Ботфактор
627 subscribers
355 photos
5 videos
1 file
335 links
Защищайте свой бизнес в сети с помощью самых современных инструментов антифрода и уникальных способов оптимизации рекламы. https://botfaqtor.ru/
Download Telegram
А знаете ли вы, что в начале 2021 года в Бруклине, штат Нью-Йорк, перед судом предстал, как он сам себя называет, «король цифрового мошенничества» Александр Жуков. Ему вменяли в вину мошенничество с цифровой рекламой на сумму более 7 млн долларов.

Помните, мы ранее рассказывали о ботнетах Methbot и 3ve? Так вот, именно Жуков со своей командой и стояли за этими сетями.

В раскрытии деятельности хакерской группировки принимала участие компания Human, которая занимается разработкой систем кибербезопасности. Она и сыграла ключевую роль в поимке киберпреступников.

Жуков не признал свою вину, тем не менее, присяжные признали его виновным по четырем эпизодам, связанным с банковским мошенничеством и отмыванием денег.
👍7
Обнаруживать ботов и их деятельность в сети стало куда сложнее, чем когда-либо. Их операторы находят и развивают новые методы, способы и технологии для совершения мошенничества. Боты имитируют поведение людей, разгадывают CAPTCHA, распространяют дезинформацию.

Ботов используют для таких атак, как:

— скликивание,
— взлом аккаунтов,
— рассылка спама,
— имитация действий реальных пользователей,
— мошенничество с синтетическими идентификационными данными,
— скупка билетов, товаров из лимитированных коллекций и их перепродажа по завышенной цене,
— воровство контента,
— публикация фальшивых отзывов и накрутка рейтинга,
— мошенничество с новыми методами и форматами онлайн-платежей,
— фишинг и др.

На сегодняшний день проблема бот-атак требует применения современных решений и технологий. Обратите внимание на системы кибербезопасности, которые используют технологии машинного обучения, ИИ и Big Data. Такие решения помогают выявлять ботов и защищают ресурсы от вредоносных атак.
🔥7👍1
Бот-трафик — проблема, которая касается каждого рекламодателя, маркетолога и владельца сайта. Если его не контролировать, то он может привести к снижению конверсии, растрате рекламных бюджетов, краже контента, взлому аккаунтов и т. д.

Типы бот-трафика:

— Недействительный трафик в рекламе. Боты скликивают рекламные объявления и расходуют рекламный бюджет.
— DDoS. Боты массово атакуют сайты и перегружают сервер. Около половины DDoS-атак приводят к заметным сбоям в обслуживании.
— Скрейперы. Операторы «натравливают» ботов на сайты для воровства контента и другой ценной информации.
— Спам, генерация заявок. Боты заполняют формы на сайте, таким образом генерируя фальшивые заявки или рассылая спам.
— SIVT. Трафик, генерируемый усовершенствованными ботами, которые умеют имитировать поведение человека, выполнять низкие и медленные атаки, которые труднее обнаружить.

Бороться с любым типом бот-трафика помогают системы кибербезопасности. Они помогают защитить не только рекламный бюджет, но и ценные данные клиентов.
👍6
Ботфактор
Всем привет, меня зовут Антон Лаврентьев, я являюсь маркетологом проекта Ботфактор и буду отвечать за бОльшую часть контента в этом канале. Задавайте свои вопросы в комментах и пишите обратную связь по работе нашего сервиса. Я обязуюсь следить за качеством…
Привет! На этой неделе мы продолжали тестировать и отлаживать алгоритмы наших новых критериев. Думаю, уже скоро будем готовы их внедрить во все проекты.

Кроме этого, сейчас работаем над вопросом обучения и сопровождения наших клиентов. Подробнее об этом скоро сообщу, следите за новостями:)
👌3👍2
Рынок интернет-торговли цветет и пахнет. И на запах сумасшедших бюджетов и доходов слетаются цифровые мошенники со своими армиями ботов.

По итогам 9 месяцев 2023 г. общий объём этого рынка в России составил 4,3 трлн рублей: 2,8% (117 млрд рублей) — трансграничный рынок, 97% (4,1 трлн рублей) — непосредственно российская интернет-торговля.

Интернет-магазины и маркетплейсы собирают и хранят конфиденциальные данные покупателей, размещают каталоги, работают с онлайн-платежами. И на каждом этапе может поджидать угроза со стороны мошенников:

— скупка товаров,
— парсинг каталогов,
— DDoS,
— генерация фальшивых заказов,
— фишинг,
— взлом аккаунтов,
— мошенничество с подарочными картами, банковское мошенничество,
— SQL-инъекции
— межсайтовый скриптинг (XSS) и др.

Интернет-магазинам требуется эффективная защита данных. Помимо установки SSL-сертификата и надежного Firewall можно подключить инструмент Антибот для сайта или Умная капча, которая защищает от генерации фальшивых заявок. Берегите себя от бот-атак.
👍8
А знаете ли вы, что в 2017 году злоумышленники создали новый ботнет под названием HyphBot. Его армия состояла из 500 тыс. зараженных компьютеров, находящихся в США, Великобритании, Нидерландах и Канаде.

Этот ботнет в три или четыре раза превосходил печально известный Methbot. Мошенники манипулировали файлом ads.txt и подделывали премиум-инвентарь для обмана рекламодателей. В их распоряжении были 34 тыс. доменов и более 1 млн URL-адресов, замаскированных под самые крупные СМИ, такие как The Economist, Financial Times, The Wall Street Journal и CNN.

Ботнет генерировал фальшивые просмотры видеорекламы. HyphBot работал недолго, однако с его помощью злоумышленники зарабатывали ежедневно порядка 1,2 млн долларов.
👍7
А знаете ли вы, что в 2018 году рекламодатели столкнулись с новым ботнетом — 404Bot. Еще одна сеть, где злоумышленники подделывали инвентарь в ads.txt, как и Hyphbot, и выдавали себя за достоверные и популярные ресурсы.

Почему именно 404? Потому что не было никакого инвентаря. При проверке страницы сайтов, принадлежащие мошенникам, выдавали ошибку 404.

Эксперты оценили ущерб, нанесенный ботнетом рекламодателям, в 15 млн долларов по состоянию на февраль 2020 года. Считается, что ботнет активен по сей день. 👻
👍6
На заре становления фрода боты представляли собой простые автоматизированные скрипты, используемые для выполнения повторяющихся задач. Например, для скрейпинга или скликивания объявлений на сайтах.

Со временем мошенники развивали их и добавляли им новые функции и возможности. Так, боты научились имитировать поведение реальных пользователей, оставлять комментарии в социальных сетях и проводить другие сложные мошеннические атаки.

Развитие искусственного интеллекта и машинного обучения только усугубило эту проблему. Теперь боты не только имитируют поведение человека, но и одновременно с этим обучаются и адаптируют свои тактики. Это затрудняет их обнаружение и блокировку.

Современные боты могут легко обходить стандартные меры и фильтры защиты, вынуждая рекламодателей и владельцев сайтов прибегать к более сложным профилактические методам. Ответом на это может стать подключение систем киберзащиты, которые также используют ИИ, машинное обучение и Big Data.
🔥6👍2
Махинации с User agent — один из способов обмана рекламодателей. Через спуфинг UA злоумышленники многократно накручивают фальшивые клики по рекламе с одного и того же браузера. Таким образом они скрывают ботовую активность.

Для этого мошенники используют обфускацию устройств, эмуляторы и другие программы. И поэтому легким движением руки бот-ферма из стареньких смартфонов на ОС Android где-нибудь на Филиппинах превращается в элегантный Mac из Калифорнии.

Именно проверка соответствия браузера платформе позволяет понять, кто перед нами — бот или реальный пользователь. Чтобы наверняка отличить человека, в том числе обычного «анонимуса», от бота (а также скликивателя), для защиты рекламы можно использовать специальные автоматизированные сервисы, которые проверяют каждый визит и принимают решение о его качестве по комплексу параметров.
👍9
Отмывание показов — мошенническая техника накрутки фальшивых просмотров рекламы с помощью спуфинга доменов и редиректов. Это один из самых прибыльных видов фрода.

Мошенники подделывают сайты и размещают рекламу на ресурсах низкого качества (азартные игры, порнография и т. д.). Показы рекламных объявлений "отмываются" с помощью сложной серии редиректов, благодаря которым реклама якобы отображается на достоверных ресурсах, содержащих релевантный для рекламодателя контент.

Также мошенники могут скрывать показ объявлений в браузере пользователя, в результате чего рекламодатели платят за просмотры, которых на самом деле не было. Кстати говоря, самые известные ботнеты, которые использовались для отмывания показов рекламы, — Methbot и 3ve.

Как защитить рекламу от отмывания показов? Подключить систему кибербезопасности, которая проверяет качество источников трафика и предупреждает о возможном мошенничестве.
👍8
Ads.txt (Ads — Authorized Digital Sellers, или верифицированные продавцы цифрового контента) — инициатива, разработанная некоммерческой ассоциацией IAB Tech Lab и призванная обезопасить рекламодателей при алгоритмическом размещении рекламы. Файл позволяет указать издателям, кому разрешено продавать их цифровой инвентарь.

Инициатива была разработана в 2017 году, и сперва её внедрение шло медленно. Однако благодаря поддержке Google она заработала и получила популярность.

Файл ads.txt призван:

— бороться с мошенничеством,
— улучшать качество рекламы,
— повышать доверие рекламодателей.

Тем не менее, за последние несколько лет злоумышленники нашли уязвимости в этой технологии и использовали их для скликивания рекламы и накрутки фальшивых просмотров. На данный момент известны два ботнета, которые манипулировали файлом ads.txt и обманывали рекламодателей, — HyphBot и 404bot.

Использовать ads.txt не обязательно, однако файл помогает защитить издателя от ряда вредоносных техник со стороны мошенников.
👍6
Ботфактор
Всем привет, меня зовут Антон Лаврентьев, я являюсь маркетологом проекта Ботфактор и буду отвечать за бОльшую часть контента в этом канале. Задавайте свои вопросы в комментах и пишите обратную связь по работе нашего сервиса. Я обязуюсь следить за качеством…
Всем привет! Спешу сообщить, что май начался очень активно и не думает сбавлять обороты.

Начну с главного - мы потихоньку начинаем взаимодействовать со СМИ и даже недавно готовили материал для одного журнала. Советую почитать 👉 https://offmagazine.ru/news/vybor-redaktsii/reklamnyy-rynok-2024.html

В скором времени появимся на более крупных и известных площадках. Следите за новостями:)
🔥5👍1
Миф №8: «У меня небольшая рекламная кампания»

Ни размер рекламной кампании, ни количество объявлений и запросов, по которым она размещается, не влияют на уровень скликивания.

Ни один рекламодатель не застрахован от скликивания. Согласно статистике Botfaqtor, каждый 4-й клик по рекламе — недействительный (боты, скликиватели, конкуренты). Количество фрода в трафике из Яндекс Директ достигает 27%.

Да, чем больше РК, тем больше процент недействительных кликов. Тем не менее, главное, что и в небольших рекламных кампаниях ограниченный бюджет может расходоваться на мошеннический трафик.

Не оставляйте рекламные кампании без защиты. Подключите систему антифрода или доверьте запуск рекламы нам.
👍52
Специалисты по маркетингу и кибербезопасности прогнозируют увеличение объема ущерба от мошенничества с рекламой к 2028 году. По их подсчетам, он увеличится до 172 млрд долларов.

Каждую секунду рекламодатели по всему миру теряют деньги из-за недействительных кликов. Боты, ботнеты, клик-фермы, скликиватели и конкуренты наносят удар бизнесу любого масштаба.

Что может сделать рекламодатель:

— не размещать рекламу на малоизвестных рекламных агрегаторах,
— не покупать дешевую рекламу на премиальных сайтах, поскольку такого просто не может быть,
— анализировать рекламный трафик, оптимизировать рекламные кампании,
— использовать независимую систему защиты от скликивания, чтобы максимально обезопасить свой бизнес.

Не игнорируйте эту проблему. Кибермошенники используют современные технологии для совершения атак на рекламу любого масштаба и опустошают карманы рекламодателей.
👍6
Мошенники с помощью ботов атакуют сайты, интернет-магазины, приложения, социальные сети. Их цель — не только скликивание рекламы, но и искусственная накрутка показателей, заявок, взаимодействий с контентом и каталогами.

Согласно подсчетам экспертов, доля бот-трафика в 2022 году в рунете составила 40,5%. То есть почти половина всех кликов и переходов на сайты были нецелевыми.

Бот-атаки приводят к:

— простоям сайтов (из-за DDoS),
— ухудшению показателей конверсии,
— снижению эффективности маркетинговых кампаний,
— утечке персональных данных,
— финансовым потерям (как следствие).

Мошенники используют ИИ, машинное обучение, нейросети и другие современные технологии для выполнения атак. То есть сайт или реклама без защиты от ботов — всё равно что самурай с катаной против танка.

С вредоносными атаками и недействительными кликами можно и нужно бороться. Помочь в этом могут специальные автоматизированные инструменты защиты от ботов, антивирусные плагины и расширения и другие системы кибербезопасности.
👍9
Дано: клиент с онлайн-курсами по дизайну. Конверсия в Яндекс Директ — 16%, стоимость цели — 53 рубля.

Задача: снизить количество нецелевых переходов и увеличить процент конверсии.

Что мы сделали:
— отключили показ рекламы для 8,8 млн ботов (на данный момент их уже более 40 млн);
— проанализировали весь трафик и отдельно только трафик по рекламе;
— на основе полученных данных добавили в стоп-лист ключевые запросы, по которым шло больше всего фродового трафика;
— заблокировали некачественные площадки из РСЯ.

Результат: за первый месяц был проверен 1051 переход по рекламе, из которых выявилось 80 фродовых визитов. Благодаря инструменту Защита от скликивания в Яндекс.Директ конверсия увеличилась с 16 до 37%, а стоимость цели снизилась вдвое — с 57 руб. до 27 руб. Общее количество достигнутых целей увеличилось с 1725 до 1915 шт.

Не откладывайте подключение системы кибербезопасности. Она сэкономит ваш бюджет и даст возможность бизнесу развиваться.
🔥7
Кибермошенники могут, умеют, практикуют. Они изобрели множество техник мошенничества с рекламой, одна из них — похищение трафика.

В первую очередь от этого страдают маркетинговые партнеры, поскольку цель в данном случае — накрутка комиссионных вознаграждений в свою пользу.

Злоумышленники прибегают к следующим методам:

— взлом ПК пользователя и изменение DNS-резолвера,
— взлом прокси-сервера и подмена HTML-кода,
— клонирование и подделка сайтов и рекламных объявлений,
— манипулирование файлами cookie и др.

Такая технология мошенничества влияет не только на партнеров, которые теряют комиссию, но и на рекламодателей, поскольку объявления могут размещаться на сомнительных и некачественных сайтах. Злоумышленники не останавливаются на десктопах и аналогично атакуют партнерскую мобильную рекламу.

Как бороться? Комплексными методами, при которых все участники процесса, включая рядовых пользователей, заинтересованы в обеспечении защиты своих устройств и цифровых продуктов от мошеннических и вредоносных атак.
👍5
Фингерпринт — цифровой отпечаток устройства: версия браузера, разрешение экрана, часовой пояс, функция DoNotTrack, установленные плагины и расширения и др.

Анализ цифровых отпечатков помогает определять, кто кликнул по рекламе — бот или реальный пользователь. По нему видно режим инкогнито, смену браузеров на одном ПК и даже запрет на сбор куки-файлов.

Фингерпринт и признаки фрода:

— 32-битная ОС на 64-разрядном процессоре (“крякнутая” версия ОС).
— Свежие куки. Злоумышленники часто чистят файлы cookie, чтобы избежать обнаружения.
— Пустые значения в параметре Do Not Track. У этого параметра должно стоять значение либо ДА, либо НЕТ, либо НЕ ОПРЕДЕЛЕНО. У ботов чаще NULL.
— Чистая история поиска. Злоумышленники могут сбрасывать заголовок HTTP-referer.
— Мало установленных расширений и плагинов в браузере.

Анализ данных с устройства пользователя позволяет точнее определять и обнаруживать признаки фрода. Благодаря этому сервисы, подобные Botfaqtor, могут эффективнее защищать рекламу от скликивания.
👍10