«Camu» (abreviatura de «camuflagen» en portugués), con sede en Brasil, trafica con fraude publicitario a gran escala. En su punto máximo a principios de este año, procesaba alrededor de 2.5 mil millones de solicitudes de ofertas diarias en 132 dominios. Como describen los investigadores de HUMAN Security en un nuevo informe, eso equivale aproximadamente al tráfico publicitario generado por toda la ciudad de Atlanta, Georgia.
Los investigadores de HUMAN han estado poniendo en aprietos a Camu desde que lo descubrieron en diciembre de 2023. Aunque sigue activo, procesa unos míseros 100 millones de solicitudes de ofertas al día.
El sistema funciona gracias a un mecanismo de redirección basado en cookies totalmente sencillo, que envía a sus usuarios las películas y los programas de televisión que buscan, pero a los molestos investigadores los envía a sitios engañosos.
Los sitios web de piratería de Camu ofrecen una experiencia de usuario similar a la de cualquier otro sitio estándar de piratería o pornografía. Cuando un visitante llega al sitio y hace clic en el contenido que desea ver, se le redirige a un segundo dominio que lo aloja, en medio de una avalancha de anuncios (los llamados «sitios de cobro»).
Muchos de estos anuncios son de empresas perfectamente honestas que seguramente no querrían estar asociadas con contenido ilegal, si lo supieran. Para mantenerlos en la oscuridad, Camu emplea un mecanismo rudimentario para garantizar que solo su público objetivo termine en sus sitios de cobro.
Cuando un visitante de un sitio de piratería es redirigido a un sitio de cobro de dinero, se le asigna un token. El token instala una cookie en su navegador, que en cierto sentido lo «admite» al sitio de cobro de dinero con su contenido y los anuncios.
Si alguien no deseado (por ejemplo, un investigador de seguridad o un empleado de un anunciante) llega al dominio de cobro de dinero por cualquier otro medio, no tendría esa cookie y, por lo tanto, no sería admitido en el sitio. En su lugar, sería redirigido a un sitio diferente, insulso pero en última instancia inocuo de un tipo u otro.
Para ocultar las relaciones entre sus dominios maliciosos y los sitios de piratería que los sirven, Camu manipula la información que de otro modo se transferiría durante el proceso de redirección. No solo «elimina» cualquier información que aluda al sitio de referencia, sino que también agrega información de referencia falsa a la URL del dominio de destino, dando la apariencia de que un visitante llegó allí desde un sitio o motor de búsqueda confiable.
El negocio siempre se ha facilitado por el grado en que se automatiza la compra de anuncios en línea, con intercambios de intermediarios que trafican inventario de manera programática entre anunciantes legítimos y, a veces, compradores no tan legítimos.
Para cubrir el problema introducido por los intermediarios de intercambio de anuncios, algunos anunciantes recurren a servicios de verificación de intermediarios. Desafortunadamente, algunos de estos servicios han demostrado ser ineficaces en el mejor de los casos.
«El fraude publicitario sigue siendo el ‘más alto de la historia’ año tras año, tanto en cantidad de dólares como en porcentaje de impresiones de anuncios», lamenta el Dr. Augustine Fou, investigador independiente de fraude publicitario. «Tenemos algunos casos ocasionales como este que exponen un ejemplo minúsculo, pero representativo, de dólares de publicidad que van a los lugares equivocados, como los sitios de piratería. Pero los sitios de piratería palidecen en comparación con los otros lugares horribles a los que se ha demostrado que van los anuncios».