Inicio Soluciones De Seguridad' Prevención de malvertising con Adsterra: Cómo protegerte con las técnicas anti-malware de Adsterra

Prevención de malvertising con Adsterra: Cómo protegerte con las técnicas anti-malware de Adsterra

Prevención de malvertising con Adsterra: Cómo protegerte con las técnicas anti-malware de Adsterra

La publicidad en línea y la monetización del tráfico están generando miles de millones de dólares al año. Solo en Adsterra, cooperamos con más de 45K+ editores y 16K+ anunciantes que hacen crecer su negocio en línea. Pero con todas las ventajas, todos los actores del marketing digital enfrentan amenazas también. Los ciberdelincuentes están utilizando métodos avanzados para secuestrar anuncios, reemplazar IPs y descargar automáticamente programas maliciosos. ¿Cómo puedes protegerte de actividades maliciosas mientras haces negocios en línea? El ecosistema de protección contra malvertising impulsado por IA de Adsterra incluye cientos de algoritmos y técnicas anti-malware. Hoy descubrirás cómo funcionan las técnicas anti-malvertising para proteger tus presupuestos y reputación de todo tipo de delincuentes y sus actividades nocivas.

¿Demasiado largo? Pídele a la IA que lo resuma.

Declaración Oficial de Adsterra Malvertising

Para empezar, debemos declarar nuestra posición respecto a cualquier tipo de actividades violativas contra Adsterra o sus socios. Como se establece en los Términos y Condiciones de Adsterra, prohibimos cualquier tipo de malvertising y prohibimos irrevocablemente todo tipo de contenido ofensivo, incluyendo:

  • Malware y software ilegal, como robadores de finanzas, minería, robadores de información privada
  • Phishing
  • Ofertas ilegales, landers y creativos publicitarios
  • Cambios de URL y enlaces de seguimiento, y muchos más, incluyendo aquellos listados en nuestra base de conocimiento.

¿Qué es el malvertising y cómo puede dañar a los negocios?

Los ciberdelincuentes pueden interrumpir la publicidad en línea atacando a anunciantes, editores y redes publicitarias mediante la propagación de malware. Este proceso se llama malvertising y puede arruinar la reputación de un editor como fuente de tráfico, agotar los presupuestos de marketing y dañar gravemente los dispositivos de los usuarios (si hablamos de virus).

El objetivo de los atacantes es romper en el sistema informático de un usuario (PC, laptop, smartphone, incluso dispositivos IoT) para ejecutar programas de virus, o para robar credenciales o datos de pago.

Malvertising vs. Adware

Malvertising es comúnmente confundido con malware publicitario. El adware se ejecuta en la computadora del usuario sin su permiso. Usualmente, tiene como objetivo afectar el software o los navegadores de la víctima. El adware puede cambiar los motores de búsqueda, redirigir a los usuarios a publicidad de terceros, así como recopilar datos del usuario.

Mientras que el malvertising se despliega en una fuente infectada y afecta a múltiples usuarios que hacen clic en anuncios, el adware se coloca en la computadora o el smartphone del usuario final. Los tipos de los que quizás hayas oído:

  • virus;
  • troyanos;
  • spyware (apunta a acceder a información privada como contraseñas, detalles bancarios);
  • ransomware (encripta archivos en la máquina del usuario y bloquea el acceso a todos los archivos pidiendo un rescate);
  • otros paquetes de software malicioso.

Malvertising vs. Fraude publicitario

Aunque muchos autores usan estas palabras como intercambiables, hay una diferencia crítica entre ellas. El fraude publicitario se refiere a tráfico de baja calidad y todas las actividades no deseadas relacionadas para imitar acciones reales de los usuarios:

  • fraude de impresiones;
  • fraude de clics;
  • fraude de conversiones;
  • fraude de cookies, etc.

Son los mercadólogos y las marcas quienes sufren de estas técnicas abusivas. Por favor lee una guía de protección anti-fraude integral para nuestros anunciantes y afiliados.

El malvertising se relaciona con la calidad de los anuncios y son los editores quienes sufren de ataques deliberados a su inventario.

Ahora sigamos con cómo los anuncios no deseados y falsos pueden comprometer a usuarios y editores.

¿Cómo puede el malvertising interrumpir a los usuarios?

