Российскому ботоводу в США дали 10 лет за мошенничество с рекламой

Российскому ботоводу в США дали 10 лет за мошенничество с рекламой

Российскому ботоводу в США дали 10 лет за мошенничество с рекламой

В Бруклине, штат Нью-Йорк, вынесен приговор Александру Жукову, признанному виновным по делу о масштабном мошенничестве — накрутке рекламных кликов с помощью ботнета. За обман тысяч добропорядочных игроков рынка, потерявших только в США более $7 млн, россиянина наказали лишением свободы на срок 10 лет и штрафом в размере свыше $3,8 миллиона.

Арест Жукова состоялся в 2018 году в Болгарии. После экстрадиции в США самопровозглашенный «король мошенников» предстал перед судом, где ему инкриминировали преступный сговор, мошенничество с использованием проводной связи и отмывание денег. Процесс оказался затяжным: обвинительный вердикт был принят только в минувшем мае.

Согласно материалам дела, ответчик и его сообщники создали фальшивую рекламную сеть с именем Media Methane и в период с сентября 2014 года по декабрь 2016-го имитировали бурную деятельность в этой сфере с помощью ботов собственной разработки. Эти программы умели загружать рекламные ролики на пустые страницы и создавать видимость действий, которые совершает пользователь в интернете, — таких как перемещение курсора, прокрутка страницы, прерывание показа медиаконтента, клики по ссылкам, выполнение тестов CAPTCHA.

Роботы Жукова даже могли сымитировать передачу User-Agent и прием куки с сайтов. Для размещения этих программ аферисты арендовали более 2 тыс. серверов в дата-центрах Далласа и Амстердама, а также свыше 765 тыс. IP-адресов, чтобы быстро сменять их для ботов в случае обнаружения.

Участники мошеннической схемы, получившей известность как Methbot, создавали фейковые домены The New York Times, the New York Post, the New York Daily News, Newsday и других известных изданий, а также регистрировали IP-адреса от имени крупных интернет-провайдеров США.

В разработке сложных программ-роботов и создании инфраструктуры для мошеннического трафика принимали участие наемники — программисты и иные технари. В итоге обманщики исправно получали от рекламодателей вознаграждение за показ контента, который на самом деле нигде не демонстрировался и никем не просматривался.

Выручку Жуков распылял по подставным счетам, открытым в Болгарии, России, Великобритании, Чехии, Латвии и на Кипре. Себе он при этом оставлял 75% прибыли, остальное распределял между помощниками.

Российские провайдеры начали глушить защищённые DNS Google и Cloudflare

Пользователи сразу нескольких российских операторов пожаловались на проблемы с защищёнными DNS-сервисами Google и Cloudflare. Под ударом оказались протоколы DNS over HTTPS (DoH) и DNS over TLS (DoT), которые шифруют DNS-запросы и не позволяют провайдеру запросто подсматривать, к какому домену обращается пользователь.

По данным телеграм-канала bypassblock, сбои затронули абонентов «Ростелекома», «Дом.ру», «Таттелекома» и петербургского SkyNet.

Судя по результатам измерений, фильтрация работает хитрее обычного: TCP-соединение устанавливается, но защищённый туннель разваливается уже на следующем этапе.

При подключении к Cloudflare по адресам 1.1.1.1 и 1.0.0.1 через порт 853 TCP-рукопожатие проходит успешно, после чего соединение принудительно сбрасывается с ошибкой ECONNRESET — ещё до завершения TLS-аутентификации.


С Google Public DNS картина другая. Соединение с dns.google, 8.8.8.8 и 8.8.4.4 через порт 443 устанавливается, но после отправки TLS ClientHello ответы прекращаются.

Сессия либо висит до тайм-аута, либо завершается ошибкой unexpected eof while reading. Такое поведение может указывать на вмешательство промежуточного оборудования и фильтрацию по сигнатуре.

Симптомы различаются в зависимости от оператора и региона: у одних пользователей не работает только DoT, у других — DoH, а некоторым достался полный комплект. Техподдержка «Таттелекома» якобы прямо рекомендовала одному из абонентов отключить оба протокола для восстановления доступа.

Официального подтверждения централизованной блокировки пока нет. Однако совпадение сбоев у нескольких провайдеров и одновременные проблемы у Google и Cloudflare выглядят слишком сильно для обычной случайности.

RSS: Новости на портале Anti-Malware.ru