OpenAdLibraryOpenAdLibrary
廣告透明度與供應鏈

詐騙廣告如何通過審核:偽裝、替換與審查漏洞

廣告審查是一個快照;詐騙活動則是移動目標。詐騙者用來通過審查的四種技術——以及廣告上線後暴露它們的跡象。

編輯插圖:詐騙廣告如何通過審核:偽裝、替換與審查漏洞

詐騙廣告之所以能獲得批准,是因為廣告審查判斷的是一個快照,而詐騙活動是一個移動目標。聯播網審查廣告主提交的創意素材和登陸頁面——主要是透過自動掃描器,有時輔以人工審視——然後基本上就停止監控了。詐騙者利用這個漏洞,採用四種可靠技術:偽裝(向審查員展示乾淨頁面,而真實用戶看到詐騙內容)、批准後替換(在廣告上線後更改目標內容)、重定向鏈切換(透過廣告主控制的追蹤器重新指向點擊路徑),以及將封禁視為例行營運成本的一次性帳戶。這些技術本身並不複雜。它們是對一個結構性弱點進行有耐心、大規模的濫用:批准是對廣告主控制的素材所做的一次性決定。

本文將逐一探討每種技術,解釋為何原生廣告聯播網受到的衝擊尤其嚴重,並展示如何識別——以及記錄——一個通過審核的詐騙廣告。

廣告審查是快照。詐騙活動是電影#

每個主要的廣告平台審查廣告的方式大致相同。自動化流程會掃描創意素材的文字和圖片,檢查是否有禁止的類別,擷取聲明的登陸頁面,並根據風險訊號(帳戶年齡、付款方式、過去違規記錄、與先前被封禁廣告主的相似度)對帳戶進行評分。人工審查員只會看到被自動化標記的部分,或落入敏感類別的內容。這並非偷懶;而是基於數量考量。聯播網每天處理海量的新創意素材,逐個廣告進行人工審查無法擴展。

結構性弱點在於審查發生的時機:提交時,有時在編輯時也會再次審查。批准是對廣告主在週二向聯播網展示的內容所做的判斷。然後,廣告活動會運行數週,觸及聯播網無法控制的系統——廣告主的登陸網域、廣告主的追蹤網域、廣告主的伺服器端路由邏輯。詐騙者需要更改的一切都可以在不觸及廣告平台的情況下進行更改,這意味著沒有任何東西會觸發重新審查。這一事實幾乎解釋了每一個「這怎麼會獲得批准?」的標題。

技術一:偽裝——審查員永遠看不到詐騙內容#

廣告偽裝 意指向審查員提供與真實用戶不同的內容。其機制並不複雜:登陸頁面或其前方的路由器會根據已知的資料中心和廣告聯播網 IP 範圍清單檢查每位訪客,然後檢查地理位置、裝置類型、使用者代理,有時還包括行為訊號。看起來像審查員的訪客會看到一個「白頁」——一個平淡、合規的文章或商店頁面。看起來像目標受眾的訪客則會看到賺錢頁面:虛假名人代言、神奇療效、投資騙局。

偽裝作為一種商業服務被販售,有月費定價、儀表板和支持管道,這說明了市場的成熟度。反制措施是存在的——聯播網會從看似住宅的 IP 重新爬取資料,並隨機化其審查指紋——但這是一場軍備競賽,防禦方必須贏得每一次擷取,而偽裝方只需在審查時獲勝即可。我們在 廣告偽裝如何運作以及證據如何揭露它 中深入探討了偵測方面。

技術二:批准後替換#

最簡單的繞過方法完全不需要軟體:提交一個合規頁面,等待批准,然後更改頁面。登陸頁面位於廣告主自己的網域上。聯播網批准的是審查時存在的內容;它不會每天比對頁面差異。一篇關於「50歲後關節健康」的無害廣告式文章,一週後變成了一個帶有捏造醫生引述的激進保健品銷售漏斗,而廣告平台的記錄仍然顯示它批准的合規版本。

一種變體針對廣告本身。有些聯播網允許對上線中的廣告活動進行標題、縮圖或目標網址的編輯,其重新審查的嚴格程度低於全新提交。操作者會試探在觸發全面重新審查前,他們可以更改多少內容,然後保持在該界線之下。獲得批准的廣告與大規模運行的廣告,在技術上是同一個廣告活動物件——但實質上是不同的素材。

