OpenAdLibraryOpenAdLibrary
Minh Bạch Quảng Cáo & Chuỗi Cung Ứng

Tại Sao Bạn Liên Tục Thấy Quảng Cáo Người Nổi Tiếng Giả Mạo (Và Ai Đứng Sau Chúng)

Quảng cáo tuyên bố một người dẫn chương trình truyền hình bị bắt vì tiết lộ bí mật kiếm tiền không phải là sơ suất kiểm duyệt — đó là một kênh lừa đảo được công nghiệp hóa. Đây là ai chạy những quảng cáo này, cách họ qua mặt kiểm duyệt, và tại sao họ cứ tìm đến bạn.

Minh họa biên tập: Tại Sao Bạn Liên Tục Thấy Quảng Cáo Người Nổi Tiếng Giả Mạo (Và Ai Đứng Sau Chúng)

Bạn cứ thấy quảng cáo người nổi tiếng giả mạo vì chúng là mặt tiền của một kênh lừa đảo có lợi nhuận, được công nghiệp hóa — thường quảng bá các "nền tảng giao dịch" tiền điện tử, sản phẩm sức khỏe thần kỳ hoặc kế hoạch đầu tư — được điều hành bởi các nhóm gian lận affiliate sử dụng cloaking để cho người kiểm duyệt mạng quảng cáo thấy một trang web sạch trong khi cho bạn thấy trang lừa đảo. Người nổi tiếng chưa bao giờ xác nhận bất cứ điều gì. Khuôn mặt của họ có mặt ở đó vì sự quen thuộc giúp chuyển đổi: một khuôn mặt đã biết khiến người dùng dừng cuộn, mượn sự tin tưởng mà kẻ lừa đảo chưa xứng đáng, và khiến một tuyên bố gây sốc có cảm giác như tin tức. Và tính kinh tế mạnh đến mức các mạng cấm một tài khoản hôm nay thì ngày mai đang xem xét các quảng cáo gần như giống hệt từ một tài khoản mới.

Bài viết này phân tích cỗ máy đằng sau những quảng cáo này: ai tạo ra chúng, kênh hoạt động như thế nào, tại sao việc xem xét của nền tảng cứ bỏ sót chúng, và điều gì thực sự xảy ra khi bạn nhấp chuột.

Giải phẫu kênh người nổi tiếng giả mạo#

Âm mưu này đáng chú ý là nhất quán trên các mạng và quốc gia. Một kênh điển hình có bốn giai đoạn:

  1. Quảng cáo. Một vị trí native hoặc mạng xã hội với ảnh người nổi tiếng — thường bị chỉnh sửa (mặt bầm tím, phòng xử án, còng tay) — và một tiêu đề gây tò mò: "Cơ quan quản lý phẫn nộ về điều [người nổi tiếng] nói trực tiếp trên sóng." Hình ảnh và tiêu đề được thiết kế xung quanh khoảng trống tò mò; người nổi tiếng có thể thay thế và được địa phương hóa theo từng quốc gia (một người dẫn chương trình truyền hình Úc cho lưu lượng truy cập AU, một diễn viên Bollywood cho lưu lượng truy cập IN).
  2. Bài báo giả mạo. Lần nhấp chuột đưa đến một trang được trang điểm như một trang tin tức thật — các phần đầu trang sao chép của CNN, Forbes hoặc một đài truyền hình địa phương là phổ biến. Đây là một trang đích sao chép: một cuộc phỏng vấn bịa đặt nơi người nổi tiếng "tiết lộ" một nền tảng thu nhập thụ động hoặc một bác sĩ "xác nhận" một phương pháp chữa trị thần kỳ. Các phần bình luận giả mạo mô phỏng bằng chứng xã hội.
  3. Ưu đãi. Một biểu mẫu thu thập tên và số điện thoại của bạn cho một "tài khoản giao dịch", hoặc một trang thanh toán bán thực phẩm chức năng. Các biến thể tiền điện tử chuyển chi tiết của bạn đến các trung tâm cuộc gọi áp lực ép nạn nhân nạp tiền; các biến thể thực phẩm chức năng đăng ký thẻ vào thanh toán định kỳ khó hủy.
  4. Thanh toán. Những người chạy quảng cáo thường là các affiliate, được trả tiền theo mỗi lần nạp tiền hoặc mỗi lần bán hàng bởi chủ sở hữu ưu đãi. Một "tài khoản" tiền điện tử được nạp tiền duy nhất có thể trả cho affiliate hàng trăm đô la, đó là lý do tại sao họ có đủ khả năng mua phương tiện truyền thông tích cực.

Điểm quan trọng: quảng cáo, bài báo giả mạo và ưu đãi thường được vận hành bởi các bên khác nhau trong một chuỗi cung ứng affiliate. Sự phân chia lao động đó là điều làm cho âm mưu này có khả năng phục hồi — đóng cửa một tầng để lại các tầng khác nguyên vẹn.

Ai thực sự đứng sau chúng#

Không phải những tin tặc bóng tối một lần — mà là các hoạt động affiliate có tổ chức. Hệ sinh thái có các vai trò chuyên biệt: chủ sở hữu ưu đãi (nền tảng lừa đảo hoặc thương hiệu thực phẩm chức năng) tuyển dụng các affiliate mua phương tiện truyền thông thông qua các mạng riêng tư; các affiliate chạy quảng cáo, chịu các lệnh cấm tài khoản và giữ một phần của mỗi lần chuyển đổi. Một số hoạt động chạy hàng chục tài khoản nhà quảng cáo song song dưới các danh tính bình phong khác nhau, xoay vòng tên miền hàng ngày. Các bản hướng dẫn, phần mềm cloaking và thậm chí các mẫu bài báo giả mạo được xây dựng sẵn được mua bán công khai trong các diễn đàn gray-hat.

Về mặt địa lý, các vòng này phân tán — trung tâm cuộc gọi ở một quốc gia, người mua phương tiện truyền thông ở một nước khác, công ty bình phong ở một nước thứ ba — đó chính xác là lý do tại sao việc thực thi thông qua bất kỳ cơ quan quản lý quốc gia đơn lẻ nào di chuyển chậm chạp, và tại sao luật sư của chính người nổi tiếng thường phải chơi trò đập chuột với các tên miền thay vì tiếp cận được những người vận hành.

Tại sao các mạng quảng cáo cứ phê duyệt chúng#

Mọi mạng lớn đều cấm các xác nhận giả mạo. Các quảng cáo vẫn chạy, vì bốn lý do cấu trúc:

  • Cloaking. Máy chủ của nhà quảng cáo phát hiện người xem xét của mạng (theo dải IP, user agent hoặc dấu vết trung tâm dữ liệu) và phục vụ họ một trang vô hại — một blog công thức nấu ăn, một bài báo tin tức chung chung — trong khi người dùng thực ở khu vực địa lý mục tiêu nhận được trang lừa đảo. Đây là kỹ thuật né tránh cốt lõi; xem cloaking quảng cáo hoạt động và bị phơi bày như thế nào để biết cơ chế.
  • Sự bất cân xứng về khối lượng. Các mạng native xử lý khối lượng sáng tạo khổng lồ, và việc xem xét là sự kết hợp giữa kiểm tra tự động và kiểm toán ngẫu nhiên. Một người vận hành quyết tâm gửi hàng trăm biến thể qua nhiều tài khoản chỉ cần một phần nhỏ sống sót.
  • Sự hao hụt tài khoản được tính vào giá. Lệnh cấm khiến kẻ lừa đảo mất một tài khoản, không phải mất việc kinh doanh. Các tài khoản mới, tên miền mới và các sáng tạo bị biến đổi nhẹ đi vào hoạt động trong vòng vài giờ.
  • Động cơ không phù hợp ở các rìa. Các affiliate lừa đảo đấu thầu tích cực vì khoản thanh toán của họ cao. Các nhà xuất bản và mạng được hỗ trợ bởi quảng cáo kiếm doanh thu từ những giá thầu đó; các đội thực thi làm việc chống lại chính doanh thu hàng đầu của họ, điều này — bất kể chính sách nói gì — làm giảm sự khẩn cấp ở phần đuôi dài của chuỗi cung ứng.

