农企新闻网

对不住了,老铁!他人不只晓得你在看小黄片,还在偷偷应用你来停止“流量诈骗”...

发布者:高楠东
导读往年5月初,电子竞技直播网站DingIt.tv的一位销售代表群发了一批邮件,说他们网站阅读量十分大,希望能找合伙人经过视频广告帮他们盈利云云。“DingIt.tv是一家全球电子竞技游戏平台,每月有3000万活泼用户和3.5亿视频阅读量……”邮件中如是写道。如此看来,DingIt的流量的确惊人。依据网络剖析公司Alexa的统计,DingIt的是目前全美流量最大的200个网站之一。DingIt的每月阅

往年5月初,电子竞技直播网站DingIt.tv的一位销售代表群发了一批邮件,说他们网站阅读量十分大,希望能找合伙人经过视频广告帮他们盈利云云。

“DingIt.tv是一家全球电子竞技游戏平台,每月有3000万活泼用户和3.5亿视频阅读量……”邮件中如是写道。

如此看来,DingIt的流量的确惊人。依据网络剖析公司Alexa的统计,DingIt的是目前全美流量最大的200个网站之一。DingIt的每月阅读量甚至超越了波士顿环球报、亚特兰大宪法日报和纳斯卡赛车以及在线旅游公司Travelocity.com。

在这封邮件中,这位销售代表特意强调了DingIt流量的洁白和牢靠性。据他所说,有三家公司都审核过DingIt官网的流量。

说到广告流量造假,通常罪魁祸首就是聊天机器人。聊天机器人们可以经过自动点击网页和广告生成极高的流量,给电子广告产业的估值注水造假。DingIt的机器人点击量或许的确不多,但这并不代表着它的阅读量就是完全真实的。

据BuzzFeed旧事报道,审核公司DoubleVerify调查后发现,DingIt的流量的确存在造假景象,而且他们运用的办法越来越普遍,由于这种办法与机器人完全有关。就像互联网上许多东西一样,这种点击造假的办法也源自于色情

DoubleVerify的产品经理VP Roy Rosenfeld表示:“靠机器天然假曾经过时了。如今的点击造假是应用真人用户发生的流量制造高流量假象。”

据Rosenfeld报告, DingIt依照行业定义的确是一个诈骗网站。BuzzFeed旧事和独立广告欺诈研讨员Augustine Fou辨别推导和记载了同一个结论。

DingIt的内容和营销总监Adam Simmons则通知BuzzFeed旧事,他们的网站运用了四个独立的流量审核工具监控播放器上的每一次阅读,可以阻止网站上的虚伪内容或广告流量。

“假如我们察看到有渣滓流量的形式或是来源,我们不只会立刻中止与协作方的商业关系,同时还会屏蔽来自他们的一切流量。”Adam Simmons在邮件中写到。

但是,在BuzzFeed旧事向Simmons展现了DingIt的母公司和CEO在过来一年中与86个生成渣滓流量的网站都有关系的证据、并发送了DoubleVerify的调查报告的结论后,Simmons就再也没有和BuzzFeed有过任何交流。

对不住了,老铁!别人不仅知道你在看小黄片,还在偷偷利用你来进行“流量诈骗”...

凭空发生的流量

依据调查,这些网络可以凭空生成流量偏重新导向某个特定网站。事前写好的代码可以命令他们在什么时分翻开哪个网站,翻开多久,然后再自动加载下一个网站。它无需任何人类操作就能自动导向到下一个网站,几乎堪比刷网页流量和广告印象的永动机。

广告诈骗调查公司Pixalate也在最近一次调查中记载了相似的造假行为并命名为了“僵尸网站”,由于这些网页可以自动生成流量,无需手动操作。

BuzzFeed旧事最近也在两起案件调查中观测并详细记载了这种诈骗方式。其中有一例是Myspace 和GateHouse Media一切的约150家旧事网站都泄漏他们在毫不知情的状况下成为了重新导向网络的一局部,被人用来刷流量和广告印象。两家公司都宣称这些子站是由第三方管理,Myspace和GateHouse并没有从诈骗中获利。目前涉事网站已被封闭。

