کد خبر: ۸۹۷

تبلیغات ترس‌افزار در گوگل؛ چرا حتی پس از گزارش همچنان فعال می‌مانند؟

گوگل

پژوهشگران با ابزار AdLens صدها تبلیغ ترس‌افزار و فریبنده را در گوگل شناسایی کردند؛ تبلیغاتی که حتی پس از گزارش به گوگل، همچنان فعال باقی می‌مانند.

پژوهشگران دانشگاه نیویورک (NYU) و دانشگاه رادبود هلند، پس از یک سال توسعه ابزاری برای شناسایی تبلیغات فریبنده نرم‌افزاری در آرشیو عمومی تبلیغات گوگل، به نتیجه‌ای نگران‌کننده رسیده‌اند. ابزار آن‌ها در شناسایی تبلیغات مخرب موفق عمل می‌کند، اما بررسی‌ها نشان می‌دهد گزارش یک تبلیغ مخرب به گوگل لزوماً به حذف آن تبلیغ یا مسدود شدن دامنه مربوط به آن منجر نمی‌شود.

این ابزار که AdLens نام دارد، حاصل پژوهشی است که با بررسی «مرکز شفافیت تبلیغات گوگل» (Google Ads Transparency Center) انجام شده است؛ پایگاه داده‌ای عمومی که گوگل برای افزایش شفافیت تبلیغات و رعایت مقرراتی مانند قانون خدمات دیجیتال اتحادیه اروپا (DSA) راه‌اندازی کرده است.

پژوهشگران در این مطالعه ۱۸۸ هزار تبلیغ مرتبط با نرم‌افزار را از این آرشیو استخراج کردند و آن‌ها را در یک فرایند شناسایی دومرحله‌ای مورد بررسی قرار دادند. در مرحله نخست، یک جست‌وجوی شباهت کم‌هزینه، تبلیغات مشکوک را شناسایی می‌کرد و سپس گروهی از مدل‌های زبانی متن‌باز نتیجه را تأیید می‌کردند.

در نهایت، این فرایند به شناسایی ۲۳۸ تبلیغ ترس‌افزار (Scareware)، ۳۳۴۶ تبلیغ حاوی ادعاهای جعلی و ۲۵۸ تبلیغ با هدف پنهان کردن هویت تبلیغ‌کننده منجر شد. مجموع این تبلیغات تنها در اروپا بیش از ۱۰۰ میلیون بار نمایش داده شده بودند.

تبلیغات ترس‌افزار چه می‌گویند؟

نمونه‌های شناسایی‌شده از تبلیغات ترس‌افزار تقریباً از یک الگوی ثابت پیروی می‌کنند. در یکی از آن‌ها نوشته شده بود: «گوشی شما به‌شدت به ۳۳ نوع ویروس آلوده شده است.» در نمونه‌ای دیگر نیز هشدار داده می‌شد: «فضای ذخیره‌سازی تقریباً پر است؛ کمبود فضا ممکن است مانع نصب برنامه‌ها شود.»

یکی از تبلیغ‌کنندگان ۹۰ مورد از این تبلیغات را منتشر کرده بود و مجموعه تبلیغات آن در مجموع بیش از یک میلیارد نمایش دریافت کرده بود. این عملیات تبلیغاتی ماه‌ها و در مقیاس گسترده، از طریق زیرساخت اصلی تبلیغات گوگل اجرا شده‌اند.

دسته تبلیغات حاوی ادعاهای فریبنده حتی گسترده‌تر بود. برخی تبلیغات وعده می‌دادند عکس‌هایی را که سال‌ها قبل حذف شده‌اند بازیابی می‌کنند یا مدعی بودند هر فردی می‌تواند تنها با وارد کردن شماره تلفن، موقعیت مکانی شخص دیگری را ردیابی کند.

پربازدیدترین تبلیغ در این دسته بیش از دو سال فعال بوده و به‌تنهایی ۱۴.۵ میلیون نمایش دریافت کرده است.

دسته سوم شامل تبلیغاتی بود که برای پنهان کردن هویت منتشرکننده طراحی شده بودند. تعداد این تبلیغات کمتر بود، اما شیوه عملکردشان عجیب‌تر به نظر می‌رسید. برخی از آن‌ها تقریباً هیچ اطلاعاتی ارائه نمی‌کردند و تنها یک دکمه با عبارت «Continue» یا یک کد QR داشتند که مقصد مشخصی را نشان نمی‌داد.

یکی از تبلیغات فرانسوی که از این روش استفاده می‌کرد، ۱.۶ میلیون نمایش دریافت کرده بود؛ در حالی که در محتوای تبلیغ هیچ نشانه‌ای از هویت سازنده یا ماهیت سرویس ارائه‌شده وجود نداشت.

گزارش تبلیغ مخرب لزوماً به حذف آن منجر نمی‌شود

پژوهشگران به شمارش تبلیغات مخرب بسنده نکردند. آن‌ها نمونه‌ای از تبلیغاتی را که شناسایی کرده بودند، از طریق گزینه استاندارد «Report this ad» به گوگل گزارش دادند.

برای این کار از یک حساب کاربری مستقر در اتحادیه اروپا استفاده شد؛ زیرا کاربران اروپایی درباره وضعیت گزارش‌های خود به‌روزرسانی دریافت می‌کنند، در حالی که چنین قابلیتی برای حساب‌های ایالات متحده ارائه نمی‌شود.

