За год объемы мошенничества с рекламными кликами выросли на 22%

За год объемы мошенничества с рекламными кликами выросли на 22%

Аналитическая компания Click Forensics сегодня сообщила, что в третьем квартале этого года был отмечен всплеск случаев мошенничества с кликами, причем сразу на 22% от прошлогодних итогов за сопоставимый период времени. По словам специалистов, виновны в росте объемов фальшивых рекламных кликов ботнеты.



Мошенничество с кликами представляет собой схему, когда некто запускает на компьютере автоматизированный скрипт или компьютерную программу, имитирующую действия пользователя при посещении какого-либо сайта. Программа-имитатор, в частности, осуществляет переход по рекламным ссылкам, что искусственно завышает доходы владельца сайта, где размещается система размещения рекламы с оплатой за клик.

В Click Forensics говорят, что в третьем квартале 2010 года 22,3% кликов были совершены искусственно, против 18,6% кликов в третьем квартале 2009 года. "Оценить во сколько такие клики обходятся рекламодателям в год очень сложно. Каждый поисково-рекламный движок сам отслеживает стоимость конкретного клика и обладает своим механизмом обнаружения мошеннической активности", - говорит Стив О'Брайен, вице-президент по маркетингу Click Forensics.

"Хотя большинство систем контекстной рекламы имеют фильтры и пропускают через них производимые клики, прежде чем снимать деньги, можно с уверенностью говорить, что минимум 10% расходов вызваны искусственными кликами", - говорит он.

"Еще год назад так называемые клик-фермы были основным источником поддельных кликов, тогда как сейчас мошенники предпочитают использовать ботнеты, причем не одну сеть, а сразу несколько, чтобы как можно надежнее замести следы", - отметил он.

Нейл Дасвани, технический директор компании Dasient, говорит, что основные поисковики и рекламные сети способны автоматически распознавать ненадежные клики и отслеживать мошенническую активность, чтобы расходовать деньги рекламодателей более легитимно. "Для рекламных сетей - это вопрос качества и конкурентоспособности", - говорит он.

Источник

Linux-компьютер подключили к Apple Find My и получили геолокацию юзеров

22-летний исследователь Zerotistic зарегистрировал Linux-компьютер в инфраструктуре Apple Find My и научил его получать координаты людей. На работу ушло меньше недели экспериментов с закрытыми протоколами компании. Это не способ следить за любым владельцем iPhone.

Linux-устройство видит только местоположение людей, которые уже добровольно поделились им с владельцем соответствующей учётной записи Apple.

Как объяснил исследователь, сначала он прошёл стандартную аутентификацию Apple и сформировал запрос на сертификат устройства. Неожиданно сервер принял старомодную конструкцию: PKCS#10, 2048-битный ключ RSA и подпись SHA-1. После этого Apple выдала сертификат Identity Services и фактически признала Linux-машину привязанным устройством.

Затем компьютер пришлось зарегистрировать в службах Find My и Apple Push Notification Service, указать поддерживаемое шифрование и ключи для обмена сообщениями. Запрос SubscribeAndFetch заставил устройство друга отправить новому клиенту зашифрованный ключ геолокации.

Финальным этапом стал скрипт, который распаковывает сообщения Apple, извлекает ключ и расшифровывает координаты, время и точность определения местоположения.

Исследование показывает, что ограничение Find My устройствами Apple держится не только на аппаратной платформе, но и на умении правильно изображать участника её закрытой экосистемы.

RSS: Новости на портале Anti-Malware.ru