Como funciona a fraude de anúncios na publicidade programática
Publicados: 2022-10-05- O que é fraude de anúncios digitais?
- Quais são os tipos de fraude de publicidade online?
- Fonte de tráfego falso
- Publicidade oculta
- Falsificação de domínio
- Clique em Fazendas/Fazendas de dispositivos
- Jogando biscoitos
- Empilhamento de anúncios
- Reduzindo o tamanho de um anúncio para um único pixel (preenchimento de pixels)
- Injeção de anúncios
- Tipos de fraude de anúncios digitais em aplicativos móveis
- Falsificação de SDK
- Clique em Spam
- Clique em Injeção
- Bots e emuladores
- Farms de dispositivos
- Como você reconhece um aplicativo, plug-in ou adware malicioso?
- Como evitar fraudes de anúncios para sua empresa
- Resumindo
O que é fraude de anúncios digitais?
A fraude de anúncios é qualquer tentativa de trapacear nas redes de publicidade digital para obter ganhos financeiros. Desde o início dos anos 2000, vários métodos de fraude de anúncios se transformaram e melhoraram, tornando a fraude de anúncios de hoje muito mais astuta e desonesta do que antes. É importante entender com antecedência como é a fraude de anúncios e quais etapas você pode tomar para proteger suas campanhas publicitárias para evitá-la.
A fraude de anúncios geralmente envolve tráfego fraudulento (de bots e humanos) que gera impressões falsas e afeta negativamente a CTR (taxa de cliques). Muito tráfego de bot drena os recursos de exibição de anúncios e afeta os esforços dos editores para criar um inventário de tecnologia de anúncio premium. O tráfego não humano também distorce a análise do site e afeta as campanhas de marketing. E tudo isso afeta muito os gastos com anúncios.

Quais são os tipos de fraude de publicidade online?
Fonte de tráfego falso
A fraude de anúncios digitais desenvolveu botnets que imitam o tráfego humano. Esse público falso é vendido a granel para editores desavisados por um preço muito pequeno.
Publicidade oculta
Esse tipo de fraude de anúncios permite que os anúncios sejam exibidos de forma que o usuário não os veja, mas o sistema ainda os conta como um display. Esse tipo de fraude publicitária visa redes de anúncios que pagam por impressões (visualizações) em vez de cliques.
Usando esse esquema, os golpistas criam sites falsos que servem como hosts em plataformas de anúncios programáticos e trocas de anúncios. Quando os anúncios são postados em sites fantasmas, os bots criam fraudes de cliques e geram impressões falsas pelas quais os golpistas são pagos com base no preço por clique (CPC) ou CPM.
Falsificação de domínio
Esse tipo de fraude publicitária apresenta um site irrelevante de baixa qualidade como um site de alto valor para compra de mídia programática. Para fazer isso, a fraude de anúncios modifica as tags de publicidade e usa injeções de anúncios. Por exemplo, um usuário comum pode baixar sem saber um aplicativo ruim, que pode começar a gerar seu próprio código de programação no navegador do usuário e injetar anúncios na área do navegador que o usuário está visualizando.
A falsificação de domínio permite que os golpistas obtenham preços muito mais altos por mil impressões do que em um site irrelevante. Os invasores então enchem o site de baixa qualidade com bots e coletam todos os gastos com anúncios dos anunciantes.
Clique em Fazendas/Fazendas de dispositivos
As fazendas de cliques geralmente são criadas para fraudar impressões de anúncios falsas. Este é um dos tipos mais antigos e fáceis de fraude de anúncios. Os farms de cliques dependem de grandes volumes de vários cliques. Às vezes são feitos manualmente e às vezes com dispositivos programados para esse fim. Manualmente, esses cliques podem ser feitos por um grupo de pessoas trabalhando no mesmo local ou remotamente. Em 2019, um dos click farms, ou farms de dispositivos, foi eliminado em Bangkok, na Tailândia.
Jogando biscoitos
O navegador do usuário médio é preenchido com cookies. Muito provavelmente, o usuário não prestará atenção a isso porque os cookies são usados em todos os lugares. Esses cookies podem até ser de sites que não estão relacionados à publicidade.
Depois que uma compra ou exibição orgânica ou paga pelo anunciante é exibida, há uma chance de que uma ferramenta de atribuição ou plataforma MMP possa atribuir erroneamente essa ação direcionada paga ou exibição orgânica à fraude de anúncios de lançamento de cookies.
E tudo porque existe sempre a possibilidade de um erro técnico ou de informação em falta. Se isso acontecer, o cookie do golpista pode tirar proveito dessa vulnerabilidade e se apropriar da atribuição, e o golpista receberá o dinheiro por isso.
