• IT-Karriere:
  • Services:

Kriminalität: Bots, die auf Werbung starren

Eine ausgefeilte Masche für Klickbetrug setzt auf gekaufte Apps, die Analyse von Nutzerverhalten und Botnetzwerke.

Artikel veröffentlicht am ,
Imitiert der Bot gerade einen Menschen, der Werbung anschaut?
Imitiert der Bot gerade einen Menschen, der Werbung anschaut? (Bild: Rock'n Roll Monkey/unsplash)

Das Onlinemagazin Buzzfeed stellt in einer Recherche eine besonders ausgefeilte Betrugsmethode vor: Computer schauen und klicken nicht nur fleißig auf Werbeanzeigen, sie imitieren auch das Nutzerverhalten jenseits des Klickbetruges. Die Programme sind darin so gut, dass sie kaum von echten Nutzern zu unterscheiden sind. Die Betrüger verdienten damit Millionen.

Stellenmarkt
  1. DMK E-BUSINESS GmbH, Chemnitz, Potsdam, Köln
  2. Fraunhofer-Institut für Integrierte Schaltungen IIS, Erlangen

In einem ersten Schritt erwarben die Kriminellen Apps, die im Google Play Store gelistet sind. Mehrere App-Entwickler berichteten Buzzfeed, sie seien von einer Firma namens We Purchase Apps kontaktiert worden. An der Seriosität der Webseite hegten die Entwickler zum Teil ihre Zweifel, aber das Angebot war gut und so nahmen sie an. Der Kaufpreis wurde in Bitcoin bezahlt. Dass der neue Eigentümer ein Betrugsnetzwerk war, ahnten die Entwickler nicht.

Nach dem Kauf der App wurden die Interaktionen der Nutzer heimlich beobachtet. Jedes Scrollen und Klicken analysierten die Klickbetrüger, um das Verhalten anschließend von Botnetzwerken imitieren zu lassen. Der so generierte Fake-Traffic verschleierte den eigentlichen Zweck: Klickbetrug. Der Traffic musste dabei möglichst authentisch aussehen, um Betrugsdetektionssysteme auszutricksen, und gleichzeitig möglichst viele Werbeanzeigen anzusehen und anzuklicken.

Von Apps, Bots und echten Menschen

Um die Tarnung aufrechtzuerhalten, wurden die Apps weiter gepflegt, um Nutzer zu halten oder neue zu gewinnen. 125 Programme und Webseiten konnte das Onlinemagazin dem kriminellen Netzwerk mit Briefkastenfirmen in Zypern, Malta, Kroatien, Bulgarien und anderen Orten zuordnen. Über ein Dutzend Apps waren auf Kinder und Jugendliche zugeschnitten. Auch deren Verhalten wurde analysiert.

Bei den Anwendungen handelt es sich hauptsächlich um Spiele, aber auch um eine Taschenlampen-, eine Ernährungsberatungs- und eine Selfie-App. Insgesamt wurden die Apps über 115 Millionen Mal installiert. Die App EverythingMe zählte alleine über 20 Millionen Installationen.

Die Werbebranche bezahlte Millionen für die Bots

Nach einer ersten Analyse schätzt Google, dass die Werbezahlungen an die betrügerischen Apps und Webseiten unter 10 Millionen US-Dollar betragen haben. Die meiste Werbung in den Apps sei jedoch von Mitbewerbern ausgespielt worden. Als Reaktion löschte Google mehrere Apps und setzte Webseiten auf eine schwarze Liste. Google spielt auf diesen keine Werbung mehr aus. Allein im letzten Jahr nahm Google 700.000 Apps aus dem Play Store, weil sie gegen dessen Richtlinien verstoßen hatten.

Die kriminelle Methode könne laut einer Schätzung der auf Betrugserkennung spezialisierten Firma Pixalate aus einer App über den Zeitraum von einem Jahr 75 Millionen US-Dollar generieren. Der Betrag könnte sogar weitaus höher liegen.

Während der Recherche und nach der Veröffentlichung durch Buzzfeed nahmen auch die Betrüger etliche Apps und Webseiten vom Netz.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Spiele-Angebote
  1. 18,69€
  2. 15,49€
  3. 21,99€

User_x 25. Okt 2018

Hmm, wenn sich rein statistisch viele Pornos anschauen, dann stimmt doch mit den anderen...

quineloe 25. Okt 2018

Ich bin der Meinung, dass das Geld so oder so für Werbung ausgegeben wird, und fest...

Chefkoch 25. Okt 2018

Achsoooooo, ahahahahah Jetzt hab ich den Titel verstanden, danke. Klar kenne ich den Film...

quineloe 25. Okt 2018

Lies dir mal den Bußgeldkatalog im Internet durch. Kriegste drei Monate lang Anzeigen...

Herr Unterfahren 25. Okt 2018

Ich finde es absolut löblich, daß man Tätigkeiten, die zwar ein Mindestmaß an Intelligenz...


Folgen Sie uns
       


Drohnenflug am Strand mit Google Earth Studio - Tutorial

Wir zeigen im kurzen Tutorial, wie man in Earth Studio eine einfache Animation erstellt.

Drohnenflug am Strand mit Google Earth Studio - Tutorial Video aufrufen
5G: Nokias und Ericssons enge Bindungen zu Chinas Führung
5G
Nokias und Ericssons enge Bindungen zu Chinas Führung

Nokia und Ericsson betreiben viel Forschung und Entwicklung zu 5G in China. Ein enger Partner Ericssons liefert an das chinesische Militär.
Eine Recherche von Achim Sawall

  1. Quartalsbericht Ericsson mit Topergebnis durch 5G in China
  2. Cradlepoint Ericsson gibt 1,1 Milliarden Dollar für Routerhersteller aus
  3. Neben Huawei Telekom wählt Ericsson als zweiten 5G-Ausrüster

Energiewende: Wie die Begrünung der Stahlindustrie scheiterte
Energiewende
Wie die Begrünung der Stahlindustrie scheiterte

Vor einem Jahrzehnt suchte die europäische Stahlindustrie nach Technologien, um ihren hohen Kohlendioxid-Ausstoß zu reduzieren, doch umgesetzt wurde fast nichts.
Eine Recherche von Hanno Böck

  1. Wetter Warum die Klimakrise so deprimierend ist

CalyxOS im Test: Ein komfortables Android mit einer Extraportion Privacy
CalyxOS im Test
Ein komfortables Android mit einer Extraportion Privacy

Ein mobiles System, das sich für Einsteiger und Profis gleichermaßen eignet und zudem Privatsphäre und Komfort verbindet? Ja, das geht - und zwar mit CalyxOS.
Ein Test von Moritz Tremmel

  1. Alternatives Android im Test /e/ will Google ersetzen

    •  /