Ботфактор
627 subscribers
355 photos
5 videos
1 file
335 links
Защищайте свой бизнес в сети с помощью самых современных инструментов антифрода и уникальных способов оптимизации рекламы. https://botfaqtor.ru/
Download Telegram
Рынок интернет-торговли цветет и пахнет. И на запах сумасшедших бюджетов и доходов слетаются цифровые мошенники со своими армиями ботов.

По итогам 9 месяцев 2023 г. общий объём этого рынка в России составил 4,3 трлн рублей: 2,8% (117 млрд рублей) — трансграничный рынок, 97% (4,1 трлн рублей) — непосредственно российская интернет-торговля.

Интернет-магазины и маркетплейсы собирают и хранят конфиденциальные данные покупателей, размещают каталоги, работают с онлайн-платежами. И на каждом этапе может поджидать угроза со стороны мошенников:

— скупка товаров,
— парсинг каталогов,
— DDoS,
— генерация фальшивых заказов,
— фишинг,
— взлом аккаунтов,
— мошенничество с подарочными картами, банковское мошенничество,
— SQL-инъекции
— межсайтовый скриптинг (XSS) и др.

Интернет-магазинам требуется эффективная защита данных. Помимо установки SSL-сертификата и надежного Firewall можно подключить инструмент Антибот для сайта или Умная капча, которая защищает от генерации фальшивых заявок. Берегите себя от бот-атак.
👍8
А знаете ли вы, что в 2017 году злоумышленники создали новый ботнет под названием HyphBot. Его армия состояла из 500 тыс. зараженных компьютеров, находящихся в США, Великобритании, Нидерландах и Канаде.

Этот ботнет в три или четыре раза превосходил печально известный Methbot. Мошенники манипулировали файлом ads.txt и подделывали премиум-инвентарь для обмана рекламодателей. В их распоряжении были 34 тыс. доменов и более 1 млн URL-адресов, замаскированных под самые крупные СМИ, такие как The Economist, Financial Times, The Wall Street Journal и CNN.

Ботнет генерировал фальшивые просмотры видеорекламы. HyphBot работал недолго, однако с его помощью злоумышленники зарабатывали ежедневно порядка 1,2 млн долларов.
👍7
А знаете ли вы, что в 2018 году рекламодатели столкнулись с новым ботнетом — 404Bot. Еще одна сеть, где злоумышленники подделывали инвентарь в ads.txt, как и Hyphbot, и выдавали себя за достоверные и популярные ресурсы.

Почему именно 404? Потому что не было никакого инвентаря. При проверке страницы сайтов, принадлежащие мошенникам, выдавали ошибку 404.

Эксперты оценили ущерб, нанесенный ботнетом рекламодателям, в 15 млн долларов по состоянию на февраль 2020 года. Считается, что ботнет активен по сей день. 👻
👍6
На заре становления фрода боты представляли собой простые автоматизированные скрипты, используемые для выполнения повторяющихся задач. Например, для скрейпинга или скликивания объявлений на сайтах.

Со временем мошенники развивали их и добавляли им новые функции и возможности. Так, боты научились имитировать поведение реальных пользователей, оставлять комментарии в социальных сетях и проводить другие сложные мошеннические атаки.

Развитие искусственного интеллекта и машинного обучения только усугубило эту проблему. Теперь боты не только имитируют поведение человека, но и одновременно с этим обучаются и адаптируют свои тактики. Это затрудняет их обнаружение и блокировку.

Современные боты могут легко обходить стандартные меры и фильтры защиты, вынуждая рекламодателей и владельцев сайтов прибегать к более сложным профилактические методам. Ответом на это может стать подключение систем киберзащиты, которые также используют ИИ, машинное обучение и Big Data.
🔥6👍2
Махинации с User agent — один из способов обмана рекламодателей. Через спуфинг UA злоумышленники многократно накручивают фальшивые клики по рекламе с одного и того же браузера. Таким образом они скрывают ботовую активность.

Для этого мошенники используют обфускацию устройств, эмуляторы и другие программы. И поэтому легким движением руки бот-ферма из стареньких смартфонов на ОС Android где-нибудь на Филиппинах превращается в элегантный Mac из Калифорнии.

