Une opération de fraude mobile basée sur Android, conçue pour exploiter les revenus publicitaires des sites Web shell générés par l’IA, a été fermée par Google et la société de vérification des publicités Integral Ad Science (IAS). Le projet a été exécuté sur plus de 25 millions d’appareils grand public.
Fin 2025, le programme, baptisé Genisys, a utilisé plus de 115 applications mobiles distinctes pour propager des activités publicitaires frauduleuses. Lorsque les utilisateurs téléchargeaient une application concernée (dont la plupart étaient des applications utilitaires de base telles que des scanners de code QR, des lecteurs PDF ou des détecteurs WiFi), des navigateurs secrets intégrés à l’application poussaient secrètement le trafic vers près de 500 domaines générés par l’IA afin de monétiser l’engagement publicitaire.
Les applications concernées étaient généralement des outils de base à fonction unique comme des lampes de poche, des convertisseurs PDF ou des fournisseurs de fonds d’écran. Les sites Web ressemblaient généralement à des blogs, à des éditeurs de presse ou à des sites d’information.

De nombreux domaines générés par l’IA ont été conçus pour ressembler à des sites génériques et informatifs.
Non seulement l’opération a détourné les appareils des utilisateurs à leur insu, mais elle a également conduit à un investissement inutile pour de nombreux annonceurs dont les messages n’étaient pas montrés à de vraies personnes. IAS Threat Lab n’a pas été en mesure de quantifier les dépenses publicitaires totales gaspillées par le système, mais a déterminé que son trafic générait des millions de demandes d’enchères, ce qui a conduit les annonceurs à diffuser des publicités contre le trafic des robots.
Hadi Shiravi, responsable principal de l’ingénierie chez IAS Threat Lab, a averti que l’IA était utilisée pour mettre en place rapidement et étendre de manière agressive ces stratagèmes frauduleux. « Ce sont des échelles que nous n’avons jamais vues auparavant », a déclaré Shiravi. « Il leur est très facile de développer ces domaines, de les faire évoluer et à un coût très faible », a ajouté Shiravi.
De plus, les progrès techniques permettent au contenu généré par l’IA de contourner plus facilement les techniques de surveillance standard utilisées par les échanges publicitaires et les plateformes côté offre.
Pour masquer davantage l’activité et éviter d’être détectés, les fraudeurs ont déformé les identifiants de bundle, des codes uniques utilisés pour identifier des applications spécifiques. Au lieu d’afficher leurs véritables identifiants de bundle, les applications frauduleuses ont montré les identifiants d’un large éventail d’applications réelles et populaires, comme Netflix et Instagram, pour suggérer que le trafic vers les sites Web shell était légitime. Certains domaines affichaient plus de 300 identifiants d’app bundle générant du trafic.

Jeanne est une journaliste de 27 ans qui se passionne pour le cinéma et la culture pop. Elle adore dévorer des séries Netflix et se tenir au courant des dernières news sur les célébrités du moment. Jeanne a toujours été intéressée par l’écriture, et elle aime travailler comme journaliste car cela lui permet de partager sa passion pour la narration avec les autres.