Фродовые войны: скрытая угроза в CPI-маркетинге

Маркетолог BlaBlaCar Станислав Измайлов рассказал, как распознавать и бороться с click injection.

Станислав Измайлов

В 2016 году мой коллега Тимофей рассказывал о двух самых популярных видах мошенничества в CPI-маркетинге: мотивированных установках и краже трафика, они же — click spam (в обоих случаях речь идёт о том, как паблишеры накручивают результаты по установкам вашего мобильного приложения, чтобы вы заплатили им больше, чем должны на самом деле). В 2017 году мы столкнулись с новой, хорошо скрытой угрозой — click injection.

Как это работает

Принцип работы click injection похож на click spam, только вместо хаотичного града ложных кликов вредоносный софт распознаёт и заражает меткой мошенника установку приложения из нужного оффера.

Объясню на пальцах: вы приходите в агентство и заключаете с ним договор на установки приложения. Далее агентство размещает оффер в рекламных сетях. Там ваш оффер разбирают специалисты (арбитражники), которые закупают у агентства установки по оптовым ценам, а перепродают или реализуют — по розничным, на этом и зарабатывают.

Некоторые из эти арбитражников — ушлые ребята. Они берут вашу метку, которая позволяет агентству считать количество установок от каждого из арбитражников, и через вредоносный софт (под ударом ПО на Android) изменяют её и заражают так, что прочие установки, в том числе органические или от других арбитражников, будут засчитываться как реализованные ими — этими ушлыми ребятами.

В результате click injection мы уже не увидим высокой конверсии из клика в установку, как при мотивированных установках. А по поведению этот вид мошенничества не распознать, ведь такой трафик приходит из органики или надёжных источников, таких как Facebook, Google или даже Twitter. Проседание вышеупомянутых источников тоже заметить нелегко: click injection питается всем трафиком без разбора, откусывая по кусочку везде, где получится.

Часто мошенники комбинируют различные виды махинаций с трафиком, чтобы придать ему более реалистичный вид и минимизировать риск разоблачения всех фродовых установок. Из-за этого бывает так, что на одном источнике можно заметить как плохую конверсию из клика в установку и низкую активность пользователей после установки, так и click injection.

Масштаб проблемы

Обнаружив эту ситуацию и разобравшись в ней, мы были в шоке от масштаба проблемы. Если вы впервые о ней слышите и размещаете рекламу в CPI-сетях, то независимо от того, что они обещают, объём установок с click injection абсолютно точно составляет от 10% до 60% (из оплаченных вами 100%).

Винить сами сети не стоит, некоторые из них точно стараются бороться с фродом. К сожалению, переподключаться после блокировки под другим ID номером или приходить в другую сеть и работать с тем же оффером — это нормальная для мошенников-арбитражников практика.

К тому же, click injection серьёзно путает карты и не даёт правильно оценить эффективность источников. Вполне вероятно, что большая часть конверсий приходится на органику, которую вы закупаете под видом in-app трафика. Поэтому, когда трафик очистится от мошеннических установок, реальные показатели могут оказаться совсем другими.

Как распознать

Обратить внимание нужно на CTIT (click to install time) — это промежуток времени от клика до установки. До недавнего момента можно было смело клеймить все установки, пришедшие до 15 секунд после клика. Время может увеличиваться в зависимости от размера приложения.

Важно понимать, что доступная для анализа временная метка являлась временем открытия приложения. Например, наше приложение BlaBlaCar на Android весит около 15 Мб. Время, необходимое для нажатия на баннер, открытия Google Play, загрузки, установки и открытия приложения, не могло быть меньше 30 секунд.

Всё изменилось в ноябре 2017 года, когда Google открыл доступ к усовершенствованному API. Раньше цепочка выглядела так: просмотр — клик — открытие приложения — действия в приложении. Сейчас для аналитики доступно больше ступеней, каждой из которых соответствует своя временная метка: просмотр — клик — открытие Google Play — нажатие кнопки «Установить» — завершение установки — открытие приложения — действия в приложении.

Большинство заражений меткой мошенников происходит в промежуток между нажатием на кнопку «Установить» и завершением установки на устройстве. Соответственно, CTIT у таких установок окажется негативным, так как установки будут приходить до кликов по баннеру. Другая часть заражений случается между завершением установки на устройстве и открытием приложения, такие установки можно по-прежнему распознать по небольшому CTIT, скажем, до десяти секунд.

Разумеется, всегда найдётся пользователь, который, вероятно, сёрфит интернет со скоростью 3.2 Тб в секунду, подключаясь напрямую через трансокеанический подводный кабель. Поэтому отдельные случаи сверхбыстрых установок, как и других аномалий, всегда возможны. Выход один — нужно смотреть на всю картину целиком и обращать внимание на всплески.