نتیجه چندان امیدوارکننده نبود. برخی از تبلیغات حذف شدند، اما برخی دیگر با وجود تأیید نقض قوانین، همچنان فعال باقی ماندند. در یک مورد، گوگل به پژوهشگران اعلام کرد که امکان بررسی یک تبلیغ ترس‌افزار را ندارد؛ در حالی که همان تبلیغ در آن زمان در آرشیو شفافیت گوگل قابل مشاهده بود و همچنان نمایش دریافت می‌کرد.

این پژوهش همچنین صفحات مقصد تبلیغات را بررسی کرده و آن‌ها را به دامنه‌های مخربی مرتبط دانسته است که چندین سرویس DNS محافظتی آن‌ها را شناسایی کرده بودند. یکی از این دامنه‌ها با کمپین بدافزاری شناخته‌شده‌ای به نام TamperedChef ارتباط داشت.

گزارش تنها یکی از تبلیغاتی که به این دامنه متصل بود، باعث حذف همان تبلیغ شد؛ اما ۴۱ تبلیغ دیگر که به همان دامنه لینک می‌دادند، همچنان فعال باقی ماندند.

Ritik Roongta، پژوهشگر NYU و یکی از اعضای تیم تحقیق، گفت این گروه تلاش کرده است توجه گوگل را به لزوم ایجاد سازوکاری بهتر برای گزارش تبلیغات مخرب جلب کند.

او به Help Net Security گفت: «ما تلاش گسترده‌ای کرده‌ایم با تیم Trust and Safety گوگل ارتباط برقرار کنیم تا راه بهتری برای گزارش این تبلیغات و URLهای مخرب پیدا کنیم و امکان مسدودسازی گسترده آن‌ها فراهم شود، اما تاکنون پاسخی از سوی این شرکت دریافت نکرده‌ایم.»

مسدود کردن دامنه به‌جای حذف تک‌تک تبلیغات، در تئوری می‌تواند این مشکل را تا حد زیادی برطرف کند. بااین‌حال، اجرای چنین راهکاری نیز ساده نیست.

Roongta توضیح داده است که این URLها از ثبت‌کنندگان دامنه مختلفی برای میزبانی محتوا یا Payload خود استفاده می‌کنند و حتی دامنه‌های مورد استفاده را به‌طور مرتب تغییر می‌دهند. بنابراین، ایجاد یک فهرست مسدودسازی مبتنی بر دامنه نیازمند به‌روزرسانی دائمی خواهد بود.

چرا اجرای AdLens هزینه زیادی ندارد؟

یکی از ویژگی‌هایی که AdLens را از یک ابزار صرفاً تحقیقاتی فراتر می‌برد، هزینه پایین اجرای آن است. تیم پژوهشی این ابزار را به‌طور کامل با استفاده از مدل‌های دارای وزن‌های متن‌باز توسعه داده است.

Roongta هزینه اجرای زیرساخت را نیز تشریح کرده است: یک ماشین مجازی چهار هسته‌ای در DigitalOcean با هزینه ۹۶ دلار، به‌علاوه هزینه ساعتی پردازش GPU.

GPU مدل L40S که برای این مطالعه مورد استفاده قرار گرفت، ساعتی ۱.۵۷ دلار هزینه داشت و تیم پژوهشی توانست فرایند برچسب‌گذاری و تحلیل تبلیغات با مدل‌های زبانی را در کمتر از ۱۲ ساعت به پایان برساند.

این هزینه پایین اهمیت زیادی دارد؛ زیرا نشان می‌دهد ابزارهایی مانند AdLens می‌توانند در اختیار گروه‌هایی فراتر از شرکت‌های بزرگ فناوری قرار بگیرند. یک ابزار که بتواند نزدیک به ۲۰۰ هزار تبلیغ را با هزینه‌ای نسبتاً پایین بررسی کند، می‌تواند برای یک اتاق خبر کوچک، نهادهای نظارتی یا گروه‌های مستقل فعال در حوزه نظارت نیز قابل استفاده باشد؛ بدون آنکه این گروه‌ها به قرارداد با یک شرکت بزرگ ارائه‌دهنده خدمات هوش مصنوعی نیاز داشته باشند.

AdLens فقط برای تبلیغات گوگل طراحی نشده است

پژوهشگران می‌گویند زیرساخت AdLens به Google محدود نیست. به گفته Roongta، این روش را می‌توان به‌سادگی برای بررسی سایر کتابخانه‌های تبلیغاتی، از جمله پلتفرم‌های Meta و Amazon، نیز توسعه داد.

این سیستم همچنین می‌تواند برای شناسایی تبلیغات فریبنده در حوزه‌های دیگری مانند سلامت و قمار مورد استفاده قرار گیرد.

Roongta می‌گوید معماری این ابزار کاملاً ماژولار است و می‌توان آن را برای کتابخانه‌های تبلیغاتی دیگر نیز تطبیق داد. این سیستم در حال حاضر از تبلیغات متنی و تصویری پشتیبانی می‌کند و تیم توسعه قصد دارد در آینده قابلیت تحلیل تبلیغات ویدیویی را نیز به آن اضافه کند.

بررسی آرشیو تبلیغات گوگل با استفاده از AdLens نشان داد که حجم و گستردگی تبلیغات فریبنده در این پلتفرم بیشتر از چیزی است که پژوهشگران انتظار داشتند. اکنون پرسش اصلی این است که آیا یافته‌های این پژوهش باعث تغییر در نحوه نظارت و مقابله گوگل با چنین تبلیغاتی خواهد شد یا خیر؛ پرسشی که پژوهشگران همچنان در انتظار پاسخ آن هستند.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث