К основному контенту

Мобильный фрод: install hijacking & click flooding

Install hijacking (перехват установок) представляет собой вид фрода, когда органический трафик аттрибутируется какому-либо платному источнику. В это понятие входит несколько методов, такие как click injection, click spamming, click flooding, referrer hijacking. Все эти виды фрода - реальные пользователи и установки, которые перехвачены путем некорректной или сворованной аттрибуции, в отличие от ботов и ферм девайсов - несуществующих юзеров.

В большинстве случаев click spamming реализуется с помощью установленного на телефонах пользователей вредоносного ПО, которое на дешевых марках телефонов может быть предустановлено, но чаще загружается пользователем вместе с каким-нибудь обыкновенным приложением, плана "Фонарик" или с любой игрой. Именно это приложение рассылает огромное количество кликов на приложения, которые устанавливает пользователь на свой телефон, и таким образом переписывает аттрибуцию своему источнику. Естественно, что пользователь не видел и тем более не взаимодействовал с рекламой из этого источника.

Итак, рассмотрим, какие критерии click spamming/flooding берутся в расчет для распознавания фродового трафика:

1. Слишком низкий CR из клика в инсталла свидетельствует о рассылке несуществующих кликов. Конечно, CR разнится по источникам, но общедопустимым считается CR > 0,05%, если он ниже, то стоит обратить более пристальное внимание на это источник.

2. CTIT < 10/15/20 сек (в зависимости от размера приложения) указывает на фрод, так как в большинстве случаев зайти в стор, скачать и открыть приложение за меньшее время невозможно. Что такое CTIT?

3. CTIT первого часа: 70-80% общего объема инсталлов должно совершаться в течение первого часа после клика. Как рассчитать CTIT в AppsFlyer можно прочитать здесь, в Appmetrica здесь

4. В сырых отчетах можно проверить и у кого был сворован инсталл. Колонка Contributor Partner указывает всех аттрибутированных партнеров по клику. Если в ней указаных, например, Unity, Facebook, значит пользователь кликал на рекламу их этих источников, но инсталл был приписан источнику, по которому прошел последний клик (правило последнего клика).

5. Конечно же хорошим аргументом может служить отчет из антифродовых систем, таких как FraudScore, Scalarr, и другие, которые анализируют трафик по вышеперечисленным критериям.

Всем чистого трафика!

Всем 

Комментарии

Популярные сообщения из этого блога

Что такое CTIT?

В последнее время по мобильному рынку по следам конференций и обучения, пронеслась и волна анализа трафика на показатель CTIT. Все чаще этот показатель стал встречаться в перечне KPI к мобильному трафику. Разберемся подробнее, что этот показатель значит и как его идентифицировать в разных трекерах.  CTIT является аббревиатурой click to install time или " время от клика до инсталла ". В терминологии треккеров установкой засчитывается первое открытие приложения, соответсвенно CTIT представляем собой отрезок времени от клика на рекламное объявление до первого открытия приложения . Этот показатель используется для определения таких видов фрода как клик-флудинг/спамминг и перехват установок. Перехват установок (click injection/hijacking) осуществляется в первые 10-15 секунд, клик-спамминг (click flooding/spamming) в 2-24 часа после установки и в промежутке 2-7 дней после установки. На картинке ниже представлен график распределения инсталлов по времени от клика до инсталла чист...

Как рассчитать CTIT в AppsFlyer?

В последнее время CTIT стал ключевым показателем для расчета показателя фрода. И хотя в большинстве случаев, точных метрик нет, анализ данного показателя стоит проводить постоянно. Что такое CTIT? Задача : Необходимо проверить трафик на показатель CTIT менее 15 сек. -------------------- В AppsFlyer разработчик имеет доступ к сырым данных – Row Reports. Также при расшаривании агентского доступа, доступ к этим данным получают и агентства. Чтобы достать данные по времени клика и инсталла, нам пригодится отчет Installations. Для этого заходим во вкладку Export Data -> выбираем при необходимости источники и устанавливаем период (см. картинку) -> в разделе Row Data Reports скачиваем отчет Installations в формате .csv . В зависимости от объема данных генерация файла может занять до 1 мин. В Формате . csv данные хранятся в формате списков значений, то есть в одной строчке через запятую. Как привести данные в удобный для обработки формат в Excel см. здесь .  ...

Как расшарить агентский доступ в AppsFlyer?

Задача : для отслеживания трафика и его аттрибуции определенным источникам, разработчику необходимо расшарить доступ к своему треккеру агентству. Рассмотрим, как происходит интеграция с треккером AppsFlyer. Описание: Каждое агентство имеет свой кабинет в AppsFlyer, который, как правило, в точности повторяет название агентства/сети. Агентство должно сообщить это название рекламодателю. После этого рекламодатель   заходит по вкладку Integrated Partners и вводит полученное название партнера Выбрать агентство в строке поиска В открывшемся окошке открываем вкладку Permission и двигаем бегунок по необходимым вкладкам. Обязательно  нужно открыть Agency Permission .  После этого агентство должно проверить наличие доступа. Расшаривание доступа Стоит отметить, что при таком доступе агентство может отслеживать только свой трафик. Оно не получит доступ к данным других партнеров/сетей, а также органическому трафику. В случае, если разработчик приобрел антифрод...