Đây cũng là lý do tại sao vấn đề tập trung vào các kênh có việc xem xét nhẹ hơn và khoảng không quảng cáo được bán lại. Hiểu chuỗi cung ứng quảng cáo native giải thích rất nhiều: càng nhiều trung gian giữa nhà quảng cáo và trang nhà xuất bản, càng có nhiều nơi trách nhiệm giải trình bị rò rỉ.

Tại sao bạn cụ thể cứ thấy chúng#

Một phần là do phạm vi tiếp cận đơn giản — các chiến dịch này mua rộng rãi. Nhưng một vài cơ chế khiến nó có cảm giác cá nhân:

  • Bạn thuộc nhân khẩu học được nhắm mục tiêu. Các chiến dịch lừa đảo nghiêng về các khu vực địa lý và nhóm tuổi có thu nhập khả dụng và độ tin cậy cao vào nội dung kiểu tin tức. Người dùng ở độ tuổi nghỉ hưu thấy các mồi câu đầu tư người nổi tiếng với tỷ lệ cao hơn nhiều.
  • Nhấp chuột dạy hệ thống. Tương tác với một widget câu view — ngay cả một cách vô tình — cung cấp dữ liệu cho các hệ thống đề xuất quyết định quảng cáo trong luồng nào sẽ đuổi theo bạn tiếp theo.
  • Các trang web của bạn kiếm tiền bằng nhu cầu đuôi dài. Nếu việc đọc thường xuyên của bạn bao gồm các trang web nhồi nhét các widget đề xuất nội dung vào mỗi lần cuộn, bạn đang bơi ở nơi những quảng cáo này tụ tập. Sự hiện diện của mồi câu người nổi tiếng tự nó là một tín hiệu về mức độ tích cực mà một nhà xuất bản đã tối ưu hóa doanh thu widget — một động thái được đề cập trong gian lận quảng cáo trong quảng cáo native.
  • AI đã cắt giảm chi phí sản xuất. Video deepfake và giọng nói nhân bản giờ đây cho phép người vận hành tạo ra một "cuộc phỏng vấn" với giá vài xu, nhân khối lượng biến thể lên. (Việc đó có bất hợp pháp hay không là một câu hỏi riêng — luật pháp thực sự đang đuổi kịp.)

Các âm mưu được tài liệu hóa và gỡ bỏ như thế nào#

Bởi vì kênh sử dụng cloaking, phần khó khăn của việc thực thi là bằng chứng: chứng minh những gì một người dùng thực ở một khu vực địa lý thực sự thấy. Đây là nơi cơ sở hạ tầng minh bạch quảng cáo quan trọng. OpenAdLibrary liên tục ghi nhận các quảng cáo native trực tiếp — hơn 725.000 sáng tạo trên 49 mạng tính đến tháng 6 năm 2026 — cùng với các trang đích mà chúng thực sự giải quyết đến và toàn bộ đường dẫn chuyển hướng tại thời điểm ghi nhận. Điều đó tạo ra các hồ sơ có thể kiểm tra được về các chiến dịch mồi câu người nổi tiếng như người dùng đã trải nghiệm, không phải như người xem xét được cho thấy: mạng nào phục vụ quảng cáo, trang nhà xuất bản nào mang nó, nó chạy trong bao lâu và tên miền nào mà lần nhấp chuột đi qua. Các đội bảo vệ thương hiệu sử dụng chính xác loại chuỗi bằng chứng này — quy trình làm việc trong bảo vệ thương hiệu cho quảng cáo native — và bất kỳ ai cũng có thể kiểm tra một nhà quảng cáo đáng ngờ thông qua nền tảng thông minh quảng cáo.

