Фрод у рекламі рідко схожий на атаку. Частіше це тихий фон: десята частина кліків без жодної конверсії, майданчик, який раптом «розігнався» вночі, пачка заявок з однаковими телефонами. Антифрод-система потрібна, щоб цей фон став видимим і перестав з’їдати бюджет.
Розберімо, що таке антифрод, з якими видами фроду він працює і з яких деталей зібраний.
Антифрод — що це таке
Антифрод (від англійського anti-fraud) — система, яка автоматично оцінює події — кліки, покази, заявки, платежі — і відокремлює чесні від підроблених. Термін прийшов із банків, де антифрод ловить шахрайські транзакції. У рекламі логіка та сама: є потік подій, за кожну хтось платить, і частину з них підроблено.
Антифрод у рекламі працює на кількох рівнях:
- у рекламного майданчика — щоб не брати гроші за явно недійсні кліки й покази;
- у CPA-мережі — щоб не платити вебмайстрові за фейкові заявки;
- у рекламодавця чи арбітражника — щоб не купувати сміття й бачити реальну віддачу.
Ці рівні не замінюють один одного: у кожного свої дані й свої інтереси.
Види фроду в рекламі
| Вид фроду | Який має вигляд | Хто страждає |
|---|---|---|
| Бот-кліки | Програма переходить за оголошенням, інколи імітує браузер | Той, хто платить за клік |
| Скликування | Навмисні порожні кліки, щоб витратити чужий бюджет | Рекламодавець |
| Накрутка показів | Реклама «показується» в невидимих блоках або ботам | Той, хто платить за покази |
| Фрод майданчика | Сайт у рекламній мережі накручує собі кліки | Покупець трафіку в мережі |
| Фейкові заявки | Форму заповнює бот або людина з вигаданими даними | CPA-мережа і рекламодавець |
| Мотивований трафік | Людям платять за дію, але її видають за звичайний трафік | Рекламодавець |
| Підміна джерела | Трафік з одного місця видають за інший, дорожчий | Той, хто купує трафік |
| Перехоплення атрибуції | Чужу конверсію приписують собі | Чесне джерело |
Докладніше про кліки — у статті скликування і клік-фрод, про мобільний трафік у застосунках — у матеріалі in-app трафік і фрод, про те, що справді допомагає проти накрутки кліків, — у статті сервіс захисту від скликування.
Невалідний трафік: загальний і складний
Рекламні вимірювачі ділять невалідний трафік на дві групи. Загальний (GIVT) — те, що ловиться простими правилами: відомі роботи, мережі дата-центрів, явні краулери. Складний (SIVT) — боти, що вдають людей, накрутка через заражені пристрої, резидентні проксі. Перший відсікається на вході майже без помилок, другий потребує перевірки браузера й поведінки — і саме тут антифрод помиляється найчастіше.
Як влаштована антифрод-система
Майже будь-який антифрод, від банківського до рекламного, зібраний із трьох деталей: правил, скорингу і списків.
Правила
Правило — жорстка умова: «якщо X, то відмова». Наприклад: країна не з дозволеного списку, понад три кліки з однієї адреси за добу, запит прийшов не з браузера, а з програми. Правила прозорі й передбачувані, але грубі: будь-яке з них рано чи пізно зачепить чесного користувача.
Добре правило відсікає те, що однозначно не є цільовим трафіком, а спірні випадки залишає скорингу.
Скоринг
Скоринг — оцінка за сумою ознак. Кожна підозріла ознака додає штраф: VPN, мережа хостингу, відсутність JavaScript, дивне поєднання мови й часового поясу, немає сайту-джерела. Окремо вони мало що важать — людина під VPN лишається людиною. Але коли штрафи в сумі перевищують поріг, подію вважають фродом.
Скоринг гнучкіший за правила: поріг і вагу ознак можна підлаштувати під джерело. У трафіку з вбудованого браузера соцмережі часто немає реферера, тому ця ознака там майже нічого не має важити, а в пошуку — навпаки.
Списки
Списки — пам’ять системи. Чорний список містить адреси, мережі й пристрої, уже спіймані на фроді; білий — своїх: офіс, тестові пристрої, перевірених партнерів. Найсильніше працюють спільні списки, які поповнюються за даними багатьох клієнтів: бота, спійманого в одного, одразу впізнають усі. Про те, як влаштовані такі списки і чим небезпечні чужі, — у статтях чорний список IP і репутація IP-адреси.
Навчання на власних даних
Поверх трьох деталей іноді ставлять модель, яка вчиться на історії: які кліки потім принесли оплати, а які виявилися ботами. Вона ловить те, що не описати простим правилом. Її слабкість — потрібна історія: на новому акаунті їй нема на чому вчитися.
Антифрод для арбітражу: на що дивитися
Арбітражникові антифрод потрібен у двох місцях: на вході (не пускати фрод на лендинг і офер) і в аналітиці (бачити, звідки фрод прийшов, і перестати за нього платити). Як читати результат у цифрах, розповідає стаття як перевірити якість трафіку.
На вході корисно:
- Відсікати явних ботів і модераторів до показу сторінки.
- Обмежувати кількість кліків з однієї адреси — проти повторів і скликування.
- Перевіряти мережу: VPN, проксі, дата-центри (докладно — у статті VPN, проксі та IP дата-центрів).
- Перевіряти браузер: виконання скрипта, сліди автоматизації.
В аналітиці корисно:
- Записувати майданчик або зону в мітку кампанії, щоб бачити фрод за кожною.
- Зводити кліки з конверсіями через постбек, щоб бачити, які «чисті» кліки насправді нічого не приносять.