Как с этим бороться

Сама механика довольно простая: бери временные метки кликов и установок и сравнивай: когда случился клик, через сколько секунд началась загрузка, через сколько пользователь оказался в Google Play, когда завершилась установка и так далее. Временные метки можно отслеживать самостоятельно, а можно воспользоваться сторонними решениями: антифрод-инструментами трекинговых сервисов или отдельными приложениями.

Важно помнить, что трекинговые сервисы получают деньги за объём установок, поэтому они часто могут не замечать фейковые установки. Инструменты антифрода действуют наоборот — они готовы искать подвох даже там, где его нет. Поэтому рекламодателям нужно самостоятельно анализировать отчёты и делать выводы.

Конечно, многое зависит и от ваших бюджетов. Вполне возможно, что будет разумнее отступить и перестать закупать in-app трафик, перекинув бюджеты на более надёжные источники, например, Facebook. Да, стоимость установки, скорее всего, окажется выше, но не придётся тратиться на антифрод-инструменты, к тому же пропадёт риск того, что вы платите за собственную органику.

Само собой, следует оспаривать выплаты за click injection, но также важно отключать источники с большим процентом таких установок. Есть мнение, что click injection, который можно обнаружить по анализу CTIT, — это только верхушка айсберга. Поэтому, отсекая его и оплачивая остаток, мы только стимулируем мошенников набирать обороты. Но это уже совсем другая история.

0
21 комментарий
Написать комментарий...
Oleksandr Kulepin

Ещё один из вариантов борьбы - договариваться про неоплату по тем партнерам/трекерам, которые за отчетный период показали более 20% rejected installs (работает с Adjust, который сам отклоняет инсталы, базируясь на анализе временных меток и распределения инсталов).

Ответить
Развернуть ветку
Даша Ильяшенко

хорошая идея, но не факт, что CPI/CPA сети на это согласятся

Ответить
Развернуть ветку
Stanislav Izmaylov

Да, если есть Fraud prevention tool от Adjust

Ответить
Развернуть ветку
Иван Викторович

Если используете такой трекер как AppsFlyer , то есть прекрасное решение Project360, который опредялет фродовый трафик по любым заданным параметрам. При подписании договора с рекламными агентствами указывайте, что будете ссылаться на статистику подобных антифрод систем, и прописывайте возврат денег за низкокачественные инсталлы. Это сейчас популярная практика, сами на этом сэкономили не одну тысячу долларов. У крупных рекламных агентсв процент фрода не больше 5-7% в зависимости от гео, так как они в основном следят за этим. Будьте требовательны к трафику, за который платите, иначе вам нальют г#*^а!)

Ответить
Развернуть ветку
Roman Safonov

Станислав, надеюсь ты название позаимствовал не специально (по запросу на YouTube "Фродовые войны: скрытая угроза" - мой вебинар, в котором в том числе про Click injection есть инфа)
ЗЫ: Тимофею привет :)

Ответить
Развернуть ветку
Stanislav Izmaylov

привет! нет, не специально, не видел твой вебинар :) great minds think alike, как говорится

Ответить
Развернуть ветку
Doco4ka

Давно волнует вопрос. На чем BlaBlaCar зарабатывает? Очень давно уже при бронировании перечеркнута цена и написано бесплатно. Так же водители при создании заявки не платят за нее.

Ответить
Развернуть ветку
Sergio A-Rzhevskiy
Автор

В России в данный момент сервис не монетизирован. У нас сейчас нет цели начать зарабатывать, есть цель - растить сообщество попутчиков, нести идею райдшеринга в массы. Однако, в ряде стран Европы мы монетизированы: Франция, Италия, Испания, Германия, Польша и т.д. В части из этих стран мы берем сервисный сбор за бронирование, в другой части - пользователи оплачивают подписку на использование.

Ответить
Развернуть ветку
Doco4ka

Спасибо за содержательный ответ. Теперь на один вопрос у меня стало меньше:)
P. S. Благодарю за сервис, очень помогли мне пол года ездить на работу (один раз каждую неделю). Удачи вам.

Ответить
Развернуть ветку
Sergio A-Rzhevskiy
Автор

Спасибо вам на добром слове :) Хороших поездок!

