Zobacz artykuł

Najczęściej występujące fraudy internetowe

Zespół TrafficWatchdog

29.01.2020 r.

bots, malicious bots, companies

Najczęściej występujące fraudy internetowe

źródło: opracowanie własne

Choć o oszustwach w sieci przeważnie słyszymy w kontekście kradzieży danych osobowych osób prywatnych nie oznacza to, że fraudy internetowe dotyczące przedsiębiorców to rzadko występujące zjawiska. Wręcz przeciwnie szacuje się, że przez internetowe oszustwa marnuje się globalnie od 20 do 33 % budżetów marketingowych, a ofiarą podobnych działań padła chociaż raz większość firm reklamujących się w internecie. Dodajmy, że statystyki te obejmują tylko wykryte oszystwa, a ogromna ich ilość pozostaje niezidentyfikowana. Jakie internetowe fraudy są najbardziej powszechne?

Wyklikiwanie reklam Google Ads

Płatne reklamy Google Ads (wcześniej Google Adwords) to bardzo często stosowana forma online marketingu, w której rozliczenie odbywa się za kliknięcia lub wyświetlenia. Korzystające z nich firmy są szczególnie narażone na wyklikiwanie reklam. Tego typu fraudy polegają na nieuczciwym klikaniu w linki sponsorowane, co może narazić reklamodawcę na ogromne koszty oraz obniżyć skuteczność jego kampanii marketingowych. Takich oszustw często dokonują nieuczciwi konkurenci - zarówno właściciele niewielkich, lokalnych firm, jak też duże, międzynarodowe firmy. Dzięki temu oszust może nie tylko narazić reklamodawcę na straty finansowe, ale nawet podbierać mu klientów (na przykład przez wyklikanie ustalonego budżetu lub wykupienie stosowanych przez konkurencję słów kluczowych). W internecie można trafić na firmy zajmujące się „wyklikiwaniem reklam” zawodowo, kilka lat temu jedna z nich oferowała swoje usługi (określone przez nią jako Adwords Killer) za pośrednictwem portalu Allegro.

Oszustwa afiliacyjne

Powszechne są także fraudy w marketingu afiliacyjnym, opierającym się na działaniu programów partnerskich, a więc platform na których reklamodawcy płacą wydawcom za pozyskiwanie potencjalnych klientów. Rozliczenia odbywają się w kilku modelach, w zależności od tego jakich przejawów aktywności oczekuje reklamodawca – wynagrodzenie może być wypłacane za kliknięcie, leada (a więc wypełniony formularz kontaktowy lub dane potencjalnego klienta), wyświetlenie, sprzedaż lub inną akcję. Niestety wielu wydawców to oszuści, którzy „podrabiają” dane akcje wykonując je sami lub używając nieprawdziwych danych, aby naciągać reklamodawców na znaczne sumy. Może się zdarzyć, że fraudu dopuszcza się nie tylko wydawca, ale cała sieć afiliacyjna. Najczęstsze przykłady oszustw afiliacyjnych to dostarczanie fałszywych klików i leadów, generowanie sztucznych wyświetleń, pobrań, a nawet sprzedaży lub bezprawne przekazywanie danych.

Farmy kliknięć

Zlokalizowane głównie w krajach borykających się z dużym bezrobociem (takich jak Chiny, Indie, Nepal, Indonezja, Sri Lanka, Egipt, Filipiny, Bangladesz, Meksyk, Irak i niektóre kraje Europy Wschodniej) farmy kliknięć to jedna z najbardziej znanych odmian oszustw internetowych. Umożliwiają firmom (i osobom fizycznym) zakup hurtowych ilości kliknięć, polubień, ocen, komentarzy lub wyświetleń w bardzo niskich cenach (na przykład kilka dolarów za 1000 kliknięć). Stosowane mogą być aby zaszkodzić konkurencji (wyklikiwanie reklam, dodanie negatywnych ocen itp.) lub aby podbić własne statystyki, na przykład w mediach społecznościowych takich jak Facebook, Instagram, Twitter i Youtube. Mogą one mieć ogromny zasięg – w 2017 roku w Tajlandii odkryto farmę kliknięć, którą tworzyło 500 smartfonów połączonych do 350 000 kart SIM i 9 komputerów.

BOTy i BOTnety

Stworzone do usprawnienia ludzkiej pracy BOTy, zwane też robotami internetowymi, to aplikacje automatycznie wykonujące pewne nakazane im czynności. Od nich pochodzi obecnie większość ruchu w internecie. Jednak BOTy są nie tylko bardzo często stosowanymi rozwiązaniami biznesowymi (na przykład w procesie obsługi klienta, gromadzenia danych i ich analizy) - ich przydatność szybko docenili też oszuści. Odmian złych BOTów, odpowiedzialnych za wiele form fraudów internetowych jest bardzo dużo, jednak najpopularniejsze to:

  • zalewające skrzynki e-mail masowymi ilościami niechcianych materiałów reklamowych Spam BOTy,

  • roboty internetowe wykradające informacje o serwisach internetowych lub ich użytkownikach (na przykład adresy e-mail z formularzy kontaktowych, loginy i hasła ze stron logowania itp.),

  • BOTy rejestracyjne używające nieprawdziwych lub bezprawnie uzyskanych danych do tworzenia fałszywych kont na innych stronach,

  • zwane Skrobaczkami roboty internetowe kopiujące content ze stron i następnie wykorzystujące go na innych serwisach,

  • Fraud BOTy, stosowane przez oszustów afiliacyjnych, mające generować fałszywe przejawy aktywności (jak kliknięcia, rejestracje, formularze kontaktowe itp.) i zawyżać raporty przekazywane reklamodawcom,

  • groźne dla wszystkich internautów samorozprzetrzeniające się BOTy Zombie, a więc złośliwe oprogramowanie atakujące sprzęt i oddające kontrolę nad nim swojemu twórcy, a czasem nawet przyłączające go do sieci zainfekowanych urządzeń, zwanej BOTnetem,

  • wspomniane wcześniej grupy sprzętów połączonych z serwerem centralnym oszusta, nazywane BOTnetami, które mogą składać się z tysięcy BOTów i zostać wykorzystane do przeprowadzenia ataków DoS lub innych internetowych „przekrętów” na ogromną skalę.

Wyżej wymienione fraudy internetowe to tylko wierzchołek góry lodowej -ponieważ prawdopodobnie większość oszustw online pozostaje niewykryta. Tym bardziej istotnym zagadnieniem staje się ochrona przed tego typu zjawiskami. Wybrane do tego celu rozwiązanie powinno zajmować się fraudami online w sposób całościowy, niestety ze względu na znaczny poziom skomplikowania specjalistów w tej dziedzinie jest niewielu. Zatrudnieni w TrafficWatchdog eksperci codziennie chronią dziesiątki małych i dużych biznesów przed oszustwami internetowymi, napisz do nas i sprawdź w jaki sposób możemy pomóc Ci chronić Twoją firmę.