Códigos falsos, cuando se invocan en una página web, pueden redirigir a los usuarios a sitios web maliciosos.

Los malvertisements pueden ejecutar códigos ocultos que instalarán adware en la computadora o el smartphone de un usuario.

Ataques de phishing: cuando un usuario es redirigido a un sitio web falso que recopila información personal incluyendo detalles de tarjetas de crédito.

Cómo los malvertisements dañan a los editores

Mientras los usuarios sufren por perder el control sobre sus computadoras o enfrentan el robo de sus datos de pago por atacantes, los editores luchan con otras amenazas.

  • Las redes publicitarias y las plataformas de afiliados banean a los editores que sospechan de difundir malware.
  • Los anunciantes colocan en listas negras a los editores con tráfico masivo de baja calidad que puede ser inflado con bots.
  • Finalmente, los editores corren el riesgo de perder su reputación, volúmenes de tráfico y ingresos.

Los métodos más comunes de malvertising que deberías conocer

Habiendo explicado qué es el malvertising, ahora pasamos a listar las amenazas más comunes que enfrentan los anunciantes y editores. Esto ayudará en una mejor comprensión de cómo se previenen y bloquean estas actividades no deseadas.

El malvertising «ad call»

Los editores colocan scripts que obtienen de las redes publicitarias en sus sitios web y aplicaciones móviles. Las redes envían anuncios a estos scripts a través de varios servidores de terceros. Uno de estos servidores puede ser atacado, lo que permite al atacante aplicar códigos maliciosos al feed de anuncios. Por eso Adsterra utiliza sistemas internos para monitorear constantemente las respuestas de todos los servidores y solo permite feeds limpios.

Malware dentro de una página de aterrizaje

Los usuarios hacen clic en algunos banners o pop-ups, llegan a la página de aterrizaje donde encuentran… un código malicioso que comienza a ejecutarse de inmediato. Incluso las páginas de aterrizaje legítimas de anunciantes premium pueden ser atacadas por estos códigos.

Malware post-clic

Este tipo de ataque ocurre después del clic de un usuario. En lugar de llegar a la página de aterrizaje objetivo, los usuarios son redirigidos a una fuente falsa. ¿Cómo ocurre? Los atacantes pueden interferir en el proceso de entrega de anuncios, cambiando las URLs. 

Adsterra escanea no solo las páginas de aterrizaje y pre-landers, sino también todos los caminos de entrega de anuncios para prevenir ataques post-clic.

Malvertisements dentro de creatividades publicitarias

Estas actividades poco éticas son mayormente intencionadas. Los atacantes pueden registrarse con una red publicitaria y cargar creatividades que contienen códigos maliciosos. Por lo tanto, los editores deben elegir plataformas de monetización de buena reputación que ofrezcan seguridad integral para su inventario.

Hay muchos otros tipos de malvertising que puedes leer en Internet. Pero incluso con esta lista, puedes imaginar lo importante que es tener una protección de 360 grados contra códigos maliciosos.

Técnicas de protección contra malvertising de Adsterra

Hemos explicado cómo los códigos maliciosos en anuncios pueden infectarlos y redirigir a los usuarios a páginas de phishing o descargar y ejecutar adware perjudicial en las computadoras de los usuarios. La propagación de malware está estrechamente relacionada con las brechas en el inventario de los editores y los sistemas de seguridad de las redes publicitarias.

Más de 45,000 editores directos confían en Adsterra cuando se trata de monetización online segura. Los protegemos de posibles anunciantes poco confiables y bloqueamos intentos de comprometer sus sitios web con malware.

Cómo funcionan las técnicas de protección contra malvertising de Adsterra

Proteger las instalaciones de Adsterra no sería suficiente aquí. Así, desarrollamos un ecosistema multinivel y con múltiples capas para controlar cada etapa de la publicidad online. Vamos a delinear las partes más importantes de cómo el ecosistema proporciona una protección integral.


