Суд оштрафовал контент-провайдеров Австралии на $375000

Суд оштрафовал контент-провайдеров Австралии на $375000

 Федеральный суд Австралии отклонил апелляции, поданные рядом австралийских провайдеров мобильного контента. Компании Global One Mobile Entertainment и 6G подали апелляцию на решение суда низшей инстанции, в соответствии с которым, они были признаны виновными в нечестной рекламе. Истцом по данному делу выступила Австралийская комиссия по конкуренции потреблению (ACCC). Комиссия обвинила контент-провайдеров в нечестной рекламе и обмане потребителей.

По словам представителей комиссии, целью данных действий было завлечь несовершеннолетних потребителей, заставив их приобретать платный контент. Так, например, в телевизионных рекламных роликах компаний Global One Mobile Entertainment и 6G им предлагалось приобрести что–либо по крайне низкой цене. Однако, приобретая что–либо по такой цене, пользователи должны были дать согласие на бессрочную подписку на мобильный контент по завышенным тарифам. Представители ACCC также указывают на то, что рекламные ролики компаний нередко содержали материалы оскорбительного и развратного характера.

Общая сумма штрафов, наложенных на компании, составляет $375000. По словам председателя ACCC Роба Симса, это судебное решение должно послужить наглядным примером для контент-провайдеров, пытающихся получать сверхприбыли за счет нечестной рекламы и обмана потребителей.

WMX представила систему защиты сайтов от «умных ботов»

Российская компания WMX (ООО «Вебмониторэкс») представила новое решение для защиты веб-ресурсов от автоматизированных атак — WMX SmartBot Protection. Продукт рассчитан не только на массовый бот-трафик, но и на более сложных ботов, которые умеют имитировать поведение обычных пользователей.

Проблема здесь вполне прикладная. Значительная часть интернет-трафика сегодня создаётся не людьми, а автоматизированными скриптами.

Такие боты могут собирать данные с сайтов, перебирать пароли, создавать фейковые аккаунты, искать уязвимости и в целом мешать нормальной работе онлайн-сервисов. Особенно чувствительны к этому интернет-магазины, финансовые сервисы, агрегаторы, доски объявлений, медиаплатформы и стриминговые площадки.

При этом боты становятся всё менее примитивными. Если раньше их можно было сравнительно легко отсечь по шаблонному поведению, то теперь они нередко умеют маскироваться под живого пользователя: заходят через браузер, имитируют движение мыши и даже проходят простые CAPTCHA. Из-за этого стандартных фильтров уже часто недостаточно.

В WMX говорят, что их система использует несколько уровней проверки. Сначала трафик фильтруется по базовым признакам — например, по IP-адресам и User-Agent. Если этого недостаточно, дальше подключается анализ браузерного окружения: параметров экрана, шрифтов, а также особенностей canvas и WebGL, которые могут указывать на эмуляторы или headless-браузеры.

Следующий этап — поведенческий анализ. Система смотрит, как именно ведёт себя пользователь: есть ли движения мыши, насколько быстро заполняются формы и не выглядят ли действия слишком механическими. После этого подключаются эвристики, которые оценивают уже не отдельные признаки, а их сочетание. Например, если кто-то кликает строго по центру кнопок через одинаковые интервалы времени, это может выглядеть подозрительно, даже если по отдельности такие действия не кажутся аномальными.

При необходимости могут использоваться и дополнительные проверки, включая CAPTCHA.

Новое решение работает в связке с WMX ПроWAF, веб-экраном компании. Логика здесь довольно понятная: антибот-система должна отсеивать автоматизированный трафик, а WAF — уже защищать приложение от попыток эксплуатации уязвимостей вроде SQL-инъекций, XSS или RCE. Заодно это снижает нагрузку на инфраструктуру, потому что до основного контура доходит уже более «чистый» трафик.

В компании также сообщили, что в будущих версиях собираются добавить систему скоринга угроз и механизмы, связанные с ML, для автоматического формирования новых эвристик.

RSS: Новости на портале Anti-Malware.ru