“但这些子站是怎样翻开视频网站的?它们自动生成的。用户没有做任何事,但网站却本人重定向到了其他网站。”调查人员Fou说道。

Fou指出,目前产业太专注于机器人刷流量的成绩,招致其对新型诈骗毫无防范。就像许多其他互联网技术一样,新型诈骗手法也是从色情网站开端的。

在色情网站、合法流媒体和文件共享网站上中,clickjack(点击劫持)十分罕见。在用户点击页面任何一处后,无论用户其实想点击什么,网站都会在用户的主阅读窗口面前翻开一个新窗口。

由于用户通常都会在主阅读窗口中看黄片或是其他内容,广告平台会应用面前的隐藏窗口依照设定好的工夫距离不时加载新的网站,给本人刷网页流量和广告。这种网页很少会被及时封闭,由于用户通常不会留意到后台发作了些什么,而且有些色情网站加载的背投广告是隐形页面,用户基本看不到。这种窗口会源源不时地加载新的网站和广告,除非电脑断开网络衔接或整个阅读器都被封闭。

新型诈骗再一次提示了我们,色情网站在网络根底设备中起到了多么重要的角色——广告骗子能应用它们从广告商手中每年偷走数十亿美金。有些色情网站还会投放歹意广告,诱导用户下载歹意软件。一旦下载成功后,用户的电脑也会成为僵尸网络的一局部。

“互联网上的东西,只需在色情网站下行得通,主流网站上也能行。”Fou说道。

Malwarebytes的歹意软件智能剖析师Jérôme Segura表示,这种应用隐藏窗口自动重定向的技术由来已久,无良广告平台不断用这种办法与色情网站协作。“用这种办法造假流量的确很复杂,由于看起来的确像用户亲身加载了这些网站。”

Fou也表示,从一个网页重新导向到另一个网页的进程还能掩盖背投广告和色情网站之间的联络。“重定向的最大优势就是它可以用来给‘洗白’流量,等加载下一个网页的时分你就无法区分这个窗口是来源于色情网站。”

对不住了,老铁!别人不仅知道你在看小黄片,还在偷偷利用你来进行“流量诈骗”...

图:用户反复率异常高

重定向网络的中心在于重定向域名,也就是在隐藏窗口开着的时期不时将流量导向到下一个网页的网域。它们能生成的流量是相当惊人的。据统计,rarbg.to仅在过来12个月中就有16亿阅读量,redirect2719.ws自4月成立以来现已有53.77亿,u1trkqf.com则从7月新建以来有4.34亿。有些重定向域名会在首页阐明本人是由广告平台操作的效劳器,但也有很多域名在首页上毫无阐明,一切者的信息只要在域名记载中才干找到。

“这些网页都是凭空呈现的;它们没有内容,也没有任何人会手动输出它们的域名。刷流量的无良商家就是靠重定向功用来获利的。”Fou说道。他还指出,由于这种刷流量的办法完全不必任何机器人,即便是审核公司也很难确定流量能否存在作假行为。“bot流量指的是经过虚伪页面发生阅读量,因而新型诈骗方式不能算作机器人。最近网页剖析报告中相似案件提及的次数越来越多,次要可以分为直接流量和推介流量。”

DingIt 以及其他电子竞技聚焦网站

DoubleVerify和Fou都以为,DingIt采用的是推介流量。

就在一年前,DingIt开端从80多家网站接纳流量,内容次要为电子游戏淘汰赛或其他电子竞技内容的视频链接。这些网站的名字有dotahighlight.info, leaguehighlight.org, hearthstonehighlight.com以及leagueoflegendshighlight.com等等。这些网页的设计板块甚至主页内容根本都相反。域名注册历史显示,其中74个都是在2016年9月17日注册的。

SimilarWeb和Alexa提供的数据显示,这些网站在最终导向到DingIt之前,往往会在它们本人两头重定向屡次。

Fou在汇报中拔出了一张Alexa提供的图表,剖析了DingIt和80多家电子竞技聚焦网站之间的严密联络。

对不住了,老铁!别人不仅知道你在看小黄片,还在偷偷利用你来进行“流量诈骗”...

Alexa和SimilarWeb的数据都显示,这些聚焦网站的流量形式都一样。Fou指出这种迹象正是DingIt流量造假的证据,由于这阐明这些网站之间都用了一样的重定向办法,所以它们的观众和流量形式甚至工夫段都简直一样。

依据SimilarWeb提供的数据,这些网页会向Txxx.com、Kissanime.ru和Openload.co等黄网以及合法文件分享和流媒体网站付费购置流量,随后触发一系列重定向。

经过背投广告和重定向网络的结合,等流量到DingIt网页时,它们会被记入剖析软件并且被包装成来自电子竞技网站的人为流量。

“DingIt.tv的流量中有很大一局部都是有效的,例如经过自动重定向、色情网站、合法流媒体和文件分享网站的背投广告、歹意软件等多种渠道宣称的渣滓流量。而且当DingIt.tv经过这些来源取得流量时,网页上的广告和视频都会自动播放,无需任何用户操作。”DoubleVerify广告欺诈研讨室在报告中写到。

DoubleVerify还发现,DingIt只要在有效流量被重定向到首页时才会发起自动播放功用。如此一来,普通用户仍然能正常观看DingIt上的视频和广告,不受任何搅扰。

报告显示:“假如用户直接翻开了DingIt首页,他们不会察看就任何强迫重定向行为。重定向链只要在经过特定网站翻开时才会被触发。”

当BuzzFeed旧事初次联络DingIt的内容和营销总监Adam Simmons时,他对DingIt的流量质量做出了保证,还大费笔墨地解释了这一点。

“由于我们公司的盈利次要靠广告,我们必需在流量最大化和避免机器人之间获得均衡,坚持高质量流量。在理想世界和互联网生态零碎中,一切流量都是无懈可击的。但是在显示生态零碎中,总有小局部存心不良的人用不当手法为他们的协作方或发行方刷流量。我们每天都在面对渣滓流量成绩,我们投入了少量的资源屏蔽渣滓流量来源。”他在邮件中写到。

他还宣称DingIt公司在和四家审核公司协作,保证DingIt网站不会经过诈骗流量获利。但是他回绝提供协作方的名字。

“我们会审核用户的每一次阅读,尽全力屏蔽渣滓流量或是有效流量。依据第三方审核,与我们协作的广告商接纳的流量中,有效流量所占比低于2%。”

按照Simmons的说法, DingIt采用了能自动阻止DingIt视频内容在弹出窗口中播放的外部零碎。他还质疑了SimilarWeb和Alexa提供的数据,理由是他们能够把DingIt的验证工具所屏蔽了的流量和广告印象也算了出来。

BuzzFeed旧事采访Simmons,问DingIt能否有向电子竞技聚焦网站付费获取流量。对方的答案能否定的:“我们从未向这些网站购置过流量。”

但当BuzzFeed旧事问起DingIt和这些网站之间的联络,以及这些网站能否和DingIt有关系并临时提供流量时,Simmons的答案就不是那么明白了。

“假如我们有商业关系,我们可以确认初始买家。但是假如有一般网页在直接推行我们内容,想要找到流量来源十分困难。”他说道。

但现实与Simmons的说法相反,在这些电子竞技网站重定向到DingIt刷流量的进程中,并没有任何“直接”方。86个网页中,84个的域名归属信息都是非地下的。剩下两个当中,其中一个是OC Shield Technologies Ltd在2014年注册的,这家公司正是DingIt的母公司。

