Операция «Карусель»: как находчивые мошенники наживаются на рекламодателях

Support81

Модератор
Циклические перенаправления превращают онлайн-рекламу в гигантскую финансовую ловушку.
Karus



Исследователи выявили две мошеннические сети, которые ежедневно перенаправляют сотни миллионов онлайн-реклам на всплывающие окна на сомнительных сайтах. В докладе от 30 мая компания Human Security назвала эти сети «Merry-Go-Round» или операция «Карусель» за характерный способ циклического показа рекламы на ограниченном числе доменов.

В период своего пика «Карусель» демонстрировала пользователям 782 миллиона рекламных объявлений ежедневно. В настоящее время операция продолжает работать, показывая в среднем 200 миллионов объявлений в день, приводя к огромным доходам злоумышленников и аналогичным потерям рекламодателей.

«Масштаб и величина этой операции поражают», — отмечает Уилл Гербиг, директор по борьбе с мошенничеством в Human Security. «Чтобы понять масштаб: обычный пользователь видит около 5000 объявлений в день [с отключенным блокировщиком рекламы]. Так что 780 миллионов — это эквивалентно ежедневной рекламной нагрузке 150 000 человек».

Рекламные компании теряют огромные суммы денег из-за подобного рода мошенничества с самого начала существования онлайн-рекламы. Закрытый рынок размещения рекламы, где посредники автоматизируют процесс покупки и продажи онлайн-пространства, создаёт дистанцию между покупателем и продавцом, чем и пользуются мошенники.

«Карусель» работает относительно просто, но эффективно. Начинается всё с невидимого оверлея, наложенного на сайт с пиратским контентом или материалами для взрослых. Любой клик перенаправляет пользователя в новую вкладку с ожидаемым контентом, в то время как оригинальное окно переходит на домен «Карусели», демонстрирующий пользователю сотни рекламных объявлений в фоне.

«Карусель» использует различные методы для избежания обнаружения. Например, первый показанный пользователю домен включает HTML-код, запрещающий поисковым системам индексировать сайт и проверять содержащиеся в нём ссылки. Дополнительный JavaScript-код сбрасывает информацию о реферере, чтобы скрыть связи между доменами «Карусели» и сайтами, запустившими цикл.

Лучший трюк «Карусели» — это маскировка. Если подозревающий мошенничество рекламодатель напрямую посещает один из доменов, он видит простую, безобидную страницу. И лишь при редиректе с определённых сайтов пользователю показывается настоящая форма «Карусели» со множеством рекламных объявлений на странице.

Обнаружение и остановка таких операций, как «Карусель», сложны. К счастью, рекламодателям есть простой способ избежать потерь бюджета — не доверять размещение рекламы посредникам.

«Важно знать, у кого покупается рекламное пространство», — советует Гербиг. «Чем ближе отношения с партнёрами, тем меньше вероятность попасть на мошенников».

К счастью, конечным пользователям подобные операции не угрожают. Они лишь используют их для незаконного заработка, что, впрочем, тоже способствует достижению мошенниками своих целей. Чтобы не играть на руку киберпреступникам, стоит в обязательном порядке использовать в браузере блокировщик рекламы, а также не посещать сомнительные веб-сайты.
Подробнее: https://www.securitylab.ru/news/548774.php
 
Похожие темы
Support81 Мощный удар по Lumma Stealer: скоординированная операция отправила хакеров в «длительный отпуск» Новости в сети 0
Support81 Операция Heart Blocker: ФБР разгромило империю зла Новости в сети 0
Support81 Операция Талант: полиция обезглавила сразу 4 хакерских форума Новости в сети 0
Support81 Операция «Chokepoint 2.0»: финансовая война против криптовалют Новости в сети 0
Support81 Операция PowerOFF: раскрыта крупнейшая сеть координации DDoS-атак Новости в сети 0
Support81 Операция ANOM: как ФБР запустило собственный «даркнет» и переиграло мафию Новости в сети 0
Support81 Важно! Операция Final Exchange: конец нелегальным криптосделкам Новости в сети 1
Support81 Операция DISTANTHILL: Юго-Восточная Азия очищается от банковского мошенничества Новости в сети 0
Support81 «Операция небесная сила»: лапы Cosmic Leopard разрывают критическую инфраструктуру Индии Новости в сети 0
Admin Федеральная налоговая служба России: торговля биткоинами – это валютная операция Новости в сети 1
АнАлЬнАя ЧуПаКаБрА Карусель Brute&Checker [P.K.] Готовый софт 2
B BLACKSTORE - Магазин аккаунтов Карусель • Kinomax • Mvideo • PizzaHut • Пятёрочка • Ozon • Слата Раздачи и сливы 0
Admin Интересно «Пароль01» и дырявый VPN. Как пустить хакеров в сеть, чтобы они сломали вообще всё (пошаговая инструкция). Новости в сети 0
Admin Статья Как "Казаки" паттерны мошенников-"Разбойников" вычисляют, вооружаясь технологиями. Анонимность и приватность 0
Admin Интересно Ваш сервер — их притон: как группа UAT-7290 сдает ваши сервера в аренду своим друзьям. Дорого. Новости в сети 0
Admin Интересно Как стать «богом» в Linux, просто правильно подгадав время. Спойлер: вам понадобится Chronomaly. Новости в сети 0
Admin Статья Как оставаться незаметным в 2025 году – простые правила оперативной безопасности для всех. Анонимность и приватность 0
Admin Статья HTTP Request Smuggling в 2025: Как обходить современные WAF Уязвимости и взлом 0
Admin Статья Криптография в малвари: Как работают вымогатели (Ransomware). Полезные статьи 0
Admin Статья Право на root. Как повышают привилегии в Linux. Уязвимости и взлом 0
Admin Статья Как простой баг повреждения памяти ядра Linux приводит к полной компрометации системы(Часть 2) Уязвимости и взлом 0
Admin Статья Как простой баг повреждения памяти ядра Linux приводит к полной компрометации системы(Часть 1) Уязвимости и взлом 0
Admin Статья Как Mozilla упустила (не)очевидную уязвимость Уязвимости и взлом 0
Admin Статья Почему ваш «Windows» прокси палится как Linux: Глубокий разбор TCP Window Size, о котором молчат. Анонимность и приватность 0
Admin Интересно Старый конь борозды не испортит. Как сертификат десятилетней давности помог хакерам проникнуть в госучреждения Азии. Новости в сети 0
Admin Статья Direct Syscalls vs EDR: Как заставить Windows выполнять ваши команды в обход хуков защитного ПО Вирусология 0
Admin Интересно Gemini лезет из каждой дыры Chrome? Вот как убить все ИИ-кнопки и вернуть нормальный браузер. Новости в сети 0
Admin Интересно «Здравствуйте, я журналист, заполните анкету». Как хакеры из КНДР «разводят» южнокорейских экспертов. Новости в сети 0
Admin Статья Гейминг как источник данных: OSINT в виртуальных мирах OSINT 0
Admin Статья Крипто-детектив: Идем по следу транзакций. Как деанонить блокчейн. OSINT 0
Admin Интересно Семь миллионов долларов за одну ночь. Рассказываем, как пострадали пользователи Trust Wallet и что делать сейчас. Новости в сети 0
Admin Интересно Казалось, что летим, а на деле — ползём. Как ИИ-помощники незаметно крадут время у профессиональных кодеров. Новости в сети 0
Admin Статья Анонимные мессенджеры: Как общаться, не оставляя следов Анонимность и приватность 0
Admin Интересно Охотник стал добычей. Как «безопасники» ловят вирусы, пытаясь скачать инструменты для их поиска. Новости в сети 0
Admin Интересно Цифровое чудо на Рождество. Как ученым удалось восстановить UNIX V4 с ленты 1970-х годов. Новости в сети 0
Admin Статья Взгляд с другой стороны: как Linux админ ловит вас Полезные статьи 0
Admin Статья Как отслеживается e-mail? OSINT 0
Support81 «Менеджер» с архивом и черным ходом через Yandex. Как группировка APT31 годами шпионила за российскими IT-компаниями Новости в сети 1
Support81 От 314 до 968 млрд рублей. Как российский рынок кибербезопасности станет монополией за 6 лет Новости в сети 0
Support81 Перевод крупной суммы по СБП на свой же счёт будет расцениваться банком как подозрительный Новости в сети 0
Support81 Перехват DNS – что это за атака и как она работает? Новости в сети 0
Support81 Суверенный Рунет. Мишустин подписал постановление о том, как им будут управлять (и от чего защищать) Новости в сети 0
Support81 $120000000 испарились за утро: как хакерам удалось обойти 10 аудитов и причем здесь ракетная программа КНДР Новости в сети 0
Support81 Одна буква — миллионные потери. Как русская «Е» обманула разработчиков и присвоила их крипту Новости в сети 0
Support81 «Ага, туннель! Придушим». Ваш VPN тоже лагает на 4G? Объясняем, как операторы видят ваш трафик (и что с этим делать) Новости в сети 0
Support81 «Магический пакет» творит чудеса: как хакеры превратили Linux-сервер в невидимку Новости в сети 0
Support81 Касперский против ChatGPT: как антивирус вычислил вредонос, написанный ИИ Новости в сети 0
Support81 Не Таиланд, а рабство в Мьянме: как туристический рай стал перевалочной базой для похитителей россиян Новости в сети 0
Support81 Оригинальный соучредитель Tesla, управлявший компанией до прихода Маска, заявил, что Cybertruck выглядит как «мусорный контейнер» Новости в сети 0
wrangler65 Как стать хакером для «самых маленьких» Ч.2 Полезные статьи 0

Название темы