تبلیغات ترسافزار در گوگل؛ چرا حتی پس از گزارش همچنان فعال میمانند؟
پژوهشگران با ابزار AdLens صدها تبلیغ ترسافزار و فریبنده را در گوگل شناسایی کردند؛ تبلیغاتی که حتی پس از گزارش به گوگل، همچنان فعال باقی میمانند.
پژوهشگران دانشگاه نیویورک (NYU) و دانشگاه رادبود هلند، پس از یک سال توسعه ابزاری برای شناسایی تبلیغات فریبنده نرمافزاری در آرشیو عمومی تبلیغات گوگل، به نتیجهای نگرانکننده رسیدهاند. ابزار آنها در شناسایی تبلیغات مخرب موفق عمل میکند، اما بررسیها نشان میدهد گزارش یک تبلیغ مخرب به گوگل لزوماً به حذف آن تبلیغ یا مسدود شدن دامنه مربوط به آن منجر نمیشود.
این ابزار که AdLens نام دارد، حاصل پژوهشی است که با بررسی «مرکز شفافیت تبلیغات گوگل» (Google Ads Transparency Center) انجام شده است؛ پایگاه دادهای عمومی که گوگل برای افزایش شفافیت تبلیغات و رعایت مقرراتی مانند قانون خدمات دیجیتال اتحادیه اروپا (DSA) راهاندازی کرده است.
پژوهشگران در این مطالعه ۱۸۸ هزار تبلیغ مرتبط با نرمافزار را از این آرشیو استخراج کردند و آنها را در یک فرایند شناسایی دومرحلهای مورد بررسی قرار دادند. در مرحله نخست، یک جستوجوی شباهت کمهزینه، تبلیغات مشکوک را شناسایی میکرد و سپس گروهی از مدلهای زبانی متنباز نتیجه را تأیید میکردند.
در نهایت، این فرایند به شناسایی ۲۳۸ تبلیغ ترسافزار (Scareware)، ۳۳۴۶ تبلیغ حاوی ادعاهای جعلی و ۲۵۸ تبلیغ با هدف پنهان کردن هویت تبلیغکننده منجر شد. مجموع این تبلیغات تنها در اروپا بیش از ۱۰۰ میلیون بار نمایش داده شده بودند.
تبلیغات ترسافزار چه میگویند؟
نمونههای شناساییشده از تبلیغات ترسافزار تقریباً از یک الگوی ثابت پیروی میکنند. در یکی از آنها نوشته شده بود: «گوشی شما بهشدت به ۳۳ نوع ویروس آلوده شده است.» در نمونهای دیگر نیز هشدار داده میشد: «فضای ذخیرهسازی تقریباً پر است؛ کمبود فضا ممکن است مانع نصب برنامهها شود.»
یکی از تبلیغکنندگان ۹۰ مورد از این تبلیغات را منتشر کرده بود و مجموعه تبلیغات آن در مجموع بیش از یک میلیارد نمایش دریافت کرده بود. این عملیات تبلیغاتی ماهها و در مقیاس گسترده، از طریق زیرساخت اصلی تبلیغات گوگل اجرا شدهاند.
دسته تبلیغات حاوی ادعاهای فریبنده حتی گستردهتر بود. برخی تبلیغات وعده میدادند عکسهایی را که سالها قبل حذف شدهاند بازیابی میکنند یا مدعی بودند هر فردی میتواند تنها با وارد کردن شماره تلفن، موقعیت مکانی شخص دیگری را ردیابی کند.
پربازدیدترین تبلیغ در این دسته بیش از دو سال فعال بوده و بهتنهایی ۱۴.۵ میلیون نمایش دریافت کرده است.
دسته سوم شامل تبلیغاتی بود که برای پنهان کردن هویت منتشرکننده طراحی شده بودند. تعداد این تبلیغات کمتر بود، اما شیوه عملکردشان عجیبتر به نظر میرسید. برخی از آنها تقریباً هیچ اطلاعاتی ارائه نمیکردند و تنها یک دکمه با عبارت «Continue» یا یک کد QR داشتند که مقصد مشخصی را نشان نمیداد.
یکی از تبلیغات فرانسوی که از این روش استفاده میکرد، ۱.۶ میلیون نمایش دریافت کرده بود؛ در حالی که در محتوای تبلیغ هیچ نشانهای از هویت سازنده یا ماهیت سرویس ارائهشده وجود نداشت.
گزارش تبلیغ مخرب لزوماً به حذف آن منجر نمیشود
پژوهشگران به شمارش تبلیغات مخرب بسنده نکردند. آنها نمونهای از تبلیغاتی را که شناسایی کرده بودند، از طریق گزینه استاندارد «Report this ad» به گوگل گزارش دادند.
برای این کار از یک حساب کاربری مستقر در اتحادیه اروپا استفاده شد؛ زیرا کاربران اروپایی درباره وضعیت گزارشهای خود بهروزرسانی دریافت میکنند، در حالی که چنین قابلیتی برای حسابهای ایالات متحده ارائه نمیشود.
