За год объемы мошенничества с рекламными кликами выросли на 22%

За год объемы мошенничества с рекламными кликами выросли на 22%

Аналитическая компания Click Forensics сегодня сообщила, что в третьем квартале этого года был отмечен всплеск случаев мошенничества с кликами, причем сразу на 22% от прошлогодних итогов за сопоставимый период времени. По словам специалистов, виновны в росте объемов фальшивых рекламных кликов ботнеты.



Мошенничество с кликами представляет собой схему, когда некто запускает на компьютере автоматизированный скрипт или компьютерную программу, имитирующую действия пользователя при посещении какого-либо сайта. Программа-имитатор, в частности, осуществляет переход по рекламным ссылкам, что искусственно завышает доходы владельца сайта, где размещается система размещения рекламы с оплатой за клик.

В Click Forensics говорят, что в третьем квартале 2010 года 22,3% кликов были совершены искусственно, против 18,6% кликов в третьем квартале 2009 года. "Оценить во сколько такие клики обходятся рекламодателям в год очень сложно. Каждый поисково-рекламный движок сам отслеживает стоимость конкретного клика и обладает своим механизмом обнаружения мошеннической активности", - говорит Стив О'Брайен, вице-президент по маркетингу Click Forensics.

"Хотя большинство систем контекстной рекламы имеют фильтры и пропускают через них производимые клики, прежде чем снимать деньги, можно с уверенностью говорить, что минимум 10% расходов вызваны искусственными кликами", - говорит он.

"Еще год назад так называемые клик-фермы были основным источником поддельных кликов, тогда как сейчас мошенники предпочитают использовать ботнеты, причем не одну сеть, а сразу несколько, чтобы как можно надежнее замести следы", - отметил он.

Нейл Дасвани, технический директор компании Dasient, говорит, что основные поисковики и рекламные сети способны автоматически распознавать ненадежные клики и отслеживать мошенническую активность, чтобы расходовать деньги рекламодателей более легитимно. "Для рекламных сетей - это вопрос качества и конкурентоспособности", - говорит он.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Заброшенные хранилища AWS S3 создают риск атак на цепочки поставок

Выведенные из эксплуатации интернет-активы порой остаются востребованными и в итоге могут превратиться в угрозу глобального масштаба. Команда watchTowr убедилась в этом на примере Amazon S3.

В рамках исследования в Сети было найдено около 150 ликвидированных хранилищ AWS S3, продолжающих получать запросы на обновления для софта и другие коды. Если таким источником завладеет злоумышленник, он сможет раздавать вредоносов просителям.

Как оказалось, заброшенные активы ранее принадлежали правительственным учреждениям, участникам списка Fortune 500, ИТ- и ИБ-компаниям, а также opensource-проектам.

Экспериментаторы повторно зарегистрировали все находки под теми же именами и включили журналирование. За два месяца наблюдений сменившие владельца AWS S3 суммарно получили более 8 млн запросов на ресурсы.

Чаще всего запрашивали исполняемые файлы Windows/Linux/macOS, образы ВМ, файлы JavaScript, шаблоны из коллекции AWS CloudFormation, конфигурационные данные серверов SSL VPN.

Запросы поступали из сетей НАСА, военных ведомств, госучреждений США и других стран, компаний Fortune 500 и Fortune 100, банков, финсервисов, вузов, ИБ-компаний, мессенджеров, казино. По всей видимости, это был результат работы некогда актуальных привязок и ссылок, которые никто не удосужился вычистить.

Так, одна из заброшенных корзин S3 продолжала пользоваться популярностью из-за патча, на который ссылался алерт CISA (американского агентства кибербезопасности) от 2012 года. Когда автору бюллетеня поставили упущение на вид, URL из текста удалили.

 

Эксперты также помогли Amazon усилить защиту осиротевших хранилищ от злоупотреблений, в том числе от использования для атак supply-chain. Ранее watchTowr таким же образом выявила ИБ-риски, связанные с просроченными доменами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru