USA Today のパブリッシャーが、主要なアド エクスチェンジで広告枠を誤って表示していた

公開: 2022-03-11
USA-TODAY-GANNET-AD-SPACE-DOMAIN-SPOOFING

この投稿の最新の更新日は 2023 年 1 月 18 日です。

おっとっと! USA Today と Gannett が所有する数百の地方紙は、9 か月以上にわたり複数のアド エクスチェンジになりすましの入札リクエストを送信していました。

Gannet は、USA Today からウィスコンシンの報道機関まで、一連の直接広告アカウントを共有しています。 広告主が 1 つの Gannett サイトで広告を購入していると思っていたとき、実際にはその購入は他の場所に掲載された広告のためのものでした。

これらすべての共有広告アカウントを管理してすべてのサイトの広告スペースを販売していたため、ads.txt の検証に簡単に合格し、2022 年 3 月 4 日まで、その下にある任意の Web サイトの広告インベントリを偽装することができました。

pgu cta

意図的なものですか、それとも単にキャッシュ エラーですか?

The USA Today や 46 以上の州の新聞を含む全米最大の発行元である Gannett は、Web サイトの広告在庫にリアルタイム入札を使用していることで知られています。

Gannett はすぐに謝罪し、ここでの意図しない不一致を遺憾に思うと述べた。 出版社は不正確なデータを提供したことを後悔しており、そのオークションには、広告主やアドテク企業が広告が掲載されている Web サイトの正体を検出できるようにする URL がまだいくつかあったと述べています。

Gannett は現在、請求書を支払っていないことで苦境に立たされており、そのサイトが広告オークションの不一致で広告主を誤解させた可能性があることが明らかになった後、広告主の反発に直面しています. 広告業界の研究者が Gannett の Web サイトのコードを分析したところ、ここで何十億もの広告オークションが影響を受けていることがわかりました。 同社は、ここで損失を出したすべての広告主に払い戻しを行うかどうかを決定していると述べました。

ニュースは常に扱いにくいトピックであり、多くのブランドは特定の種類のコンテンツの横に広告を表示することを望んでいます。 しかし、今年の Gannett のオークションには不一致があり、すべてのオークションでこれらのルールを完全に守ることは不可能でした。

Spotify (音楽ストリーミングの巨人) と Ally (金融サービスのニッチで有名) は、一見すると USA Today の本物の広告キャンペーンのように見えるサービスを宣伝するために広告枠を購入した広告主の 1 つです。 研究者が詳しく調べたところ、これらの広告はどちらの当事者の許可もなしにアメリカ中の Web サイトに掲載されていたことがわかりました。

USA Today の Web サイトは、Gannett のメディア プロパティで最も人気のあるサイトです。 彼らの最新の年次報告書では、発行部数の 47% (デジタル ページビューと印刷物へのリーチを含む) がこの 1 つのアウトレットからのものであると述べています。

Wall Street Journal は、Capital One とアメリカ赤十字社が、サラソタ ヘラルド トリビューンの Web サイトで実行される予定のリアルタイム オークションで広告を購入したと報じました。 しかし、これらのキャンペーンは実際にはメキシコを拠点とするニュース サイトで行われました。

Gannett は、広告主が本質的に間違った広告スペースに入札していたという結論に達しました。

Nike、Adidas、Sear、Starbucks、Ford などの大手ブランドは、オークションで誤ったラベルを付けるために広告スペースを購入しました。 これらの企業の担当者はリクエストに応じませんでしたが、広告が別のブランドに対して掲載されたことに気付いていたのか、これらの不一致について事前に知らされていなかったのかは不明です.

広告主が表示される記事について誤った情報を伝えられた場合、オークションで誤って伝えられていたのは Web サイト自体だけではありませんでした。 これらの広告のコンテンツは、多くの場合、不完全であるか、完全に一致していません! 広告主は、ペンシルベニア州のクマの子について詳しく説明した記事がバイラル モバイル ゲームの Wordle に関するものであると知らされました。

プログラマティック メディア購入の絶え間なく変化する世界では、閲覧している数秒で広告スペースが販売されるようになりました。 広告オークションは、サイトの詳細や、サイトの詳細、パブリッシャーのコンテンツやユーザーのプロフィール ページを説明するキーワードなど、潜在的な購入者にとって重要な詳細を使用して入札することができます。

Gannett のオークション プロセスの入札リクエスト データは過去 9 か月間不正確でしたが、複雑な Adtech エコシステムに責任を転嫁することはできますか?

