چالش بیپایان تبلیغات مخرب در گوگل؛ وقتی امنیت فدای درآمد میشود
گوگل در ماههای اخیر با موج تازهای از انتقادها روبرو شده است؛ چرا که کاربران و متخصصان امنیت در گزارشهای متعددی از جمله در وبسایت هکرنیوز، به تداوم…
گوگل در ماههای اخیر با موج تازهای از انتقادها روبرو شده است؛ چرا که کاربران و متخصصان امنیت در گزارشهای متعددی از جمله در وبسایت هکرنیوز، به تداوم نمایش تبلیغات مخرب و کلاهبرداری در صدر نتایج جستوجو اشاره کردهاند. این مسئله که به «Malvertising» شهرت یافته، نه تنها امنیت کاربران عادی را به خطر میاندازد، بلکه اعتماد به موتورهای جستوجو را نیز سلب کرده است. با وجود ادعای این غول فناوری مبنی بر استفاده از هوش مصنوعی برای پایش محتوا، هنوز لینکهای جعلی که کاربران را به سایتهای فیشینگ یا دانلود بدافزار هدایت میکنند، به سادگی از فیلترهای نظارتی عبور میکنند.
چرا گوگل مانع تبلیغات جعلی نمیشود؟
زمینه این بحران به مدل درآمدی گوگل بازمیگردد که بخش بزرگی از آن بر پایه سیستم حراجی تبلیغات است. در این ساختار، هر کسی با داشتن یک کارت اعتباری میتواند کمپین تبلیغاتی راه بیندازد. کلاهبرداران با استفاده از تکنیکهای «کلوکینگ» (Cloaking)، محتوای متفاوتی را به بازرسان گوگل و کاربران نهایی نشان میدهند. به این ترتیب، سیستمهای خودکار در ابتدا سایت را ایمن تشخیص میدهند، اما کاربر پس از کلیک، با یک صفحه جعلی برای سرقت اطلاعات بانکی یا نصب نرمافزارهای جاسوسی مواجه میشود.
در نمونههای ملموس بومی، بارها دیدهایم که کاربران هنگام جستوجوی عباراتی مثل «دانلود نرمافزار حسابداری» یا «دریافت اینترنت بانکی»، بر روی اولین لینک که اتفاقاً برچسب آگهی دارد کلیک کرده و در دام سایتهای فیشینگ افتادهاند. این اتفاق نشان میدهد که حتی هوش مصنوعی سطحبالای گوگل نیز در تشخیص نیت واقعی پشت یک دامنه اینترنتی دچار خطا میشود.
نقش هوش مصنوعی در پایش و دور زدن نظارت
اگرچه گوگل از مدلهای یادگیری ماشین برای شناسایی الگوهای مشکوک استفاده میکند، اما مهاجمان نیز از همین فناوری برای ساخت تبلیغات متقاعدکننده و تغییر مداوم کدهای مخرب خود بهره میبرند. این یک بازی موش و گربه دائمی است. انتظار میرود با گسترش ابزارهای تولید محتوا، تشخیص تفاوت میان یک کسبوکار واقعی و یک کلاهبرداری هوشمندانه دشوارتر از قبل شود.
هشدار جدی برای کاربران
هنگام استفاده از موتورهای جستوجو، صرفاً به دلیل اینکه یک لینک در رتبه اول قرار دارد یا برچسب «Sponsored» خورده است، به آن اعتماد نکنید. همیشه آدرس دقیق دامنه (URL) را در نوار مرورگر چک کنید. بسیاری از این تبلیغات با تغییر یک حرف در نام برندهای بزرگ، کاربران را فریب میدهند. استفاده از مسدودکنندههای تبلیغات (Ad-blockers) در حال حاضر یکی از موثرترین روشها برای کاهش این ریسک است، هرچند که گوگل به شدت با آنها مبارزه میکند.
راهکارهای جایگزین و بستر امن داخلی
برای کسبوکارهایی که به دنبال استفاده از فناوریهای نوین بدون درگیر شدن با پیچیدگیهای دسترسی بینالمللی و ریسکهای امنیتی هستند، استفاده از پلتفرمهای بومی که لایههای نظارتی دقیقتری دارند، منطقیتر به نظر میرسد. هوش مصنوعی نهال با ارائه خدماتی نظیر دستیارهای هوشمند و زیرساختهای شخصیسازی شده در یک بستر فارسی و تومانی، تلاش میکند خلأ موجود در دسترسی امن به ابزارهای جهانی را پر کند. در این مدل، کاربر به جای مواجهه با انبوهی از لینکهای ناشناس، در محیطی کنترلشده از قابلیتهای مدلهای بینالمللی استفاده میکند.
در نهایت، تا زمانی که سود حاصل از تبلیغات بر هزینههای پاکسازی پلتفرم پیشی بگیرد، بعید است که گوگل تغییر بنیادینی در سیاستهای خود ایجاد کند. کاربران باید شخصاً مسئولیت امنیت دیجیتال خود را بر عهده بگیرند و با ابزارهای شناسایی هویت، از اعتبار هر کلیک اطمینان حاصل کنند.
منبع: atomic14.com