Именно проверка соответствия браузера платформе позволяет понять, кто перед нами — бот или реальный пользователь. Чтобы наверняка отличить человека, в том числе обычного «анонимуса», от бота (а также скликивателя), для защиты рекламы можно использовать специальные автоматизированные сервисы, которые проверяют каждый визит и принимают решение о его качестве по комплексу параметров.
👍9
Отмывание показов — мошенническая техника накрутки фальшивых просмотров рекламы с помощью спуфинга доменов и редиректов. Это один из самых прибыльных видов фрода.

Мошенники подделывают сайты и размещают рекламу на ресурсах низкого качества (азартные игры, порнография и т. д.). Показы рекламных объявлений "отмываются" с помощью сложной серии редиректов, благодаря которым реклама якобы отображается на достоверных ресурсах, содержащих релевантный для рекламодателя контент.

Также мошенники могут скрывать показ объявлений в браузере пользователя, в результате чего рекламодатели платят за просмотры, которых на самом деле не было. Кстати говоря, самые известные ботнеты, которые использовались для отмывания показов рекламы, — Methbot и 3ve.

Как защитить рекламу от отмывания показов? Подключить систему кибербезопасности, которая проверяет качество источников трафика и предупреждает о возможном мошенничестве.
👍8
Ads.txt (Ads — Authorized Digital Sellers, или верифицированные продавцы цифрового контента) — инициатива, разработанная некоммерческой ассоциацией IAB Tech Lab и призванная обезопасить рекламодателей при алгоритмическом размещении рекламы. Файл позволяет указать издателям, кому разрешено продавать их цифровой инвентарь.

Инициатива была разработана в 2017 году, и сперва её внедрение шло медленно. Однако благодаря поддержке Google она заработала и получила популярность.

Файл ads.txt призван:

— бороться с мошенничеством,
— улучшать качество рекламы,
— повышать доверие рекламодателей.

Тем не менее, за последние несколько лет злоумышленники нашли уязвимости в этой технологии и использовали их для скликивания рекламы и накрутки фальшивых просмотров. На данный момент известны два ботнета, которые манипулировали файлом ads.txt и обманывали рекламодателей, — HyphBot и 404bot.

Использовать ads.txt не обязательно, однако файл помогает защитить издателя от ряда вредоносных техник со стороны мошенников.
👍6
Ботфактор
Всем привет, меня зовут Антон Лаврентьев, я являюсь маркетологом проекта Ботфактор и буду отвечать за бОльшую часть контента в этом канале. Задавайте свои вопросы в комментах и пишите обратную связь по работе нашего сервиса. Я обязуюсь следить за качеством…
Всем привет! Спешу сообщить, что май начался очень активно и не думает сбавлять обороты.

Начну с главного - мы потихоньку начинаем взаимодействовать со СМИ и даже недавно готовили материал для одного журнала. Советую почитать 👉 https://offmagazine.ru/news/vybor-redaktsii/reklamnyy-rynok-2024.html

В скором времени появимся на более крупных и известных площадках. Следите за новостями:)
🔥5👍1
Миф №8: «У меня небольшая рекламная кампания»

Ни размер рекламной кампании, ни количество объявлений и запросов, по которым она размещается, не влияют на уровень скликивания.

Ни один рекламодатель не застрахован от скликивания. Согласно статистике Botfaqtor, каждый 4-й клик по рекламе — недействительный (боты, скликиватели, конкуренты). Количество фрода в трафике из Яндекс Директ достигает 27%.

Да, чем больше РК, тем больше процент недействительных кликов. Тем не менее, главное, что и в небольших рекламных кампаниях ограниченный бюджет может расходоваться на мошеннический трафик.

Не оставляйте рекламные кампании без защиты. Подключите систему антифрода или доверьте запуск рекламы нам.
👍52
Специалисты по маркетингу и кибербезопасности прогнозируют увеличение объема ущерба от мошенничества с рекламой к 2028 году. По их подсчетам, он увеличится до 172 млрд долларов.

Каждую секунду рекламодатели по всему миру теряют деньги из-за недействительных кликов. Боты, ботнеты, клик-фермы, скликиватели и конкуренты наносят удар бизнесу любого масштаба.

Что может сделать рекламодатель:

— не размещать рекламу на малоизвестных рекламных агрегаторах,
— не покупать дешевую рекламу на премиальных сайтах, поскольку такого просто не может быть,
— анализировать рекламный трафик, оптимизировать рекламные кампании,
— использовать независимую систему защиты от скликивания, чтобы максимально обезопасить свой бизнес.

