Reklamda fraud nadiren bir saldırı gibi görünür. Çoğu zaman sessiz bir arka plandır: tek bir dönüşüm getirmeyen tıklamaların onda biri, gece aniden «coşan» bir yayıncı, aynı telefon numaralarıyla gelen bir yığın başvuru. Anti-fraud sistemi, bu arka planı görünür kılmak ve bütçeyi yemesini durdurmak için vardır.
Anti-fraud sisteminin ne olduğunu, hangi fraud türleriyle uğraştığını ve hangi parçalardan oluştuğunu inceleyelim.
Anti-fraud sistemi nedir
Anti-fraud, olayları — tıklamaları, gösterimleri, başvuruları, ödemeleri — otomatik olarak değerlendiren ve dürüst olanları sahtelerinden ayıran sistemdir. Terim bankacılıktan gelir; orada anti-fraud sahte işlemleri yakalar. Reklamda mantık aynıdır: bir olay akışı vardır, her birine birisi para öder ve bir kısmı sahtedir.
Reklamda anti-fraud birkaç seviyede çalışır:
- reklam platformunda — açıkça geçersiz tıklamalar ve gösterimler için para almamak için;
- CPA ağında — webmaster'a sahte başvurular için ödeme yapmamak için;
- reklamveren veya affiliate'te — çöp satın almamak ve gerçek getiriyi görmek için.
Bu seviyeler birbirinin yerini tutmaz: her birinin kendi verisi ve kendi çıkarı vardır.
Reklamda fraud türleri
| Fraud türü | Nasıl görünür | Kim zarar görür |
|---|---|---|
| Bot tıklamaları | Program reklama tıklar, bazen tarayıcı taklidi yapar | Tıklama başına ödeyen |
| Tıklama sahtekarlığı | Başkasının bütçesini harcatmak için kasıtlı boş tıklamalar | Reklamveren |
| Gösterim şişirme | Reklam görünmez bloklarda veya botlara «gösterilir» | Gösterim başına ödeyen |
| Yayıncı fraud'u | Reklam ağındaki bir site kendine tıklama şişirir | Ağdan trafik alan |
| Sahte başvurular | Formu bot ya da uydurma bilgilerle bir insan doldurur | CPA ağı ve reklamveren |
| Teşvikli trafik | İnsanlara eylem için ödeme yapılır ama sıradan trafik gibi sunulur | Reklamveren |
| Kaynak sahteciliği | Bir yerden gelen trafik daha pahalı başka bir kaynak gibi sunulur | Trafik satın alan |
| Atıf ele geçirme | Başkasının dönüşümü kendine yazılır | Dürüst kaynak |
Tıklamalar hakkında ayrıntılar click fraud ve tıklama sahtekarlığı yazısında, uygulama içi mobil trafik hakkında ise in-app trafik ve fraud yazısında.
Geçersiz trafik: genel ve sofistike
Reklam ölçüm sistemleri geçersiz trafiği iki gruba ayırır. Genel geçersiz trafik (GIVT), basit kurallarla yakalananlardır: bilinen robotlar, veri merkezi ağları, açık crawler'lar. Sofistike geçersiz trafik (SIVT) ise insan taklidi yapan botlar, enfekte cihazlar üzerinden şişirme ve residential proxy'lerdir. Birincisi girişte neredeyse hatasız ayıklanır, ikincisi tarayıcı ve davranış kontrolü gerektirir — anti-fraud'un en çok yanıldığı yer de tam burasıdır.
Anti-fraud sistemi nasıl kurulur
Bankacılıktan reklama, neredeyse her anti-fraud üç parçadan oluşur: kurallar, skorlama ve listeler.
Kurallar
Kural katı bir koşuldur: «X ise reddet». Örneğin: ülke izinli listede değil, aynı adresten günde üçten fazla tıklama, istek tarayıcıdan değil bir programdan geldi. Kurallar şeffaf ve öngörülebilirdir ama kabadır: er ya da geç her biri dürüst bir kullanıcıya dokunur.
İyi bir kural, kesinlikle hedef trafik olmayanı ayıklar, tartışmalı durumları ise skorlamaya bırakır.
Skorlama
Skorlama, işaretlerin toplamına göre yapılan değerlendirmedir. Her şüpheli işaret bir ceza ekler: VPN, hosting ağı, JavaScript'in olmaması, dil ile saat diliminin garip bir kombinasyonu, referans sitenin olmaması. Tek tek pek bir şey ifade etmezler — VPN kullanan insan yine insandır. Ama cezalar eşiğin üzerine çıkınca olay fraud sayılır.