アドテクはますます複雑化しており、プログラマティック メディア購入ゲームの多数のプレイヤーがリアルタイム オークションを実行し、広告主の入札を支援しています。 これらのプレーヤーの多くは、誤解を招く広告スペースを検出するための保護を実施していますが、「誤ってラベル付けされた入札 URL」の不一致を検出できませんでした。

ドメインなりすまし事件の詳細はこちら: https://braedon.dev/2022/gannett-spoofing.html

誤表示の発見

各 Gannett サイトは、複数のアド エクスチェンジでヘッダー入札を使用して広告オークションを実施しています。

ブラウザで実行されている広告スクリプトからの入札リクエストを簡単に調べて、サイト運営者が広告スペースをどのように表しているかを確認できます。 Javascript フォーマッターを使用して、エラーがないかコードを再確認することもできます。

ガネットの場合、デトロイトの動物虐待に関する記事の広告スペースが大学フットボールの記事に表示されました。 Pubmatic および IndexExchange アド エクスチェンジへのヘッダー入札リクエストでは、USA Today のフットボールのブログ投稿として報告されましたが、実際には動物無視の記事でした。 これは、ドメイン スプーフィングの典型的な例です。 Gannett のなりすましデータはすべて、影響を受けるアド エクスチェンジへのリクエストに表示されていました。

以下は、トップ 10 のスプーフィングされたドメインとそのスプーフィング頻度のリストであり、そこからスプーフィングされたドメインの大部分が USA Today からもたらされました

トップ 10 なりすましドメイン

これは再び起こる可能性がありますか?

この種のドメイン スプーフィングが実際に行われているケースは他にもいくつかある可能性が高く、アド エクスチェンジ、DSP、および不正対策ベンダーは、なぜこれほど長い間検出されなかったように見えるのか、またどのようにして検出されたのかをよく調べる必要があります。後で避けました。

広告枠のスプーフィングは、Gannett が共有 DIRECT アカウントを使用したことが原因でした。ads.txt ファイルに対して広告スペースを検証するときに、サイトがアカウントを共有していなければ、広告主はスプーフィングを検出できた可能性があります。

同様の設定をしている他のパブリッシャーや、ads.txt の検証を簡単に通過できるスプーフィングに意図せず関与している可能性のある他のプログラマティック仲介者が無数にいます。

広告主のマルチバースを解体するために、ads.txt 仕様の「入札 URL の誤ったラベル付け」を排除するように DIRECT アカウントを強制すると、正しく行われた場合、ドメインのなりすましを簡単に検出できるようになります。

結論

長い間検出されていない Gannett の問題は、この情報を確認するための広告オークション レポート データが十分でないことを示唆しています。 Gannett のようなドメイン スプーフィングの問題が検出されない場合、ブランドや広告主が危険にさらされる可能性があります。

ユーザーを対象としたプログラマティック キャンペーンでは、これは問題にならない可能性がありますが、ほとんどの広告主は、広告が表示される広告在庫とコンテンツに注意を払っています。 今日、ブランドの安全性は広告主が優先するものであり、ニッチにほとんど適合しない記事に関連付けられることを望む企業はありません。

このドメイン スプーフィング期間中に Gannett が MonetizeMore のパブリッシャー パートナーであった場合、AdOps はこれらのエラーを発見できたでしょう。 AdOps の世界では、収益の不一致は残念な現実です。 これこそまさに、広告収益情報の検証を支援できる経験豊富で評判の良い AdOps パートナーと提携することが非常に重要な理由です。

当社の 50 以上の広告ネットワーク接続により、収益の不一致について広告パートナーを積極的に監視できます。 GAM 収益データを広告ネットワーク収益と比較して測定し、潜在的な広告設定の問題を検出するのに役立ちます。

今すぐ MonetizeMore の無料トライアルにサインアップして、あなた自身とあなたのブランドを守りましょう。