由數千台受害電腦組成,名為「巴哈馬傀儡網路」是被利用來騙取線上廣告主的傀儡網路,現在目標找上了Google。除了詐欺連結外,此一傀儡網路也是一個駭客版的「俠盜」,專門搶劫有錢的大網站,資助不在乎網站流量合法性的詐欺者及廣告主。
傀儡網路透過假造的防毒軟體散佈惡意程式來控制他人電腦。駭客會偷偷改變受害電腦的DNS設定,然後就會引導受害電腦連到秀有廣告的假Google網站,使Google根本無法收到錢。
Click Forensic部落格上一篇文章解釋,當受害電腦的使用者在假的Google上搜尋時,其實他的查詢會傳到位於加拿大的電腦,後者從Google網站取得一些真實搜尋結果稍加工一下後,就「搜尋結果」傳回給使用者。使用者以為那些是真的搜尋結果,其實不是。
等看過這些搜尋結果的使用者點入找出「有機的」(即非贊助的)搜尋結果連結後,使用者就會被導向,變成特定網域廣告網路上的付費連結,它們可能察覺得出是詐欺,也可能不。
因此,不但傀儡網路背後的團體因為詐欺點閱而壯大,Google也因為廣告主未成為拿不到傀儡網路受害者而拿不到錢。
線上廣告業每年發生詐欺點選事件,從過去不到14%已提高到17%,較好的廣告網路可能稍低。
不過Google一直認為Click Forensics言過其實。但微軟和Yahoo廣告網路也都無法倖免於難。
上個月微軟控告人數未詳的有心人士利用該公司網路廣告網路Microsoft AdManager散佈惡意程式。巴哈馬傀儡網路也和挨告人士之一有關。
Click Forensics公司表示它已將研究發現知會Google、Microsoft和Yahoo。



