Uma investigação da empresa de segurança Bitsight revelou um complexo esquema de fraude publicitária conhecido como “Operação Fuyao”, que utiliza TVs Box Android para desviar tráfego e inflacionar cliques em anúncios digitais. Esses dispositivos baratos são modificados para simular a identidade de smartphones populares, como os da Samsung e Huawei, ocultando sua verdadeira natureza.
O esquema é baseado em uma estratégia de monetização dupla. Quando um cabo HDMI é conectado, a TV Box redireciona o tráfego de internet de terceiros pela conexão de banda larga do usuário, criando um túnel de acesso sem consentimento. Ao desconectar o cabo, o aparelho entra em modo de fraude de cliques, interagindo automaticamente com milhares de sites gerados por inteligência artificial (IA).
Os operadores implementaram tecnologias de automação avançadas para evitar a detecção por algoritmos de segurança de redes publicitárias. Segundo Pedro Falé, pesquisador da Bitsight, a operação combina três sistemas de visão e raciocínio em uma única interface. Isso permite que os robôs cliquem em anúncios de forma semelhante a humanos, utilizando ferramentas de reconhecimento óptico de caracteres e um modelo de IA para identificar elementos visuais na tela.
Outro ponto notável é o uso do Blockly, uma linguagem de programação visual desenvolvida pelo Google, que facilita a criação de lógicas de fraude por operadores com menos conhecimento técnico. Os fluxos de trabalho são convertidos automaticamente em códigos JavaScript e distribuídos para os dispositivos infectados.
Os pesquisadores da Bitsight destacam que a Fuyao se diferencia de práticas tradicionais de fraudes publicitárias, apresentando uma estrutura empresarial dedicada exclusivamente a essa atividade. A investigação também revelou que o esquema movimenta valores significativos, com estimativas de ganhos anuais que podem chegar a 40 milhões de dólares, utilizando contas de editores em redes como Google AdSense.
Após mapear a infraestrutura da operação, a Bitsight identificou a empresa chinesa Zhejiang Fengwo IoT Technology Co., Ltd. como responsável pela fraude. Fundada em 2019, a companhia possui patentes relacionadas a monitoramento de telas na nuvem e rastreamento de comportamento digital, compatíveis com as tecnologias usadas nos aplicativos maliciosos da Fuyao.
Fonte: www.tecmundo.com.br