Качество трафика и антифрод#
diply проверяет каждый клик по ссылке на признаки фрода — без SDK и без кода в приложении — и показывает, какая часть трафика подозрительная, из каких источников, кампаний и площадок она приходит и почему. Экран — «Аналитика» → «Качество трафика».
Клики только помечаются
Подозрительный клик не блокируется: пользователь попадает туда же, куда и без проверки. Пометка нужна, чтобы вы исключили площадку в рекламной сети, не платили блогеру за накрутку и видели честную конверсию.
Как считается#
У клика может быть одна или несколько причин (список ниже). У каждой причины есть вес; оценка клика — сумма весов, не больше 100. Клик подозрительный, если оценка не ниже порога организации (по умолчанию 50; меняется в «Организация» → «Качество трафика»). «Мягкие» причины — заголовки браузера, всплеск, один браузер с многих IP — сами по себе клик подозрительным не делают, только вместе с другими.
Смена порога действует на новые клики (и на клики, которым причины добавятся позже); прошлые клики не пересчитываются.
Боты и превью мессенджеров учитываются отдельно (см. аналитику кликов) и в подозрительные не попадают.
Что мы проверяем#
При клике (на нашем сервере, без внешних запросов — переход не замедляется):
| Причина | Вес | Что это значит |
|---|---|---|
| Хостинг, телефон | 50 | IP дата-центра или облака (AWS, Google Cloud, Azure, Hetzner, OVH, DigitalOcean…), а браузер называет себя телефоном. Живые люди с телефона выходят в сеть через оператора или домашний интернет. Так выглядят эмуляторы, серверы и часть VPN |
| Хостинг, компьютер | 25 | IP дата-центра с браузером компьютера: серверы, скрипты, VPN |
| Прокси / CDN | 15 | IP из сети Cloudflare: через неё ходят и сервисы, и пользователи VPN WARP — слабый сигнал. iCloud Private Relay (Safari) мы узнаём отдельно и не считаем подозрительным |
| Много кликов в минуту | 40 | С одного IP и одного браузера по одной ссылке больше кликов в минуту, чем задано (по умолчанию 10). Первые клики — чистые, помечаются только клики сверх лимита |
| Много кликов за сутки | 30 | То же за сутки (по умолчанию 50) |
| Браузер противоречит сам себе | 40 | Заголовки Client Hints называют другую систему или тип устройства, чем User-Agent, — признак подделанного User-Agent |
| Признаки автоматизации | 50 | В User-Agent есть следы программ управления браузером (Puppeteer, Playwright, Selenium, Electron…) |
| Нет языка браузера | 20 | Браузер не сообщил язык (Accept-Language) — настоящие браузеры сообщают всегда |
| Необычный запрос | 15 | Заголовок Accept не похож на переход по ссылке в браузере |
| Страна вне таргетинга | 30 | Страна клика не входит в «Страны таргетинга» шаблона (или ссылки на сайт). Пусто — проверки нет |
На промежуточной странице (интерстишл во встроенных браузерах Telegram, Instagram и др.) маленький встроенный скрипт проверяет браузер и отправляет нам четыре флага «да / нет»:
| Причина | Вес | Что это значит |
|---|---|---|
| Браузер под управлением программы | 60 | Браузер сообщает, что им управляет программа (navigator.webdriver) |
| Браузер без окна | 40 | У браузера нет окна или списка языков — так работают headless-боты |
| Телефон без сенсорного экрана | 30 | Браузер называет себя телефоном, но экран не поддерживает касания — обычно эмулятор |
| Невозможный размер экрана | 25 | Размер экрана нулевой, огромный или не подходит телефону |
Раз в час (по закрытым часам, за последние двое суток):
| Причина | Вес | Что это значит |
|---|---|---|
| Всплеск кликов | 20 | Группа (ссылка + кампания + площадка) дала за час не меньше 100 кликов и в 10 раз больше своего среднего за прошлую неделю. Новые группы (младше суток) — не всплеск: запуск кампании нормален |
| Один браузер с множества IP | 20 | За час один и тот же User-Agent дал не меньше 50 кликов ссылки с 30+ разных IP и 60 %+ её кликов |
| Слишком ровные интервалы | 35 | Клики идут через почти одинаковые промежутки времени (у одного посетителя от 5 кликов, у ссылки от 20) — так кликает программа |
По кампаниям (в сводном отчёте, если загружены данные MMP) — предупреждения ⚠, а не пометки кликов:
- Похоже на click spam — 200+ кликов diply и почти нет установок (не больше 0,1 %). Click spam — массовые клики без интереса, которые «перехватывают» атрибуцию органических установок.
- Установок больше, чем кликов — при атрибуции по кликам так не бывает: проверьте сопоставление кампании и настройки атрибуции в MMP.
Экран «Качество трафика»#
- Доля подозрительных, число подозрительных кликов и главная причина — с изменением к прошлому периоду.
- График по дням: все клики и подозрительные.
- Плохие площадки — площадки с 20+ кликами и долей подозрительных 30 %+. «Скопировать список» копирует значения площадок построчно — их можно вставить в исключения рекламной сети; CSV — таблица для отчёта или разговора с блогером.
- По источникам: источник → кампания → площадка с долей и главными причинами (подсказка у каждой причины). Что считать площадкой, выбирается фильтром: по умолчанию sub2 — в наших пресетах это
placementMeta и Google Ads и сайт в DV360; можно выбрать sub1–sub5, группу, объявление или ссылку. - Что означают причины — словарь с весами и числом кликов за период.
Подозрительные клики видны и в других отчётах:
- «Клики» — метрика «Подозрительные», переключатель Все / Чистые / Подозрительные, разбивка по причинам, колонки в CSV.
- «Сводный отчёт» — «Чистые клики diply», «Доля фрода», «CR (чистые)» (там, где конверсия считается по кликам diply, знаменатель — чистые клики) и предупреждения ⚠.
- «Обзор» — плитка «Подозрительные клики».
Письмо о подозрительном трафике#
Если у источника за последние 24 часа не меньше 50 кликов и 30 %+ из них подозрительные, владельцы и администраторы организации получают письмо со ссылкой на экран. Не чаще раза в сутки на источник. Отключается в «Организация» → «Качество трафика».
Настройки (владелец и администратор)#
«Организация» → карточка «Качество трафика»:
- Порог подозрительности — от 1 до 100 (по умолчанию 50). Меньше — строже.
- Письмо о подозрительном трафике — включено по умолчанию.
- Дополнительно: лимиты частоты — кликов в минуту (по умолчанию 10) и в сутки (по умолчанию 50) с одного IP и браузера по одной ссылке. У мобильных операторов один внешний IP бывает у многих абонентов — не ставьте лимиты слишком низко.
Страны таргетинга задаются в шаблоне (для ссылок в приложение) или в ссылке на сайт: коды из двух букв, например UZ, KZ.
Чего не видно без SDK#
diply видит только клик — запрос к нашей ссылке. Того, что происходит в приложении после установки, мы не видим, поэтому не ловим:
- фрод установок — фейковые установки, которые засчитывает MMP;
- подмену SDK (SDK spoofing) — поддельные события установок и покупок, отправленные прямо в MMP;
- click injection — приложение на телефоне «вбрасывает» клик в момент установки другого приложения;
- фермы устройств — настоящие телефоны с мобильным интернетом, которыми управляют люди или скрипты: для нас это обычные клики.
Для этого включите защиту от фрода своего MMP (например, AppsFlyer Protect360 или Adjust Fraud Prevention Suite): она видит установки и события. Импорт отчётов MMP о фроде в diply — в планах.
Данные и лицензии#
Все источники бесплатные и открытые, без регистрации. Сервер скачивает их сам (раз в сутки) и ищет по ним локально — при клике никуда не обращается.
| Данные | Источник | Условия |
|---|---|---|
| Сеть по IP (ASN) | IPtoASN | Public Domain (PDDL v1.0) |
| Диапазоны облаков | AWS, Google Cloud, Oracle Cloud, DigitalOcean, Linode / Akamai, Cloudflare | Опубликованы провайдерами для всех |
| iCloud Private Relay (исключение) | Apple | Опубликован Apple |
| Страна по IP | IP Geolocation by DB-IP — «IP to Country Lite» (если не подключена GeoLite2) | CC BY 4.0 |
Список хостинг-провайдеров по ASN (Hetzner, OVH, Contabo, DigitalOcean, Amazon, Google, Microsoft, Oracle, Alibaba, Tencent, Huawei Cloud, Linode, Vultr, Scaleway, Leaseweb и др.) ведём мы; Azure покрыт через ASN Microsoft.
Приватность#
Новых персональных данных антифрод не хранит: полный IP — только в памяти сервера на время клика, сеть и страна по нему не сохраняются (только причина клика), счётчики частоты — по хешу IP с суточной солью и живут не дольше двух суток, проверка в браузере отправляет 4 флага «да / нет» — без отпечатков устройства, cookie и записи в браузер. Подробнее — Приватность и данные.