Hệ thống anti-fraud là gì và anti-fraud hoạt động ra sao trong quảng cáo và affiliate marketing

Hệ thống anti-fraud là tập hợp quy tắc, điểm số và danh sách giúp tách click, lead và đơn hàng thật khỏi hàng giả. Bài viết phân tích các kiểu gian lận quảng cáo, cấu tạo bên trong của anti-fraud và vì sao đôi khi nó sai.

Bot và fraud12 phút đọc
Hệ thống anti-fraud là gì và anti-fraud hoạt động ra sao trong quảng cáo và affiliate marketing
Mục lục
  1. Hệ thống anti-fraud là gì
  2. Các loại gian lận quảng cáo
  3. Cấu tạo của hệ thống anti-fraud
  4. Anti-fraud cho affiliate: cần nhìn vào đâu
  5. Anti-fraud phía nền tảng và phía mạng CPA
  6. Báo động nhầm của anti-fraud
  7. Anti-fraud trong ArtisanClo được xây dựng thế nào
  8. Tóm lại

Gian lận quảng cáo hiếm khi trông như một cuộc tấn công. Thường đó là một lớp nền lặng lẽ: một phần mười số click không có lấy một chuyển đổi, một site bỗng «tăng tốc» vào ban đêm, một loạt lead có cùng số điện thoại. Hệ thống anti-fraud tồn tại để lớp nền ấy hiện ra và thôi ăn mòn ngân sách.

Hãy cùng xem anti-fraud là gì, nó xử lý những loại fraud nào và được ghép từ những bộ phận nào.

Hệ thống anti-fraud là gì

Anti-fraud (chống gian lận) là hệ thống tự động đánh giá các sự kiện — click, lượt hiển thị, lead, thanh toán — và tách sự kiện thật khỏi giả. Thuật ngữ này xuất phát từ ngân hàng, nơi anti-fraud bắt giao dịch gian lận. Trong quảng cáo logic cũng vậy: có một dòng sự kiện, mỗi sự kiện có người trả tiền, và một phần trong đó là giả.

Anti-fraud trong quảng cáo hoạt động ở nhiều cấp:

  • ở nền tảng quảng cáo — để không thu tiền cho click và hiển thị rõ ràng không hợp lệ;
  • ở mạng CPA — để không trả tiền cho publisher vì lead ảo;
  • ở nhà quảng cáo hoặc affiliate — để không mua rác và thấy được hiệu quả thật.

Các cấp này không thay thế nhau: mỗi bên có dữ liệu riêng và lợi ích riêng.

Các loại gian lận quảng cáo

Loại fraud Trông như thế nào Ai chịu thiệt
Click của bot Chương trình bấm vào quảng cáo, đôi khi giả lập trình duyệt Bên trả tiền theo click
Click tặc Click rỗng cố ý để đốt ngân sách người khác Nhà quảng cáo
Thổi phồng hiển thị Quảng cáo «hiển thị» trong khối vô hình hoặc cho bot Bên trả tiền theo hiển thị
Fraud của site Site trong mạng quảng cáo tự click cho mình Người mua traffic trong mạng
Lead ảo Bot hoặc người điền form bằng dữ liệu bịa Mạng CPA và nhà quảng cáo
Traffic có thưởng Người ta được trả tiền để làm hành động, nhưng khai là traffic thường Nhà quảng cáo
Giả mạo nguồn Traffic từ nơi này được khai là từ nơi khác, đắt hơn Bên mua traffic
Cướp attribution Chuyển đổi của người khác bị nhận là của mình Nguồn trung thực

Chi tiết về click có trong bài click tặc và click fraud, về traffic di động trong ứng dụng — trong bài traffic in-app và fraud.

Traffic không hợp lệ: loại thông thường và loại phức tạp

Các bên đo lường quảng cáo chia traffic không hợp lệ thành hai nhóm. Thông thường (GIVT) là thứ bắt được bằng quy tắc đơn giản: robot đã biết, mạng data center, crawler rõ ràng. Phức tạp (SIVT) là bot giả làm người, thổi số qua thiết bị bị nhiễm, proxy dân cư (residential proxy). Nhóm thứ nhất bị chặn ở cửa vào gần như không sai, nhóm thứ hai cần kiểm tra trình duyệt và hành vi — và chính ở đây anti-fraud hay sai nhất.

