استفاده از VPNها بحران امنیت سایبری ایران را به فاجعه تبدیل کرده است
به گزارش کسپرسکی شرکت نرمافزاری امنیت و اینترنت، در ۳ سال پیاپی و تا سال…
۲۴ آبان ۱۴۰۳
۸ شهریور ۱۴۰۳
زمان مطالعه : ۱۲ دقیقه
میزان نصب تقلبی در حوزه اپلیکیشن طبق آمار منتشر شده ۵ درصد و حوزه ترافیک سایتی یک چهارم بازار است. همچنین گفته شده حدود ۲ درصد نصب تقلبی اپلیکشنها از طریق تبلیغات صورت میگیرد. میزان تقلب رخ داده در حوزه نصب اپلیکیشنها و ترافیک سایت، رو به افزایش است و این موضوع روی تصمیمگیری سرمایهگذاران و کسبوکارها تاثیر گذاشته و منجر شده تا پلتفرمها به ویژه پلتفرمهای اتریبیوشن برای مقابله با این امر از روشهای جدید استفاده کرده و استراتژی نوینی اتخاذ کنند.
به گزارش پیوست، با توجه به اینکه تقلب حوزه نصب اپلیکیشن و ترافیک موضوع مهم و چالشبرانگیزی است و همچنین در انواع تقلبها تغییرات مداومی صورت میگیرد، پلتفرمهای اتریبیوشن نیز باید برای مقابله با آن از روشهای بهروزی استفاده کنند. بهینه نبودن تبلیغات که به دنبال آن هدررفت هزینه و نتیجهبخش نبودن سرمایهگذاری را در پی دارد از دیگر موضوعات مطرح حوزه ترافیک سایتی است.
بر اساس گزارشهای منتشر شده از سمت پلتفرمهای اتریبیوشن ( پلتفرمهای اندازهگیری اثرگذاری کمپینها) و گفته فعالان این حوزه، میزان تقلب رخ داده در حوزه نصب اپلیکیشنها و ترافیک سایتی در بازه زمانی یک ساله اخیر به لحاظ آماری آنچنان چشمگیر نیست اما چون روند صعودی دارد موضوع حساس و حائز اهمیتی است. به استناد گزارش سالانه ادتریس و مزدک پاکزاد، مدیرعامل اسمارتک، متوسط نرخ تقلب در ایران حدود ۵ درصد ذکر شده که در این میان، دستههای خرید با نرخ تقلب ۱۰ درصد و پس از آن دستههای پخش فیلم و ابزار و آموزش با ۸ درصد بیشترین میزان نصبهای تقلبی را دارد. به گفته بهمن تیماس، مدیرعامل متریکس، بین ۱.۵ تا ۲ درصد نصب های حاصل از تبلیغات، تقلبی است. گزارش سالانه متریکس نشان میدهد در سال ۱۴۰۲ نرخ تقلب در نصب اپهای بازی ۲ برابر بیشتر از اپهای برنامه بوده است. بهطور کلی نصب اپها به صورت ارگانیک در سال ۱۴۰۲ در دستههای بازی و برنامهای عددی بسیار نزدیک به هم است. اپهای بازی تنها ۲ درصد بیشتر از برنامهها به صورت ارگانیک نصب شدهاند. مابقی نصبها هم از طریق تبلیغات انجام شده است. طبق گفته عارف شعبانی، مدیرعامل دژینو حجم بازار تقلبهای رخ داده در حوزه ترافیک سایت حدود یک چهارم بازار است. او بیشترین تقلب واقع شده را متعلق به سایتهای سرگرمی و موزیک دانست.
مزدک پاکزاد، مدیرعامل اسمارتک، روش اصلی برای شناسایی تقلب در کمپینهای نصب را استفاده از پلتفرمهای اتریبیوشن دانست و گفت که در ادتریس از روشهای پیشرفتهای برای شناسایی نصبهای تقلبی در کمپینهای نصب استفاده میشود.