Не игнорируйте эту проблему. Кибермошенники используют современные технологии для совершения атак на рекламу любого масштаба и опустошают карманы рекламодателей.
👍6
Мошенники с помощью ботов атакуют сайты, интернет-магазины, приложения, социальные сети. Их цель — не только скликивание рекламы, но и искусственная накрутка показателей, заявок, взаимодействий с контентом и каталогами.

Согласно подсчетам экспертов, доля бот-трафика в 2022 году в рунете составила 40,5%. То есть почти половина всех кликов и переходов на сайты были нецелевыми.

Бот-атаки приводят к:

— простоям сайтов (из-за DDoS),
— ухудшению показателей конверсии,
— снижению эффективности маркетинговых кампаний,
— утечке персональных данных,
— финансовым потерям (как следствие).

Мошенники используют ИИ, машинное обучение, нейросети и другие современные технологии для выполнения атак. То есть сайт или реклама без защиты от ботов — всё равно что самурай с катаной против танка.

С вредоносными атаками и недействительными кликами можно и нужно бороться. Помочь в этом могут специальные автоматизированные инструменты защиты от ботов, антивирусные плагины и расширения и другие системы кибербезопасности.
👍9
Дано: клиент с онлайн-курсами по дизайну. Конверсия в Яндекс Директ — 16%, стоимость цели — 53 рубля.

Задача: снизить количество нецелевых переходов и увеличить процент конверсии.

Что мы сделали:
— отключили показ рекламы для 8,8 млн ботов (на данный момент их уже более 40 млн);
— проанализировали весь трафик и отдельно только трафик по рекламе;
— на основе полученных данных добавили в стоп-лист ключевые запросы, по которым шло больше всего фродового трафика;
— заблокировали некачественные площадки из РСЯ.

Результат: за первый месяц был проверен 1051 переход по рекламе, из которых выявилось 80 фродовых визитов. Благодаря инструменту Защита от скликивания в Яндекс.Директ конверсия увеличилась с 16 до 37%, а стоимость цели снизилась вдвое — с 57 руб. до 27 руб. Общее количество достигнутых целей увеличилось с 1725 до 1915 шт.

Не откладывайте подключение системы кибербезопасности. Она сэкономит ваш бюджет и даст возможность бизнесу развиваться.
🔥7
Кибермошенники могут, умеют, практикуют. Они изобрели множество техник мошенничества с рекламой, одна из них — похищение трафика.

В первую очередь от этого страдают маркетинговые партнеры, поскольку цель в данном случае — накрутка комиссионных вознаграждений в свою пользу.

Злоумышленники прибегают к следующим методам:

— взлом ПК пользователя и изменение DNS-резолвера,
— взлом прокси-сервера и подмена HTML-кода,
— клонирование и подделка сайтов и рекламных объявлений,
— манипулирование файлами cookie и др.

Такая технология мошенничества влияет не только на партнеров, которые теряют комиссию, но и на рекламодателей, поскольку объявления могут размещаться на сомнительных и некачественных сайтах. Злоумышленники не останавливаются на десктопах и аналогично атакуют партнерскую мобильную рекламу.

Как бороться? Комплексными методами, при которых все участники процесса, включая рядовых пользователей, заинтересованы в обеспечении защиты своих устройств и цифровых продуктов от мошеннических и вредоносных атак.
👍5
Фингерпринт — цифровой отпечаток устройства: версия браузера, разрешение экрана, часовой пояс, функция DoNotTrack, установленные плагины и расширения и др.

Анализ цифровых отпечатков помогает определять, кто кликнул по рекламе — бот или реальный пользователь. По нему видно режим инкогнито, смену браузеров на одном ПК и даже запрет на сбор куки-файлов.

Фингерпринт и признаки фрода:

— 32-битная ОС на 64-разрядном процессоре (“крякнутая” версия ОС).
— Свежие куки. Злоумышленники часто чистят файлы cookie, чтобы избежать обнаружения.
— Пустые значения в параметре Do Not Track. У этого параметра должно стоять значение либо ДА, либо НЕТ, либо НЕ ОПРЕДЕЛЕНО. У ботов чаще NULL.
— Чистая история поиска. Злоумышленники могут сбрасывать заголовок HTTP-referer.
— Мало установленных расширений и плагинов в браузере.