Cấu tạo của hệ thống anti-fraud

Hầu như mọi anti-fraud, từ ngân hàng đến quảng cáo, đều ghép từ ba bộ phận: quy tắc, chấm điểm và danh sách.

Quy tắc

Quy tắc là điều kiện cứng: «nếu X thì từ chối». Ví dụ: quốc gia không nằm trong danh sách cho phép, hơn ba click từ một địa chỉ trong ngày, request không đến từ trình duyệt mà từ chương trình. Quy tắc minh bạch và dễ đoán, nhưng thô: sớm hay muộn quy tắc nào cũng sẽ chạm vào người dùng trung thực.

Quy tắc tốt loại bỏ thứ chắc chắn không phải traffic mục tiêu, còn các trường hợp gây tranh cãi để lại cho chấm điểm.

Chấm điểm (scoring)

Chấm điểm là đánh giá theo tổng các dấu hiệu. Mỗi dấu hiệu đáng ngờ cộng thêm điểm phạt: VPN, mạng hosting, không có JavaScript, tổ hợp ngôn ngữ và múi giờ kỳ lạ, không có trang nguồn (referrer). Riêng lẻ chúng không nói lên nhiều — người dùng VPN vẫn là người. Nhưng khi điểm phạt cộng lại vượt ngưỡng, sự kiện bị coi là fraud.

Chấm điểm linh hoạt hơn quy tắc: ngưỡng và trọng số dấu hiệu có thể chỉnh theo nguồn. Traffic từ trình duyệt tích hợp của mạng xã hội thường không có referrer, nên dấu hiệu này ở đó gần như không nên có trọng lượng, còn với traffic tìm kiếm thì ngược lại.

Danh sách

Danh sách là bộ nhớ của hệ thống. Danh sách đen chứa địa chỉ, mạng và thiết bị đã bị bắt quả tang gian lận; danh sách trắng chứa người nhà: văn phòng, thiết bị test, đối tác đã kiểm chứng. Mạnh nhất là danh sách chung, được bổ sung từ dữ liệu của nhiều khách hàng: bot bị bắt ở một người lập tức bị nhận ra ở tất cả. Cách các danh sách như vậy được xây dựng và vì sao danh sách của người khác lại nguy hiểm — xem bài danh sách đen IP và uy tín địa chỉ IP.

Học trên dữ liệu của chính mình

Đôi khi trên ba bộ phận này còn đặt thêm một mô hình học từ lịch sử: click nào sau đó mang lại thanh toán, click nào hóa ra là bot. Nó bắt được thứ không mô tả được bằng quy tắc đơn giản. Điểm yếu của nó là cần lịch sử: trên tài khoản mới nó chẳng có gì để học.

Anti-fraud cho affiliate: cần nhìn vào đâu

Với affiliate, anti-fraud cần ở hai chỗ: ở cửa vào (không cho fraud tới landing và offer) và trong phân tích (thấy fraud đến từ đâu và thôi trả tiền cho nó). Cách đọc kết quả qua số liệu được trình bày trong bài cách kiểm tra chất lượng traffic.

Ở cửa vào nên:

  1. Loại bot rõ ràng và bên kiểm duyệt trước khi hiện trang.
  2. Giới hạn số click từ một địa chỉ — chống lặp lại và click tặc.
  3. Kiểm tra mạng: VPN, proxy, data center (chi tiết trong bài VPN, proxy và IP data center).
  4. Kiểm tra trình duyệt: script có chạy không, có dấu vết tự động hóa không.

Trong phân tích nên:

  1. Gắn site hoặc zone vào tham số chiến dịch để thấy fraud theo từng nơi.
  2. Ghép click với chuyển đổi qua postback để thấy những click «sạch» nào thật ra chẳng mang lại gì.
  3. Theo dõi trạng thái bị từ chối và «trash» trong mạng CPA (về trạng thái — xem bài các trạng thái chuyển đổi).
  4. Tắt site rác ngay trong mạng quảng cáo, chứ không chỉ lọc chúng ở phía mình: như vậy bạn mới thôi trả tiền cho chúng.

Mẹo. Bộ lọc phía bạn không lấy lại được tiền cho click đã trả. Nó bảo vệ landing và số liệu, còn tiền tiết kiệm xuất hiện khi dựa trên dữ liệu của nó bạn loại site và địa chỉ ngay trong tài khoản quảng cáo.