Ответить
Развернуть ветку
К М

В свое время, когда блаблакар анонсировал желание монетизировать сервис в России, никак не смог достучаться до разрабов. Ну хоть сейчас вам напишу.
Суть монетизации в чем. Пользователь находит подходящего водителя, бронирует место в машине и в этот момент с него списывается комиссия (по идее). А деньги за поездку платит уже водителю. Но есть несколько проблем. Водитель нашел пассажиров вне приложения, а в приложении не отметил, что мест нет. Либо уже уехал раньше времени. Либо передумал. Бывало так, что пообщавшись водитель мне не понравился, возникают сомнения в адекватности. Во всех этих случаях мне нужно отменить бронь. А без брони получить номер водителя и созвониться не вариант (на сообщения они не отвечают, некоторые тупо 2 суток не заходят в приложение). Так вот, комиссия после отмены брони, насколько я понял, возвращается не сразу, а после какой-то процедуры оспаривания. Теперь представьте, что я нашел водителя с 5-ой !!! попытки (случай реальный, 2 года назад знакомой через свой аккаунт искал машину). Комиссия за предыдущие 4 брони вышла бы в цену поездки.
Другой момент, что ставки комиссии в сервисе вроде фиксы, а не процент от стоимости поездки, что тоже несколько странно.
Конечно, пока комиссия не введена и реально деньги не снимаются, но я описываю как понял работу заложенных алгоритмов. Поправьте если не так.

Ответить
Развернуть ветку
Sergio A-Rzhevskiy
Автор

Ох, Карим))) Много вопросов в вашем сообщении. С вашего позволения отвечу тезисно:
1. Ну, во-первых, находить попутчиков в обход сервиса нельзя. Иначе такая бронь к BlaBlaCar не имеет отношения.
2. Как я написал выше, модель монетизации у нас бывает двух видов - сервисный сбор и подписка (зависит от страны). В обоих случаях, как водитель, вы имеете возможность сначала пообщаться с человеком, а потом подтвердить его бронь. Как пассажир - в первом случае нет, во втором да. Но у нас есть система отзывов, которая позволяет не хуже определять степень адекватности попутчиков.
2.1. Какая модель монетизации будет выбрана в РФ (а однажды это должно случиться, ведь мы коммерческий сервис), будет решено позднее, в зависимости от опыта наших европейских офисов. Возможно будет выбран некий третий вариант.
3. Вы пишете, что нашли машину с 5й попытки. Ваш знакомый забронировал вам место через свой аккаунт. Кхм... Во-первых, конечно же, любой водитель имеет право вам хоть десять раз отказать, если по телефону вы говорите "поеду не я, а мой друг". Во-вторых, если вы обманите попутчиков (т.е. не скажете, что поедете вы, а не ваш зарегистрированный знакомый), это нарушение правил сервиса, за которое мы можем принять меры, вплоть до блокировки аккаунта (в зависимости от жалобы попутчиков). В-третьих, если вы не зарегистрированный пользователь, вы не можете требовать к себе соблюдения правил со стороны сервиса.
4. Величина сервисного сбора не фиксирована (откуда эта информация?), а зависит от стоимости поездки.
Карим, надеюсь, что ответил хотя бы на часть ваших вопросов.

Ответить
Развернуть ветку
К М

отправил запрос в ФБ. про Блаблакар один очень важный вопрос есть. хочу лично написать.

Ответить
Развернуть ветку
Ilina Knöpfler

Полезная статья! Спасибо

Ответить
Развернуть ветку
AS
В результате click injection мы уже не увидим низкой конверсии из клика в установку, как при мотивированных установках.

Высокой мб? :)

А ещё про технику способа фрода, с которым боретесь, так и не рассказали ничего :(

Ответить
Развернуть ветку
Stanislav Izmaylov

да, это верно, спасибо :) я писал от маркетолога к маркетологам, поэтому да, технических деталей нет

Ответить
Развернуть ветку
Макс Бури

Как этот click-injection работает-то? Судя по описанию - там какая-то мистика... Может и нет никакого click-injection и адверты говорят о нем чтобы не полностью оплачивать инсталлы?

Ответить
Развернуть ветку
Sergio A-Rzhevskiy
Автор

Макс, а вы статью читали? Обратите внимание на раздел "Как распознать".

Ответить
Развернуть ветку
Макс Бури

Стать читал. Как распознать понял, но не понял как "ушлые" ребята могу провернуть такую схему? Звучит как-то слишком мистически...

Ответить
Развернуть ветку
Igor Vydysh

Интересная статья, спасибо. Какими анти-фрод инструментами вы пользуетесь? Или какие можете посоветовать?

Ответить
Развернуть ветку
Stanislav Izmaylov

Надеюсь, пригодилась :) Я тестировал FraudScore и Scalarr. До сих пор подключен Fraud Prevention Tool от Adjust. Советовать не возьмусь, лучше самому попробовать и понять, что лучше в конкретной ситуации.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
18 комментариев
Раскрывать всегда