Перейти к содержанию

Качество трафика и антифрод#

diply проверяет каждый клик по ссылке на признаки фрода — без SDK и без кода в приложении — и показывает, какая часть трафика подозрительная, из каких источников, кампаний и площадок она приходит и почему. Экран — «Аналитика» → «Качество трафика».

Клики только помечаются

Подозрительный клик не блокируется: пользователь попадает туда же, куда и без проверки. Пометка нужна, чтобы вы исключили площадку в рекламной сети, не платили блогеру за накрутку и видели честную конверсию.

Как считается#

У клика может быть одна или несколько причин (список ниже). У каждой причины есть вес; оценка клика — сумма весов, не больше 100. Клик подозрительный, если оценка не ниже порога организации (по умолчанию 50; меняется в «Организация» → «Качество трафика»). «Мягкие» причины — заголовки браузера, всплеск, один браузер с многих IP — сами по себе клик подозрительным не делают, только вместе с другими.

Смена порога действует на новые клики (и на клики, которым причины добавятся позже); прошлые клики не пересчитываются.

Боты и превью мессенджеров учитываются отдельно (см. аналитику кликов) и в подозрительные не попадают.

Что мы проверяем#

При клике (на нашем сервере, без внешних запросов — переход не замедляется):

Причина Вес Что это значит
Хостинг, телефон 50 IP дата-центра или облака (AWS, Google Cloud, Azure, Hetzner, OVH, DigitalOcean…), а браузер называет себя телефоном. Живые люди с телефона выходят в сеть через оператора или домашний интернет. Так выглядят эмуляторы, серверы и часть VPN
Хостинг, компьютер 25 IP дата-центра с браузером компьютера: серверы, скрипты, VPN
Прокси / CDN 15 IP из сети Cloudflare: через неё ходят и сервисы, и пользователи VPN WARP — слабый сигнал. iCloud Private Relay (Safari) мы узнаём отдельно и не считаем подозрительным
Много кликов в минуту 40 С одного IP и одного браузера по одной ссылке больше кликов в минуту, чем задано (по умолчанию 10). Первые клики — чистые, помечаются только клики сверх лимита
Много кликов за сутки 30 То же за сутки (по умолчанию 50)
Браузер противоречит сам себе 40 Заголовки Client Hints называют другую систему или тип устройства, чем User-Agent, — признак подделанного User-Agent
Признаки автоматизации 50 В User-Agent есть следы программ управления браузером (Puppeteer, Playwright, Selenium, Electron…)
Нет языка браузера 20 Браузер не сообщил язык (Accept-Language) — настоящие браузеры сообщают всегда
Необычный запрос 15 Заголовок Accept не похож на переход по ссылке в браузере
Страна вне таргетинга 30 Страна клика не входит в «Страны таргетинга» шаблона (или ссылки на сайт). Пусто — проверки нет

На промежуточной странице (интерстишл во встроенных браузерах Telegram, Instagram и др.) маленький встроенный скрипт проверяет браузер и отправляет нам четыре флага «да / нет»:

Причина Вес Что это значит
Браузер под управлением программы 60 Браузер сообщает, что им управляет программа (navigator.webdriver)
Браузер без окна 40 У браузера нет окна или списка языков — так работают headless-боты
Телефон без сенсорного экрана 30 Браузер называет себя телефоном, но экран не поддерживает касания — обычно эмулятор
Невозможный размер экрана 25 Размер экрана нулевой, огромный или не подходит телефону

Раз в час (по закрытым часам, за последние двое суток):

Причина Вес Что это значит
Всплеск кликов 20 Группа (ссылка + кампания + площадка) дала за час не меньше 100 кликов и в 10 раз больше своего среднего за прошлую неделю. Новые группы (младше суток) — не всплеск: запуск кампании нормален
Один браузер с множества IP 20 За час один и тот же User-Agent дал не меньше 50 кликов ссылки с 30+ разных IP и 60 %+ её кликов
Слишком ровные интервалы 35 Клики идут через почти одинаковые промежутки времени (у одного посетителя от 5 кликов, у ссылки от 20) — так кликает программа

По кампаниям (в сводном отчёте, если загружены данные MMP) — предупреждения ⚠, а не пометки кликов:

  • Похоже на click spam — 200+ кликов diply и почти нет установок (не больше 0,1 %). Click spam — массовые клики без интереса, которые «перехватывают» атрибуцию органических установок.
  • Установок больше, чем кликов — при атрибуции по кликам так не бывает: проверьте сопоставление кампании и настройки атрибуции в MMP.

Экран «Качество трафика»#

  • Доля подозрительных, число подозрительных кликов и главная причина — с изменением к прошлому периоду.
  • График по дням: все клики и подозрительные.
  • Плохие площадки — площадки с 20+ кликами и долей подозрительных 30 %+. «Скопировать список» копирует значения площадок построчно — их можно вставить в исключения рекламной сети; CSV — таблица для отчёта или разговора с блогером.
  • По источникам: источник → кампания → площадка с долей и главными причинами (подсказка у каждой причины). Что считать площадкой, выбирается фильтром: по умолчанию sub2 — в наших пресетах это placement Meta и Google Ads и сайт в DV360; можно выбрать sub1–sub5, группу, объявление или ссылку.
  • Что означают причины — словарь с весами и числом кликов за период.

Подозрительные клики видны и в других отчётах:

  • «Клики» — метрика «Подозрительные», переключатель Все / Чистые / Подозрительные, разбивка по причинам, колонки в CSV.
  • «Сводный отчёт» — «Чистые клики diply», «Доля фрода», «CR (чистые)» (там, где конверсия считается по кликам diply, знаменатель — чистые клики) и предупреждения ⚠.
  • «Обзор» — плитка «Подозрительные клики».

Письмо о подозрительном трафике#

Если у источника за последние 24 часа не меньше 50 кликов и 30 %+ из них подозрительные, владельцы и администраторы организации получают письмо со ссылкой на экран. Не чаще раза в сутки на источник. Отключается в «Организация» → «Качество трафика».

Настройки (владелец и администратор)#

«Организация» → карточка «Качество трафика»:

  • Порог подозрительности — от 1 до 100 (по умолчанию 50). Меньше — строже.
  • Письмо о подозрительном трафике — включено по умолчанию.
  • Дополнительно: лимиты частоты — кликов в минуту (по умолчанию 10) и в сутки (по умолчанию 50) с одного IP и браузера по одной ссылке. У мобильных операторов один внешний IP бывает у многих абонентов — не ставьте лимиты слишком низко.

Страны таргетинга задаются в шаблоне (для ссылок в приложение) или в ссылке на сайт: коды из двух букв, например UZ, KZ.

Чего не видно без SDK#

diply видит только клик — запрос к нашей ссылке. Того, что происходит в приложении после установки, мы не видим, поэтому не ловим:

  • фрод установок — фейковые установки, которые засчитывает MMP;
  • подмену SDK (SDK spoofing) — поддельные события установок и покупок, отправленные прямо в MMP;
  • click injection — приложение на телефоне «вбрасывает» клик в момент установки другого приложения;
  • фермы устройств — настоящие телефоны с мобильным интернетом, которыми управляют люди или скрипты: для нас это обычные клики.

Для этого включите защиту от фрода своего MMP (например, AppsFlyer Protect360 или Adjust Fraud Prevention Suite): она видит установки и события. Импорт отчётов MMP о фроде в diply — в планах.

Данные и лицензии#

Все источники бесплатные и открытые, без регистрации. Сервер скачивает их сам (раз в сутки) и ищет по ним локально — при клике никуда не обращается.

Данные Источник Условия
Сеть по IP (ASN) IPtoASN Public Domain (PDDL v1.0)
Диапазоны облаков AWS, Google Cloud, Oracle Cloud, DigitalOcean, Linode / Akamai, Cloudflare Опубликованы провайдерами для всех
iCloud Private Relay (исключение) Apple Опубликован Apple
Страна по IP IP Geolocation by DB-IP — «IP to Country Lite» (если не подключена GeoLite2) CC BY 4.0

Список хостинг-провайдеров по ASN (Hetzner, OVH, Contabo, DigitalOcean, Amazon, Google, Microsoft, Oracle, Alibaba, Tencent, Huawei Cloud, Linode, Vultr, Scaleway, Leaseweb и др.) ведём мы; Azure покрыт через ASN Microsoft.

Приватность#

Новых персональных данных антифрод не хранит: полный IP — только в памяти сервера на время клика, сеть и страна по нему не сохраняются (только причина клика), счётчики частоты — по хешу IP с суточной солью и живут не дольше двух суток, проверка в браузере отправляет 4 флага «да / нет» — без отпечатков устройства, cookie и записи в браузер. Подробнее — Приватность и данные.