Як мережі шахрайства з рекламою використовують мобільну рекламу—і як штучний інтелект бореться з цим

Екосистема цифрової реклами стикається з критичною вразливістю. Вишукану схему шахрайства під назвою SynthNet виявлено як спосіб маскування комп’ютерно згенерованого трафіку під легітимні покази мобільних додатків, що потенційно коштує рекламодавцям мільйони, одночасно уникаючи звичайних систем боротьби з шахрайством. Виявлення, здійснене за допомогою передових технологій виявлення на базі штучного інтелекту, показує, як кіберзлочинці продовжують швидше еволюціонувати свої тактики, ніж можуть реагувати традиційні системи безпеки.

Схема SynthNet: новий тип шахрайства з рекламою

На відміну від традиційного шкідливого програмного забезпечення, яке проникає у пристрої користувачів, SynthNet функціонує як централізована система управління, розгорнута безпосередньо на інфраструктурі шахраїв. Операція включала фальшивий трафік, нібито походить від преміум-видань — таких як The Washington Post і Weather Underground, а також ігрових, розважальних, утилітних та шопінг-додатків.

Стратегія злочинців була простою, але ефективною: вони генерували веб-трафік і неправдиво представляли його як інвентар мобільних додатків. Чому таке обман? Розміщення мобільних додатків у програматичній рекламі має високі ставки, пропонуючи значно вищі виплати, ніж стандартна дисплейна реклама. Щоб масштабувати операцію по всій території США без виявлення, шахраї використовували брокерські сервіси хмарних обчислень для розповсюдження SynthNet через кілька провайдерів хмарних послуг, включаючи AWS, Google і Azure, забезпечуючи резервування та стійкість.

Як AI-інструменти виявили те, що інші пропустили

Шахрайство було виявлено за допомогою платформи Kubient KAI — інструменту на базі штучного інтелекту, створеного спеціально для виявлення шахрайства в реальному часі під час аукціонів програматичної реклами. Процес виявлення відбувається з безпрецедентною швидкістю — за 10 мілісекунд, значно раніше ніж 300-мілісекундний час проведення аукціону. Ця швидкість має критичне значення: таке швидке виявлення запобігає потраплянню шахрайських показів до кампаній рекламодавців.

Технічний прорив полягав у аналізі шаблонів на рівні пристрою. KAI виявив два червоні прапорці під час рутинного аналізу трафіку:

По-перше, “User Agent” — відбитки пристроїв, які передають браузери, — показували версії, що значно перевищують реальні оновлення браузерів, що свідчить про очевидну маніпуляцію. По-друге, і ще більш однозначно: ці нібито мобільні покази мали підпис User Agent, що відповідає мобільним веб-браузерам, а не нативним мобільним додаткам. Це розбіжність одразу викрила схему.

Наслідки для галузі та занепокоєння рекламодавців

Для медіа-купців і платформ реклами SynthNet підкреслює постійну проблему: шахраї постійно оновлюють свої методи, тоді як традиційні системи виявлення шахрайства залишаються статичними. Оскільки бюджети на рекламу звужуються — багато хто ще відновлюється після пандемічного тиску — вартість придбання недійсного трафіку безпосередньо впливає на ROI і ефективність кампаній.

Три видавці, які постраждали від цієї кампанії, вже повідомлені, і ведуться заходи щодо запобігання подальшому зловживанню. Цей інцидент підкреслює, чому рекламодавці мають ретельно перевіряти свої технологічні партнерські компанії і ставити під сумнів привабливі CPM-ціни, що здаються віддаленими від ринкової реальності.

Загальний контекст

Це відкриття слідує за попереднім виявленням Kubient шахрайства Weasel у жовтні, що свідчить про те, що передові інструменти виявлення шахрайства тепер стають критичною інфраструктурою в програматичній рекламі. Оскільки зловмисники розробляють все більш складні методи — використовуючи хмарну інфраструктуру, розподілені системи і підробку пристроїв — виживання рекламної індустрії залежить від систем штучного інтелекту, здатних аналізувати поведінкові шаблони, цілісність пристроїв і якість трафіку за мілісекундні швидкості.

Урок ясний: прозорість і швидкість у виявленні шахрайства — не опція. Це необхідні конкурентні переваги в екосистемі, де кіберзлочинці діють із зростаючою складністю.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити