Cloudflare:什么是點(diǎn)擊欺詐?

來源: Cloudflare
作者:Cloudflare
時(shí)間:2021-03-16
17686
點(diǎn)擊欺詐是指人類或機(jī)器人偽裝成網(wǎng)頁(yè)合法訪問者,并點(diǎn)擊廣告、按鈕或者其他類型超鏈接。點(diǎn)擊欺詐的目的是讓平臺(tái)或者服務(wù)項(xiàng)目誤以為是真實(shí)用戶在與網(wǎng)頁(yè)、廣告或者應(yīng)用程序進(jìn)行交互。

Hippopx (8).jpg

什么是點(diǎn)擊欺詐?

點(diǎn)擊欺詐是指人類或機(jī)器人偽裝成網(wǎng)頁(yè)合法訪問者,并點(diǎn)擊廣告、按鈕或者其他類型超鏈接。點(diǎn)擊欺詐的目的是讓平臺(tái)或者服務(wù)項(xiàng)目誤以為是真實(shí)用戶在與網(wǎng)頁(yè)、廣告或者應(yīng)用程序進(jìn)行交互。

點(diǎn)擊欺詐通常大規(guī)模出現(xiàn),每個(gè)鏈接被點(diǎn)擊不止一次,而是多次,且通常有多個(gè)鏈接成為目標(biāo)。為使這一程序自動(dòng)化,點(diǎn)擊欺詐者往往利用機(jī)器人反復(fù)“點(diǎn)擊”。機(jī)器人流量約占全部 Internet 流量的 50%。*多達(dá) 20% 的廣告服務(wù)網(wǎng)站只有欺詐性點(diǎn)擊機(jī)器人訪問。**

點(diǎn)擊欺詐可能有多種動(dòng)機(jī)。大多數(shù)情況下,特別是在廣告欺詐中,欺詐者是在牟取金錢。有時(shí),公司會(huì)通過點(diǎn)擊欺詐來攻擊競(jìng)爭(zhēng)對(duì)手的PPC(或稱“按點(diǎn)擊付費(fèi)" )廣告,從而損害競(jìng)爭(zhēng)對(duì)手的廣告預(yù)算。點(diǎn)擊欺詐也可能具有意識(shí)形態(tài)的動(dòng)機(jī)–例如,通過人為地喜歡或贊成某個(gè)帖子,讓某些情緒看起來比實(shí)際情況更受歡迎。網(wǎng)絡(luò)罪犯還可以使用點(diǎn)擊欺詐,使惡意網(wǎng)頁(yè)在搜索排名中顯示更高,從而使其看起來合法。

常見的點(diǎn)擊欺詐類型

點(diǎn)擊欺詐的一個(gè)例子是廣告欺詐:當(dāng)網(wǎng)站運(yùn)營(yíng)商在其自己的網(wǎng)站上對(duì)PPC展示廣告進(jìn)行欺詐點(diǎn)擊。點(diǎn)擊欺詐行為的實(shí)施者可以設(shè)置顯示PPC廣告的頁(yè)面,然后使用點(diǎn)擊機(jī)器人"單擊"這些廣告。每次點(diǎn)擊,廣告網(wǎng)絡(luò)都必須向網(wǎng)站運(yùn)營(yíng)商(騙子)付款。如果欺詐行為未被發(fā)現(xiàn),點(diǎn)擊次數(shù)越多,廣告網(wǎng)絡(luò)向網(wǎng)站支付的費(fèi)用就越多。

廣告欺詐也可能是對(duì)為廣告付費(fèi)的公司發(fā)起的財(cái)務(wù)攻擊。在這種情況下,詐騙者會(huì)將PPC廣告定位到他們不擁有的Web 屬性上。詐騙者并不想從點(diǎn)擊中賺錢,但受害公司必須為每次點(diǎn)擊支付廣告網(wǎng)絡(luò)費(fèi)用,蒙受財(cái)務(wù)損失。

