Prevaranti zaradili milione od lažnih prikaza Google oglasa na sajtovima za odrasle
Vesti, 21.12.2022, 13:00 PM
Onlajn reklamna kampanja koja je koristila Google oglase na veb sajtovima za odrasle donosila je onima koji stoje iza nje stotine hiljada dolara mesečno. Kampanju su otkrili istraživači iz firme Malwarebytes koji su obavestili Google o svom otkriću, koji je zbog kršenja smernica koje zabranjuju Google oglase na sajtovima za odrasle, uklonio sporne oglase.
Iako se ne zna ko tačno stoji iza ove kampanje, analitičari Malwarebytesa smatraju da je reč o ruskim sajber-kriminalcima.
Za reklamnu kampanju oni su koristili porno sajtove koji ostvaruju ogroman saobraćaj i „popunder“ stranice.
Takozvani „popunder“ se otvara kao iskačući prozor iza otvorenog prozora pregledača, tako da ga korisnik ne vidi dok ne zatvori ili ne pomeri glavni prozor veb pregledača. Popundere obično koriste sajtovi za upoznavanje i drugi portali sa sadržajem za odrasle.
U ovoj kampanji, prevaranti kao popunder koriste portale sa desetinama članaka koji su ukradeni sa drugih legitimnih sajtova, uglavnom tutorijala, članaka i vodiča. Međutim, umesto prikazivanja sadržaja stranice, oni ga prekrivaju iframeom koji reklamira porno sajt „txxx.tube“. Pozadinski sadržaj se osvežava svakih devet sekundi, tako da što duže stranica ostane otvorena to se generiše više lažnih prikaza oglasa.
Kada korisnik stavi popunder karticu u fokus, rotacija stranica se zaustavlja i ono što korisnik vidi je porno sajt (iframe). Ako klikne bilo gde na stranici, ishod će biti pravi klik na Google oglas.
Na dnu stranice prevaranti prikazuju Google oglas, kršeći na taj način Googleove smernice o oglašavanju.
U proseku bilo je pet Google oglasa na popunder stranici, ponekad i video oglasa koji su prevarantima donosili još više novca.
Lažne stranice generišu u proseku oko 300.000 poseta mesečno sa prosečnim trajanjem od 7 minuta i 45 sekundi.
Istraživači Malwarebytesa procenjuju da je bilo 76 miliona prikaza oglasa mesečno, a da je od toga ostvaren prihod od 276.000 dolara mesečno, na osnovu cene za hiljadu prikaza od 3,50 dolara. Takođe po poseti je bilo više od 51 pregledane stranice, kažu iz Malwarebytes.
„Kako čovek zapravo može da pregleda i pročita 51 članak u proseku za sedam minuta i 45 sekundi? Odgovor je jednostavan: nikako. Korisnik je najverovatnije zauzet svojim poslom na drugoj aktivnoj kartici, dok popunder stranica stalno učitava nove članke zajedno sa Google oglasima“, objasnio je Džerom Segura iz kompanije Malwarebytes.
„Procenjujemo da stranica generiše u proseku 35 prikaza oglasa svakog minuta. Matematički, ako pomnožimo ukupan broj mesečnih poseta (281.900) i prosečno trajanje (465 sekundi), dobićemo ukupan broj prikaza oglasa od 76.465.375 mesečno. Izračunavanje tačnog ostvarenog prihoda zavisiće od različitih faktora, ali sa cenom za hiljadu prikaza od 3,50 dolara, ova šema bi teoretski mogla da generiše 276.629 dolara mesečno.“
Izdvojeno
Skrivena instrukcija napadača može da natera ChatGPT da krade podatke dok normalno odgovara korisniku
Jedna skrivena instrukcija ubačena u ChatGPT razgovor mogla je da natera AI asistenta da, dok korisniku normalno odgovara na pitanje, u pozadini izvr... Dalje
Google upozorava: Hakeri sve češće ciljaju AI alate za pisanje koda
Sve veća upotreba AI alata za pisanje koda stvorila je novu metu za sajber napade. Google Threat Intelligence Group (GTIG) upozorava da napadači sve... Dalje
Hakeri mogu da prisluškuju korisnike preko LG televizora čak i u standby režimu
Pametni televizori odavno nisu samo uređaji za gledanje programa. Povezani su na internet i kućnu mrežu, imaju aplikacije, reklamne sisteme, a neki... Dalje
Haker uz pomoć AI agenata izveo ransomware napad za samo 10 sati i žrtvi ostavio bezbednosni izveštaj
Ransomware napadač uspeo je da za manje od deset sati prodre duboko u mrežu jedne kompanije koristeći AI agente za automatizovanje velikog dela nap... Dalje
Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu
Hakeri koriste novu phishing tehniku pod nazivom „OAuth consent phishing“, kojom mogu da dobiju dugotrajan pristup nalozima žrtava bez kr... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





