Антифрод — урок третий: красные флаги, которые показывают на мошенников
Как понять, что у вас фрод? Расскажут эксперты спецпроекта «Уроки антифрода: причины, виды и как бороться с фродом» — спецпроекта в видеоуроках, созданного вместе с Ассоциацией развития интерактивной рекламы (АРИР). Это третий урок. В предыдущих обсудили, что такое фрод, как он влияет на бизнес и кто за ним стоит.
Обсудим:
Как обнаружить фрод в медийной рекламе — 13 красных флагов
Выявить их можно уже на уровне post-click аналитики медийной рекламы.
Как правило, в аналитических системах есть базовые настройки по определению роботности. Они доступны в отчетах, по ним можно сразу провести первичную оценку качества трафика. Однако это не панацея — нельзя ориентироваться исключительно на результаты одной метрики.
Обращать внимание нужно на четыре типа метрик:
-
Технические — данные по IP-адресам, Internal Service Provider или браузерам и устройствам, с которых заходят пользователи.
-
Аудиторные — показатели по полу, возрасту, интересам, по тому, сколько времени и как аудитория проводит на сайте.
-
Конверсионность.
-
Ecom-метрики — показатели по содержанию корзин на сайте, количеству товаров на них, проценту отказов или возвратов. Ориентироваться на них могут также рекламодатели, у которых есть возможность работать с CRM-базой.
Выявлять фрод нужно поэтапно.
|
Этап |
Инструмент | Красные флаги |
|
Первый этап |
Веб-аналитика (сможете видеть, что происходит после клика) |
Всплески действий с одних IP/User-Agent |
|
Однотипные разрешения экранов, устаревшие браузеры |
||
|
Отказы 90–100% или 5–10%, сессии по 5 секунд или 10+ минут без действий |
||
|
Высокий CR без глубокого взаимодействия |
||
|
Одинаковые по длительности уникальные сессии |
||
|
Неоплаченные товары в корзине и бездействие пользователей |
||
|
Второй этап |
Трекинг (сможете отслеживать показы, охват, частоту, досмотры) |
Несоответствие фактический и плановой частоты показа |
|
Неравномерные всплески CTR без явных причин |
||
|
В видеорекламе: выход из ролика 50% пользователей в первом квартиле (первой четверти) |
||
|
В видеорекламе: высокие досмотры до третьего квартиля или конца ролика при низком CTR |
||
|
Третий этап |
Верификация (сможете проверять видимость и оценивать, насколько реально взаимодействие пользователя с вашей рекламой) |
Значительный перекос по видимости от среднерыночных значений в большую или меньшую сторону |
|
Невалидный трафик: GIVT (General Invalid Traffic) и SIVT (Sophisticated Invalid Traffic) |
||
|
Доля органического трафика полностью отсутствует или стремится к нулю |
Самый большой красный флаг — не использовать инструменты для отслеживания качества трафика.
Подробнее обо всём — в видеолекции.
25+ красных флагов в мобильной рекламе, которые помогут обойти фрод
Фрод в мобильной рекламе можно разделить на три основные группы — и в каждой свои красные флаги.
|
Группа фрода |
Что это |
Красные флаги |
О чем это говорит |
|
Атрибуционный фрод |
Фрод, который связан с техническими уязвимостями мобильной атрибуции. Чаще всего источник такого фрода — мошенническое приложение, которое установлено на вашем устройстве (фонарик, VPN, утилита для очистки памяти и пр.) |
Низкий CR из кликов в установку |
Много кликов, мало установок. Вероятен массированный склик |
|
Аномально длинный CTIT (время от клика до установки) |
Отложенные установки → подозрение на перехват органики |
||
|
Аномально короткий CTIT |
Инъекция клика сразу после начала установки |
||
|
Кластеры идентичных CTIT по пользователям |
Автоматизация, повторяющиеся задержки → скрипт |
||
|
Много кликов с одного GAID/IP |
Подозрение на ботнет или эмулятор |
||
|
Резко высокая доля late installs |
Перехват трафика без вовлечения |
||
|
Ret D1 = 0% у «привлеченных» пользователей |
Установка не была мотивированной, трафик фальшивый |
||
|
Одинаковый юзер-флоу на множестве GAID |
Скриптовое поведение, шаблонный сценарий |
||
|
Фрод по событиям (event-based fraud) |
Фрод, который основан на различных способах подделки установок и конверсий |
Ивенты с высокой ценой (purchase/subscription) без подтвержденной оплаты |
Мошенники симулируют дорогие действия |
|
События идут равномерно каждые Х сек/мин |
Автоматизированный запуск скрипта |
||
|
Высокий CR до события, но нулевой LTV |
События были поддельные, выручки нет |
||
|
Нет поведения «живого пользователя» вокруг ивента |
Отсутствуют пред/пост-действия, flow неестественный |
||
|
Один и тот же GAID генерирует ивенты в разных странах |
Proxy/VPN или фальшивое устройство |
||
|
Ивенты не связаны с конкретными источниками install |
Устройство неизвестно → возможно прямое серверное вмешательство |
||
|
Фродовый трафик с поведенческими паттернами |
Трафик, который имитирует поведение реальных пользователей, чтобы обмануть системы аналитики, антифрод-защиты и рекламные платформы |
D1/D3-retention < 1% |
Юзер не возвращается после запуска |
|
ARPU равен нулю при высоком CR |
Фрод имитирует полезное действие |
||
|
ROMI падает при постоянном install-росте |
Фрод забирает бюджет без выручки |
||
|
Слишком много новых девайсов |
Генерация GAID/IDFA |
||
|
Одинаковый юзер-флоу на множестве GAID |
Скриптовый или шаблонный бот-флоу |
||
|
СТІТ одинаковый до миллисекунд |
Симулированная установка из одного скрипта |
||
|
User-agent/Device info повторяются |
Работа с эмулятора или headless |
||
|
Много GAID с одного IP за короткое время |
Ферма/автоскрипт |
||
|
GAID в нескольких кампаниях сразу |
Повторное использование |
||
|
Ротация GAID/IP каждый день |
Симуляция новых пользователей |
||
|
Несовпадение IP и GPS города |
Geo spoofing |
Подробнее о каждом признаке, а также о том, какими могут быть косвенные признаки — в видеолекции.
