Fraud Reasons
Что такое Fraud Reasons?¶
Аномалии в трафике делятся на несколько категорий, каждая категория является Fraud Reason - обобщённой причиной фрода.
Fraud Reasons делятся на более низкоуровневые группы - Extended Fraud Reasons - более подробные (расширенные) причины фрода.
Activity¶
Категория различных подозрительных действий, связанных с совершением конверсий.
Например, аномальный показатель переходов от показов к кликам в воронке показ-клик-установка, как правило, является признаком Клик-спамминга при атрибуции как по показу, так и по клику.
Attribution¶
Категория аномальной активности, которая может являться фродом при атрибуции:
- Clickspamming - установка приложения, атрибуцированная кликом, которая на самом деле является органической установкой, захваченной рекламной сетью через алгоритмы спама пользовательских отпечатков;
- Click injection (только Android) - специфический для Android тип фрода, при котором происходит имитация клика и воровство органической установки.
Blacklist & Dynamic Blacklist¶
Blacklist и Dynamic Blacklist (для мобильных устройств) это параметры, которые помогают обнаружить и заблокировать конверсии, совершённые пользователями, чей IP-адрес недавно использовался мошенническими устройствами (устройствами, которые использовались для осуществления мошеннических действий).
Browser¶
Категория Browser помечает в ситуациях, когда используется устаревшая версия браузера.
В настоящий момент практически все браузеры обновляются до последних версий автоматически. Устаревшие версии браузеров чаще используются мошенниками, т.к. они не получаются необходимых средств контроля и обновлений безопасности, которые уже есть в более новых версиях.
Click¶
Категория Click указывает на группу параметров, помечающих пользователей с аномалиями в кликах.
Например, подозрительное распределение времени между кликами по разным рекламным объявлениям. Обычно такие клики совершаются ботами.
Crawler¶
Категория, помечающая поисковые системы и иные автоматически сканнеры.
Datacenter¶
Категория Datacenter помечает трафик, идущий от серверов в центрах обработки данных, или от известных поставщиков облачных платформ, а не от домашних или корпоративных сетей (очень низкая вероятность реального пользователя-человека).
Device¶
Категория, включающая в себя все аномалии, обнаруженные в параметрах устройств:
- Поддельные идентификаторы устройств (user agent, IDFA/Android ID, MAC address и т.д.) и их комбинации;
- Эмуляторы устройств;
- Взломанные устройства, на которых присутствует пользователь, и осуществляются дополнительные вызовы HTML или рекламы независимо от контента, запрашиваемого с пользовательского IP (все нарушения, выявленные по IP-адресу в сочетании с другими параметрами конверсии).
Events¶
Events - группа параметров, которые помогают выявить мошеннические конверсии на основе данных о событиях внутри приложения.
Например, конверсии, совершённые пользователями, которые после целевого события не продолжили работу в приложении.
HighCR¶
Категория, которая указывает на аномально высокий показатель переходов от клика к конверсии (установка или регистрация).
Данный признак характерен для источников с ботовыми устройствами и может свидетельствовать о наличии мотивированных пользователей.
IP¶
Категория аномалий или подозрительных действий, связанных с IP-адресами:
- Многократные переходы с одного и того же IP;
- Несколько конверсий с одной IP-подсети.
Также IP-адреса постоянно проверяются по базам «black IPs».
LowCR¶
Категория, которая указывает на аномально низкий показатель переходов от клика к установке.
Как правило, является признаком Клик-спамминга.
Operating system (OS)¶
Категория проблем с операционной системой, которые считаются мошенническими.
Ненормальное распределение устройств в трафике (device models, browser versions, operating system и т.д.).
Proxy¶
Категория аномалий, выявленных по IP-адресу в совокупности с другими параметрами конверсии:
- Трафик, который направляется через промежуточное прокси-устройство или сеть, где реклама отображается на пользовательском устройстве, где есть реальный пользователь-человек;
- IP-адреса, связанные с известными ботнетами и рекламным ПО;
- Пользователь активно скрывает свою личность или совершает конверсии из нежелательного GEO.
Source¶
В данной категории все аномалии связаны с источниками трафика:
- Клик сделан с подозрительного сайта;
- Источник трафика не соответствует заявленному.
Individual¶
Категория включает в себя Extended Fraud Reasons, разработанные индивидуально под клиента.