Slide 1

Slide 1 text

Battlefield: Fraud Война только начинается

Slide 2

Slide 2 text

Мир мобильной рекламы погружается во тьму

Slide 3

Slide 3 text

Все началось с удивительного роста использования мобильных устройств

Slide 4

Slide 4 text

Что привело к взрывному росту трат на мобильную рекламу - Прогноз глобального роста затрат - $99.3 млрд. $97.4 млрд.

Slide 5

Slide 5 text

И пришли плохие парни

Slide 6

Slide 6 text

Накрученные клики, установки и события Примитивные виды мошенничества

Slide 7

Slide 7 text

Примитивные виды мошенничества App Store «Форсированные» клики В показываемой рекламе нет кнопки ее сокрытия «Фишинговый» контент Вместо обещанного контента, пользователя кидает в магазин приложений Мошенники используют «фишинговую» рекламу — без возможности выключения, или ведущую на другой контент, надеясь попасть в окно атрибуции и получить органическую установку CONTENT

Slide 8

Slide 8 text

Мошенничество с установками Фермы, которые эмулируют клики/установки Bot/Server Installs

Slide 9

Slide 9 text

Мошенничество с событиями Боты используют запрограммированные скрипты, чтобы сымитировать вовлеченность, возврат в приложение и т.п. CPA ботыx)

Slide 10

Slide 10 text

Мошенничество с событиями

Slide 11

Slide 11 text

Фильтрация по IP и user-agent Стандартные методы защиты Валидация установок и покупок/событий Стандартные модели распределения (время от клика до установки и т.п.) Шифрование и дедупликация сообщений SDK

Slide 12

Slide 12 text

Сложные методы мошенничества

Slide 13

Slide 13 text

Новые устройства Воровство установок Воровство кликов Сложные методы мошенничества нацелены на ваш ROI «Фонтан» кликов Фродовые устройства

Slide 14

Slide 14 text

ROI becomes Данные ROI опасны Если не следить за показателями

Slide 15

Slide 15 text

Порочный круговорот бюджета Когда органические установки неверно атрибуцируются: ROI выглядит шикарным, маркетолог счастлив, бюджет растет!

Slide 16

Slide 16 text

«Фонтан» кликов Мошенники отправляют огромное число кликов, надеясь «перебить» атрибуционную метку Мошеннический паблишер XXX Паблишер атрибуцируется к этой установке (несмотря на то, что она была органической) «Фонтан» кликов Несвязанная с этим установка

Slide 17

Slide 17 text

Защита от «фонтана» кликов Так как не существует прямой зависимости между кликом и установкой, смотрите на необычные распределения CTIT (click to install time)

Slide 18

Slide 18 text

Защита от «фонтана» кликов Из-за того, что этот вид мошенничества рассчитан на перехват органической установки, следите за неадекватно низкими показателями конверсии (огромное число кликов, малое количество установок) и на чрезвычайно высокий процент «вспомогательных» установок

Slide 19

Slide 19 text

Воровство установок Зараженные приложения (часто встречаются в утилитах) отслеживают, когда пользователь скачивает приложение, и в момент открытия отправляет отчет по клику, в надежде перебить метку собой 2. Отправляет отчет по клику 3. Во время запуска, установка атрибуцируется мошенникам 1. «Вирус» отслеживает скачивание приложения

Slide 20

Slide 20 text

Защита от воровства установок Из-за того, что время между запуском приложения и отправкой отчета по клику крайне малое, следите за странными распределениями между временем клика и временем установки (менее 10 сек., например) Note: Very short increments are required since not all installs with a 10-15 second CTIT are fraudulent; high concentrations per source/publisher indicate fraud.

Slide 21

Slide 21 text

Воровство кликов Legit click 1. «Вирус» отслеживает настоящий клик 2. Отправляет сгенерированный Click ID через секунду 3. Установка атрибуцируется последнему источнику «Зараженное» приложение отслеживает настоящий клик по рекламе и отправляет свой отчет по клику, надеясь стать последним в цепочке клик-установка

Slide 22

Slide 22 text

Защита от воровства кликов ✗ Данные о времени клика в отчетах по «сырым» данным: следите за слишком короткими распределениями между кликами

Slide 23

Slide 23 text

Сброс DeviceID Мошенники сбрасывают DeviceID устройства (GUID/IDFA), тем самым генерируя огромное количество установок с «новых» устройств, обходя большинство существующих антифрод систем 1. Клик по рекламе 3. Сброс DeviceID 2. Скачивание и создание видимости использования приложения

Slide 24

Slide 24 text

Защита от сброса DeviceID Отслеживайте нетипичные распределения между установками со «старых» устройств и «новых» устройств. Это в той же мере относится и к Limit Ad Tracking. В среднем, нормальное распределение около 15-20%

Slide 25

Slide 25 text

Защита от сброса DeviceID Отслеживайте «повышенные» значения «новых устройств», и устройств с включенным Limit Ad Tracking.

Slide 26

Slide 26 text

Здравый смысл

Slide 27

Slide 27 text

Инструментарий маркетолога Активная защита «Черные списки» паблишеров, IP адресов, девайсов Блокировка установок со слишком коротким CTIT Валидация установок и покупок Валидация Фильтрация в реальном времени Удостоверьтесь, что ваши KPI соответствуют тому, что вы закупаете (ГЕО, типы девайсов и т.п.) Оповещения Настройте оповещения как себе, так и своему партнеру, чтобы моментально получать всю информацию в момент, когда системой обнаруживается мошенничество Глубокое изучение отчетов Оценивайте свой ROI и эффективность исходя из обработанных данных, после процесса отсечения мошеннических установок и действий Отслеживайте аномальные распределения

Slide 28

Slide 28 text

Спасибо! [email protected]