Anti-fraud phía nền tảng và phía mạng CPA

Nên hiểu các hệ thống anti-fraud của bên khác nhìn thấy gì — như vậy dễ làm việc với họ hơn và không bất ngờ trước quyết định của họ.

Nền tảng quảng cáo thấy lượt hiển thị và click: thiết bị, địa chỉ, tài khoản người dùng, lịch sử hành vi của họ trên chính nền tảng. Nó bắt tốt traffic không hợp lệ thô và thường không tính tiền cho loại đó. Nhưng sau click, nền tảng trở nên mù: nó không biết landing của bạn có mở không, script có chạy không và có lead hay không, nếu bạn không gửi chuyển đổi ngược lại cho nó.

Mạng CPA thấy lead và số phận của nó: call center có gọi được không, số điện thoại có trùng với trước không, đơn có được nhận không. Anti-fraud của mạng từ chối lead về sau — đôi khi nhiều ngày sau, khi hết thời gian hold. Với affiliate, đây là loại anti-fraud đau nhất: tiền click đã tiêu, còn hoa hồng thì không có.

Bộ lọc của riêng bạn thấy phần nằm giữa: chính lượt truy cập vào trang. Đó là nơi duy nhất có thể chặn bot trước khi nó điền form và làm hỏng quan hệ của bạn với mạng.

Mẹo. Khi mạng từ chối lead vì fraud, hãy xin mã click hoặc subID của các lead bị từ chối. Đối chiếu với nhật ký của mình, bạn thường sẽ tìm ra mẫu số chung: một site, một mạng của nhà cung cấp, một khung giờ.

Báo động nhầm của anti-fraud

Mọi anti-fraud đều sai theo hai hướng: để lọt fraud và cắt nhầm người trung thực. Lỗi thứ hai nguy hiểm hơn vì nó vô hình: người mua thật đơn giản là không tới được offer, và trong báo cáo nó trông như «traffic tệ».

Anti-fraud hay cắt nhầm nhất:

  • người dùng VPN và proxy công ty;
  • internet di động, nơi hàng nghìn thuê bao dùng chung một địa chỉ;
  • trình duyệt tích hợp của mạng xã hội và WebView trong ứng dụng, đôi khi trông giống tự động hóa;
  • thiết bị cũ và trình duyệt bị tắt bớt tính năng;
  • người quay lại qua bookmark hoặc link được chuyển tiếp.

Cách bắt báo động nhầm:

  • Xem lý do của từng lần từ chối. Nếu một tỷ lệ lớn bị loại bởi một bước kiểm tra duy nhất, bước đó đáng nghi.
  • Theo dõi tỷ lệ đi qua. Bản thân tỷ lệ cao không xấu: với traffic mua có mã click đã xác thực, tỷ lệ đi qua có thể cao, và đó là bình thường. Đáng lo là khi tỷ lệ đi qua tụt gần về không: rất có thể bộ lọc đang cắt người thật.
  • Bật chế độ quan sát không loại bỏ. Để hệ thống trước tiên chỉ đánh dấu ai sẽ bị loại, còn bạn đối chiếu với chuyển đổi.
  • Mỗi lần chỉ đổi một cài đặt và so sánh tỷ lệ chuyển đổi trước và sau.

Chi tiết cách đọc các lần từ chối có trong bài vì sao click bị chuyển sang White Page.

Anti-fraud trong ArtisanClo được xây dựng thế nào

ArtisanClo là dịch vụ lọc traffic quảng cáo kèm tracker, và bộ lọc của nó được ghép từ đúng ba bộ phận ấy.

