Websites

Clique em Forense: Botnet Bahama roubando tráfego do Google

Sarau do centenário de Fêgo Camargo

Sarau do centenário de Fêgo Camargo
Anonim

Como parte de seu design, o botnet Bahama não apenas transforma PCs ordinários e legítimos em criminosos fraudadores de cliques que diluem a eficácia das campanhas publicitárias. Ele também modifica a maneira como esses PCs localizam determinados sites por meio de uma prática maliciosa chamada envenenamento de DNS.

No caso do Google.com, as máquinas comprometidas levam seus usuários a uma página falsa hospedada no Canadá, semelhante à página real do Google. e até retorna resultados para consultas inseridas em sua caixa de pesquisa.

[Outras leituras: Os melhores serviços de streaming de TV]

Não está claro onde o servidor canadense obtém esses resultados. O que é evidente é que os resultados não são links "orgânicos" diretos para seus destinos, mas sim anúncios de CPC (custo por clique) mascarados que são roteados por outras redes de anúncios ou domínios reservados, alguns dos quais estão no esquema fraudulento. e algumas não.

Às vezes, o clique leva o usuário ao site do anunciante e às vezes o leva para outro lugar, disse Matt Graham, analista de risco da Click Forensics, em entrevista.

"Independentemente disso, CPC taxas são geradas, os anunciantes pagam e clicou em fraude, "Click Forensics informou na quinta-feira em um blog.

Como resultado, um usuário que pretendia realizar uma pesquisa legítima no Google acaba envolvido sem saber em um click- fraude fraudulenta na qual o Google também perde o tráfego da Web e a receita de anúncios. O Google não é o único fornecedor de anúncios de CPC afetados.

Dessa forma, o botnet Bahama está criando uma situação distorcida do tipo Robin Hood roubando o tráfego dos principais fornecedores de anúncios e roteando-o para players menores.

A nova mistura de redirecionamento de roteamento de DNS e fraude de cliques é uma tendência emergente entre os golpistas. "À medida que a fraude de cliques se torna mais sofisticada, o envenenamento de DNS será fundamental para como os fraudadores de cliques ganham dinheiro", disse Graham. A fraude de clique geralmente afeta profissionais de marketing que executam campanhas de publicidade CPC em mecanismos de pesquisa e sites. Quando uma pessoa ou um computador clica em um anúncio de CPC com intenção maliciosa ou por engano, isso é considerado fraude de cliques.

No entanto, se o provedor de anúncios, seja Google, Yahoo, Microsoft ou outro fornecedor, não detectar como o clique é fraudulento, ele ainda consegue cobrar do anunciante o clique.

Assim, nesse caso, o botnet Bahama está afetando ambas as partes - os anunciantes e os provedores de anúncios também.

Em alguns casos, No entanto, o clique não se registra na rede de anúncios, então o anunciante obtém o clique e o tráfego resultante, disse Graham.

"Uma das características sofisticadas desse malware é que ele limita o número de anúncios um único visitante pode clicar em ", disse Graham, acrescentando que isso é feito para evitar que esse computador específico suspeite de filtros de fraude de cliques. "Se você clicar demais, ele deixará de enviá-lo por meio de redes de anúncios".

As motivações por trás da fraude de cliques são variadas. Por exemplo, para prejudicar empresas rivais, um concorrente pode clicar em seus anúncios de CPC, sabendo que eles estão tendo que pagar por cliques que não geram nenhum negócio.

Outro driver de fraude de cliques é o desejo dos editores da Web para aumentar suas comissões em anúncios de CPC clicando neles, tornando os cliques vazios de valor, porque eles não estão sendo feitos por clientes em potencial. Esse cenário provavelmente está por trás do botnet Bahama, cuja existência Click Forensics divulgou no mês passado.

Segundo o Click Forensics, que vende serviços para monitorar campanhas publicitárias de fraude de cliques, o botnet Bahama é arquitetado de tal forma que permite enganar. os filtros de tráfego mais sofisticados configurados por mecanismos de pesquisa, editores da Web e redes de anúncios.

Isso ocorre porque a botnet se envolve em certas táticas que fazem com que o tráfego desonesto que ela gera pareça legítimo.

A botnet recebeu o nome de seu roteamento inicial de tráfego através de cerca de 200.000 domínios estacionados nas Bahamas. No entanto, agora também usa sites em outras partes do mundo.

Botnets são redes de computadores legítimos que foram secretamente comprometidos com malware para executar uma variedade de tarefas maliciosas.

Em seu pior cenário, o Bahama A botnet transformou até 30% do orçamento de CPC de um anunciante em tráfego de fraude de cliques, de acordo com a Click Forensics.

O Google não respondeu imediatamente a uma solicitação de comentário.