Как мошенники обыгрывают Блок-листы и проникают в списки для включения

Автор: Дмитрий Иванов [Команда P9X]

~8 минут чтения

Как мошенники обходят списки исключений

Представьте себе: мошеннический теневой домен попадает в чёрный список. Они сдаются? Конечно, нет! Они находят обходной путь, чтобы деньги за рекламу продолжали поступать.

Как мошенники обходят списки исключений

Это шокирующе просто — достаточно солгать о домене в запросе на ставку. И вот они снова в игре, снова зарабатывают. Мошенники проделывают этот трюк годами. Они знают, что как только их настоящий домен исчезает из отчётов о размещении, рекламодатели думают, что выиграли битву с сайтами дезинформации, сайтами с мошенничеством «выманиванием денег», пиратскими сайтами и т. д. Но, сюрприз, они не выиграли!

Вот в чём загвоздка: мало кто проверяет, соответствует ли домен идентификатору продавца, указанному в ads.txt. А предварительная фильтрация по ставкам помогает? Да, но это далеко не панацея.

Возьмём, к примеру, FakeWebsiteABC.com. Если бы они использовали своё настоящее имя, никто бы не делал ставку. Поэтому они просто выдают себя за популярный, надёжный домен. И угадайте, что? Это работает. Они играют в эту игру в больших масштабах, получая деньги всё это время.

Мошенники обманывают и списки включений

Вы думаете, что ваши списки включений надёжны? Допустим, ваш список полон топовых, основных сайтов. Это здорово! Но что, если мошенник просто утверждает, что он один из этих сайтов в запросе на ставку?

Да, вот и всё, что для этого нужно — просто притвориться доменом из вашего списка. Поскольку их фальшивый домен соответствует тому, что указано в вашем списке включений, процесс программных торгов продолжается как обычно. Реклама показывается, и мошенники получают деньги. Лёгкие деньги.

Данные на уровне журнала и отчёты о размещении тоже вас не спасут. Они фиксируют только то, что указано в запросе на ставку, а не то, где ваша реклама на самом деле оказалась. Так в чём же решение?

Используя теги fraud0 в объявлениях, вы можете собрать данные после ставки, чтобы проверить, работают ли ваши списки включений должным образом. Тег JavaScript после ставки определяет, куда на самом деле попала реклама, что позволяет вам решить обе проблемы:

  1. Если поддельный сайт подделал домен в запросе на ставку, но обнаружение после ставки показывает, что ваша реклама всё равно попала туда, вы можете принять меры.
  2. Если мошенник выдавал себя за сайт из вашего списка включений, обнаружение после ставки выявит посторонние сайты и приложения, которых там быть не должно. Затем вы можете устранить неполадки и принять корректирующие меры.

Обнаружение JavaScript после ставки — ключ к тому, чтобы ваша реклама не попадала на сайты дезинформации (или ещё хуже) и чтобы убедиться, что реклама действительно доставляется на домены из вашего списка включений. Так что же вас останавливает от защиты своих рекламных расходов с помощью наших технологий в объявлениях?