همه چیز در مورد تقلب های گوگل ادز و راه های جلوگیری از این تقلب های کلیکی
نویسنده : مهسا اذانی | تاریخ بروزرسانی : 1402/05/06
تا زمانی که پول در تبلیغات گوگل ادز وجود داشته است، رباتهای کلیکی در ادوردز، بازاریابان را کلافه کردهاند. در دو سال گذشته پیچیدگی این بات ها بیش از پیش شده است.
طبق مطالعه دانشگاه بالتیمور، کمپین منیجر های تبلیغات کلیکی تنها در سال 2020 با 23.7 میلیارد دلار تقلب کلیکی مواجه بوده اند.
در این مقاله نگاهی به برخی از معروفترین رباتهای کلیکی و بدافزار تقلب تبلیغاتی می کنیم، و اینکه چگونه در طول سالها پیشرفت کردهاند.
و مهمتر از همه، بدانید چه کاری می توانید انجام دهید تا طعمه وب سایت هایی نشوید که ربات های کلیکی در آن پنهان شده اند.
ربات کلیکی چیست؟
این کلیککنندههای خودکار تبلیغات، قطعههایی از کد هستند که برای کلیک بر روی هر چیزی که متقلب میخواهد، یعنی مکانهای تبلیغات شما، طراحی شدهاند.
خود ربات ها در اصل نوعی ویروس یا تروجان هستند که اغلب روی دسکتاپ، تبلت، سرور یا تلفن همراه تعبیه شده اند.
پس از تعبیه روی یک دستگاه، میتوان از آنها به عنوان بخشی از یک شبکه برای کلیک کردن بر روی تبلیغات، با تکرار بالا استفاده کرد.
به هر طریق هر کلیک بر روی تبلیغات یک کسب و کار هزینه دارد.
از اوایل دهه 2000، کاربران گوگل در مورد تقلب کلیک میدانستند، با اوج علاقه در سال 2012، سالی که فیسبوک توسط RootZoo به دادگاه کشیده شد. اما از چه زمانی تقلب کلیکی به مشکل بزرگ امروزی تبدیل شد؟
قسمت تاریک هوش مصنوعی: چگونه متقلبان از ChatGPT برای تقلب تبلیغاتی استفاده می کنند
تاریخچه تقلب کلیکی
تقلب تا قبل از سال 2006 مربوط به روش متقلبان میزبانی تبلیغات در وبسایتهای با کیفیت پایین و سپس کلیک کردن روی آنها برای دریافت وجه پرداختی است.
خیلی راحت ناشران متقلب که سایت متقلب خود را در Google AdSense ثبت نام کردند و سپس خودشان روی تبلیغات کلیک کردند (یا شخصی را استخدام کردند تا این کار را برای آنها انجام دهد).
در سال 2003، اشاره ای به ربات ها وجود داشت، اما به صورت فرضیه ای بیش مطرح نشد.
و بنابراین، با علم به وجود مشکل در تقلب کلیکی، گوگل یک تیم متحصص را برای رسیدگی به این مشکل به سرعت در حال رشد استخدام کرد.
تقلب کلیکی توسط رقبا نیز از همان روزهای اول یک مشکل بوده است.
Clickbot A
در سال 2006، گوگل نرم افزار مخربی را شناسایی کرد که برای انجام حملات متقلبانه علیه دیسپلی ادز گوگل استفاده می شد.
در اصل، Clickbot A به نتایج جستجو در سایتهایی که از Google برای ارائه نتایج حمایت شده استفاده میکردند، توجه داشت. تصور میشد که حدود 100000 دستگاه این ربات کلیک کننده Adwords را تامین میکنند.
Clickbot A اولین بات نت تقلب کلیکی شناخته می شود.
گوگل تخمین زد که Clickbot A مسئول 50000 دلار کلاهبرداری است. قطره ای در اقیانوس برای آنچه که شرکت های جنایی امروزی می توانند جمع آوری کنند. و همانطور که خواهیم دید، این در مقایسه با مواردی که ردپای Clickbot A را دنبال می کنند، چیزی نیست.
DNSChanger
تقلب DNSChanger که توسط تیمی از استونیایی ها و روس ها به نام Rove Digital ایجاد شده است، احتمالاً یکی از اولین پرونده های دادگاه شناخته شده علیه یک شبکه تقلب تبلیغاتی است.
ولادیمیر تساستین به اتهام کلاهبرداری از طریق پولشویی محکوم و مجرم شناخته شد و با به دست آوردن بیش از 14 میلیون دلار به مدت هفت سال به زندان رفت.
این باتنت با آلوده کردن اینترنت اکسپلورر مایکروسافت و سپس تغییر آدرس وب دستگاههای آلوده به دامنههای متعلق به باند کار میکرد. سپس مرورگر تبلیغاتی را نمایش می دهد که برای کلاهبرداران Rove Digital کمیسیون دریافت می کند.
