OpenAdLibraryOpenAdLibrary
Прозорість реклами та ланцюг постачання

Як шахрайські оголошення проходять перевірку: клоакінг, заміни та слабкі місця

Перевірка оголошень — це знімок; шахрайські кампанії — це рухомі цілі. Чотири техніки, які використовують шахраї, щоб пройти перевірку — та ознаки, що видають їх після схвалення.

Ілюстрація: Як шахрайські оголошення проходять перевірку: Клоакінг, заміни та слабкі місця

Шахрайські оголошення отримують схвалення, тому що перевірка оголошень оцінює знімок, тоді як шахрайська кампанія — це рухома ціль. Мережі перевіряють креатив та цільову сторінку, які подає рекламодавець — переважно автоматичними сканерами, іноді людьми — а потім перестають спостерігати. Шахраї експлуатують цю прогалину чотирма надійними техніками: клоакінг (показ перевіряючим чистої сторінки, а реальним користувачам — шахрайської), заміни після схвалення (зміна цільового контенту після запуску оголошення), перемикання ланцюжків редиректів (перенаправлення шляху кліка через трекери, якими керує рекламодавець) та одноразові акаунти, які розглядають блокування як звичайні витрати бізнесу. Нічого з цього технічно не складно. Це терпляче, масове зловживання однією структурною слабкістю: схвалення — це одноразове рішення щодо артефактів, якими керує рекламодавець.

Ця стаття розглядає кожну техніку, пояснює, чому нативні рекламні мережі постраждали особливо сильно, та показує, як розпізнати — та задокументувати — шахрайське оголошення, яке пройшло перевірку.

Перевірка оголошень — це знімок. Шахрайська кампанія — це фільм#

Кожна велика рекламна платформа перевіряє оголошення приблизно однаково. Автоматичний прохід сканує текст та зображення креативу на предмет заборонених категорій, отримує задекларовану цільову сторінку та оцінює акаунт за сигналами ризику — вік, платіжний метод, минулі порушення, схожість із раніше заблокованими рекламодавцями. Люди-перевіряючі бачать лише ту частину, яку позначила автоматизація, або яка потрапляє до чутливих категорій. Це не лінь; це арифметика. Мережі обробляють величезні обсяги нових креативів щодня, а перевірка кожної людиною не масштабується.

Структурна слабкість — це коли відбувається перевірка: при поданні, а іноді ще раз при редагуванні. Схвалення — це вердикт про те, що рекламодавець показав мережі у вівторок. Потім кампанія працює тижнями, торкаючись систем, якими мережа не керує — домену цільової сторінки рекламодавця, домену відстеження рекламодавця, серверної логіки маршрутизації рекламодавця. Все, що шахраю потрібно змінити, можна змінити, не торкаючись рекламної платформи, а це означає, що ніщо не запускає повторну перевірку. Цей один факт пояснює майже кожний заголовок «як це схвалили?».

Техніка 1: клоакінг — перевіряючий ніколи не бачить шахрайства#

Клоакінг оголошень означає показ різного контенту перевіряючим та реальним користувачам. Механіка невибаглива: цільова сторінка або маршрутизатор перед нею перевіряє кожного відвідувача за списками відомих IP-діапазонів дата-центрів та рекламних мереж, потім перевіряє геолокацію, тип пристрою, user agent та іноді поведінкові сигнали. Відвідувачі, схожі на перевіряючих, отримують «білу сторінку» — нейтральну, відповідну статтю чи інтернет-магазин. Відвідувачі, схожі на цільову аудиторію, отримують грошову сторінку: підроблену рекомендацію знаменитості, диво-ліки, інвестиційну схему.

Клоакінг продається як комерційна послуга з щомісячною оплатою, інформаційними панелями та каналами підтримки, що свідчить про зрілість ринку. Контрзаходи існують — мережі повторно обходять з IP-адресами, схожими на домашні, та рандомізують свої фінгерпринти для перевірки — але це гонка озброєнь, в якій захисник має вигравати кожне отримання, а клоакеру потрібно виграти лише під час перевірки. Ми детально розглядаємо сторону виявлення в як працює клоакінг оголошень та як докази його розкривають.

Техніка 2: заміна після схвалення#

Найпростіший обхід не потребує жодного програмного забезпечення: подати відповідну сторінку, дочекатися схвалення, а потім змінити сторінку. Цільова сторінка знаходиться на власному домені рекламодавця. Мережа схвалила те, що було там на момент перевірки; вона не порівнює сторінку щодня. Нешкідлива рекламна стаття про «здоров'я суглобів після 50» через тиждень стає агресивною воронкою додатків із вигаданими цитатами лікарів, а записи рекламної платформи все ще показують відповідну версію, яку вона схвалила.

Варіант націлений на рекламну сторону. Деякі мережі дозволяють редагувати заголовки, мініатюри або цільові URL у живих кампаніях з менш строгою повторною перевіркою, ніж нове подання. Оператори зондують, скільки саме можна змінити, перш ніж спрацює повна повторна перевірка, і залишаються під цією межею. Оголошення, яке отримало схвалення, та оголошення, яке працює в масштабі, технічно є одним об'єктом кампанії — але матеріально різними артефактами.

Техніка 3: ланцюжки редиректів, що змінюються після схвалення#

Майже жодне performance-оголошення не вказує безпосередньо на фінальну сторінку. Клік проходить через ланцюжок редиректів: обробник кліків мережі, потім один або кілька контрольованих рекламодавцем доменів відстеження, потім цільова сторінка. Мережа перевіряє пункт призначення, який вона може бачити при поданні — але середина ланцюжка належить рекламодавцю, а трекер — це лише сервер, що відповідає «куди має йти цей клік?». Ця відповідь може змінитися в будь-який момент або змінюватися для кожного відвідувача.

Частина для кожного відвідувача є потужною. Трекер може розділяти трафік за геолокацією, пристроєм, оператором або часом доби: перевіряючий або служба моніторингу, що отримує дані з дата-центру США, отримує відповідний шлях, тоді як мобільні користувачі в цільовій геолокації направляються до шахрайства. Схвалення було чесним, у вузькому сенсі. Все після нього було театром.

Техніка 4: одноразові акаунти та економіка обсягів#

Все вищезазначене передбачає, що шахрай хоче зберегти акаунт. Багато хто не хоче. Акаунти дешеві: нові реєстрації, розігріті кількома тижнями легальних витрат, старі акаунти, куплені на сірих ринках, агенційні доступы, перепродані з чистою історією іншої особи. Якщо шахрайська воронка стає прибутковою за дні, а виявлення плюс блокування займає дні, то блокування не є стримуючим фактором — це стаття витрат.

Ось чому питання «чому мережа просто не заблокує їх?» не розуміє форми проблеми. Мережі постійно їх блокують. Контрзаходом, який дійсно діє, є фінгерпринтинг повторних порушників між акаунтами — платіжні інструменти, креативні активи, інфраструктура цільових сторінок — і мережі багато інвестували в це. Але боротьба є суперницькою, і атакуючий ітерує швидше, ніж цикл випуску захисника.

Чому нативні мережі є легкою мішенню#

Нативна реклама має структурну властивість, яка полегшує відмивання шахрайства: легальна базова лінія вже сіра. Прелендери та рекламні воронки є нормальною, прийнятною механікою в нативній рекламі — багато легальних партнерських кампаній запускають сторінки у форматі історій з драматичними заголовками. Шахрайська воронка не відрізняється структурно від легальної партнерської воронки; це та сама форма з вигаданим контентом. Системи перевірки, які орієнтуються на структуру, борються, коли структура не несе сигналу.

Перепродаж попиту додає ще один шар. На частинах нативного ланцюжка постачання оголошення може надійти через партнера з попитом і з'явитися в мережі, яка ніколи не мала прямого зв'язку з рекламодавцем, розмиваючи відповідальність на кожному кроці. І вертикальний склад зосереджує спокусу: за індексом OpenAdLibrary понад 725 000 живих нативних креативів (червень 2026), здоров'я та фінанси є двома найбільшими вертикалями з приблизно 24 000 класифікованих креативів кожна — саме ті категорії, де люблять ховатися диво-ліки та схеми швидкого збагачення. Ми розбираємо ширшу таксономію в Рекламному шахрайстві в нативній рекламі.

Що насправді ловить перевірка#

Нічого з цього не означає, що перевірка марна. Сучасні стеки перевірки виявляють величезну кількість: класифікатори зображень позначають обличчя знаменитостей та знімки до/після, текстові моделі позначають дивовижні заяви та заборонені категорії, сканери цільових сторінок переходять за задекларованими пунктами призначення, програми верифікації вимагають бізнес-документів у чутливих вертикалях, а системи платіжного ризику закривають акаунти до першого показу. Очевидне, ліниве шахрайство гине при поданні — тому ви переважно бачите тих, хто вижив, і дивуєтеся, як вони пройшли.

Що виживає, так це суперницький хвіст: операції, які інвестують у клоакінг, гігієну акаунтів та дисципліну замін. Цей хвіст малий у відсотках від подань, але великий у абсолютних цифрах, ось як одна й та сама схема з підробленою рекомендацією може бути заблокована тисячу разів і все ще працювати десь сьогодні.

Як розпізнати схвалене шахрайське оголошення в дикій природі#

Кілька сигналів відрізняють шахрайські оголошення від просто агресивних:

  • Знаменитість або публічна особа рекомендує продукт, про який вони ніколи не згадували через жоден офіційний канал.
  • Назва бренду, показана в оголошенні, не збігається з доменом, на який веде клік — невідповідність рекламодавця/пункту призначення є найнадійнішою ознакою.
  • Домен цільової сторінки був зареєстрований протягом останніх кількох тижнів.
  • Різкі знижки на впізнавані продукти від інтернет-магазину, про який ви ніколи не чули, зазвичай з таймером зворотного відліку.
  • Один і той же креатив працює під кількома різними назвами рекламодавців одночасно.

