Како преваре изнајмљивања поддомена доприносе превари са адс.ткт огласима

Индустрија оглашавања на мрежи претрпела је вишеструке преваре током година, посебно крозлажирање доменаНеовлашћена продаја рекламног инвентара другим технологијама.

Да би решио овај проблем, ИАБ је 2017. године увео нови протокол под називом адс.ткт (Овлашћени дигитални продавцискраћеница)за борбу против таквих незаконитих радњи.

Користећи адс.ткт, издавачи могу да овласте одређене продавце да продају свој огласни инвентар.Прикази ће аутоматски истећи ако било који неовлашћени продавац покуша да прода инвентар издавача.

Али то није спречило преваранте да продају лажни рекламни инвентар.Убрзо су се у пракси појавила нека заобилазна решења.И било је више извештаја о новим ботовима који су покретали манипулацију да продају неовлашћени огласни инвентар и генеришу лажне прегледе.

референце:
#1Преваранти манипулишу адс.ткт да би продали лажни инвентар – ДоублеВерифи Фрауд Лаб
#2Најновија адс.ткт превара: 404бот

упркос томе,ад тецхистраживачи у овој области (ДоублеВерифи,Интеграл Ад Сциенцеитд.) може да идентификује такве обрасце преваре у огласима засноване на ботовима у раној фази и да предузме кораке да их спречи.

Сада се, међутим, појавила потпуно нова врста преваре са дигиталним огласима која погађа не само оглашиваче, већ и читаву онлајн заједницу.

Изнајмљивање поддомена, превара са анализом Цхроме екстензија повезана са преваром у вези са адс.ткт огласима

Недавно смо постали жртва операције преваре и открили смо ширу слику док смо радили наше истраживање.Овај нови облик преваре у огласу функционише на три нивоа.

Закуп поддомена или преузимање домена

Починиоци често посежу за малим и средњим издавачима са добрим ауторитетом за домен, убеђујући их да учествују у наизглед корисним програмима изнајмљивања поддомена.Издавачи су намамљени да мисле да је програм изнајмљивања поддомена безбедан за њих и да је добар пасивни ток прихода.

Као део процеса укључивања, починиоци су убедили издаваче да им дају контролу над изнајмљеним поддоменима ажурирањем својих ЦНАМЕ записа, као и извештаја о сегменту Гоогле аналитике дељеног домена.Поред тога, наложили су издавачу да ажурира датотеку адс.ткт за основни домен са листом продаваца које је одабрао починилац.

повезано питање  Најбољи бесплатни антивирус за Виндовс у 2022

Мали и средњи издавачи често не управљају сопственим огласним инвентаром, већ се ослањају на рекламне програме трећих страна.Стога, можда не знајупрограмско оглашавањеи повезане преваре.Починиоци искориштавају ситуацију и лако могу убедити издаваче да предузму акцију у њихову корист.

У горем случају, извршилац манипулише власником веб странице да преда власништво над целим доменом.У сваком случају, успели су да стекну контролу над инвентаром домена.

референце:
#1 Зашто бисте требали двапут размислити пре него што изнајмите поддомен
#2 Сумњиве аквизиције сајтова као што је ДроидВиевс.цом

Добијте фиксну цену за хиљаду приказа од оглашивача

Имајући контролу над извештајем о сегментацији Гоогле аналитике домена и његовим адс.ткт, криминалци сада могу да приступе продавцима (преко менаџера огласа) и обезбеде фиксну цену за хиљаду приказа за инвентар домена.

Генеришите милионе прегледа страница путем отмице прегледача

У овом тренутку, починилац је набавио огласе по фиксној цени за хиљаду приказа (ЦПМ) и такође има контролу над њиховим приказивањем на домену или поддомену објављивача (преко преузимања домена или закупа поддомена).Једини преостали део сада је да водите посетиоца и генеришете поглед.

Поред изнајмљивања поддомена, починиоци такође покрећу програм за анализу података који наводно прикупља анонимне податке из Цхроме екстензија ради истраживања и маркетиншких увида.

Убедили су више програмера проширења за Цхроме да интегришу аналитичку скрипту под називом „сцрипт.јс“ у замену за месечну уплату.

Скрипта стиже до рачунара корисника путем аутоматског ажурирања екстензије.Наводно, када се једном активира, отвара странице са различитих домена и поддомена у (1) у позадини, генеришући лажне/неважеће приказе.

Према нашим проценама на основу прикупљених података, скрипта је стигла до милиона рачунара заразом неколико популарних Цхроме екстензија.

референце:
#1 Преузмите свој прегледач помоћу Цхроме екстензија
#2 Чини се да Цхроме насумично отвара прозоре и не могу да га видим
#3Више екстензија у отмици претраживачабила уништена#
4 Цхроме стално напушта 7лабс.ио
#5 у Виндовс-уОтворите нову Цхроме страницуНе може се приступити позадини

повезано питање  Најбољи паметни телефони за игре у 2022

Пун утицај ове операције утиче на три главна играча у онлајн заједници.

Издавачи који изнајмљују поддомене добијају лошу репутацију од посетилаца када почну да пријављују сумњиве активности у вези са њиховим доменима.И пошто су сви генерисани прикази били лажни, оглашивач је на крају схватио да је стопа учесталости кликова (ЦТР) изузетно ниска и ставио је домен на црну листу.

Починиоци преваре рекламну индустрију милионима долара генеришући лажне погледе без повраћаја улагања.

Цхроме програмери су коначно добили и секиру.Програмери ће изгубити значајан део своје корисничке базе када корисници почну да примећују злонамерне активности повезане са њиховим екстензијама.

Дакле, издавачи и програмери проширења подједнако сносе терет, а можда то неће ни схватити док не буде прекасно.

На основу нашег искуства из прве руке и разних других извештаја, одређена њујоршка особа је наводно била одговорна (или повезана са) читавом операцијом.

Желимо да заштитимо онлајн заједницу од оваквих превара јер оне утичу на све нас.Сврха овог садржаја је да подигне свест међу издавачима и програмерима, као и другим кључним играчима у индустрији рекламних технологија.

Дели овај пост

Постави коментар