用来注册这个域名的邮箱地址的主人是Mark Hain,OC Shield Technologies Ltd的开创人,在2015年时曾是DingIt的CEO和开创人。

另一个域名则是以OC Shield Ltd商业总监Peer Visser的名义注册的。OC Shield Ltd是另一家和DingIt有关系的公司,Hain也曾就职过。Visser的网页Csrunhighlight.com和其他大局部网站一样,也是在9月17日注册的。OC Shield Ltd和OC Shield Technologies都是DingIt的股东。

目前,我们还不清楚Hain目前在DingIt终究是什么角色。BuzzFeed旧事发过两封邮件,Hain已读但未回复,Visser则回复了其中一封。

依据Simmons的说法,依据DingIt向英国工商管理部(UK Companies House)提交的报告,在2016年向OC Shield Technologies 无限公司领取了30万英镑征询费。目前我们还不晓得这笔费用和重定向网络能否有关系。

Simmons和BuzzFeed旧事交往过几封邮件,但在BuzzFeed提及Haim、Visser、OC Shield、DingIt和重定向网络之间的联络之后,Simmons便没有了回音。之后关于DoubleVerify的调查停顿以及关于DingIt是诈骗网站这一结论,Simmons也没有任何回复。

DingIt由于买流量遭到审议曾经不是第一次了。2016年9月20日,一家英国电子竞技旧事网站就告发DingIt,宣称DingIt的流量中20%都是付费购置的。事先SimilarWeb调查发现DingIt经过流媒体和文件分享网站以及广告平台运营的重定向域名获取了少量的推介流量。

对不住了,老铁!别人不仅知道你在看小黄片,还在偷偷利用你来进行“流量诈骗”...

图: DingIt.tv

Slingshot还发布过一盘文章,标题就是“DingIt靠买流量获得了‘飞跃式生长’”。

“只需向某些平台塞点钱,你的网页阅读量就会飞速增长。但你的‘用户’还不晓得他们曾看过你的网站。”Comodo Inc.的首席迷信家和副总裁Phillip Hallam-Baker在文中说道。

这篇报道发布10天之后,有人忽然注册了大批电子竞技网页,而这些域名自那当前就成了DingIt流量的最大来源,直至昔日。

广告平台难辞其咎

DingIt等主流发行商应用弹出窗口、背投窗口和重定向网络刷流量,对此各大广告平台也难辞其咎。

往年夏天,谷歌在一篇博文中宣布他们晋级了战略,从今当前想参加谷歌AdSense广告平台的发行商都会被制止运用相似的刷流量技术。

“简而言之,我们将不再允许在弹出或背投窗口上放置谷歌广告。除此之外,我们还制止了在任何会触发弹出和背投窗口的网页上放谷歌广告,无论它们的背投窗口中能否有谷歌广告。”

谷歌在某个FAQ中也曾解释:“运用AdSense的网页不得运用任何能触发弹出窗口的软件,不得修正阅读器设定,不得重定向到用户未要求的网站,不然将影响正常的网页阅读。”

反广告诈骗公司Trustworthy Accountability Group 的CEO Mike Zaneis表示,发行商应该发布流量的来源。假如有来自黄网背投窗口的流量,发行商该当向协作的广告商做出解释。

“至于来源于色情网站的流量,我们公司以为流量的质量才是最重要的。我们要求一切发行商发布流量来源并统计百分比。我们以为提供流量通明度可以让客户判别这些流量关于他们的品牌能否会发生负面影响。”Zaneis如是说道。

Trustworthy Accountability Group采用的地下法目前在业界还很少见。Segura指出,更关键的是,很多状况下,广告平台本人在经过重定向刷流量。依据他之前的调查,有些歹意弹出和背投窗口加载的网页其实正属于放了这些广告的广告平台。

“说到广告平台,这水可深着呢。广告诈骗的面前真相十分复杂。但我以为,罪魁祸首其实是电子广告行业自身的商业行为。”