02.06.2025, 17:10

Старые схемы — новые масштабы: как ИИ прокачал рекламный фрод

Технологии генеративного ИИ придали мощный импульс мошенничеству с рекламным трафиком: сайты-двойники теперь можно создавать массово при помощи нейросетей одним нажатием кнопки. По данным DoubleVerify, с начала 2025 года начало резко расти число таких имитаций крупных медиа, ворующих бюджеты рекламодателей через общедоступные программатик-платформы. При этом инструментом обмана становится файл ads.txt, исходно задуманный как механизм для контроля инвентаря — копируя его, злоумышленники успешно обходят базовую верификацию рекламных платформ.

Иллюстрация Digiday

«Можно запускать 10 000 сайтов в день»

С начала 2025 года аналитическая компания и верификатор трафика DoubleVerify фиксирует резкий рост активности мошенников, использующих генеративный ИИ для создания сайтов-двойников. Эти ресурсы, получившие название slop-сайтов (англ. slop — «помои», «бурда»), функционируют как легко масштабируемые фабрики краденого контента.

Такие сайты внешне почти неотличимы от оригиналов. Они воспроизводят заголовки, изображения и структуру страниц, имитируя известные медиа — NBC Sports, ESPN, CBS News, BBC. Цель проста: создать иллюзию доверия для рекламных платформ и алгоритмических закупщиков, чтобы перехватывать поток рекламных бюджетов. Среди обнаруженных доменов — nbcsportz.com, espn24.co.uk, cbsnews2.com и 247bbcnews.com. DoubleVerify утверждает, что реклама на этих площадках размещалась в течение нескольких месяцев, зачастую без ведома конечных клиентов (включая крупные бренды) и через общедоступные рекламные биржи.

По словам вице-президента по продуктовому управлению DoubleVerify Гилит Сапорты, речь идет не о качественно новом типе мошенничества с трафиком, а о радикальном расширении уже известных практик. «Это те же старые схемы, только на стероидах. Генеративный ИИ позволяет за считанные часы масштабировать один клон до тысяч копий», — пояснила она в интервью изданию Digiday.

Данные IAS о доле фрода в оптимизированном и неоптимизированном рекламном трафике

ИИ-инструменты, отметила вице-президент DoubleVerify, кардинально снизили порог входа в мошеннические операции. Там, где раньше требовались ручная работа и ресурсоемкая настройка, теперь достаточно ввести исходную ссылку и получить десятки автоматически сгенерированных копий. Такие клоны не только визуально повторяют интерфейс оригинального сайта, но и встраивают рекламные теги, JavaScript-элементы и конфигурационные файлы, полностью эмулируя поведение легального издателя.

«Теперь можно запускать 10 000 сайтов в день. Никаких хитростей, угроза именно в объеме», — подчеркнула Гилит Сапорта. По ее мнению, без пересмотра системной архитектуры программатик-рекламы отрасль останется уязвимой к масштабным атакам, даже если они будут устроены предельно просто.

Мошенники освоили верификацию

В последнем исследовании, опубликованном в мае, DoubleVerify раскрыла еще более тревожную тенденцию: злоумышленники копируют не только тексты и визуальный стиль авторитетных изданий, но и их рекламные идентификаторы — файлы ads.txt, служащие основой для верификации легитимных поставщиков инвентаря. Это позволяет мошенникам пройти поверхностную проверку рекламных платформ и встроиться в цепочку дистрибуции бюджетов на правах официальной площадки. На момент публикации эксперты DoubleVerify насчитали более 100 таких сайтов, часть которых продолжает успешно зарабатывать.

Технология ads.txt, предложенная технической лабораторией Бюро интерактивной рекламы (IAB Tech Lab) еще в 2017 году, изначально рассматривалась как попытка повысить прозрачность. Она позволяет рекламодателям проверять, какие платформы официально уполномочены продавать инвентарь конкретного издателя. Но в отсутствие дополнительных слоев защиты — верификации домена, DNS-сертификации, криптографической подписи — ads.txt оказывается уязвимым к простому копированию.

Мошенники копируют ads.txt крупных изданий. Иллюстрация DoubleVerify

По оценке DoubleVerify, ошибки в работе с файлом ads.txt (избыточные цепочки перепродаж, непрозрачные посредники, устаревшие или некорректно оформленные записи) являются главным источником риска. Чтобы минимизировать потери, издателям советуют ограничивать список авторизованных партнеров только компаниями, с которыми заключен прямой контракт. Важно регулярно проверять актуальность и синтаксис ads.txt, использовать его в связке с инструментом Sellers.json, а также контролировать внешние скрипты и домены, которые взаимодействуют с сайтом. Подозрительные подключения следует блокировать. При этом даже корректный ads.txt не обеспечивает полной защиты. Поэтому верификатор рекомендует использовать независимые инструменты оценки трафика и не полагаться на инфраструктурные решения как на единственную линию обороны.