Перевірка більшості з них вимагає бачити шлях кліка та цільову сторінку, для чого саме і призначений незалежний індекс розвідки оголошень. OpenAdLibrary записує кожне нативне оголошення з його визначеним рекламодавцем, ланцюжком редиректів та захопленою цільовою сторінкою — понад 1,3 мільйона захоплень цільових сторінок станом на червень 2026 — тому ви можете перевірити, куди насправді вело оголошення, не клікаючи на нього самостійно. Якщо оголошення повністю запозичує ідентичність бренду, це окрема схема: див. Копі-лендінги та Порушення товарних знаків в оголошеннях.

Повідомте про це з доказами, що залишаються#

Повідомлення не спрацьовують, коли вони містять лише скріншот і більше нічого. Мережі діють найшвидше на повідомлення, які включають креатив, сторінку видавця, де він з'явився, мітку часу, URL кліка та фінальний домен цільової сторінки — достатньо, щоб відтворити порушення та зіставити його з внутрішніми записами. Наш посібник з повідомлення про шахрайське оголошення охоплює, куди подавати для кожної мережі та як упакувати докази. Споживачі також можуть подати скаргу до FTC на ReportFraud.ftc.gov, що надходить до баз правоохоронних органів навіть після зникнення окремого оголошення.

Схвалення — це не рекомендація. Це знімок, яким керує мотивований противник. Як тільки ви це усвідомите, шахрайські оголошення перестають бути загадковими — а їх ознаки стають набагато легшими для читання.

Часті питання

Як шахрайські оголошення отримують схвалення від рекламних мереж?
Вони проходять перевірку з відповідними матеріалами, а потім змінюють те, що бачать користувачі. Чотири стандартні техніки: клоакінг (перевіряючі бачать чисту сторінку), заміни цільових сторінок після схвалення, ланцюжки редиректів, що змінюють напрямок після схвалення, та одноразові акаунти, які поглинають блокування. Перевірка — це одноразова перевірка матеріалів, якими керує рекламодавець, що є структурною прогалиною, якою користуються всі чотири техніки.
Що таке клоакінг оголошень?
Клоакінг — це показ різного контенту перевіряючим оголошення та реальним користувачам. Маршрутизатор перевіряє IP, геолокацію, пристрій та user agent кожного відвідувача; підозрілим перевіряючим показується нейтральна відповідна сторінка, а цільовим користувачам — реальна цільова сторінка, часто з підробленими рекомендаціями чи воронками «диво-ліків». Ця послуга відкрито продається як комерційна та заборонена кожною великою мережею.
Чому шахрайські оголошення повертаються після блокування?
Тому що блокування закладені в собівартість. Акаунти дешево замінити — нові реєстрації, куплені старі акаунти, перепродані агенційні доступ — і якщо воронка приносить прибуток за дні, а виявлення займає дні, то блокування стає витратами бізнесу. Мережі протидіють, фінгерпринтуючи платіжні методи, креативи та інфраструктуру між акаунтами, але боротьба є суперницькою та постійною.
Чи гірше нативним мережам виявляти шахрайські оголошення?
Вони стикаються зі складнішою версією проблеми. Прелендери у форматі рекламних статей є нормою в нативній рекламі, тому шахрайська воронка структурно ідентична легальній партнерській воронці, а перепродаж попиту може розмивати відповідальність за оголошення. Здоров'я та фінанси — дві найбільші нативні вертикалі в індексі OpenAdLibrary — також є категоріями, які шахраї найчастіше обирають.
Як перевірити, чи є оголошення шахрайським, не клікаючи на нього?
Перевірте, чи збігається назва рекламодавця з доменом цільової сторінки, чи з'являється рекомендація через офіційні канали, та як нещодавно було зареєстровано домен цільової сторінки. Незалежна бібліотека оголошень, яка записує ланцюжок редиректів та захоплену цільову сторінку — як це робить OpenAdLibrary для нативних оголошень — дозволяє перевірити, куди насправді веде клік, не відвідуючи шахрайську сторінку самостійно.
Команда OpenAdLibrary
АвторКоманда OpenAdLibrary
Дослідження нативної реклами та ad intelligence

Ми створюємо OpenAdLibrary — відкриту платформу для прозорості реклами. Щодня наші системи збирають живі нативні оголошення на Taboola, Outbrain, MGID, Revcontent, Teads, Yahoo та MSN, ідентифікують справжнього рекламодавця за кожним з них і відстежують клік до цільової сторінки. Ці гайди концентрують наші спостереження з цих даних, щоб ви могли досліджувати ринок швидше.