پاکزاد درباره اقدامات ادتریس جهت مقابله با انواع تقلبها گفت: با توجه به تغییرات سریع و پیچیده در روشهای تقلب، لازم است که همواره بهروز باشیم و از ابزارها و تکنیکهای نوین برای شناسایی و جلوگیری از تقلب استفاده کنیم. به همین منظور ما در ادتریس از چندین روش برای مقابله با نصبهای تقلبی استفاده میکنیم. یکی از روشهای شناسایی تقلب در ادتریس، Click Injection است. در این روش، متقلبان با استفاده از کدهای مخرب و ابزارهای خاص، بهطور غیرقانونی روی تبلیغات نصب برنامهها کلیک میکنند. هدف آنها افزایش غیرارگانیک تعداد نصبها است که معمولا با استفاده از رباتها و برنامههای خودکار انجام میشود. برای شناسایی این نوع تقلب، ما از روشهای پیشرفته برای نظارت و تحلیل استفاده میکنیم تا به موقع آن را تشخیص دهیم. البته این مورد یکی از روشهای تقلبی است که در ادتریس شناسایی و کنترل میشود.
دیگر روشهای شناسایی تقلب در این اتریبیوشن شامل موارد زیر است:
Click Capping: محدودسازی تعداد کلیکهای مجاز از یک منبع خاص برای جلوگیری از تقلب.
Anonymous IP: شناسایی نصبهایی که از طریق آدرسهای IP ناشناس و مشکوک انجام میشود.
Wrong Signature: تشخیص و حذف نصبهایی که امضای دیجیتال اشتباهی دارند و به درستی تایید نمیشود.
Missing Signature: شناسایی نصبهایی که امضای دیجیتال معتبری ندارند.
Suspicious Signature: بررسی و شناسایی امضاهای دیجیتال مشکوک که ممکن است به تقلب مرتبط باشد.
Distribution Modeling: استفاده از مدلهای توزیع برای شناسایی الگوهای نصب غیرعادی و مشکوک.
مدیرعامل اسمارتک بهکارگیری این روشها را راهکاری برای جلوگیری از تقلبهای رایج و به حداکثر رساندن بازدهی واقعی کمپینهای تبلیغاتی دانست.
بهمن تیماس، مدیرعامل پلتفرم متریکس درباره روشهای بهکار گرفته شده در این پلتفرم برای مقابله با تقلبها گفت: در متریکس، انواع الگوریتمهای شناسایی تقلب مورد استفاده قرار میگیرد که متود distribution outlier، مهمترین نوع آن است. در این روش با استفاده از مدلسازی توزیع طبیعی کلیک به نصب، هرگونه کلیک غیرطبیعی شناسایی شده و چناچنه نصبی از این کلیک ناشی شود، به عنوان نصب تقلبی گزارش میشود.
او در ادامه افزود: با استفاده از sdk متن بسته متریکس و وجود sdk signature هم میتوان از وقوع تقلبهایی مثل sdk spoofing که در پلتفرمهایی با sdk متن باز بیشتر اتفاق میفتد جلوگیری کرد.
از طرف دیگر sdk متریکس قابلیت جمع آوری دیتاهایی مثل زمان دقیق شروع نصب و ارسال آن به سرو های متریکس را دارد. از این طریق میتوان تشخیص داد که آیا زمان کلیک بعد از شروع نصب بوده یا قبل از آن.
مدیرعامل متریکس جمعآوری دقیق این پارامترها توسط sdk متریکس را فراهم آمدن امکانی برای شناسایی یک نوع تقلب به اسم click injection عنوان کرد.
تیماس معتقد است هیچ پلتفرمی در هیچ کجای دنیا نمیتواند ادعا داشته باشد که از وقوع تقلب به صورت ۱۰۰ درصد جلوگیری میکند. او علت این ناتوانی را بهروزرسانی مرتب روشهای ایجاد نصب تقلبی و شیوههایی جدید به منظور کسب درآمد از این طریق عنوان کرد. در این جهت، اینکه پلتفرمها بتوانند الگوریتمهای شناسایی تقلب خود را بهروز نگه دارند و روشهای مقابله با تقلب را بر اساس انواع تقلب رایج در دنیا طراحی و پیادهسازی کنند عامل مهمی در موفقیت آنها است.
تیماس در رابطه با اقدامات متریکس در راستای مقابله با تقلبها به بررسی دورهای موارد مشکوک و بهروزرسانی الگوریتمها اشاره کرد.
پاکزاد نیز مقابله با تقلب در نصب اپلیکیشنها را یک چالش دائمی خواند و گفت: برخی از شبکههای تبلیغاتی و ناشرانی که نصبهای تقلبی را ارائه میدهند، بهطور مداوم روشهای جدیدی را برای تقلب امتحان میکنند و از دید خود مکانیسمهایشان را بهبود میبخشند.
همچنین پاکزاد معتقد است هیچ روشی نمیتواند بهطور کامل از بروز تقلب جلوگیری کند. او در رابطه با این موضوع اظهار کرد: پلتفرمهای اتریبیوشن تلاش میکنند تا راهکارهای کشف تقلب خود را توسعه دهند. ما در ادتریس با بهبود مستمر الگوریتمهای خود، همواره در تلاشیم تا روشهای جدید نصبهای تقلبی را شناسایی کنیم و اطمینان حاصل کنیم که سرمایهگذاری صاحبان اپلیکیشنها بهینه و موثر است. اما باید تاکید کنم که هیچ روشی نمیتواند بهطور کامل از وقوع تقلب جلوگیری کند. در بازار ایران که به لحاظ تعداد ناشر و شبکههای تبلیغاتی محدود و اندازه کوچکتری دارد، صاحبان اپلیکیشنها معمولا با دریافت بازخورد از تیمهای مارکتینگشان و پلتفرمهای اتریبیوشن متوجه میشوند که کدام ناشر، نصبهای سالمتری تحویل داده است.
شعبانی هم جلوگیری از بروز تقلب توسط پلتفرمها را امری نشدنی تلقی کرد و در رابطه با نقش دژینو، ادتریس و متریکس در راستای شناسایی تقلب در حوزه اپلیکیشن و سایت گفت: در حوزه نصب از گزارشهای دو پلتفرم ادتریس و متریکس به عنوان اتریبیوشن استفاده میشود و در حوزه ترافیک هم دژینو گزارش ارائه میدهد. اما این پلتفرمها در جلوگیری از بروز و توقف تقلب تاثیر کمتری دارند. ادنتورکها باید این کار را انجام دهند که این اقدام روی درآمد آنها نیز تاثیرگذار است.
مدیرعامل متریکس درباره نقش آژانسهای تبلیغاتی روی میزان تقلبها گفت: آژانسهای تبلیغاتی با توجه به دسترسی که روی پنلهای اتریبیوشن برای هر مشتری خود دارند با بررسی کیفیت نصبهایی که از طریق هر یک از جایگاه نمایشهای به دست میاید میتوانند جایگاه نمایشها یا ناشران باکیفیت را شناسایی کرده و عمده ترافیک خود را به این سمت هدایت کرده و به نوعی از شیوع بیشتر تقلب جلوگیری کنند.
اطلاعرسانی در خصوص انواع تقلب و اهمیت سیستمهای شناسایی تقلب میتواند از جمله اقداماتی باشد که آژانسهای تبلیغاتی انجام میدهند.
اطلاعرسانی در خصوص انواع تقلب و اهمیت سیستمهای شناسایی تقلب میتواند از جمله اقداماتی باشد که آژانسهای تبلیغاتی انجام میدهند.
پاکزاد در رابطه با فعالیت آژانسهای تبلیغاتی گفت: حتی در آژانسهای تبلیغات دیجیتال کشور نیز که در زمینه نصب اپلیکیشنها فعالیت دارند، تقلب مشاهده میشود. در پلتفرم ما، رصد و مانیتورینگ ترافیکهایی که کیفیت پایینی دارند و از سمت کانالهای تبلیغاتی غیررسمی و تا حدی زیرزمینی منتشر میشود جدا پیگیری میشود تا از هدررفت هزینههای صاحبان اپلیکیشن جلوگیری شود.
