ИИ-фрод нового уровня: как «виртуальные девушки» сливают миллионы из рекламных сетей
Кибербезопасники из DoubleVerify нашли новую дыру в AdTech. Схема получила название DreamScheme. Паразитируя на желании людей поглазеть на сгенерированных нейросетью девушек, авторы схемы выкачали из рекламных сетей миллионы долларов.
Для тех, кто закупает трафик, это наглядный пример того, как глубоко ИИ-фрод проник в сферу рекламного мошенничества.
Как работает ловушка
Мошенники сыграли на любопытстве аудитории. Они создали сайты и приложения, где можно бесплатно сгенерировать картинку с красивой девушкой по текстовому описанию. Пока юзер подбирает промпт и ждет результат, софт незаметно открывает скрытые вкладки браузера.
В этих вкладках грузятся мусорные сайты, созданные исключительно ради рекламы. Скрипты имитируют поведение живого человека. Они сами скроллят страницу, задерживают курсор на баннерах и делают фейковые клики. Рекламные биржи видят эту активность, засчитывают показы и списывают деньги с бюджетов рекламодателей, переводя их создателям схемы. Реальные пользователи даже не подозревают о том, что их устройства используют для накрутки активности.

Рекламные сети уже начали зачистку. Google Ads, Meta и крупные programmatic-платформы массово банят аккаунты, рекламирующие ИИ-генераторы. Под горячую руку попадают и обычные байеры, использующие сгенерированных ИИ-девушек в креативах.
Как защитить бюджеты
Если вы думаете, что от такого фрода вас спасет обычный блек-лист или простой трекер, у нас плохие новости. Поскольку DreamScheme использует реальные устройства пользователей (их домашний интернет, чистые IP и настоящие куки), для стандартных систем фильтрации этот трафик выглядит идеально.
Чтобы не платить за невидимые показы, защищать бюджет придется на более глубоком уровне.
-
Забудьте про CPM на сомнительных площадках. Переходите на оплату за лид или действие. Бот может идеально имитировать клик и просмотр в скрытом окне, но он не будет вводить реальные данные карты или подтверждать телефон по СМС.
-
Внедряйте трекинг видимости. Подключайте сторонний софт, который проверяет, находился ли баннер на экране пользователя физически.
-
Следите за временем до конверсии. Если от клика по баннеру до регистрации на лендинге проходит ровно 1–2 секунды, значит, сработало автозаполнение скрипта в фоновом режиме. Живой человек так быстро форму не заполнит.