點(diǎn)擊欺詐的另一個(gè)用例是有人試圖通過人為地提高點(diǎn)擊率來提高搜索引擎排名。 "點(diǎn)擊率"是指在某個(gè)頁(yè)面的所有訪問者中,有多少用戶點(diǎn)擊某個(gè)鏈接。點(diǎn)擊率是谷歌之類的搜索引擎考在搜索結(jié)果排名中的考慮因素,盡管尚不清楚該因素的占比是多少。在這種情況下,點(diǎn)擊欺詐的目的是提高網(wǎng)頁(yè)的點(diǎn)擊率,從而提高搜索引擎排名,并使更多的實(shí)際用戶訪問該頁(yè)面。

什么是點(diǎn)擊機(jī)器人?

點(diǎn)擊機(jī)器人是經(jīng)過編程以執(zhí)行點(diǎn)擊欺詐的機(jī)器人。最簡(jiǎn)單的單擊機(jī)器人將只訪問一個(gè)網(wǎng)頁(yè),然后單擊所需的鏈接。精心設(shè)計(jì)的點(diǎn)擊機(jī)器人還將被編程為執(zhí)行真實(shí)用戶也會(huì)執(zhí)行的動(dòng)作 – 移動(dòng)鼠標(biāo)、執(zhí)行某動(dòng)作之前的隨機(jī)暫停、打亂每次點(diǎn)擊之間的時(shí)間間隔等等。通過這種方式,編寫該機(jī)器人的騙子希望掩蓋機(jī)器人的實(shí)質(zhì),讓它看起來像是真實(shí)用戶。

成百上千次點(diǎn)擊來自單一設(shè)備,這種操作會(huì)讓人即刻生疑,因此,點(diǎn)擊欺詐活動(dòng)通常使用的是安裝在多臺(tái)設(shè)備上的機(jī)器人。每臺(tái)設(shè)備的 IP 地址各不相同,因此每次點(diǎn)擊看起來像是由不同用戶發(fā)起的。各臺(tái)設(shè)備運(yùn)行一個(gè)機(jī)器人副本,由這種設(shè)備組成的網(wǎng)絡(luò)稱為僵尸網(wǎng)絡(luò)。

僵尸網(wǎng)絡(luò)涉及上千甚至上萬個(gè)安裝了機(jī)器人程序的用戶設(shè)備。在大多數(shù)情況下,這些僵尸網(wǎng)絡(luò)點(diǎn)擊機(jī)器人都是在設(shè)備上運(yùn)行,而用戶不會(huì)由于惡意軟件感染而得知這些信息。一些大型、知名的僵尸網(wǎng)絡(luò)已經(jīng)使用了點(diǎn)擊欺詐 – 例如,點(diǎn)擊欺詐僵尸網(wǎng)絡(luò)"Clickbot.A"感染了超過10萬個(gè)用戶設(shè)備。

僵尸網(wǎng)絡(luò)并非點(diǎn)擊欺詐的必要條件,單一機(jī)器人也能擴(kuò)散非法點(diǎn)擊。但來自單一機(jī)器的機(jī)器人流量更容易被檢測(cè)到并被阻止。Web 服務(wù)器只需停止向該 IP 地址提供服務(wù)即可。

點(diǎn)擊欺詐是否總是來自機(jī)器人?

雖然機(jī)器人程序通常用于進(jìn)行點(diǎn)擊欺詐,但也可以由低薪人員進(jìn)行。這樣的一群工人被稱為"點(diǎn)擊農(nóng)場(chǎng)",點(diǎn)擊農(nóng)場(chǎng)通常出現(xiàn)在工資相對(duì)較低的地區(qū),如發(fā)展中國(guó)家。

點(diǎn)擊農(nóng)場(chǎng)的工人被分配到某些網(wǎng)頁(yè),然后單擊指定的鏈接以人為地增加這些頁(yè)面的點(diǎn)擊率或總點(diǎn)擊量。他們還可以活躍在社交媒體網(wǎng)絡(luò)和并”贊好“特定帖子或頁(yè)面,以提高其知名度。

從詐騙者的角度來看,點(diǎn)擊農(nóng)場(chǎng)的優(yōu)勢(shì)在于,人工的行為比機(jī)器人的行為更有說服力地,更能模仿真實(shí)用戶。缺點(diǎn)是,對(duì)于欺詐者而言,使用點(diǎn)擊農(nóng)場(chǎng)效率低下,而資源消耗更大。

大多數(shù)點(diǎn)擊欺詐設(shè)計(jì)者無法使用數(shù)十名或者數(shù)百名人力勞工,對(duì)他們而言,寫幾行代碼以及創(chuàng)建點(diǎn)擊機(jī)器人要容易得多。對(duì)希望防止點(diǎn)擊欺詐的企業(yè)而言,機(jī)器人管理如此重要的原因正在于此。

點(diǎn)擊欺詐會(huì)給公司帶來多少損失?

廣告網(wǎng)絡(luò)平臺(tái)因點(diǎn)擊欺詐蒙受巨額損失;據(jù)估計(jì),僅 2018 年這一年的時(shí)間,廣告商就因點(diǎn)擊欺詐損失了 190 億美元。如果欺詐者擁有僵尸網(wǎng)絡(luò)或者劫持了 IP 地址,他們就會(huì)實(shí)施大規(guī)模點(diǎn)擊欺詐:2018 年下半年破獲的一起長(zhǎng)期欺詐案件中,某單一犯罪團(tuán)伙就通過廣告欺詐牟利超過 2,900 萬美元。

無獨(dú)有偶,運(yùn)營(yíng) PPC 廣告活動(dòng)的企業(yè)也發(fā)現(xiàn)自己在為機(jī)器人進(jìn)行的欺詐性點(diǎn)擊買單。2016 年就有報(bào)告稱,因廣告欺詐,市場(chǎng)營(yíng)銷者損失達(dá) 72 億美元。

點(diǎn)擊欺詐如何影響網(wǎng)站分析?

點(diǎn)擊欺詐會(huì)對(duì)網(wǎng)站分析造成嚴(yán)重破壞。如果機(jī)器人正在與web 屬性交互,那么他們的活動(dòng)將包含在數(shù)據(jù)中。這樣的話,網(wǎng)站的運(yùn)營(yíng)者無法衡量展示廣告的實(shí)際效果或判斷合法用戶的真實(shí)行為。如果公司想要衡量其內(nèi)容與受眾的互動(dòng)效果,或者需要獲得其網(wǎng)站的真實(shí)流量和用戶行為,那就會(huì)變得棘手。

管理機(jī)器人活動(dòng)的策略對(duì)于互聯(lián)網(wǎng)上可用的任何網(wǎng)站、應(yīng)用程序或API都極為重要。如果沒有防護(hù)點(diǎn)擊欺詐等惡意機(jī)器人流量的能力,那么機(jī)器人可能會(huì)對(duì)客戶體驗(yàn)產(chǎn)生負(fù)面影響,并使公司蒙受損失。

如何防護(hù)點(diǎn)擊欺詐?

某些廣告商已設(shè)置自動(dòng)檢測(cè)程序來阻止可能來自機(jī)器人的點(diǎn)擊,例如,Google 采用機(jī)器學(xué)習(xí)和人工檢查程序來過濾機(jī)器人實(shí)施的廣告相關(guān)活動(dòng)。Cloudflare 機(jī)器人管理還利用機(jī)器學(xué)習(xí)來檢測(cè)并進(jìn)行點(diǎn)擊欺詐防護(hù)。在這類機(jī)器學(xué)習(xí)程序中,如果用戶活動(dòng)與普通用戶活動(dòng)差別過大,例如,如果用戶只點(diǎn)擊廣告,則該用戶會(huì)被標(biāo)記為疑似機(jī)器人。

*https://www.theatlantic.com/technology/archive/2017/01/bots-bots-bots/515043/

** https://www.theverge.com/2017/5/24/15681080/ad-fraud-websites-traffic-bots-white-ops-report

立即登錄,閱讀全文
版權(quán)說明:
本文內(nèi)容來自于Cloudflare,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
掃碼登錄
打開掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
個(gè)人VIP
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家