由數千台受害電腦組成,名為「巴哈馬傀儡網路」是被利用來騙取線上廣告主的傀儡網路,現在目標找上了 Google 。除了詐欺連結外,此一傀儡網路也是一個駭客版的「俠盜」,專門搶劫有錢的大網站,資助不在乎網站流量合法性的詐欺者及廣告主。
傀儡網路透過假造的防毒軟體散佈惡意程式來控制他人電腦。駭客會偷偷改變受害電腦的 DNS 設定,然後就會引導受害電腦連到秀有廣告的假 Google 網站,使 Google 根本無法收到錢。
Click Forensic 部落格上一篇文章解釋,當受害電腦的使用者在假的 Google 上搜尋時,其實他的查詢會傳到位於加拿大的電腦,後者從 Google 網站取得一些真實搜尋結果稍加工一下後,就「搜尋結果」傳回給使用者。使用者以為那些是真的搜尋結果,其實不是。
等看過這些搜尋結果的使用者點入找出「有機的」(即非贊助的)搜尋結果連結後,使用者就會被導向,變成特定網域廣告網路上的付費連結,它們可能察覺得出是詐欺,也可能不。
因此,不但傀儡網路背後的團體因為詐欺點閱而壯大,Google 也因為廣告主未成為拿不到傀儡網路受害者而拿不到錢。
線上廣告業每年發生詐欺點選事件,從過去不到 14% 已提高到 17%,較好的廣告網路可能稍低。
不過 Google 一直認為 Click Forensics 言過其實。但微軟和 Yahoo 廣告網路也都無法倖免於難。
上個月微軟控告人數未詳的有心人士利用該公司網路廣告網路 Microsoft AdManager 散佈惡意程式。巴哈馬傀儡網路也和挨告人士之一有關。
Click Forensics 公司表示它已將研究發現知會 Google 、 Microsoft 和 Yahoo 。
