Мошенническая реклама попадает в мобильные игры и приложения, которые скачивают россияне, через рекламные компании, зарегистрированные вне российской юрисдикции. В частности, крупнейшие подобные фирмы расположены в США, Сингапуре и Ирландии. Об этом «Газете.Ru» рассказал менеджер по продуктам российской ИТ-компании MD Audit (входящей в группу Softline) Кирилл Лёвкин.
Для показа рекламы разработчики встраивают в игры и приложения рекламные модули, которые отображают баннеры. Рекламные объявления, как объяснил Лёвкин, попадают в эти модули автоматически, без ведома разработчика. Разработчик знает, что в его приложении будет показываться реклама, но он не знает, какая именно. За подбор рекламного контента отвечают так называемые DSP-платформы — системы автоматизированной покупки рекламы. DSP-платформы предоставляют подобный сервис для разработчиков приложений, получая процент от оплаты рекламных показов.
«Рекламные модули в мобильных играх часто закупают трафик через сторонние DSP-платформы. При этом проверка качества объявлений в них формальная — особенно в дешёвых сегментах рекламы. Мошенники используют цепочки посредников, подменяют креативы после модерации или загружают их через зарубежные сети, не сотрудничающие с российскими регуляторами», — объяснил Лёвкин.
По его словам, большинство таких платформ принадлежит компаниям, зарегистрированным в США, Сингапуре или Ирландии. Это усложняет блокировку и расследование инцидентов, поскольку запросы из России не всегда обрабатываются.
«Внутренние фильтры этих сетей не адаптированы под локальные риски, что позволяет мошенникам использовать «серые зоны»», — добавил эксперт.
Одним из наиболее популярных видов мошеннической рекламы, которая попадает в приложения таким образом, являются анонсы фейковых инвестиционных проектов. Люди, доверяя рекламе в играх и приложениях, скачивают клиенты несуществующих финансовых и криптовалютных бирж, создают в них аккаунты, переводят деньги и впоследствии теряют их.
Ранее новая уязвимость позволила хакерам более 10 месяцев незаметно атаковать российского провайдера.