مدیرعامل اسمارتک علت این موضوع را همکاری آژانسها با ناشرانی مطرح کرد که لزوما ترافیک باکیفیتی ارائه نمیدهند.
عارف شعبانی، مدیرعامل دژینو وضعیت تقلب در حوزه نصب و هم در حوزه ترافیک را از سال ۹۹ به بعد افزایشی خواند. او علت این موضوع را نرخ ضریب رشد اینترنت و میزان مصرف آن در کشورها عنوان کرد که در سراسر جهان در حال وقوع است.
شعبانی کسبوکار، ناشران و ادنتورکها را ۳ بازیگر اصلی حوزه تبلیغات شمرد و گفت: تبلیغات از سمت کسبوکارها مدیریت نمیشود. بخشی که موظف به شناسایی تقلب است، ادنتورکها هستند.
شعبانی در ارتباط با بیشترین حوزههای تقلب گفت: سایتهای سرگرمی و موزیک، بیشتر از سایر سایتها تقلب میکنند. در یک نمونه، ترافیک ارسالی از سمت یک سایت موزیک حدود ۹۴ درصد از ترافیک آن تقلبی بود. یعنی از هر ۱۰۰ کاربر ارسال شده به سایت، ۹۴ کابر تقلبی بودند.
شعبانی درباره حجم و اندازه تقلبهای رخ داده در بازار تبلیغات و حوزه ترافیک اظهار کرد: خود عدد تقلب از لحاظ ریالی خیلی بالا نیست. با توجه به بازار بیش از یک تا یک و نیم همتی در ادنتورکهای داخلی، میزان تقلب به ریال عددی حدود ۲۵۰ میلیارد تومان است. این عدد خیلی بالا نیست اما یک چهارم بازار را شامل میشود و از منظر درصدی بالاست.
شعبانی درباره تغییرات این حوزه گفت: با توجه به بررسیهایی که خودمان انجام دادیم، در حال حاضر پارادیم شیفتی در حوزه تبلیغات در حال وقوع است. برای مثال، علاقهمندی مخاطبان برای دنبال کردن و مطالعه اخبار از سایتها به سوشیال مدیا تغییر کرده است. در همین تغییر، ترافیک بسیاری از ناشران کم میشود و برای اینکه درآمدشان را حفظ کنند تا زمان تغییر برنامه کاری به هر حال به تقلب نیاز دارند.
شعبانی در رابطه با چالشهای این حوزه، موضوع جدیدی را مطرح کرد و گفت: علاوهبر تقلب، موضوع دیگر پرفورمنس است. پرفورمنس به معنای ترافیک تقلبی نیست بلکه ممکن است منظور یک کاربر واقعی باشد که وارد سایت شده اما کارایی لازم و آوردهای ندارد. موضوع مطرح برای کسبوکارها در حال حاضر فقط شناسایی تقلب نیست بلکه مسیر تبلیغاتی است که به سمت یوزربیس میرود. دغدغه بزرگتر از کشف تقلب برای کسبوکارها در حال حاضر، بهینه نبودن تبلیغات است.
وقوع و تکرار تقلب در نصب اپلیکیشنها و ترافیک سایت، موضوعی است که تصمیم سرمایهگذاران این حوزه را تحت تاثیر قرار میدهد. این مورد همچنین روی نحوه انتشار تبلیغات و بهینهسازی آنها موثر بوده و محل چالش است. پاکزاد در این باره گفت: بازار موبایل مارکتینگ، چه در ایران و چه در دنیا، از اهمیت زیادی برخوردار است و نصبهای موبایلی یک مولفه کلیدی در این بازار محسوب میشود. نصبهای تقلبی ممکن است بازار را دگرگون نکند اما قطعا باعث ایجاد نگرانی در میان صاحبان کسبوکار و کمپین منیجرها میشود.
مدیرعامل اسمارتک اشاره کرد که این نگرانی عمدتا حول محور بهینهسازی هزینهها و رسیدن به نتایج موثر است و نقش پلتفرمهای اتریبیوشن را در این میان بسیار حیاتی دانست؛ چرا که با ارائه گزارشهای دقیق و تحلیل دادههای موثق تلاش میشود تا اعتماد از دست رفته برگردد و اطمینان حاصل شود که سرمایهگذاریها و صرف هزینهها به بهترین شکل ممکن انجام شود.
تیماس در ارتباط با تاثیر آمار و ارقام مربوط به نصب تقلبی روی انگیزه سرمایهگذاران گفت: مساله تقلب در بازار تبلیغات پیچیدگی های خاصی دارد و تشخیص آن به سادگی امکان پذیر نیست. از طرفی تقلب ممکن است به صورت مصنوعی بازده کمپینها و تبلیغات را بالا جلوه دهد اما در عمل باعث متضرر شدن سرمایهگذاران شود.
مدیرعامل متریکس اظهار کرد که علیرغم رقم پایین نصبهای تقلبی تشخیص داده شده در ایران، سرمایه گذاران باید توجه ویژه ای به موضوع تقلب حتی در مواردی غیر از مساله تعداد نصب داشته باشند.
شعبانی، عمده آثار و به عبارتی دقیقتر خسارت ناشی از تقلب را متوجه کسبوکارها میداند و در این باره گفت: کسبوکار به یک ادنتورک هزینهای پرداخت میکنند تا به صورت مختلف تبلیغاتش را نمایش دهد. این کسبوکار از این اقدام هدفی را دنبال میکند که مثلا مقداری ترافیک به سایتش بیاید و از این مقدار، بخشی به خریدار تبدیل شود. اما بهخاطر تقلبها این اهداف محقق نمیشود. در اینجا ادنتورکها موظفاند که fraud detection داشته باشند و تقلب از آنها پیگیری شود. ادنتورکها اعلام میکنند که مجهز هستند ولی همچنان شاهد وجود تقلب زیادی در این حوزه هستیم.
شعبانی معتقد است میزان تقلب اتفاق افتاده روی تبلیغات کسبوکارها هم تاثیرگذار میگذارد. به گفته او تبلیغات کاهش نمییابد بلکه تبلیغات شیفت(انتقال) پیدا میکند. او اندازه بازار تبلیغات آنلاین که شامل اپلیکیشنها، ترافیک و انواع بنرهاست در ایران حدود ۲ همت اعلام کرد.
مدیرعامل دژینو درباره نحوه تخصیص بودجه و استفاده از سرویسهای پلتفرمها جهت نمایش تبلیغات گفت: کسبوکارها تقریبا این بودجه رو به صورت نصف نصف روی گوگلادز و ادنتورکهای داخلی سرمایهگذاری میکنند. چون تقلب در تبلیغات داخلی رو به افزایش است و امکانات چندانی هم در اختیار نیست بیشتر کسبوکارها به سمت تبلیغات گوگلادز انتقال مییابند. بستن آیپی دلخواه، پاس کردن کلمه کلیدی و بهطور کلی مدیریت تبلیغات از جمله امکانات و قابلیتهایی است که گوگلادز برای تبلیغات ارائه میکند و کسبوکارهای داخلی ترغیب به استفاده از این خدمات میشوند.
وضعیت تقلب در حوزه نصب اپلیکیشن و ترافیک سایت، با لحاظ استفاده روزافزون از خدمات دیجیتالی و اینترنت در امور گوناگون موضوع مهم و چالشبرانگیزی است که هم کسبوکارها و هم پلتفرمهای ارائهدهنده سرویسهای مختلف در این راستا، در صدد مقابله با آن قرار گرفتهاند. از همین رو اتخاذ شیوههای نوین مقابله با تقلب و بهروز نگه داشتن ابزار و رویکردها جزو اولویتهای آنها است. همچنین موضوع پارادایم شیفتی که در زمینه ترافیکی سایتی در حال وقوع است، ترند این روزهای حوزه سایت بهشمار میرود.