- Стежити за відхиленими та «сміттєвими» статусами в CPA-мережі (про статуси — у статті статуси конверсій).
- Вимикати сміттєві майданчики в самій рекламній мережі, а не лише фільтрувати їх у себе: так ви перестаєте за них платити.
Порада. Фільтр на вашому боці не повертає гроші за вже оплачений клік. Він захищає лендинг і статистику, а економія з’являється тоді, коли за його даними ви виключаєте майданчики й адреси в рекламному кабінеті.
Антифрод на боці майданчика і CPA-мережі
Корисно розуміти, що бачать чужі антифрод-системи, — так легше з ними говорити й не дивуватися їхнім рішенням.
Рекламний майданчик бачить показ і клік: пристрій, адресу, акаунт користувача, історію його поведінки на самому майданчику. Він добре ловить грубий невалідний трафік і зазвичай не списує за нього гроші. Але після кліку майданчик сліпне: він не знає, чи відкрився ваш лендинг, чи виконався на ньому скрипт і чи прийшла заявка, якщо ви не передали йому конверсію назад.
CPA-мережа бачить заявку та її долю: чи додзвонився кол-центр, чи збігається телефон із попередніми, чи викуплено замовлення. Її антифрод відхиляє ліди заднім числом — інколи через кілька днів, коли закінчується холд. Для арбітражника це найболючіший вид антифроду: гроші за кліки вже витрачено, а виплати немає.
Ваш власний фільтр бачить те, що між ними: сам візит на сторінку. Це єдине місце, де можна відсікти бота раніше, ніж він заповнить форму й зіпсує вам стосунки з мережею.
Порада. Коли мережа відхиляє ліди як фрод, попросіть номери кліків або сабайді відхилених заявок. Звіривши їх зі своїм журналом, ви зазвичай знайдете спільний знаменник: один майданчик, одна мережа провайдера, одна пора доби.
Хибні спрацювання антифроду
Будь-який антифрод помиляється у два боки: пропускає фрод і ріже чесних. Друга помилка небезпечніша, бо її не видно: живий покупець просто не дійшов до офера, а у звітах це має вигляд «трафік поганий».
Кого антифрод ріже найчастіше:
- людей під VPN і корпоративними проксі;
- мобільний інтернет, де за однією адресою сидять тисячі абонентів;
- вбудовані браузери соцмереж і WebView у застосунках, які іноді схожі на автоматизацію;
- старі пристрої й браузери з вимкненими функціями;
- людей, які зайшли повторно із закладки або за пересланим посиланням.
Як ловити хибні спрацювання:
- Дивіться причину кожної відмови. Якщо велику частку відсіяно однією перевіркою, вона підозріла.
- Стежте за часткою проходу. Сама по собі висока частка не погана: у закупного трафіку з перевіреною міткою кліку прохід буває високим, і це нормально. Тривожно інше — коли прохід падає майже до нуля: фільтр, найпевніше, ріже людей.
- Вмикайте спостереження без відсіву. Хай система спершу позначає, кого б відсікла, а ви звіряєте це з конверсіями.
- Змінюйте одне налаштування за раз і порівнюйте конверсію до і після.
Докладно про те, як читати відмови, — у статті чому клік пішов на White Page.
Як антифрод влаштований в ArtisanClo
ArtisanClo — сервіс фільтрації рекламного трафіку з трекером, і його фільтр зібраний із тих самих трьох деталей.
- Правила. Частина перевірок відсікає візит одразу: чорні списки IP, явний робот-браузер, програма замість браузера, сервіси перевірки оголошень, правила аудиторій (країна, пристрій, розклад), ліміт кліків з одного IP.
- Скоринг. Решта складається в оцінку довіри: VPN, дата-центр, IPv6, немає провайдера, немає сайту-джерела, немає JavaScript. Перемикачі захисту визначають, скільки важить кожна ознака, а суворість задається рівнями «М’яко», «Баланс» і «Суворо» з добором під майданчик джерела.
- Списки. Ваш власний чорний і білий список IP плюс спільний список ботів: адреса, яку в будь-якого клієнта впевнено розпізнано як модератора чи програму, одразу отримує White Page в усіх потоках. Живих відвідувачів із сумнівною мережею туди не заносять.
- Навчання. Розумний захист вчиться на історії акаунта — за кого ви отримали оплату, а хто виявився ботом — і перевіряє лише тих, кого вже пропустили інші правила. Він вимикається сам, якщо починає відрізати помітну частку конверсій.
- Прозорість. У кожного кліку в журналі — рішення й причина з десятків можливих; у статистиці видно, на якому кроці відсіяно трафік: мережа й запит, перевірка браузера або перевірка не повернулася.
- Захист від хибних спрацювань. Тіньовий режим (на PHP-файлі та у зв’язці з Keitaro чи Binom) показує, кого фільтр відсік би, нікого не відсікаючи, а діагностика потоку проганяє минулі візити через поточні налаштування й показує, який фільтр ріже трафік із конверсіями.
Пов’язати кліки із заявками допомагають трекер і постбек від партнерської мережі. Можливості — на сторінці можливостей, тарифи — на сторінці тарифів.
Підсумок
Антифрод-система — це правила для очевидного, скоринг для спірного і списки як пам’ять. Добрий антифрод — не той, що ріже найбільше, а той, що пояснює кожне рішення й дає змогу вчасно помітити, що він зачіпає живих людей. Для арбітражу важливі обидві половини: фільтр на вході та аналітика, яка показує, де фрод народився.