Участникам программатик-экосистемы — от DSP и SSP (платформы со стороны спроса и предложения) до аукционных площадок — DoubleVerify советует выстраивать верификацию инвентаря до момента попадания его в торги. Речь идет об обязательной валидации ads.txt, выявлении подозрительных или дублирующих файлов и исключении доменов с нарушенной репутацией. Приоритет стоит отдавать прямым поставщикам: каждый дополнительный посредник увеличивает риски, особенно в непрозрачных цепочках. Дополнительную проверку легитимности обеспечивают Sellers.json и SupplyChain Object — эти инструменты позволяют верифицировать, что инвентарь прошёл по задекларированной цепочке. Платформам важно не только устранять нарушителей, но и делиться данными о фроде с партнерами, а также регулярно проводить аудит источников закупки.

Ситуация тревожит и отраслевые объединения. Генеральный директор News/Media Alliance Даниэль Коффи и управляющий директор британской Ассоциации онлайн-издателей Ричард Ривз заявили Digiday о «серьезной обеспокоенности» последними находками DoubleVerify. Оба подчеркнули важность координации с IAB Tech Lab и другими структурами. В самой IAB Tech Lab отказались предоставить комментарии для публикации.

Что предлагают издатели

По мнению бывшего директора по монетизации Guardian News and Media Хамиша Никлина, фундамент проблемы — не в использовании мошенниками ИИ, а в уязвимой архитектуре самой рекламной экосистемы. «Давайте говорить прямо: это не проблема ИИ, это проблема технологий цифровой рекламы. Сайты по-прежнему слишком легко подделать. Если рекламодатели хотят гнаться за самыми дешевыми показами на открытом рынке, пусть принимают риски, которые с этим связаны», — сказал он в интервью Digiday.

В том же духе высказался директор по продажам и рекламным технологиям датского таблоида Ekstra Bladet Томас Лю Лютцен. Он в беседе с изданием назвал сложившуюся ситуацию «чрезвычайно тревожной». По мнению медиаменеджера, единственным устойчивым решением остаются «белые списки», в которые внесены проверенные и одобренные издатели.

Руководитель направления рекламы и перформанс-медиа в канадском новостном издании Globe and Mail Притеш Джумани считает наиболее правильной стратегией фокус на прямых сделках — от программатик-инструментов с гарантированным результатом до закрытых аукционов. «Открытые торги, где господствуют дутый инвентарь и slop-сайты, больше не обеспечивают даже минимального уровня прозрачности», — заявил он.

Медиаконсультант и экс-директор по программатику медиахолдинга News UK Алессандро де Занке выступил с более радикальной позицией. По его мнению, индустрия десятилетиями игнорировала необходимость фундаментального пересмотра принципов работы. «У нас очевидная проблема: цифровая раковина переполнена. Но вместо того чтобы закрыть кран, мы спорим, чья швабра лучше впитывает», — заявил он.

Реальное решение, по мнению Алессандро де Занке, — это создание системы цифровой идентификации, при которой все участники рекламных сделок, включая SSP, DSP, агентства и издателей, проходят обязательную юридическую верификацию. Только после этого можно говорить о стандартизации и очищении экосистемы от токсичных игроков. «И нам не нужен ИИ для этого. Нам нужна политическая воля и давление со стороны ключевых игроков рынка», — подчеркнул он.

Авторы:
Николай Белый
Редакция ADPASS
Главное про маркетинг и рекламу
в Telegram

Вам понравится

Редакция ADPASS
Вчера
Редакция ADPASS
21.11.2025
Редакция ADPASS
07.11.2025
От кликов к чату: «Яндекс Реклама» запускает ИИ-помощников для создания креативов, настройки кампаний и аналитики

«Яндекс» меняет парадигму работы с рекламными инструментами — вместо навигации по десяткам вкладок и настроек скоро можно будет просто написать инструкцию в чат. Компания объявила на конференции Rekonfa, что запускает ИИ-помощников в «Директе», «Метрике», AppMetrica и РСЯ, которые не только отвечают на вопросы, но и выполняют действия: формируют отчеты, анализируют причины падения трафика, создают изображения и видео по текстовому описанию. По данным «Яндекса», 90% маркетологов, работающих с «Директом», уже используют различные ИИ-инструменты в своей работе. Новые технологии на базе Yandex Neuro Ads, утверждают в компании, уже повысили эффективность рекламных инструментов на 29% год к году в третьем квартале.

Редакция ADPASS
07.11.2025