Nếu bạn đã được phục vụ một trong những quảng cáo này, ba hành động thực sự hữu ích:

  1. Báo cáo ngay tại chỗ. Sử dụng biểu tượng lựa chọn quảng cáo của widget hoặc chức năng báo cáo của nhà xuất bản; các mạng có cân nhắc báo cáo của người dùng. Quy trình đầy đủ bảo toàn bằng chứng có trong cách báo cáo một quảng cáo lừa đảo.
  2. Báo cáo lừa đảo cơ bản. Tại Mỹ, nộp tại ReportFraud.ftc.gov của FTC; các biến thể lừa đảo đầu tư cũng có thể gửi đến cơ quan quản lý tài chính của bạn.
  3. Không bao giờ nhập số điện thoại. Các biến thể tiền điện tử kiếm tiền thông qua các cuộc gọi đi. Một số điện thoại đã gửi đi sẽ được bán và gọi lại trong nhiều năm.

Điều này có ý nghĩa gì nếu bạn mua phương tiện truyền thông một cách hợp pháp#

Quảng cáo người nổi tiếng giả mạo không chỉ là vấn đề của người tiêu dùng — chúng thiết lập môi trường cạnh tranh cho các nhà quảng cáo hợp pháp. Các affiliate lừa đảo làm tăng CPC trong các phân khúc ngành mà họ xâm nhập, đốt cháy sự tin tưởng của người dùng vào định dạng native, và đôi khi sao chép thẳng thương hiệu hợp pháp (hướng dẫn phát hiện vi phạm nhãn hiệu trong quảng cáo bao gồm kịch bản đó). Nếu bạn chạy các ưu đãi trong tài chính hoặc sức khỏe, việc giám sát các thuật ngữ thương hiệu của chính bạn và các trang đích tương tự trên các mạng giờ đây là điều cơ bản, và các quy tắc tiết lộ — yêu cầu tiết lộ advertorial của FTC — là ranh giới phân tách các advertorial tích cực-nhưng-hợp-pháp với các kênh được mô tả ở đây.

Quảng cáo người nổi tiếng giả mạo không phải là một lỗi kiểm duyệt. Đó là một mô hình kinh doanh khai thác khoảng cách giữa những gì các mạng quảng cáo xem xét và những gì người dùng nhận được. Cho đến khi khoảng cách đó đóng lại — thông qua việc ghi nhận tốt hơn, bằng chứng có thể kiểm tra và trách nhiệm giải trình thực sự xuống chuỗi cung ứng — các khuôn mặt sẽ tiếp tục thay đổi và kênh sẽ vẫn như cũ.

