Trapdoor詐欺がモバイル広告を欺く

2026年05月24日 スペイン語から翻訳・公開

Androidエコシステムにおいて、Trapdoorと呼ばれる新たな脅威が発見されました。この広告詐欺は、455の悪質なアプリを通じて、1日あたり6億5900万件の入札リクエストに影響を及ぼしました。このスキームは、人間の操作や正当なトラフィックを模倣し、実際のユーザーが見ていない広告に対して課金を行うもので、被害者に気付かれることなくバックグラウンドで動作していました。

android smartphone cross-section showing hidden malicious code execution, glowing red data streams flowing from infected apps into ad servers, fake user touch gestures displayed as transparent ghost hands tapping screens, 455 app icons arranged in a grid below with red warning indicators, server racks in background processing 659 million fake ad requests per day, technical illustration style, dark blue and red color scheme, glowing network lines connecting devices to servers, photorealistic engineering visualization, dramatic overhead lighting, detailed circuit board textures, malware signature patterns visible as floating digital particles

Androidにおける広告詐欺の仕組み 🛡️

ゲームや便利なツールに偽装した悪質なアプリは、広告サーバーとの持続的な接続を確立していました。自動化されたスクリプトにより、バックグラウンドで偽のクリックや動画再生を生成していました。この不正なトラフィックは、セキュリティフィルターによる検出を避けるため、人間の行動パターンを模倣していました。この方法により、詐欺師は数ヶ月にわたり、即座に疑われることなく広告収入を不正に得ることができました。

ゴースト広告のもうけ話 💰

詐欺師たちは、広告主が実際には発生していないクリックに対して支払いを行うというビジネスモデルを構築しました。それは、存在しない部屋を賃貸し、存在しない入居者から家賃を受け取るようなものです。興味深いことに、ボットが休みなく働いている間、ユーザーは自分のデバイスが無許可の広告オフィスと化しているとは知らずにスマートフォンを楽しんでいます。少なくとも、広告がメモリ容量を占有することはありません。