بات نت DNSChanger حدود 4 سال کار کرد و علاوه بر ربات های کلیکی، ویژگی هایی مانند جلوگیری از به روز رسانی آنتی ویروس وجود داشت که به آن کمک کرد تا برای مدت طولانی از شناسایی فرار کند.
Miuref
همچنین به عنوان Boaxxe شناخته می شود، چیزی بیش از یک ربات کلیکی بود. به عنوان یک تروجان، اغلب از طریق پیوست های ایمیل مانند اسناد جعلی تحویل داده می شد و در انواع حملات تقلب آنلاین استفاده می شد.
معروفتر از همه، Miuref به عنوان بخشی از کمپین باتنت 3ve به اثرات مخربی استفاده شد. اما همچنین می توان از آن برای استخراج بیت کوین از راه دور، سرقت داده ها و استفاده از آسیب پذیری های امنیتی استفاده کرد.
اگرچه Miuref شناسایی شده است و می توان آن را با نرم افزار آنتی ویروس حذف کرد، اما Miuref همچنان یک مشکل است و هنوز هم در جایی که می تواند ویران می کند.
دقیقاً مشخص نیست که Miuref چقدر خسارت مالی ایجاد کرده است، زیرا اغلب با سایر باتنتها استفاده میشود. و از آنجایی که به طور خاص یک کلیک کننده ربات تقلب تبلیغاتی نیست، تأثیر مالی آن چند میلیارد تخمین زده می شود.
Methbot
پدربزرگ باتنتهای تقلب کلیکی، Methbot از شبکهای از سرورهای آلوده برای فریب وبسایتها و نمایش تبلیغات ویدیویی جعلی استفاده کرد. گمان میرود که گروه Methbot در تبلیغات جعلی روزانه تا 5 میلیون دلار درآمد داشته باشد.
اگرچه، همانطور که دیدیم، تقلب در تبلیغات چیز جدیدی نیست، ویژگی منحصر به فرد Methbot توانایی آن در ایجاد موجودی جعلی مانند موجودی حق بیمه واقعی بود.
چگونه ویروس کامپیوتری آنلاینMethbot، تبلیغات تقلبی را به وجود آورد؟
حجم انبوه کلاهبرداریهایی که توسط Methbot انجام شده بود، سرفصلها را به خود اختصاص داد و ترس را در قلب دنیای تبلیغات دیجیتال ایجاد کرد.
امروزه، هنوز هم معیار کمپین های تقلب کلیک است. اگرچه، پسر عموی آن، 3ve، به زودی جایگزین Methbot به عنوان بزرگترین شبکه کلاهبرداری شد.
3ve (pronounced Eve)
درست زمانی که Methbot توسط FBI تعطیل شد، یک شبکه کلاهبرداری تبلیغاتی جدید و بهبود یافته به وجود آمد. 3ve توسط اکثر اعضای یک تیم پشت Methbot اداره می شد، اما پیچیدگی این طرح کلاهبرداری تبلیغاتی، ربات های کلیکی را به سطح دیگری رساند.
با استفاده از رباتهای کلاهبرداری کلیکی مانند Kovter و Miuref، 3ve قادر به جعل نمایشهای ویدیویی بیشتر بود. علاوه بر این، 3ve با وجود ads.txt موفق شد کار کند – در واقع از لیستهای ads.txt برای جعل موجودی استفاده میکرد.
مشخص شد که تیمی متشکل از اتباع روسیه و قزاقستان پشت این کلاهبرداری بزرگ بوده اند که با این طرح خود حدود 29 میلیون دلار درآمد داشته اند.
Tekya
همانطور که در آلمان می گویند، این کلیک کننده تبلیغات یا ربات های کلیک در حداقل 56 برنامه اندروید پنهان شده بود، عمدتاً بازی های کودکان و چند برنامه کاربردی دیگر. بدافزار Tekya بدون اطلاع کاربر به تبلیغات وارد می شود.
با بیش از 1 میلیون کلیک، گمان میرود که Tekya از ماه مه 2019 مرتکب تقلب تبلیغاتی شده است. Tekya از بدافزار کلیکی به نام Haken استفاده میکند که رفتار کاربر را تقلید میکند و روی تبلیغات قابل مشاهده و نامرئی روی صفحه دستگاه کلیک میکند.
این یک افزوده جدید پیچیده و ترسناک به دنیای تقلب کلیکی بود.
ربات ها چگونه به کمپین های گوگل ادز شما حمله می کنند؟
آیا گوگل کلیک های نامعتبر را حذف می کند؟
با توجه به حجم عظیم شبکه نمایش گوگل، گوگل نمی تواند هر وب سایت متقلب کلیکی را حذف کند و زمانی که آنها تقلب زیدی انجام دهند ظاهر می شوند.
با این حال، راههایی وجود دارد که میتوانید مسائل را به دست خود بگیرید تا از تقلب در کلیکها جلوگیری کنید تا بودجه Google Ads شما را از بین نرود.
چگونه می توانم از کمپین های تبلیغاتی خود در برابر ربات های PPC محافظت کنم؟
تقلب کلیکی پرهزینه است و هیچ راهی برای جلوگیری از آن با اطمینان 100٪ وجود ندارد.