Empilhamento de anúncios
O empilhamento de anúncios também é conhecido como "anúncios invisíveis" e é considerado um tipo de fraude de anúncios gráficos.
Como os anúncios são empilhados uns sobre os outros, seu público vê apenas o anúncio superior, o que obscurece e, portanto, oculta os banners abaixo dele. No entanto, os anúncios abaixo do anúncio superior ainda participam da contagem de impressões ou visualizações.

Reduzindo o tamanho de um anúncio para um único pixel (preenchimento de pixels)
Reduzir o tamanho do anúncio para um pixel (preenchimento de pixels), ou pixelização do anúncio, usa um algoritmo semelhante à sobreposição de anúncio. Todos os anúncios empilhados são pagos pelo anunciante por impressões, mas o público na verdade vê apenas um.
A diferença entre esses tipos de fraude de anúncios está na maneira como os anúncios são ocultos. Ao contrário dos anúncios sobrepostos, em que os anúncios são colocados um em cima do outro, a pixelização do anúncio apenas reduz a imagem do anúncio a um tamanho imperceptível e a coloca dentro de outro anúncio. Dessa forma, o anúncio está realmente presente, mas as pessoas simplesmente não conseguem notá-lo. Esse tipo de golpe também é fraude de impressão.
Injeção de anúncios
Este é um tipo de ataque de fraude de anúncios no qual os anúncios são injetados em qualquer site sem o consentimento do usuário ou proprietário do site. Esses anúncios podem ser exibidos em seções do site que não foram projetadas para exibir anúncios ou podem se sobrepor a outro anúncio. Para esse fim, a fraude de anúncios geralmente usa barras de ferramentas maliciosas ou plug-ins de publicidade que usuários reais instalam em seus navegadores, sem saber que são perigosos.
Tipos de fraude de anúncios digitais em aplicativos móveis
Falsificação de SDK
A falsificação de SDK, ou falsificação, é um tipo de fraude de anúncio móvel em que os invasores ouvem sinais básicos e dados transmitidos entre parceiros de avaliação de dados de marketing móvel e, em seguida, imitam várias ações.
O sinal é então reproduzido juntamente com quaisquer alterações necessárias ou desejadas. Eventualmente, esses sinais são enviados para o parceiro de avaliação de dados de marketing móvel, tornando todas as análises de marketing falsas.
Esse sinal geralmente imita as instalações reais do aplicativo. Também pode ser ações de pós-instalação, registros ou qualquer outra ação que um invasor precise. A falsificação de SDK é uma das formas de fraude de anúncios mais difíceis de detectar porque imita muito bem o comportamento humano.

Os invasores podem escrever esses programas em um simples bloco de notas e enviá-los milhões de vezes de computadores domésticos comuns e injetá-los em plataformas MMP ou ferramentas de atribuição de marketing.
Também é perigoso porque SDKs falsificados com sucesso podem ser facilmente replicados para todas as outras campanhas publicitárias no aplicativo usando a mesma plataforma MMP.
Clique em Spam
Nesse modelo, a fraude de anúncios mobile envia grandes volumes de cliques falsos para uma plataforma MMP ou ferramenta de atribuição de marketing e aguarda o aparecimento de uma instalação orgânica do aplicativo. Essa instalação orgânica será então falsamente atribuída a esse clique falso e será considerada uma instalação que apareceu devido à publicidade online e pela qual o anunciante deve pagar.
Nesse caso, o fraudador receberia o dinheiro do anunciante por aquele clique ou instalação do aplicativo. No entanto, a probabilidade de isso acontecer é bastante baixa, pois esse método de fraude de anúncios depende da aparência de uma instalação orgânica. Assim, esse método é bem-sucedido em gerar um grande número de cliques. Estamos falando de milhões.
Essa é uma das formas mais antigas e fáceis de fraude de anúncios e, portanto, uma das mais fáceis de detectar.
Clique em Injeção
A injeção de cliques é outra variante da fraude de anúncios baseada em cliques. Seu objetivo é roubar a atribuição de instalações orgânicas ou pagas por anunciantes com o último clique associado a uma instalação de aplicativo específica. A fraude do anúncio simplesmente enviará cliques falsos para a ferramenta de atribuição assim que o processo de instalação for iniciado. Dessa forma, a plataforma MMP pode assumir que a instalação do aplicativo é mérito desse clique falso, pois foi o último clique registrado associado a essa instalação.
Como esses cliques incorporados são enviados? Existem várias maneiras. Uma maneira comum é quando um aplicativo ou software malicioso está oculto em um dispositivo móvel real. Isso geralmente acontece quando um usuário normal baixa um aplicativo aparentemente normal da loja, que na verdade é um adware, um vírus ou algum outro tipo de malware.