نتیجه چندان امیدوارکننده نبود. برخی از تبلیغات حذف شدند، اما برخی دیگر با وجود تأیید نقض قوانین، همچنان فعال باقی ماندند. در یک مورد، گوگل به پژوهشگران اعلام کرد که امکان بررسی یک تبلیغ ترسافزار را ندارد؛ در حالی که همان تبلیغ در آن زمان در آرشیو شفافیت گوگل قابل مشاهده بود و همچنان نمایش دریافت میکرد.
این پژوهش همچنین صفحات مقصد تبلیغات را بررسی کرده و آنها را به دامنههای مخربی مرتبط دانسته است که چندین سرویس DNS محافظتی آنها را شناسایی کرده بودند. یکی از این دامنهها با کمپین بدافزاری شناختهشدهای به نام TamperedChef ارتباط داشت.
گزارش تنها یکی از تبلیغاتی که به این دامنه متصل بود، باعث حذف همان تبلیغ شد؛ اما ۴۱ تبلیغ دیگر که به همان دامنه لینک میدادند، همچنان فعال باقی ماندند.
Ritik Roongta، پژوهشگر NYU و یکی از اعضای تیم تحقیق، گفت این گروه تلاش کرده است توجه گوگل را به لزوم ایجاد سازوکاری بهتر برای گزارش تبلیغات مخرب جلب کند.
او به Help Net Security گفت: «ما تلاش گستردهای کردهایم با تیم Trust and Safety گوگل ارتباط برقرار کنیم تا راه بهتری برای گزارش این تبلیغات و URLهای مخرب پیدا کنیم و امکان مسدودسازی گسترده آنها فراهم شود، اما تاکنون پاسخی از سوی این شرکت دریافت نکردهایم.»
مسدود کردن دامنه بهجای حذف تکتک تبلیغات، در تئوری میتواند این مشکل را تا حد زیادی برطرف کند. بااینحال، اجرای چنین راهکاری نیز ساده نیست.
Roongta توضیح داده است که این URLها از ثبتکنندگان دامنه مختلفی برای میزبانی محتوا یا Payload خود استفاده میکنند و حتی دامنههای مورد استفاده را بهطور مرتب تغییر میدهند. بنابراین، ایجاد یک فهرست مسدودسازی مبتنی بر دامنه نیازمند بهروزرسانی دائمی خواهد بود.
چرا اجرای AdLens هزینه زیادی ندارد؟
یکی از ویژگیهایی که AdLens را از یک ابزار صرفاً تحقیقاتی فراتر میبرد، هزینه پایین اجرای آن است. تیم پژوهشی این ابزار را بهطور کامل با استفاده از مدلهای دارای وزنهای متنباز توسعه داده است.
Roongta هزینه اجرای زیرساخت را نیز تشریح کرده است: یک ماشین مجازی چهار هستهای در DigitalOcean با هزینه ۹۶ دلار، بهعلاوه هزینه ساعتی پردازش GPU.
GPU مدل L40S که برای این مطالعه مورد استفاده قرار گرفت، ساعتی ۱.۵۷ دلار هزینه داشت و تیم پژوهشی توانست فرایند برچسبگذاری و تحلیل تبلیغات با مدلهای زبانی را در کمتر از ۱۲ ساعت به پایان برساند.
این هزینه پایین اهمیت زیادی دارد؛ زیرا نشان میدهد ابزارهایی مانند AdLens میتوانند در اختیار گروههایی فراتر از شرکتهای بزرگ فناوری قرار بگیرند. یک ابزار که بتواند نزدیک به ۲۰۰ هزار تبلیغ را با هزینهای نسبتاً پایین بررسی کند، میتواند برای یک اتاق خبر کوچک، نهادهای نظارتی یا گروههای مستقل فعال در حوزه نظارت نیز قابل استفاده باشد؛ بدون آنکه این گروهها به قرارداد با یک شرکت بزرگ ارائهدهنده خدمات هوش مصنوعی نیاز داشته باشند.
AdLens فقط برای تبلیغات گوگل طراحی نشده است
پژوهشگران میگویند زیرساخت AdLens به Google محدود نیست. به گفته Roongta، این روش را میتوان بهسادگی برای بررسی سایر کتابخانههای تبلیغاتی، از جمله پلتفرمهای Meta و Amazon، نیز توسعه داد.
این سیستم همچنین میتواند برای شناسایی تبلیغات فریبنده در حوزههای دیگری مانند سلامت و قمار مورد استفاده قرار گیرد.
Roongta میگوید معماری این ابزار کاملاً ماژولار است و میتوان آن را برای کتابخانههای تبلیغاتی دیگر نیز تطبیق داد. این سیستم در حال حاضر از تبلیغات متنی و تصویری پشتیبانی میکند و تیم توسعه قصد دارد در آینده قابلیت تحلیل تبلیغات ویدیویی را نیز به آن اضافه کند.
بررسی آرشیو تبلیغات گوگل با استفاده از AdLens نشان داد که حجم و گستردگی تبلیغات فریبنده در این پلتفرم بیشتر از چیزی است که پژوهشگران انتظار داشتند. اکنون پرسش اصلی این است که آیا یافتههای این پژوهش باعث تغییر در نحوه نظارت و مقابله گوگل با چنین تبلیغاتی خواهد شد یا خیر؛ پرسشی که پژوهشگران همچنان در انتظار پاسخ آن هستند.