--- tags: scam,facebook --- # Facebook上的詐騙廣告為何這麼多? 如果要在FB投放一個Scam AD,需要 1. 先有一個FB帳號 2. 先有一個假的產品、商品、觀念等 3. 假的圖片、移花接木的圖片、指鹿為馬用的圖片 4. 將這些東西放到假的網站 5. 申請將這個網站放上FB廣告 6. FB審核通過 7. 推廣至目標客群/受眾(Target Audience, TA) 但是真的有這麼簡單嗎?可以參考這個影片,不只審核沒通過[Ad policies](https://transparency.fb.com/policies/ad-standards/),原本的帳號還被封了!https://www.youtube.com/watch?v=A79hZaiXuSQ 代表最近新上架的廣告,FB確實有盡到審核的責任。 但...為何FB上面還有很多詐騙廣告??? 有一個簡單的做法是: 與其我做這麼多前置作業,還要冒著帳號被停用的風險,我不如直接去hack已上架的廣告頁面,把它改成我的就好啦~~~ Example: 這個廣告很明顯是詐騙頁面 ![](https://i.imgur.com/E9ATCz1.png) --- 我們先檢查這個粉絲專頁資訊透明度->廣告檔案庫 ![](https://i.imgur.com/n4Ni4So.png) 看看這個粉專都投放什麼廣告、並取得廣告link為: https://aamuproducts.com/dymelyfe --- 實際點擊上面這個Link,會先到一個潮牌衣服的頁面,維持了一秒後 ![](https://i.imgur.com/D3LKxkO.png) 被轉導至下面這個假的TAIPEI TIMES 詐騙頁面 ![](https://i.imgur.com/WykWoXh.png) --- 透過Meta for Developers的Share Debug Tool 可以預覽內容分享到Facebook 後的呈現方式,其實可以看到是沒有異常的 ![](https://i.imgur.com/2g4pYIx.png) 我猜測FB後臺審查人員也是用這個Tool去檢查的(?) --- 那為何網站會轉導至詐騙網站呢? 觀察Source載入了什麼 ![](https://i.imgur.com/0mLZQID.png) top代表 HTML frame 可以看到一個網站被放入奇怪的檔案wz5ygeo6dkra.js開頭的檔名 ![](https://i.imgur.com/NQD4k9O.png) 這個js執行後會產生一個html檔,內嵌一個iframe蓋住整個網站 ![](https://i.imgur.com/hSGyIZz.png) src的那個網址 track.furioustrack.info 會再302跳轉到 https://asia-east23.s3.ap-south-1.amazonaws.com/Taiwan/Morris+Chang/Morris+Chang+-+FT+-+BitLQ.html ![](https://i.imgur.com/6sFxk7V.png) 也就是詐騙網頁的真正網址! --- 但是堂堂Meta公司,AI技術的先驅者,口說閩南語都可以翻為英文了!為何這種詐騙頁面他不(想)處理? 因為FB在2021的廣告收入有114.9 Billion,2022有113.6 Billion ![](https://i.imgur.com/1tvEXAf.png) ![](https://i.imgur.com/CDhUVHQ.png) 他們知情,卻不想處理! 可以參考這篇文章: [**臉書跳出廣告,我點擊了、買了、也被騙了──我以為臉書不知情**](https://crossing.cw.com.tw/article/16916) **Source:** Meta Reports Fourth Quarter and Full Year 2022 Results https://investor.fb.com/investor-news/press-release-details/2023/Meta-Reports-Fourth-Quarter-and-Full-Year-2022-Results/default.aspx ![](https://i.imgur.com/1tvEXAf.png)