Перейти к содержанию

Fraud Reasons

Что такое Fraud Reasons?

Аномалии в трафике делятся на несколько категорий, каждая категория является Fraud Reason - обобщённой причиной фрода.

Fraud Reasons делятся на более низкоуровневые группы - Extended Fraud Reasons - более подробные (расширенные) причины фрода.

Activity

Категория различных подозрительных действий, связанных с совершением конверсий.

Например, аномальный показатель переходов от показов к кликам в воронке показ-клик-установка, как правило, является признаком Клик-спамминга при атрибуции как по показу, так и по клику.

Attribution

Категория аномальной активности, которая может являться фродом при атрибуции:

  • Clickspamming - установка приложения, атрибуцированная кликом, которая на самом деле является органической установкой, захваченной рекламной сетью через алгоритмы спама пользовательских отпечатков;
  • Click injection (только Android) - специфический для Android тип фрода, при котором происходит имитация клика и воровство органической установки.

Blacklist & Dynamic Blacklist

Blacklist и Dynamic Blacklist (для мобильных устройств) это параметры, которые помогают обнаружить и заблокировать конверсии, совершённые пользователями, чей IP-адрес недавно использовался мошенническими устройствами (устройствами, которые использовались для осуществления мошеннических действий).

Browser

Категория Browser помечает в ситуациях, когда используется устаревшая версия браузера.

В настоящий момент практически все браузеры обновляются до последних версий автоматически. Устаревшие версии браузеров чаще используются мошенниками, т.к. они не получаются необходимых средств контроля и обновлений безопасности, которые уже есть в более новых версиях.

Click

Категория Click указывает на группу параметров, помечающих пользователей с аномалиями в кликах.

Например, подозрительное распределение времени между кликами по разным рекламным объявлениям. Обычно такие клики совершаются ботами.

Crawler

Категория, помечающая поисковые системы и иные автоматически сканнеры.

Datacenter

Категория Datacenter помечает трафик, идущий от серверов в центрах обработки данных, или от известных поставщиков облачных платформ, а не от домашних или корпоративных сетей (очень низкая вероятность реального пользователя-человека).

Device

Категория, включающая в себя все аномалии, обнаруженные в параметрах устройств:

  • Поддельные идентификаторы устройств (user agent, IDFA/Android ID, MAC address и т.д.) и их комбинации;
  • Эмуляторы устройств;
  • Взломанные устройства, на которых присутствует пользователь, и осуществляются дополнительные вызовы HTML или рекламы независимо от контента, запрашиваемого с пользовательского IP (все нарушения, выявленные по IP-адресу в сочетании с другими параметрами конверсии).

Events

Events - группа параметров, которые помогают выявить мошеннические конверсии на основе данных о событиях внутри приложения.

Например, конверсии, совершённые пользователями, которые после целевого события не продолжили работу в приложении.

HighCR

Категория, которая указывает на аномально высокий показатель переходов от клика к конверсии (установка или регистрация).

Данный признак характерен для источников с ботовыми устройствами и может свидетельствовать о наличии мотивированных пользователей.

IP

Категория аномалий или подозрительных действий, связанных с IP-адресами:

  • Многократные переходы с одного и того же IP;
  • Несколько конверсий с одной IP-подсети.

Также IP-адреса постоянно проверяются по базам «black IPs».

LowCR

Категория, которая указывает на аномально низкий показатель переходов от клика к установке.

Как правило, является признаком Клик-спамминга.

Operating system (OS)

Категория проблем с операционной системой, которые считаются мошенническими.

Ненормальное распределение устройств в трафике (device models, browser versions, operating system и т.д.).

Proxy

Категория аномалий, выявленных по IP-адресу в совокупности с другими параметрами конверсии:

  • Трафик, который направляется через промежуточное прокси-устройство или сеть, где реклама отображается на пользовательском устройстве, где есть реальный пользователь-человек;
  • IP-адреса, связанные с известными ботнетами и рекламным ПО;
  • Пользователь активно скрывает свою личность или совершает конверсии из нежелательного GEO.

Source

В данной категории все аномалии связаны с источниками трафика:

  • Клик сделан с подозрительного сайта;
  • Источник трафика не соответствует заявленному.

Individual

Категория включает в себя Extended Fraud Reasons, разработанные индивидуально под клиента.