Câu hỏi thường gặp

Tại sao tôi cứ thấy quảng cáo người nổi tiếng giả mạo?
Bởi vì chúng được chạy bởi các nhóm gian lận affiliate có nguồn vốn mạnh, với khoản thanh toán từ lừa đảo cho phép họ trả giá cao hơn nhiều nhà quảng cáo hợp pháp, và vì cloaking cho người kiểm duyệt quảng cáo thấy một trang web sạch trong khi bạn thấy trang lừa đảo. Nếu bạn thấy chúng thường xuyên, có thể bạn thuộc nhân khẩu học hoặc khu vực địa lý được nhắm mục tiêu, và những lần nhấp chuột trước đây vào các widget câu view dạy cho hệ thống đề xuất hiển thị thêm cho bạn.
Các người nổi tiếng có liên quan đến những quảng cáo này không?
Không. Các người nổi tiếng là nạn nhân của âm mưu này, không phải người tham gia. Hình ảnh của họ được sử dụng mà không có sự đồng ý, thường bị chỉnh sửa hoặc deepfake, chính xác là vì một khuôn mặt quen thuộc mượn sự tin tưởng và khiến người dùng dừng cuộn. Nhiều người nổi tiếng đã kiện hoặc công khai phủ nhận những quảng cáo này, nhưng việc thực thi chậm chạp vì các đối tượng vận hành ẩn sau các tài khoản bình phong và xoay vòng tên miền qua nhiều quốc gia.
Điều gì xảy ra nếu tôi nhấp vào một quảng cáo người nổi tiếng giả mạo?
Bạn thường sẽ đến một bài báo giả mạo — một trang CNN, Forbes hoặc đài truyền hình địa phương bị sao chép — chứa một cuộc phỏng vấn bịa đặt. Nó dẫn bạn đến một biểu mẫu hoặc trang thanh toán. Các biến thể tiền điện tử chuyển số điện thoại của bạn đến các trung tâm cuộc gọi áp lực để ép bạn nạp tiền; các biến thể thực phẩm chức năng thường đăng ký thẻ của bạn vào thanh toán định kỳ. Nhấp chuột có rủi ro thấp; cung cấp bất kỳ thông tin cá nhân nào thì không.
Tại sao các mạng quảng cáo không đơn giản là cấm quảng cáo người nổi tiếng giả mạo?
Họ có cấm — liên tục. Các quảng cáo vẫn tồn tại vì người vận hành sử dụng cloaking để qua mặt kiểm duyệt, chạy nhiều tài khoản song song, và coi việc bị cấm như một chi phí thường lệ. Một tài khoản bị cấm được thay thế trong vòng vài giờ bằng các tên miền mới và sáng tạo bị biến đổi. Việc thực thi được cải thiện khi các mạng xác minh nhà quảng cáo chặt chẽ hơn và khi việc ghi nhận của bên thứ ba có thể kiểm tra được tài liệu hóa những gì người dùng thực sự thấy.
Làm thế nào để tôi báo cáo một quảng cáo người nổi tiếng giả mạo?
Hãy báo cáo nó hai lần: một lần cho nền tảng quảng cáo qua biểu tượng lựa chọn quảng cáo trên widget hoặc liên kết báo cáo của nhà xuất bản, và một lần cho cơ quan quản lý — tại Mỹ là ReportFraud.ftc.gov. Trước khi báo cáo, hãy thu thập bằng chứng: chụp màn hình quảng cáo và trang đích, và sao chép URL trang và tên miền đích của quảng cáo. Bằng chứng có dấu thời gian về vị trí đặt quảng cáo trực tiếp là thứ các nền tảng và cơ quan quản lý có thể hành động dựa trên.
Quảng cáo deepfake người nổi tiếng có đang trở nên phổ biến hơn không?
Có. Các công cụ tạo video và nhân bản giọng nói bằng AI đã làm sụp đổ chi phí tạo ra một 'cuộc phỏng vấn' người nổi tiếng thuyết phục, vì vậy người vận hành có thể sản xuất hàng loạt các biến thể video được địa phương hóa. Hệ thống pháp lý đang phản ứng — luật quyền công chúng, quy tắc nền tảng và quy định ghi nhãn AI mới — nhưng việc sản xuất hiện đang vượt xa việc thực thi, đó là lý do tại sao các định dạng lừa đảo tương tự cứ xuất hiện lại với những gương mặt mới.
Đội ngũ OpenAdLibrary
Người viếtĐội ngũ OpenAdLibrary
Nghiên cứu quảng cáo thông minh và quảng cáo native

Chúng tôi xây dựng OpenAdLibrary, nền tảng minh bạch quảng cáo mở. Hàng ngày, hệ thống của chúng tôi thu thập các quảng cáo native trực tiếp trên Taboola, Outbrain, MGID, Revcontent, Teads, Yahoo và MSN, xác định nhà quảng cáo thực sự đằng sau mỗi quảng cáo và theo dõi lượt nhấp đến trang đích. Những hướng dẫn này chắt lọc những gì chúng tôi thấy trong dữ liệu đó để bạn có thể nghiên cứu thị trường nhanh hơn.