top of page

“Papyrus” Reklam Sahtekarlığı!

  • 1 day ago
  • 2 min read

IAS Threat Lab ekibi, arka planda gizli tarayıcı (browser) etkinlikleri yürüterek kullanıcıların kitap okuduğu uygulamalardan haksız kazanç sağlayan yeni bir mobil reklam sahtekarlığını ortaya çıkardı: Papyrus.


🧐Papyrus Nedir?


Kullanıcıların roman, kurgu hikaye okuduğu uygulamalarda yapılan reklam sahtekarlığıdır. Kullanıcılar sadece bir hikâye okuduklarını sanırken, uygulamalar gizlice telefonlarını kullanarak web sitelerini ziyaret ediyor, tıklamalar oluşturuyor ve arka planda sahte etkileşimler yaratıyor.


Sahtekarların roman okuma uygulamalarını seçmesi tesadüf değil! Okuma uygulamaları uzun ve kesintisiz oturumlar için tasarlanmıştır. Bu uzun kullanımlar, arka plandaki gizli tarayıcının çalışmaya başlaması ile paraya dönüşmesi için daha fazla fırsat yaratır. Kullanıcı görünür içeriğe odaklanmışken arka planda trafik üretilmeye devam eder.



⚠️ Papyrus Teknik Olarak Nasıl Çalışıyor?


Papyrus, görünür uygulamanın arkasında çalışan gizli bir otomasyon mekanizmasına dayanır:


Gizli Katmanlar ve Ağ Yapısı: Uygulamanın merkezindeki BootNova modülü, uzaktaki Komuta-Kontrol (C2) sunucusundan talimatları alır (iletişim RsaUtils ile şifrelenir). WebViewOut ve CWebViewPlugin yapıları, görünür uygulamanın hemen arkasına kullanıcıdan gizlenen web sayfaları (webview) yerleştirir. Böylece kullanıcı hikaye okurken, arka planda gizli web siteleri yüklenmeye devam eder.


Otomatik Etkileşim ve Hareketler: Sunucudan gönderilen dinamik JavaScript kodları; sayfadaki sesleri kısabilir, çerez/onay formlarına otomasyonla tıklayabilir ve kullanıcının ekrana yaptığı gerçek dokunuşları gizli katmanlara aktarabilir. Tıklama koordinatları, kaydırma aralıkları ve bekleme süreleri, önceden hazırlanmış davranış kalıpları ile belirlenir; bu eylemler çeşitli olasıklar aracılığı ile rastgeleleştirilerek doğal bir kullanıcı davranışı gibi taklit edilir.


📈 Manipüle Edilen Metrikler

Papyrus, trafiği yönlendirmek ve paraya dönüştürmek için oyun, blog, haber siteleri ve yapay zeka (GenAI) ile üretilmiş içeriklerden oluşan 800'den fazla domain ve 8.000'e yakın hostname kullanır.


Papyrus'un yarattığı asıl risk, medyanın değerini belirleyen performans ve dikkat sinyallerini yapay olarak şişirmesidir. IAS analizlerine göre Papyrus trafiği:


  • Normal trafiğe kıyasla ~25 kat daha yüksek tıklama oranına (Click Success Rate) sahiptir.

  • Sahte kaydırma ve tıklamalar sayesinde %13 daha yüksek Dikkat (Attention) skorları üretir.

  • Bu yapay sinyaller sayesinde eCPM oranları yaklaşık 4 katına çıkmıştır.

  • Aylık 1 Milyon Dolarlık Etki: IAS tahminlerine göre Papyrus, zirve yaptığı dönemde ayda yaklaşık 1 milyon dolarlık bir gelir hacmine ulaşmıştır.

🛡️ IAS ile Bütçenizi Koruyun

Papyrus vakası; tıklama, kaydırma ve içerikte geçirilen süre gibi metriklerin gerçek kullanıcı niyeti olmadan gizli webview'lar aracılığıyla üretilebileceğini gösteriyor. Sahte etkileşimlerin raporlamaları bozarak kampanyaların yanlış alanlara optimize edilmesine yol açıyor. Bu durum reklamverenler için büyük risk taşıyor.


IAS, Papyrus ile ilişkili 800’den fazla domain ve yaklaşık 8.000 benzersiz hostname tespit etmiştir. IAS Threat Lab bu yapıyı takip etmeye devam ederken, IAS reklam sahtekarlığı önleme araçları; ilişkili uygulama, domain ve hostnameleri pre-bid aşamasında filtreleyip, ölçümleme süreçlerinde geçersiz trafik olarak raporlayıp bloklamaktadır.


IAS'in 3 katmanlı reklam sahtekarlığı koruması hakkında daha fazla bilgi edinmek için IAS İstanbul'a ulaşın.



 
 
bottom of page