Una red de bots causa unas pérdidas de 15 millones de dólares

Integral Ad Science (IAS), agencia de verificación digital, ha emitido hoy la alerta de amenaza de fraude digital 404bot, en relación a una red de bots que está lucrándose de las inversiones de los anunciantes en publicidad digital.

Este bot es capaz de generar datos falsos en los navegadores y crear URLs para robar los desembolsos que realizan los anunciantes para sus campañas. 404bot está utilizando archivos Ads.txt, aquellos que crean registros públicos de vendedores digitales autorizados y evitan tanto a los vendedores ilegítimos.

Junto a esto, se ha detectado un gran nivel de sofisticación en el fraude digital, puesto que 404bot ha sido capaz de eludir buena parte de la sólida tecnología de prevención y de garantizar que las suplantaciones de URLs se encuentran fuera de sospecha y del radar de actividad delictiva. 

En muchos de los dominios afectados se ha descubierto un elemento común: las grandes listas de archivos Ads.txt. En los últimos años, la IAB puso en marcha la iniciativa Ads.txt, cuyo objetivo es mejorar la transparencia del inventario de publicidad digital. Su implementación ha supuesto un descenso drástico de los ciberdelincuentes.

“Detectamos actividad delictiva de bots y protegemos de sus efectos cada día a nuestros clientes. 404bot ha estado activo desde 2018 y su crecimiento sin control requiere una llamada a la acción de la industria, afirma Evgeny Shmelkov, Director de Threat Lab, la división contra el fraude digital de IAS. “Los soportes han hecho un excelente trabajo implementando Ads.txt, pero el proceder de este bot nos enseña que es crucial auditar y actualizar continuamente los archivos Ads.txt”.

El modo de proceder de 404bot es similar al de 3eve y Hyphbot, con la diferencia de que es capaz de suplantar dominios (domain spoofing) a gran escala.

Threat Lab detecta bots con regularidad y protege de sus efectos a sus clientes. El aviso 404bot se realiza con el objetivo de que otros proveedores del ecosistema digital puedan limpiar sus inventarios. IAS ha estimado que 404bot es responsable, hasta el momento, de unas pérdidas para la industria de 15 millones de dólares. Un total de 1.500 anuncios de vídeo se han visto afectados.