با این وجود، می توانید با انجام کارهای زیر میزان قرار گرفتن در معرض تقلب خود را کاهش دهید.
۱-IP های مشکوک را در پنل Google Ads خود حذف کنید
اگر تجزیه و تحلیل خود را به درستی انجام داده اید و متوجه شده اید که آدرس های IP خاصی مسئول تقلب کلیک هستند، می توانید مکان های تبلیغات Google خود را از ارائه به آن آدرس های IP در آینده مسدود کنید.
اموزش کامل “چگونه یک IP Address را در گوگل ادز مسدود کنیم؟” را در این مقاله بخوانید.
به پایین صفحه بروید و بر روی IP exclusions کلیک کنید.
آدرس های متخلف را تایپ کنید (تا 500 در هر کمپین).
متأسفانه، در هر خط فقط میتوانید یکی اضافه کنید، بنابراین اگر فهرستی از آدرسهای IP را جایگذاری کنید، باید آنها را بعد از آن مرتب کنید.
برای همه کمپین های دیگر، گوگل تبلیغات شما را به این آدرس های IP نمایش نمی دهد.
این یک راه موثر برای محافظت از کمپین شما در برابر تقلب کلیکی است. با این حال، خبر بد این است که می تواند فوق العاده وقت گیر باشد.
توجه: مطمئن شوید که مشتریان بالقوه را حذف نکنید.
کاربران اغلب آدرس های IP متعددی دارند زیرا در خانه، محل کار و کافه ها اینترنت را مرور می کنند.
این بدان معنا نیست که آنها باید به لیست شما اضافه شوند. قبل از حذف تکالیف خود مطمئن شوید که آنها را انجام داده اید.
چطور این موارد را باید متوجه شد؟ از لیست IP های دژینو استفاده کنید.
۲- لوکیشن های پر خطر را اکسکلود کنید
آیا تقلب کلیک شما از منطقه یا کشور جغرافیایی خاصی انجام می شود؟
آنها همیشه در یک مکان قرار ندارند، اما معمولاً در کشورهای کمتر توسعه یافته خواهند بود.
این مکانها و زبان آنها را از کمپینهای Google Ads خود حذف کنید.
توجه: مراقب باشید هنگام حذف لوکیشن ها، ترافیک با تبدیل بالا را مسدود نکنید.
این لوکیشن ها تقلبی را چطور متوجه شوید؟ از پلتفرم تشخیص تقلب دژینو استفاده کنید
۳-از کمپین های ریمارکتینگ گوگل استفاده کنید
بازاریابی مجدد یا همان ریمارکتینگ گوگل ادز شکلی از تبلیغات دیجیتال است که به کسب و کارها اجازه می دهد تبلیغات هدفمند را به افرادی که قبلاً از وب سایت آنها بازدید کرده اند نشان دهند.
به عنوان مثال، بازدیدکنندگان قبلی این تبلیغات را هنگام مرور وب، تماشای ویدیوهای YouTube یا خواندن سایت های خبری مشاهده می کنند.
بنابراین، برند خود را در ذهن خود نگه می دارید و بازدیدکنندگان را مجذوب می کنید تا به صفحه شما بازگردند. شاید آنها از صفحات وب خاصی بازدید کردند، یک راهنمای رایگان دانلود کردند، یا چیزی را در سبد خرید قرار دادند و غیره.
خطر کمتری برای دسترسی تقلب کلیکی به این تبلیغات وجود اما صفر نمی شود. چون ممکن است خود ip تقلبی در اسکریپت ریمارکتینگ قرار گرفته باشد.
بهترین راه پاکسازی ریمارکتینگ گوگل ادز استفاده از دژینو است؛ چگونه؟ دژینو به صورت اختصاصی تمام ip های ریمارکتینگ شما را بررسی میکند و اگر مورد مشکوکی در آن ها وجود داشت در ip exclusion قرار می دهد.
۴- از لیست سفید ( whit list ) یا لیست پابلیشر معتبر در کمپین های دیسپلی ادز گوگل استفاده کنید
لیست سفید باید و باید هر روز بروزرسانی شود و اصلا داشتن یک لیست اولیه همیشگی نست. مطمئن شوید که چند بار لیست خود را بهروزرسانی میکنید. اما کار بسیار سخت و زمان بر است.
هنگامی که یک کمپین تبلیغاتی را تکمیل می کنید، متوجه می شوید که آیا وب سایت های خاصی(پابلیشر) عملکرد ضعیفی دارند یا خیر.
توصیه میکنیم که هر کسبوکاری یک فهرست استثنای مکان خاص عمودی داشته باشد که بهطور مرتب آن را بهروزرسانی کند.
اگر وقت ندارید، تیم دژینو پلتفرمی ایجاد کرده است که پالیشرهای زیادی را بررسی میکند و این فهرست را مستقیماً در اکانت Google ادز شما آپلود میکند.