Russisk milliardsvindel med onlineannoncering

Zandra Damsgaard
zandra@bureaubiz.dk

Ved dagligt at generere op imod 300 millioner falske annoncevisninger har russiske cyberkriminelle høstet milliarder i den angivelig mest omfattende svindel med onlineannoncering til dato.

Russiske cyberkriminelle har i et hidtil uset omfang og på et højt teknisk niveau svindlet sig til milliarder ved at vise falske videoannoncer til falske brugere.

Det amerikanske cybersikkerhedsfirma White Ops offentliggjorde mandag en rapport om det angivelig største og mest profitable angreb mod digital markedsføring nogensinde.

Med en veritabel hær af computere – mellem 8.000 og 12.000 servere – placeret i datacentre i USA og Holland har svindlerne brugt 571.904 IP-adresser til at generere 2-300 millioner annoncevisninger hver eneste dag.

IP-adresserne var ægte, men via de mange computere har  svindlerne formået at skabe kunstige brugere, der til en forveksling lignede og agerede som den ægte vare. På den måde har de kunnet smyge sig uden om diverse sikkerhedsforanstaltninger og hente trafik til flere end 6.000 falske domæner.

Foruden at kræve betragtelige ressourcer i form af tid, research og udvikling har Methbot, som operationen og computerne kaldes, ifølge White Ops  været særdeles indbringende. De russiske svindlere har dagligt høstet op imod 5 mio. dollars  svarende til næsten 36 mio. kr. om dagen eller langt over en milliard på bare en måned.

Svindlerne har narret sig til klik og annoncekroner ved at forfalske webadresser fra blandt andre store amerikanske medievirksomheder som Fox News, Vogue og The Economist. Den falske side indeholder ikke andet end en videoannonce og overtager så at sige klikket fra den ægte. Det sker med en af Methbots egne datanavne, så falsknerne bliver krediteret for visningen.

Methbot-operationen begyndte angivelig i det små tilbage i september 2015 og nåede det nærmest ubegribeligt høje niveau omkring oktober 2016. Selvom operationen nu er blevet afsløret, er der formentlig endnu ikke sat en endelig stopper for den omfattende svindel.

White Ops fortsætter således efter eget udsagn med at overvåge og registrere Methbots aktivitet og opfordrer annoncører, bureauer, platform-ejere og medier til at bruge de fremlagte data, herunder de mere end 6.000 falske domænenavne, til at gøre det samme.

Læs rapporten fra White Ops her.