Skorlama kurallardan daha esnektir: eşik ve işaretlerin ağırlığı kaynağa göre ayarlanabilir. Sosyal ağın uygulama içi tarayıcısından gelen trafikte genellikle referrer olmaz, bu yüzden orada bu işaretin neredeyse hiç ağırlığı olmamalı; aramada ise tam tersi.
Listeler
Listeler sistemin hafızasıdır. Kara liste, fraud'da yakalanmış adresleri, ağları ve cihazları içerir; beyaz liste ise «bizimkileri»: ofis, test cihazları, güvenilir ortaklar. En güçlü olanlar, birçok müşterinin verisiyle beslenen ortak listelerdir: birinde yakalanan bot herkeste hemen tanınır. Bu listelerin nasıl kurulduğunu ve başkalarının listelerinin neden tehlikeli olduğunu IP kara listesi ve IP itibarı yazılarında anlattık.
Kendi verisiyle öğrenme
Bu üç parçanın üstüne bazen geçmişten öğrenen bir model eklenir: hangi tıklamalar sonradan ödeme getirdi, hangileri bot çıktı. Basit bir kuralla tarif edilemeyeni yakalar. Zayıf yanı geçmiş veriye ihtiyaç duymasıdır: yeni bir hesapta öğrenecek bir şey yoktur.
Affiliate için anti-fraud: nelere bakmalı
Bir affiliate'in anti-fraud'a iki yerde ihtiyacı vardır: girişte (fraud'u landing'e ve offer'a sokmamak) ve analitikte (fraud'un nereden geldiğini görmek ve ona para ödemeyi bırakmak). Sonucu rakamlarda nasıl okuyacağınızı trafik kalitesi nasıl kontrol edilir yazısında anlattık.
Girişte faydalı olanlar:
- Açık botları ve denetçileri sayfa gösterilmeden ayıklamak.
- Tek adresten gelen tıklama sayısını sınırlamak — tekrarlara ve tıklama sahtekarlığına karşı.
- Ağı kontrol etmek: VPN, proxy, veri merkezleri (ayrıntılar VPN, proxy ve veri merkezi IP'leri yazısında).
- Tarayıcıyı kontrol etmek: scriptin çalışması, otomasyon izleri.
Analitikte faydalı olanlar:
- Her yayıncıda fraud'u görmek için yayıncıyı veya zone'u kampanya etiketine yazmak.
- Hangi «temiz» tıklamaların aslında hiçbir şey getirmediğini görmek için tıklamaları postback ile dönüşümlere bağlamak.
- CPA ağındaki reddedilen ve «çöp» statüleri izlemek (statüler hakkında dönüşüm statüleri yazısında).
- Çöp yayıncıları yalnızca kendi tarafınızda filtrelemekle kalmayıp reklam ağının kendisinde de kapatmak: böylece onlara para ödemeyi bırakırsınız.
İpucu. Kendi tarafınızdaki filtre, parası ödenmiş tıklamanın parasını geri getirmez. Landing'i ve istatistiği korur; tasarruf ise onun verilerine dayanarak reklam hesabında yayıncıları ve adresleri hariç tuttuğunuzda ortaya çıkar.
Platform ve CPA ağı tarafındaki anti-fraud
Başkalarının anti-fraud sistemlerinin ne gördüğünü anlamak faydalıdır — onlarla konuşmak kolaylaşır ve kararlarına şaşırmazsınız.
Reklam platformu gösterimi ve tıklamayı görür: cihaz, adres, kullanıcının hesabı, platformdaki davranış geçmişi. Kaba geçersiz trafiği iyi yakalar ve genellikle bunun için para çekmez. Ama tıklamadan sonra platform kör olur: landing'inizin açılıp açılmadığını, scriptin çalışıp çalışmadığını ve dönüşümü geri göndermediyseniz başvurunun gelip gelmediğini bilmez.
CPA ağı başvuruyu ve akıbetini görür: çağrı merkezi ulaşabildi mi, telefon numarası öncekilerle aynı mı, sipariş teslim alındı mı. Ağın anti-fraud'u lead'leri geriye dönük olarak reddeder — bazen günler sonra, hold süresi bittiğinde. Affiliate için en acı veren anti-fraud türü budur: tıklamaların parası harcanmıştır ama ödeme yoktur.
Kendi filtreniz ikisinin arasında olanı görür: sayfaya yapılan ziyaretin kendisini. Botu, formu doldurup ağla ilişkinizi bozmadan önce durdurabileceğiniz tek yer burasıdır.
İpucu. Ağ lead'leri fraud diye reddettiğinde, reddedilen başvuruların tıklama numaralarını veya sub ID'lerini isteyin. Bunları kendi günlüğünüzle karşılaştırdığınızda genellikle ortak bir payda bulursunuz: tek bir yayıncı, tek bir sağlayıcı ağı, günün belirli bir saati.
Anti-fraud'un yanlış pozitifleri
Her anti-fraud iki yönde yanılır: fraud'u içeri alır ve dürüst olanları keser. İkinci hata daha tehlikelidir, çünkü görünmez: gerçek alıcı offer'a ulaşamamıştır ve raporlarda bu «trafik kötü» gibi görünür.
Anti-fraud'un en sık kestiği kişiler:
- VPN ve kurumsal proxy arkasındaki insanlar;
- tek bir IP adresinin arkasında binlerce abonenin olduğu mobil internet;
- sosyal ağların uygulama içi tarayıcıları ve bazen otomasyon gibi görünen uygulama WebView'ları;
- eski cihazlar ve bazı özellikleri kapalı tarayıcılar;
- yer imi veya iletilen bir bağlantıyla tekrar gelen insanlar.
Yanlış pozitifler nasıl yakalanır:
- Her reddin nedenine bakın. Büyük bir pay tek bir kontrolle elendiyse o kontrol şüphelidir.
- Geçiş oranını izleyin. Yüksek oran tek başına kötü değildir: doğrulanmış tıklama etiketi taşıyan satın alınmış trafikte geçiş oranı yüksek olabilir ve bu normaldir. Endişe verici olan başka şeydir — geçiş neredeyse sıfıra düştüğünde: filtre büyük ihtimalle insanları kesiyordur.
- Elemeden gözlemlemeyi açın. Sistem önce kimi eleyeceğini işaretlesin, siz de bunu dönüşümlerle karşılaştırın.
- Bir seferde tek bir ayarı değiştirin ve önceki ve sonraki dönüşümü karşılaştırın.
Reddedilen ziyaretlerin nasıl okunacağı tıklama neden White Page'e gitti yazısında ayrıntılı olarak anlatılıyor.
ArtisanClo'da anti-fraud nasıl kurulu
ArtisanClo, tracker'lı bir reklam trafiği filtreleme servisidir ve filtresi aynı üç parçadan oluşur.
- Kurallar. Kontrollerin bir kısmı ziyareti hemen eler: IP kara listeleri, açık robot tarayıcı, tarayıcı yerine program, reklam kontrol servisleri, kitle kuralları (ülke, cihaz, zamanlama), tek IP'den tıklama limiti.
- Skorlama. Geri kalanlar bir güven puanında toplanır: VPN, veri merkezi, IPv6, sağlayıcının olmaması, referans sitenin olmaması, JavaScript'in olmaması. Koruma anahtarları her işaretin ne kadar ağırlık taşıdığını belirler, katılık ise kaynak platforma göre ayarlanan «Yumuşak», «Dengeli» ve «Katı» seviyeleriyle verilir.
- Listeler. Kendi IP kara ve beyaz listeniz artı ortak bot listesi: herhangi bir müşteride kesin olarak denetçi veya program olarak tanınan adres, tüm akışlarda hemen White Page alır. Şüpheli ağdan gelen gerçek ziyaretçiler bu listeye eklenmez.
- Öğrenme. Akıllı koruma hesabın geçmişinden öğrenir — kimin için ödeme aldınız, kim bot çıktı — ve yalnızca diğer kuralların zaten geçirdiği ziyaretçileri kontrol eder. Dönüşümlerin kayda değer bir kısmını kesmeye başlarsa kendini kapatır.
- Şeffaflık. Günlükteki her tıklamanın bir kararı ve onlarca olası nedenden biri vardır; istatistikte trafiğin hangi adımda elendiği görünür: ağ ve istek, tarayıcı kontrolü ya da kontrolün geri dönmemesi.
- Yanlış pozitiflere karşı koruma. Gölge modu (PHP dosyasında ve Keitaro veya Binom ile birlikte) kimseyi elemeden filtrenin kimi eleyeceğini gösterir; akış tanılaması ise geçmiş ziyaretleri mevcut ayarlardan geçirir ve hangi filtrenin dönüşüm getiren trafiği kestiğini gösterir.
Tıklamaları başvurularla bağlamaya tracker ve affiliate ağından gelen postback yardım eder. Özellikler özellikler sayfasında, paketler fiyatlar sayfasında.
Özet
Anti-fraud sistemi; açık olanlar için kurallar, tartışmalı olanlar için skorlama ve hafıza olarak listelerdir. İyi anti-fraud en çok kesen değil, her kararını açıklayan ve gerçek insanlara dokunduğunu zamanında fark etmenizi sağlayandır. Affiliate pazarlamada iki yarı da önemlidir: girişteki filtre ve fraud'un nerede doğduğunu gösteren analitik.