30+ красных флагов в СРА-трафике, которые помогут в обходе фрода
Этот раздел важно изучить всем, кто закупает рекламу с оплатой за целевое действие или планирует это делать. Ведь есть распространенный миф:
Миф: «Если я плачу партнерам только за выкупленные заказы, то фрода быть не может».
Фрод встречается и здесь. Собрали в таблице наиболее популярные красные флаги.
|
Группа фрода |
Что это |
Красные флаги |
|
Контекст на бренд |
Конкуренты или веб-мастера используют брендовые ключевые слова для своих рекламных кампаний в поисковиках, когда это запрещено правилами партнерской программы |
Органика упала, но общие показатели по трафику не выросли |
|
Цена на контекстную рекламу по бренду выросла |
||
|
Метрики партнера совпадают с вашей контекстной рекламой |
||
|
Технические аномалии в статистике |
||
|
Кукистафинг |
Подмена cookie пользователя на партнерские без фактического перехода по партнерской ссылке |
Трафик только с десктопа или из определенного браузера |
|
Высокая доля iframe или «неопределенных» размеров окна |
||
|
Количество кликов кратно количеству пользователей |
||
|
Нетипичное поведение пользователя |
||
|
Включение и отключение трафика «по щелчку» |
||
|
Слишком средние метрики |
||
|
Фрод-скрипт |
Программный код, который злоумышленник встраивает в сайт рекламодателя |
Трафик партнера повторяет распределение всего трафика на сайте |
|
Трафик включается и выключается «по щелчку» |
||
|
Нетипичное поведение пользователя |
||
|
Трафик пропадает из отчета при использовании какого-то из типов атрибуции |
||
|
100% iframe |
||
|
Все пользователи старые или все новые |
||
|
Источник «Внутренний переход» в партнерском трафике |
||
|
Визиты и показы есть, а переходов нет |
||
|
Расхождения с системами аналитики |
||
|
Боты |
Автоматизированный код, который имитирует действия реальных пользователей |
Высокая роботность в Яндекс Метрике |
|
Аномальная активность в отчетах |
||
|
Географические аномалии |
||
|
Аномалии по техническим отчетам |
||
|
Соцдем не определен |
||
|
Мотивированный трафик |
Неорганический трафик от пользователей, цель которых не связана с интересом к продукту или услуге |
Красные флаги, которые характерны ботам |
|
Околонулевой ретеншен |
||
|
Обвинения в обмане и спаме |
||
|
Много возвратов и отказов |
||
|
Кликандер |
Частный случай попандера, когда рекламное окно открывается при любом клике посетителя на веб-странице |
Слишком высокий процент отказов |
|
Скачки размера браузера в сессии пользователей |
||
|
Источник трафика — сайт-однодневка |
||
|
Mixed fraud |
Применение различных видов мошенничества, используются действия реальных пользователей |
Клики и конверсии пришли после того, как все показы открутились |
|
Чужой ID кампании в Яндекс Метрике |
||
|
Трафик — один в один контекстный трафик клиента |
||
|
Показы из Москвы, а клики из регионов |
||
|
Трафик точно попадает в КРІ, который прописан в договоре |
Подробнее о каждом красном флаге — в видеолекции.
На этом всё! В следующем материале расскажем, что делать, если вы выявили фрод. А пока изучайте другие уроки:
-
Антифрод — урок первый: что такое фрод и какие рекламные каналы наиболее уязвимы
-
Антифрод — урок второй: как фрод влияет на бизнес и кто за ним стоит
Реклама. Общество с ограниченной ответственностью «Яндекс», ИНН 7736207543, erid 2SDnjdws6aj
Последние комментарии