技術三:批准後移動的重定向鏈#

幾乎沒有成效型廣告會直接指向其最終頁面。點擊會經過一個 重定向鏈:聯播網的點擊處理器,然後是一個或多個廣告主控制的 追蹤網域,最後才是登陸頁面。聯播網審查提交時可以看到的目標——但鏈條的中間部分屬於廣告主,而追蹤器只是一個回答「這個點擊應該去哪裡?」的伺服器。這個答案可以隨時更改,或根據訪客而異。

根據訪客而異的部分是關鍵所在。追蹤器可以根據地理位置、裝置、電信商或一天中的時間來分流流量:從美國資料中心擷取的審查員或監控服務會獲得合規路徑,而目標地區的行動用戶則會被導向詐騙頁面。從狹義上說,批准過程是誠實的。之後的一切都是戲法。

技術四:一次性帳戶與規模經濟學#

以上所有假設都建立在詐騙者希望保留帳戶的前提下。但許多人並非如此。帳戶很便宜:用幾週看似合法的花費來暖機的新註冊帳戶、從灰色市場購買的老帳戶、附帶他人乾淨歷史記錄轉售的代理商席位。如果一個詐騙銷售漏斗在幾天內就能獲利,而偵測加上封禁需要數天,那麼封禁就不是威懾——它只是一項成本項目。

這就是為什麼「為什麼聯播網不直接封禁他們?」這個問題誤解了問題的本質。聯播網一直在封禁他們。真正有效的反制措施是跨帳戶對重複違規者進行指紋辨識——支付工具、創意素材、登陸基礎設施——而聯播網已在此投入大量資源。但這場對抗是敵對性的,攻擊者的迭代速度比防禦方的發布週期更快。

為何原生聯播網是軟目標#

原生廣告有一個結構性特質,使得詐騙洗錢更容易:合法的基準線本來就是灰色的。預登陸頁 和廣告式銷售漏斗在原生廣告中是正常、被接受的機制——許多合法的聯盟行銷活動也運行帶有戲劇性標題的故事式頁面。詐騙銷售漏斗在結構上與合法的聯盟行銷漏斗並無不同;它是相同的形式,只是內容是捏造的。依賴結構進行判斷的審查系統,在結構不具備訊號價值時就會陷入困境。

需求轉售增加了另一層複雜性。在部分原生廣告供應鏈中,廣告可以透過需求合作夥伴進入,並出現在一個從未與廣告主有直接關係的聯播網上,每一步都稀釋了責任歸屬。而垂直領域的組合也集中了誘惑:根據 OpenAdLibrary 對 725,000+ 個上線中原生廣告創意素材的索引(2026年6月),健康與金融是兩個最大的垂直領域,各有約 24,000 個已分類的創意素材——這正是神奇療效和快速致富騙局最喜歡隱藏的類別。我們在 原生廣告中的廣告詐欺 中分析了更廣泛的分類。

審查實際能抓到什麼#

這並不意味著審查毫無用處。現代的審查堆疊能攔截大量內容:圖像分類器標記名人臉部和前後對比照,文字模型標記神奇療效聲稱和禁止類別,登陸頁面掃描器追蹤聲明的目標網址,驗證計劃要求敏感垂直領域提供商業文件,支付風險系統在首次曝光投放前就終止帳戶。明顯、粗糙的詐騙在提交階段就被消滅——這就是為什麼你主要看到的是倖存者,並疑惑它們是如何通過的。

倖存下來的是敵對性的尾部:那些投資於偽裝技術、帳戶衛生和替換紀律的運營。這個尾部在提交總量中佔比很小,但絕對數量卻很大,這就是為什麼同一個虛假代言騙局可以被封禁一千次,卻仍然在今天某處運行。

如何在實際環境中識別已獲批准的詐騙廣告#

有幾個訊號可以區分詐騙廣告和僅僅是激進的廣告:

  • 名人或公眾人物代言一個他們從未在任何官方管道提及的產品。
  • 廣告上顯示的品牌名稱與點擊後到達的網域不符——廣告主/目標網址不匹配是最可靠的跡象之一。
  • 登陸網域是在過去幾週內註冊的。
  • 來自一個你從未聽說過的商店頁面,對知名產品提供大幅折扣,通常伴隨倒數計時器。
  • 同一個創意素材同時以幾個不同的廣告主名稱運行。

驗證其中大多數需要看到點擊路徑和登陸頁面,這正是獨立 廣告情報 索引的用途。OpenAdLibrary 記錄每個原生廣告及其解析出的廣告主、重定向路徑和擷取的登陸頁面——截至 2026 年 6 月已超過 130 萬個登陸頁面擷取——因此你可以在不親自點擊的情況下,檢查廣告實際解析到什麼內容。如果廣告直接盜用品牌身份,那又是另一套手法:參見 山寨登陸頁面廣告中的商標侵權

用能站得住腳的證據進行舉報#

舉報失敗往往是因為只包含截圖而沒有其他內容。聯播網對包含創意素材、廣告出現的發布商頁面、時間戳記、點擊網址和最終登陸網域的舉報反應最快——這些資訊足以重現違規行為並與內部記錄進行比對。我們的 舉報詐騙廣告指南 涵蓋了向各個聯播網提交舉報的地點以及如何打包證據。消費者也可以向 FTC 提交舉報 ReportFraud.ftc.gov,即使個別廣告消失,這些資訊也會進入執法資料庫。

批准並非背書。它是一個由有動機的對手控制的快照。一旦你理解了這一點,詐騙廣告就不再神秘——它們的跡象也變得更容易辨識。

常見問題

詐騙廣告如何通過廣告聯播網的審核?
它們提交合規的素材通過審核,然後再更改用戶看到的內容。四種標準技術是:偽裝(審查員看到的是乾淨頁面)、批准後登陸頁面替換、批准後重新指向的重定向鏈,以及吸收封禁的一次性帳戶。審查是對廣告主控制的素材進行的一次性檢查,而這正是所有四種技術所利用的結構性漏洞。
什麼是廣告偽裝?
偽裝是指向廣告審查員展示與真實用戶不同的內容。路由器會檢查每位訪客的 IP、地理位置、裝置和使用者代理;疑似審查員會看到一個平淡的合規頁面,而目標用戶則會看到真正的登陸頁面——通常是虛假代言或神奇療效的銷售漏斗。這作為商業服務被公開販售,並被所有主要聯播網禁止。
為什麼詐騙廣告在被封禁後仍不斷出現?
因為封禁成本已被計入。帳戶更換成本低廉——新註冊帳戶、購買的老帳戶、轉售的代理商席位——如果一個銷售漏斗在幾天內就能獲利,而偵測需要數天,那麼封禁就只是營運成本。聯播網透過跨帳戶指紋辨識支付方式、創意素材和基礎設施來反制,但這場對抗是持續且不斷演進的。
原生廣告聯播網在抓詐騙廣告方面更差嗎?
它們面臨的是更棘手的版本。廣告式預登陸頁在原生廣告中是正常且被接受的機制,因此詐騙銷售漏斗在結構上與合法的聯盟行銷漏斗完全相同,而需求轉售也會模糊廣告的責任歸屬。健康與金融——OpenAdLibrary 索引中最大的兩個原生廣告垂直領域——也正是詐騙最青睞的類別。
如何在不點擊的情況下檢查廣告是否為詐騙?
檢查廣告主名稱是否與登陸網域相符、代言是否出現在任何官方管道,以及登陸網域是多久前註冊的。一個能記錄重定向鏈和擷取登陸頁面的獨立廣告庫——就像 OpenAdLibrary 對原生廣告所做的那樣——讓你可以檢查點擊實際會導向何處,而無需親自造訪詐騙頁面。
OpenAdLibrary 團隊
作者OpenAdLibrary 團隊
廣告情報與原生廣告研究

我們打造了 OpenAdLibrary,這個公開的廣告透明度平台。每天,我們的系統都會捕捉 Taboola、Outbrain、MGID、Revcontent、Teads、Yahoo 和 MSN 上的原生廣告,識別每個廣告背後真正的廣告主,並追蹤點擊至其登陸頁面。這些指南精煉了我們從數據中觀察到的內容,讓您能更快地研究市場動態。