Bots e emuladores
Talvez você já tenha usado seu computador para emular o Game Boy Advance para jogar seus jogos favoritos em um monitor grande? Ou seja, você usou um emulador. Muitos dispositivos podem servir como ferramentas para fraude de anúncios, como bots, telefones e computadores pessoais.
Os emuladores podem ser usados para fazer qualquer dispositivo parecer um celular e simular de forma plausível a instalação de um aplicativo. Se um aplicativo estiver instalado, digamos, em um computador desktop, é claramente um golpe de publicidade. É por isso que a fraude de anúncios usa emuladores.

Não precisamos necessariamente destacar essas técnicas ou ferramentas como uma categoria separada, mas elas podem ser usadas para outros tipos de fraude de anúncios para celular, como spam de cliques ou falsificação de SDK.
Farms de dispositivos
Os farms de dispositivos são grupos de dispositivos (na maioria das vezes, iPhones e dispositivos Android desatualizados) programados para instalar um aplicativo, fazer uma redefinição, instalar o aplicativo novamente e assim por diante. Os fraudadores que possuem esses dispositivos podem ser chamados de fazendeiros que colocam dispositivos fraudulentos e obtêm uma boa colheita de suas "plantações" na forma de receita ilegal de anúncios (ou orçamento de publicidade de alguém).
Considerando que há mais telefones do que pessoas hoje, eles definitivamente representam uma oportunidade de obter facilmente essas ferramentas de fraude de anúncios on-line e criar uma grande quantidade de dispositivos.
Como você reconhece um aplicativo, plug-in ou adware malicioso?
O usuário médio pode, sem suspeitar, baixar um aplicativo/plug-in de fraude de anúncios. Exemplos de tais aplicativos incluem algo com poucas funções, como um bloco de notas ou uma lanterna. E exemplos desses plug-ins incluem um plug-in para verificar a gramática, um plug-in para criar capturas de tela e um plug-in para exibir a hora em diferentes fusos horários. Esses aplicativos maliciosos geralmente executam suas funções declaradas, portanto, não levantam suspeitas no usuário médio.
Além disso, os desenvolvedores desses aplicativos geralmente compram avaliações falsas. Assim, um dos sinais de alerta típicos de um aplicativo malicioso são muitas avaliações com uma ou cinco estrelas. Tais pontuações não estão de acordo com o modelo de distribuição normal e são consideradas sinais de avaliações falsas. Você também pode ler os comentários para ver se eles parecem plausíveis. As avaliações falsas geralmente são escassas em detalhes ou cheias de nada além de elogios sem destacar benefícios específicos. Além disso, preste atenção às avaliações de uma estrela. Se muitas avaliações contradizem as avaliações de cinco estrelas, isso também indica que você está enfrentando um plug-in ou aplicativo potencialmente perigoso.
Tente instalar e baixar plug-ins e aplicativos apenas de fontes confiáveis. Veja outros aplicativos dos mesmos desenvolvedores. Muitos invasores desenvolvem um grande número de aplicativos ou plug-ins simples que não são relacionados tematicamente.
Outro sinal de aplicativos maliciosos é que os aplicativos não funcionam. Se o feedback disser que o aplicativo é simplesmente inútil e não executa suas funções, isso é um sinal claro de que o aplicativo é malicioso. Infelizmente, uma vez instalados, muitos aplicativos e plug-ins maliciosos tiram proveito de seus recursos anti-remoção integrados. Além disso, esses aplicativos maliciosos geralmente esgotam o nível de bateria do seu dispositivo devido a funções ocultas adicionais que estão constantemente em execução em segundo plano.
Como evitar fraudes de anúncios para sua empresa
- Contratar um especialista em processamento e análise de dados para ajudar na detecção de fraudes publicitárias;
- Analise os dados do seu negócio. Sua receita corresponde aos dados da sua plataforma MMP?;
- Sempre verifique seus dados de marketing;
- Use apenas plataformas de publicidade grandes e verificadas com inventário de tecnologia de anúncios de alta qualidade;
- Leia nosso guia sobre ferramentas de detecção de fraude de anúncios.
Resumindo
Os fraudadores existem em todas as esferas da nossa vida e a publicidade online, infelizmente, não é exceção. Neste artigo, descrevemos os esquemas de fraude de anúncios mais famosos, mas a cada dia surgem novas maneiras de enganar anunciantes e editores. Portanto, a regra principal para qualquer plataforma de negócios ou publicidade sempre será "usar apenas plataformas de publicidade programática comprovadas" para evitar fraudes de anúncios.