INVESTIGACIÓN & ACTUALIZACIÓN DEL SISTEMA

  • Investigación de códigos maliciosos
  • Entrenar algoritmos de IA con nuevos conjuntos de datos
  • Pruebas de nuevos algoritmos antimalware
  • Modernización de la infraestructura de seguridad
  • Actualización de la seguridad del servidor
  • Contratación y formación de un equipo de políticas experimentado

EDITORES: PREVENCIÓN Y COMBATE DE MALWARE

Monitoreo en tiempo real

  • Verificación en varias etapas de nuevas cuentas
  • Escaneo de piezas publicitarias (nuevas y existentes)
  • Escaneo de pre-landing pages (nuevos y existentes)
  • Escaneo de landing pages (nuevas y existentes)
  • Protección contra: malware en llamadas de anuncios, post-click, in-lander, in-video, in-creativo.

ANUNCIANTES: PREVENCIÓN Y COMBATE DEL FRAUDE PUBLICITARIO

Monitoreo en tiempo real

  • Escaneo integral de sitios web
  • Escaneo de tráfico
  • Verificación de conversiones y clics
  • Detección de posibles redirecciones
  • Protección contra: cambio de URL, suplantación de GEO, fraude de impresiones, fraude de clics, fraude de conversiones, tráfico incentivado.

EN LA RED: PROTECCIÓN INTEGRAL DE INSTALACIONES

  • Seguridad de centros de datos e infraestructura
  • Servidores seguros y transmisión de datos SSL
  • Encriptación de todas las transacciones usando tecnología estándar de la industria
  • Seguridad de pagos
  • Encriptación de todas las comunicaciones

Técnicas de protección contra malvertising de Adsterra

Cuando los anuncios legítimos pueden verse como malvertising o virus

El malvertising puede ser versátil, pero no todos los anuncios son malos, incluso si lo parece. ¿Qué significa esto? De vez en cuando, los editores informan sobre malware o anuncios de virus en sus sitios web, pero no son más que diseños publicitarios específicos.

Hay montones de promociones de software y utilidades para teléfonos ejecutándose dentro de las redes publicitarias. Para lograr que los usuarios hagan clic, los anunciantes y los publicistas necesitan crear imágenes llamativas (también conocidas como creativos). A veces, estos creativos son demasiado insistentes, pero no engañosos.

Como en el caso de abajo, donde vemos un diseño de software antivirus. El título urge a los espectadores a actualizar el software de seguridad ya que sus credenciales podrían estar en peligro. Eso no es más que el título del anuncio, pero algunos editores se preocupan cuando sus sitios muestran notificaciones como esta.

Cuando los anuncios legítimos pueden verse como malvertising o virus

Cómo crear creativos publicitarios creíbles con altos CTRs

En Adsterra siempre recomendamos ser delicados y genuinos en los eslóganes y diseños de las creatividades. Publicamos guías para crear creatividades efectivas que no sorprendan a los usuarios, sino que se conviertan en muchos leads. Nuestros socios comparten estudios de caso donde demuestran cómo incitar a los usuarios sin asustarlos, por ejemplo, con anuncios de VPN y antivirus. Sin embargo, siempre habrá anunciantes que prefieran titular llamativas y movimientos agresivos de llamada a la acción.

Lo mejor y correcto que puedes hacer cuando ves una creatividad dudosa es informar al equipo de soporte de Adsterra. Revisaremos cualquier campaña publicitaria bajo solicitud.

Conclusión

Resumiendo todo lo mencionado anteriormente, enumeremos los puntos principales:

  1. Técnicas ilegales pueden fabricar impresiones, clics y conversiones. Esto se llama fraude publicitario. Los métodos de fraude publicitario son dañinos para los anunciantes ya que están gastando sus presupuestos en tráfico falso.
  2. Códigos maliciosos pueden integrarse en creatividades publicitarias, páginas de destino, videos, así como reemplazar sitios web legítimos por falsos. Se usan para interrumpir las computadoras de los usuarios, robar datos personales y de pago, arruinar sitios web de editores. Esto se llama malvertising.
  3. Antes de comenzar a cooperar con redes publicitarias como anunciante o editor, asegúrate de que te proporcionen un sistema de seguridad completo: desde conexión SSL hasta algoritmos internos de monitoreo de malware.

El ecosistema de protección y prevención de malvertising de Adsterra está en constante evolución. Proporcionamos seguridad de vanguardia para todos los socios, anunciantes, editores y afiliados. ¡Mantente seguro y gana dinero!

Related Posts