潜伏在视频网站的垃圾营销

更新时间:2018-02-05 09:05:49点击:513384 网络安全

一.引言

Neets视频网站及公众号的出现给广大追剧用户提供了优质的管理服务,用户可以在平台上搜索到众多资源。Neets收录了近2000条剧集条目,超过30000个视频链接,覆盖了包括美剧、日剧、韩剧、国产剧、动漫等在内的各种主流电视剧和部分热门电影。众多资源为其带来了巨大的流量,一些视频网站也凭借着流量开始加入各种垃圾营销广告,推广浏览器、色播软件、暗扣陷阱、赌博棋牌等应用。

二.视频网站推广

笔者选取了一个典型视频网站http://www.goudaitv.com,首先通过pc端查看,并没有显示广告信息。

由于网站会判断浏览器UA标识,通过修改UA或者直接用手机测试。

使用手机浏览器打开即可看到广告


2.1视频网站推广类型

该类站点推送多种类型广告,包括恐吓推广、棋牌APP、色情诱导付费以及被安全厂商定义为暗扣陷阱(stealmoneygame)的应用等。

站点推广类型点击频次占比如下:


2.1.1恐吓推广

此种广告通常谎称用户手机存在高危漏洞,浏览器即将崩溃;手机存在恶意代码,请下载浏览器防护;下载文件中包含大量危险插件;诱导用户点击跳转至下载页面,如下图:


用户点击广告链接则会跳转到下载页面,进一步警告浏览器可能遭到恶意代码的恶意攻击,迫使用户心理紧张,从而点击下载推广内容。

推广下载的APK通常为各类浏览器应用,用于赚取广告推广费用。浏览器APP推广价格,以搜狗浏览器为例,单次有效安装为1.8元。


2.1.2棋牌APP

棋牌APP作为视频站点的主推生力军,其背后的利润可想而知。该类广告通常以真人美女陪玩、性感荷官、包赢、现金棋牌、极速提现等字眼,俨然一副“澳门首家线上赌场上线”的台词,并搭配性感美女图片诱导用户下载安装,同时以注册即送红包、首冲返现来促使用户注册,如下图:

多个广告链接对应的推广APP可能为同一个(可能是网站推广的策略),如以下的链接:

此类应用内金币可提现,并且平台参与结算抽水,从货币体系及盈利模式来看,该应用可判定为赌博游戏。

关于游戏玩家对此类应用的评价:


2.1.3色播软件

性是第一生产力,该类广告以色情为卖点诱导用户点击下载并充值vip观看,而实际视频内容可能也就几分钟,色情直播也算在此类。



2.1.4暗扣陷阱

暗扣陷阱又称stealmoneygame,即通过领取奖励、礼包之类的诱导用户点击确定按钮,同时后台拦截回执短信并发送二次确认短信,完成扣费。


腾讯管家扫描结果:


三.涉赌棋牌推广模式

棋牌运营者通过游戏开发商提供的成品,在广告联盟或者直接联系视频站点投放广告,当用户该视频站点就会收到广告的狂轰滥炸。



对赌博棋牌游戏广告url反查可以得到部分注册信息,但是这只能代表广告域名注册人

https://yapp.8wdl.com/you2/

https://lm.6hld.com/397/

http://jyoy.tsehu.com/ym2/qsce.html?=17unaz3

https://yx.j1sz.com/dc1/

https://app.hlffgs.com/ym9/

https://app.wxkcbj.com/ym/

https://lm.6hld.com/398/

https://app.jzzhhb.com/wsd/

通过apk升级域名反查可以得知游戏开发商

http://update.iwan***.com/portal.json


通过对广告域名反查,APK升级域名及扣款信息可以得到一些信息,但是APP运营通常由不同的代理公司扣款,提现时也由不同公司转账,使得难以追查这些App的实际运营者。

四、涉及站点

以下视频站点推广的内容大同小异,以推广涉赌棋牌app为主。

该类视频站点虽然提供了很多优质的视频资源,但是版权存在争议,许多大型视频网站提供的vip资源用户也可直接观看。用户在追剧的同时还可能遭受风险广告侵扰以及手机中毒的风险。在此呼吁有关部门对该类视频站点进行整治,以免用户手机中毒导致经济损失以及深陷赌博的漩涡。五、总结

附录: