诈骗组织向Android开发者收购已登上Google Play的行动程序,再以殭尸网络模仿这些合法行动程序用户的行为点击广告,以膨胀广告流量,诈骗广告营收,被收购的程序涵盖手电筒、自拍程序、游戏等等。
BuzzFeed News于本周报导,有超过125个Android程序及网站涉及大规模的广告点选诈骗活动,Google则在收到通知之后移除了相关程序。
Android开发人员Steven Schoen向BuzzFeed透露,今年4月有一名来自We Purchase Apps的Tzachi Ezrati出价购买他所打造的Emoji Switcher,他觉得We Purchase Apps这家公司怪怪的,网站上的公司地址是纽约的住家,而电话号码却是英国的,但对方提出的价格很好,于是他就收下了对方的比特币,卖出了自己的程序。另外还有其他5名Android开发人员也将程序卖给了Tzachi Ezrati。
然而,BuzzFeed调查之后却发现,此一诈骗组织在全球各地建立空壳公司来收购这些已经登上Google Play的Android程序,继之建立殭尸网络来模仿这些程序用户的行为并点选广告,藉以躲避诈骗侦测系统的监控,并创造非法的广告营收。估计相关程序的安装次数已超过1.15亿次,其中大多为游戏,也有手电筒及自拍程序。
Google则说,此一广告诈骗主要影响行动程序,这些程序的流量同时混合了使用者的合法流量与膨胀的广告流量,但在此一案例中,涉及Google广告主的广告诈骗金额低于1,000万美元,主要影响的是非Google的第三方广告网络。
此外,Google不但移除了影响该站广告主的Android程序,也将涉及第三方广告网络的诈骗程序及网站列为黑名单,以确保广告主不会购买来自此一黑名单的流量。
根据行动程序追踪业者AppsFlyer的估计,今年第一季的行动程序广告点选诈骗金额已超过7亿美元,诈骗侦测业者Pixalate则说,行动程序的广告总曝光量中,大概有23%属于诈骗。