Адвёртинг (от англ. advert, advertising) — вид мошенничества, суть которого заключается в краже аккаунтов путём подставной рекламной кампании. Всё это достаточно образно и обобщённо, давайте же углубимся в систему работы этого механизма.
Рабочая сила
Главной рабочей силой адвёртинга являются спамеры, да и сам он напоминает всем знакомое антикино. Во главе стоит ТС (от англ. topic starter), который как и в случае с антиком держит сайт (как правило всего один), делает выплаты рабочим. Кроме ТС'а и спамеров зачастую имеются специальный человек, занимающийся обработкой логов со стиллеров (об этом немного позже) и проводящий перепривязку целевых аккаунтов.
Цель адвёртинга
Как правило под понятием адвёртинга понимают вид мошенничества, нацеленный на лиц, обладающих некой популярностью. Главной площадкой подобного рода деятельности остаётся YouTube. Таким образом, главная цель мошенничества — перехват чужих каналов с определёнными критериями, обычно определяющимися числом подписчиков и наличием монетизации (рекламы) в видеороликах.
Как это работает
Начнём с ТС'а. Он регистрирует домен, загружает сайт на хостинг, оформляет его под лендинг якобы рекламируемого ПО (это может быть и игровой лаунчер, и антивирус, в принципе что угодно). Далее начинается работа спамеров. Они пересматривают десятки, а то и сотни каналов в поисках подходящих под критерии и стучатся в соц. сети их владельцам. Они представляют «начинающий проект», нуждающийся в рекламе, утверждают, что заплатят привлекательную сумму за обзор предлагаемого продукта. Задача спамера — создать почти идеальный образ рекламного менеджера и довести жертву до скачивания ПО с «официального» сайта. При хорошем исходе жертва загружает вирус (в большинстве случаев обычный стиллер) себе на ПК, запускает его и видит ложную ошибку по типу «Библиотека x.dll не найдена» и т. п. Это означает, что логи (логины, пароли, сессии) жертвы уже отправились ТС'у. После нахождения в логах аккаунта Google, они отправляются специальному человеку, который перепривязывает YouTube каналы за процент от стоимости. У таких людей есть собственные секреты, например, как отвязать чужой канал без 24-часовой задержки. На этом процесс мошенничества заканчивается, злоумышленник уведомляет жертву о том, что его ошибка передана на обработку «разработчикам» проекта и извиняется за неудобства.