku membujuk penerbit untuk memberi mereka kawalan ke atas subdomain yang disewa dengan mengemas kini data CNAME dan laporan segmentasi Google Analytics untuk domain bersama.Di samping itu, mereka mengarahkan penerbit untuk mengemas kini fail ads.txt untuk domain root dengan senarai penjual yang dipilih oleh pelaku.

soalan berkaitan  Perisian antivirus percuma terbaik untuk Windows pada tahun 2022

Penerbit bersaiz kecil dan sederhana biasanya tidak menguruskan inventori iklan mereka sendiri, tetapi bergantung pada program pengiklanan pihak ketiga.Oleh itu, mereka mungkin tidak tahuPengiklanan terprogramDan penipuan yang berkaitan.Pelaku memanfaatkan situasi ini dan dengan mudah dapat meyakinkan penerbit untuk mengambil tindakan yang memihak kepada mereka.

Dalam keadaan yang lebih teruk, pelaku memanipulasi pemilik laman web untuk memindahkan hak milik seluruh domain.Bagaimanapun, mereka berjaya mengawal sumber iklan domain.

rujukan:
# 1 Mengapa anda harus berfikir dua kali sebelum menyewa subdomain
# 2 Pemerolehan laman web yang mencurigakan seperti DroidViews.com

Dapatkan kadar CPM tetap dari pengiklan

Setelah mengawal laporan segmentasi Google Analytics domain dan ads.txtnya, pelaku kini dapat mendekati penjual (melalui syarikat pengurusan iklan) dan memastikan kadar BPS tetap untuk inventori domain.

Jana berjuta-juta paparan halaman melalui rampasan penyemak imbas

Pada ketika ini, pesalah telah memperoleh iklan dengan harga biaya per seribu teraan (BPS) tetap, dan juga dapat mengendalikan untuk menjalankannya di domain atau subdomain penerbit (melalui pengambilalihan domain atau sewa subdomain).Kini satu-satunya bahagian yang tinggal adalah membimbing pengunjung dan menghasilkan pemandangan.

Selain penyewaan subdomain, pelaku juga menjalankan program analisis data yang mendakwa mengumpulkan data tanpa nama dari pelanjutan Chrome untuk penyelidikan dan pandangan pemasaran.

Mereka meyakinkan beberapa pembangun sambungan Chrome untuk mengintegrasikan skrip analisis yang disebut "script.js" sebagai pertukaran untuk pembayaran bulanan.

Skrip tersebut sampai ke komputer pengguna melalui kemas kini pelanjutan automatik.Menurut laporan, setelah diaktifkan, ia akan membuka halaman dari berbagai domain dan subdomain di (1) di latar belakang, menghasilkan pandangan palsu / tidak valid.

Menurut anggaran kami berdasarkan data yang dikumpulkan, skrip telah menjangkau berjuta-juta komputer dengan menjangkiti beberapa sambungan Chrome yang popular.

rujukan:
# 1 Gunakan pelanjutan Chrome untuk merampas penyemak imbas
#2 Chrome nampaknya membuka tingkap secara rawak dan saya tidak dapat melihat
#3Pelbagai sambungan dalam rampasan penyemak imbastelah musnah#
4 Chrome terus memuat turun dari 7labs.io
#5 Di WindowsBuka halaman chrome baruPanggung belakang tidak dapat diakses

soalan berkaitan  Telefon pintar permainan terbaik 2022

Kesan penuh operasi ini mempengaruhi tiga peserta utama dalam komuniti dalam talian.

Apabila pelawat mula melaporkan aktiviti mencurigakan yang berkaitan dengan domain mereka, penerbit yang menyewa subdomain mendapat reputasi buruk daripada pelawat.Dan kerana paparan yang dihasilkan semuanya palsu, pengiklan akhirnya menyedari bahawa kadar klik-tayang (RKT) sangat rendah dan menyenarai hitamkan domain tersebut.

Pelaku menipu industri periklanan dengan berjuta-juta dolar dengan menghasilkan pendapat palsu tanpa pulangan pelaburan.

Pembangun Chrome akhirnya mendapat kapak.Apabila pengguna mula melihat aktiviti berbahaya yang berkaitan dengan pelanjutannya, pembangun akan kehilangan sebahagian besar pangkalan pengguna mereka.

Oleh itu, penerbit dan pembangun pelanjutan menanggung beban, dan mereka mungkin tidak menyedarinya sehingga terlambat.

Berdasarkan pengalaman langsung kami dan pelbagai laporan lain, individu New York tertentu didakwa bertanggungjawab (atau berkaitan) keseluruhan operasi.

Kami ingin melindungi komuniti dalam talian daripada penipuan seperti itu, kerana ia mempengaruhi kita semua.Tujuan kandungan ini adalah untuk meningkatkan kesedaran di kalangan penerbit dan pembangun, serta pemain utama lain dalam industri teknologi iklan.

Kongsi Post ini

Catat Ulasan