Анализ данных с устройства пользователя позволяет точнее определять и обнаруживать признаки фрода. Благодаря этому сервисы, подобные Botfaqtor, могут эффективнее защищать рекламу от скликивания.
👍10
Дано: клиент в тематике «ремонт техники». Конверсия в Яндекс Директ — 16,5%, стоимость цели — 1060 рублей.

Задача: снизить количество нецелевых переходов и увеличить процент конверсии.

Что мы сделали:
— проанализировали весь трафик и отдельно только трафик по рекламе;
— отключили показ рекламы для 7 млн ботов (на данный момент их уже более 65 млн);
— отключили показ рекламы для всего фродового трафика.

Результат: за первые две недели было проверено 4066 переходов по рекламе, из которых половина оказались фродовыми — 2093 визита. Благодаря инструменту Защита от скликивания в Яндекс.Директ конверсия увеличилась, а стоимость достижения цели снизилась на 162 руб. Общее количество достигнутых целей увеличилось вдвое — с 160 до 321 шт.

Не откладывайте подключение системы кибербезопасности. Скликивание расходует ваш бюджет, снижает конверсию и завышает стоимость достижения цели. Экономьте вместе с сервисом защиты рекламы от фрода.
👍5
“А вот кому лайки, просмотры, ретвиты? Подходи, не скупись! Дешево!”

Ферма кликов — это мошеннический бизнес по искусственному завышению целевых действий в цифровых средах (реклама, приложения, социальные сети).

Чтобы понять, что такое клик-ферма, просто представьте себе какой-нибудь офис в Китае где-нибудь в гараже у дядюшки Ли: магазинная стойка, на которой установлены телефоны, а на стульчике рядом с ними сидит китаянка и тыкает в каждом телефоне — там лайк, тут ретвит, здесь установка приложения (фото есть по ссылке).

Фермы кликов используют для:
— накрутки взаимодействий в социальных сетях;
— генерации установок мобильных приложений;
— оформления подписок;
— скликивания рекламы;
— накрутки отзывов и рейтингов;
— просмотров видео и т. д.

Скликивание рекламы операторами клик-ферм ведет к снижению KPI и существенным расходам. Обезопасить себя можно только с помощью автоматизированных систем киберзащиты, которые видят искусственное взаимодействие с рекламой и другие недействительные визиты
👍7
Вас скликивают. Нет, мы не пугаем, мы говорим как есть. Если вы ведете хотя бы одну рекламную кампанию в Директе, Google или VK, будьте уверены, что это так.

Например, ранее мы уже рассказывали о кейсах наших клиентов: вот автодилер со 100 недействительными заявками на тест-драйв в месяц, а вот онлайн-курсы, где стоимость достижения цели снизилась вдвое после подключения защиты от скликивания.

Да, они пришли к осознанию проблемы не сразу, а провели множество аудитов, тщетные попытки оптимизации объявлений и корректировки настроек. И хорошо, что в итоге они обратились к нам.

Итак, если вы видите снижение показателей или низкую эффективность кампаний, не медлите: подключите инструменты защиты от скликивания Яндекс Директ, Google Ads или VK.

Инструменты киберзащиты помогают обнаружить недействительный трафик и некачественные источники. На старте показ рекламы будет сразу отключен для ~ 65 млн. ботов и 500 тыс. скликивателей с бирж. Экономьте вместе с Botfaqtor.
👍8
Ботфактор
Всем привет, меня зовут Антон Лаврентьев, я являюсь маркетологом проекта Ботфактор и буду отвечать за бОльшую часть контента в этом канале. Задавайте свои вопросы в комментах и пишите обратную связь по работе нашего сервиса. Я обязуюсь следить за качеством…
Помните, мы рассказывали вам о кейсе автодилера по защите рекламы от скликивания на 2 млн рублей? Так вот, мы верили, что наш труд не останется в стороне и заинтересует бизнес-пространство. Недавно кейс был размещен на портале "Бизнес-секреты" (проект Тинькофф). Почитать его можно здесь -> https://secrets.tinkoff.ru/blogi-kompanij/kak-proanalizirovat-nastoyaschie-kanaly-trafika/
🔥6