  • Quy tắc. Một số bước kiểm tra loại lượt truy cập ngay: danh sách đen IP, trình duyệt robot rõ ràng, chương trình thay vì trình duyệt, dịch vụ kiểm tra quảng cáo, quy tắc đối tượng (quốc gia, thiết bị, lịch hiển thị), giới hạn click từ một IP.
  • Chấm điểm. Phần còn lại được cộng thành điểm tin cậy: VPN, data center, IPv6, không có nhà mạng, không có trang nguồn, không có JavaScript. Các công tắc bảo vệ quyết định mỗi dấu hiệu nặng bao nhiêu, còn độ chặt được đặt bằng các mức «Nhẹ», «Cân bằng» và «Nghiêm ngặt», điều chỉnh theo nền tảng nguồn.
  • Danh sách. Danh sách đen và danh sách IP trắng của riêng bạn cộng với danh sách bot chung: địa chỉ được nhận diện chắc chắn là bên kiểm duyệt hoặc chương trình ở bất kỳ khách hàng nào sẽ nhận White Page ngay trên mọi luồng. Khách thật có mạng đáng ngờ không bị đưa vào đó.
  • Học máy. Bảo vệ thông minh học từ lịch sử tài khoản — ai bạn đã được trả tiền, ai hóa ra là bot — và chỉ kiểm tra những người đã qua được các quy tắc khác. Nó tự tắt nếu bắt đầu cắt mất một phần đáng kể chuyển đổi.
  • Minh bạch. Mỗi click trong nhật ký có quyết định và lý do trong số hàng chục lý do có thể; trong thống kê thấy được traffic bị loại ở bước nào: mạng và yêu cầu, kiểm tra trình duyệt hay kiểm tra không quay lại.
  • Chống báo động nhầm. Chế độ shadow (với file PHP và khi kết hợp với Keitaro hoặc Binom) cho thấy bộ lọc sẽ loại ai mà không loại ai cả, còn chẩn đoán luồng chạy lại các lượt truy cập cũ qua cài đặt hiện tại và cho thấy bộ lọc nào đang cắt traffic có chuyển đổi.

Ghép click với lead có tracker và postback từ mạng affiliate hỗ trợ. Tính năng — trên trang tính năng, bảng giá — trên trang bảng giá.

Tóm lại

Hệ thống anti-fraud là quy tắc cho điều hiển nhiên, chấm điểm cho điều gây tranh cãi và danh sách làm bộ nhớ. Anti-fraud tốt không phải cái cắt nhiều nhất, mà là cái giải thích được từng quyết định và giúp bạn kịp nhận ra khi nó chạm tới người thật. Với affiliate, cả hai nửa đều quan trọng: bộ lọc ở cửa vào và phân tích cho thấy fraud sinh ra ở đâu.

Câu hỏi thường gặp

01

Fraud trong affiliate marketing nghĩa là gì?

Fraud là từ tiếng Anh, nghĩa là gian lận. Trong affiliate, nó chỉ mọi traffic giả hoặc hành động giả: click của bot, hiển thị bị thổi phồng, lead ảo, traffic có thưởng được khai là traffic thường. Fraud có thể do nền tảng, đối thủ, publisher hoặc chính nguồn traffic gây ra.

02

Anti-fraud khác anti-bot thế nào?

Anti-bot trả lời một câu hỏi duy nhất: trước mặt là người hay chương trình. Anti-fraud rộng hơn: nó tìm cả hành động giả của con người như lead ảo, lead trùng, traffic có thưởng, giả mạo nguồn. Anti-bot thường làm việc ở cửa vào, còn anti-fraud nhìn cả chuỗi từ click tới thanh toán.

03

Vì sao mạng CPA từ chối lead vì fraud?

Mạng thấy những điều bạn không thấy: gọi không được, số điện thoại lặp lại, lead từ cùng thiết bị, tỷ lệ nhận hàng thấp bất thường. Nếu bị từ chối nhiều, hãy xin manager dấu hiệu cụ thể và đối chiếu với nhật ký click của mình: thường đó là site rác trong nguồn hoặc bot điền form.

04

Có thể loại bỏ hoàn toàn fraud không?

Không. Fraud luôn thích nghi với cách bảo vệ, và mọi bảo vệ đều phải trả giá bằng báo động nhầm. Mục tiêu thực tế là giữ tỷ lệ fraud thấp, phát hiện kịp các đợt tăng đột biến và không trả tiền cho thứ có thể chặn ngay từ đầu.

05

Nền tảng quảng cáo đã có anti-fraud thì có cần anti-fraud riêng không?

Có ích. Anti-fraud của nền tảng trước hết bảo vệ chính nó và nhà quảng cáo nói chung, nó không thấy landing của bạn, chuyển đổi của bạn và những kẻ thu thập phễu đi vào link không qua quảng cáo. Bộ lọc riêng phía bạn bổ sung cho nó chứ không thay thế.

Đọc thêm

Xem lưu lượng thật của bạn

Kết nối ArtisanClo với trang web của bạn, xem ai thực sự đến từ quảng cáo và vì sao mỗi lượt nhấp nhận quyết định đó.