Pull to refresh

Как Google Russia рекламирует вирусописателей

Reading time4 min
Views11K
Изначально этот материал начал формироваться в виде отдельных заметок в моём ЖЖ. История получилась в трёх частях и, похоже, до сих пор не закончилась. Я не буду сюда копи-пастить содержимое заметок из ЖЖ, дабы не нарушать традиции ресурса, а изложу их кратко и соберу всю информацию воедино, благо, теперь это сделать проще.

Вывод, который я сделал и который действителен до сих пор, прост: Google Russia зарабатывает на рекламе вирусосодержащих, поддельных сайтов, получая прибыль от рекламы этих сайтов в своей рекламной сети AdMob.

Как это происходит?

Стоило приглядеться и начать щелкать по демонстрируемым баннерам, чтобы понять: более чем 80% рекламы, выдаваемой системой AdMob на мобильном устройстве, это фейковые сайты, выдающие себя за магазин приложений Google, но реально никакого отношения к оригинальному Google Play не имеющие.

Я просто запустил бесплатную версию «Птичек в космосе» и стал перезагружать уровень раз за разом, проверяя, что же за реклама выводится на экран.

Прежде всего я обратил внимание на рекламу, какбэ намекающую на «множество бесплатных игрушек»:







Каждый их этих баннеров ведёт на отдельный URL, но при этом сайты сделаны как под копирку:







Уже одно название, вывешенное на сайте, напрямую нарушает бренд самого Google. Если пробить через whois, оказывается, что все эти сайты зарегистрированы на частное лицо (лица, не суть важно). Зачем кому-то организовывать фейковый стор, и развадать оттуда бесплатно программы? Цель может быть только одна — подсовывать программы, заражённые вирусами.

Разумеется, при попытке установить приложение, скачанное с этих псевдо-магазинов, устройство выводит предупреждение: «А ты уверен?»



Но ведь многие пользователи, слабо понимающие, чего вообще от них хочет система, просто проигнорируют это предупреждение и дадут своё согласие на установку, что и требуется вирусописателям.

Следующей по количеству показов стала реклама яко бы нового клиента для сети «Вконтакте»:



Щелчок по этому баннеру не выводил ни на магазин, ни даже не на сайт Вконтакте. Тут же из браузера начиналась закачка apk-файла с совершенно «левого» ресурса какого-то файлового хостинга:



Попытка скачать «Переводчик на Android телефон» привела на сайт, уже более тщательно маскирующийся под Google Play, но всё равно никакого отношения к оригинальному магазину приложений не имеющему:





Очень часто меня в ультимативной форме просили обновить Skype, хотя он и не был установлен на моём телефоне:



Следующим вариантом «разводилова» стало предложение скачать «Навигатор на Android телефон». Криво выдранный значок от Navitel-навигатора уже как бы сам по себе вызывал подозрение:



Снова тот же левый сайт iplay-android.net:



Еще веселее оказалась тема с псевдо-Яндекс.навигатором:



Сперва срабатывал странный редирект с левого сайта:



… на уже знакомую нам помойку



… и ТУТ ЖЕ, «без объявления войны», без каких-либо запросов к пользователю, началась закачка APK-файла:



Нормальная, без обмана, реклама крутилась только одна — сервиса Booking.com, которая действительно после клика вела на настоящий Google Play:





Мелькали и другие рекламы, но так редко, что я не смог проследить их (после каждого скриншота игра вставала на паузу и реклама пропадала с игрового поля). Общий процент «левой» рекламы был явно более 80%.

Этапы битвы с Google

Все эти свою наблюдения я изложил сперва в первой публикации от 20 апреля и дал ссылки на неё в Твиттере и в Facebook, упомянув в явном виде @GoogleRussia. Реакция была нулевой. Тогда появилась вторая заметка от 25 апреля, к которой я попытался привлечь внимание как можно большего числа своих знакомых, в т.ч. и из числа IT-журналистов. И хотя во второй раз тоже никаких ответов от Google Russia не последовало, тем не менее, на следующий день, когда я решил собрать чёткую статистику появления тех или иных баннеров, я увидел, что в «Птичках» либо вообще нет рекламы, либо показывается только один-единственный Booking.com

«Урра! Победа!» — сказал я себе, но, как выяснилось, радовался я рано. «Полный штиль и красота» были только в Angy Birds! Стоило только запустить другое приложение, поддерживающее AdMob, как на экране засветились всё те же знакомые баннеры:





Признаю, появились и новые «честные» рекламы, исправно вызывающие настоящий Google Play, но присутствие старых «левых» указывает на то, что проблема в корне так и не была решена. Т.е. порядок был наведён чисто косметический, подобно тому, как весь мусор из комнаты смели под ковёр — «Авось не заметят!»

Да, многие рекламные сети грешат тем же, пропуская контент, заражённый вирусами. Вот сообщение моего друга о том, что подобным страдает и рекламные сети на WP7. Но пикантность данному случаю придаёт то, что рекламная сеть AdMob является непосредственно одним из подразделений корпорации Google. А «лидером» по дырявости и легкости поражения вирусами среди мобильных устройств сейчас является Android — другое детище корпорации. Получается, что Google сама же и помогает распространению вирусов на свои же мобильные устройства, да ещё и получает за это деньги! (ибо рекламирование в AdMob в общем случае — не бесплатно). И это — не какой-то отдельно взятый сайтик где-то в глубине всемирной паутины. Кол-во демонстраций AdMob очень велико! И Google сами же про это рассказывают при любом удобном случае, продвигая систему AdMob среди разработчиков.

И главный вопрос, который я сейчас себе задаю, очень прост: «Кому в Google Russia выгодно, чтобы на мобильные устройства продвигались вирусы?» Ибо если бы это было не выгодно — ситуация бы просто не возникла в принципе. Ну, или в крайнем случае, сразу после появления тревожных сигналов всё «левое» было бы вычищено без остатка (чего нет и сейчас). Просто я не верю, что при всех масштабах этой безусловно уважаемой корпорации, нет возможности нанять одного фрилансера, который бы мониторил, что именно рекламируется в AdMob. Было бы желание… А раз нет желания, значит, «оно кому-то нужно».

UPDATE:

cre8or 2 мая 2012, 10:01
все данные объявления и/или аккаунты заблокированы.
Tags:
Hubs:
+103
Comments86

Articles