Защита от фрода в рекламе
2 subscribers
8 photos
19 links
Download Telegram
Трекер врет не сам по себе — его подменяют на каждом узле цепочки

Давайте поднимем логи и посмотрим правде в глаза. Самые частые уязвимости трекеров — не в «сложном хаке», а в доверии к входным параметрам: clickid, subid, utm, referrer. Если трекер принимает их без жесткой валидации, бот или недобросовестный вебмастер переписывает атрибуцию, а дальше бюджет едет в сторону мусорного трафика.

Типовые точки подмены:
— открытый редирект, где можно подсунуть чужой оффер;
— GET-параметры без подписи и TTL;
— отсутствие привязки clickid к IP/UA/сессии;
— postback, который принимается по одному токену без проверки связности события.

Что должно быть на входе: HMAC-подпись всех критичных параметров, одноразовый clickid, короткое время жизни, сверка user-agent и подсети, а для postback — идемпотентность и whitelist источников. Если событие можно повторить, значит его можно и накрутить. Если параметр можно подменить в URL, значит его уже подменили.

На уровне детекта ищите аномалии: одинаковые clickid в разных ASN, невозможные последовательности событий, всплески конверсий без кликов, пустые рефереры при «теплом» трафике, микс мобильных и десктопных UA в одной связке. Ботнеты эволюционируют, но паттерны их поведения остаются прежними.

Защита здесь не в магии антифрода, а в жесткой схеме доверия: подписали, связали, проверили, отказали. Все, что не проходит эту цепочку, должно падать в карантин, а не в отчет по эффективности.
Forwarded from AFF.TOP
This media is not supported in your browser
VIEW IN TELEGRAM
Google стал помечать креативы, созданные ИИ

Google объявил, что начнёт помечать рекламные креативы, созданные нейросетями. Причина — ИИ-баннеры и видео стали слишком похожи на настоящие.

Формат и заметность маркировки будут зависеть от законов конкретного региона: где-то предупреждение появится прямо на креативе, где-то — в его информации.

Что это значит для арбитражников и когда правила …

➡️ Читайте на сайте: https://aff.top/blog/google-stal-pomechat-kreativy-sozdannye-ii

🧠 Ещё больше инсайтов → в канале AFF.top
Forwarded from AFF.TOP
This media is not supported in your browser
VIEW IN TELEGRAM
Компания Meta выпустила Muse Spark 1.1

Meta выпустила Muse Spark 1.1 почти одновременно с новой ChatGPT-5.6. Это мультимодальный агент, который сам дробит задачу на подзадачи и распределяет их между субагентами.

Стоимость тоже заметно ниже топовых западных моделей: $1.25 за миллион входных токенов и $4.25 за миллион выходных.

Но главный вопрос — насколько она реально сильна на фоне к…

➡️ Читайте на сайте: https://aff.top/blog/kompaniia-meta-vypustila-muse-spark-1-1

🧠 Ещё больше инсайтов → в канале AFF.top
Bid Stuffing, Pixel Stuffing и Domain Spoofing: где именно утекает бюджет programmatic

Давайте поднимем логи и посмотрим правде в глаза. В programmatic фрод редко выглядит как один «плохой» запрос — чаще это цепочка: аукциону скармливают мусорный инвентарь, пиксель срабатывает в невидимой зоне, а домен в бид-ответе подменяется на более ценный.

— Bid Stuffing: множество бидов из одного источника за короткое окно, одинаковый device-id, повторяющийся IP/ASN, а в логах — аномально высокий bid rate при почти нулевом viewability.
— Pixel Stuffing: размер iframe 1x1, скрытие через CSS, page visibility = hidden, время жизни сессии смешное, а конверсии приходят с пустым engagement trail.
— Domain Spoofing: в bidstream указан премиальный домен, но DNS/SSL/TLS-отпечаток, referrer chain и app-ads.txt/sellers.json не бьются между собой.

Фильтрация начинается не с «черного списка», а с корреляции. Сверяйте: bid request → win notice → impression → JS-метрики → postback. Если между ними рвется цепь, у вас не трафик, а имитация трафика. Особенно подозрительны связки, где высокий CTR сочетается с одинаковыми user-agent, нулевым scroll depth и повторяющимися timing-метками до миллисекунды.

Нормальный антифрод для programmatic смотрит на entropy входящих параметров: IP, ASN, UA, timezone, canvas, размер экрана, частоту показов, расхождения по домену и фактической странице. Ботнеты эволюционируют, но паттерны их поведения остаются прежними: короткие сессии, ровные интервалы, стерильные клики, слишком аккуратные конверсии.

Не верьте одному сигналу. Ловите связку из трех: инвентарь, окружение, поведение. Когда они не сходятся, рекламный бюджет уже не «оптимизируется» — его аккуратно выносят через технически чистый, но поддельный аукцион.
Собственная фильтрация трафика на ClickHouse и Python: схема без магии и ручного ада

Давайте поднимем логи и посмотрим правде в глаза. Если у вас нет своей точки принятия решения, бюджет принимает её за вас — в пользу ботов. Базовая архитектура проста: сырые события пишем в ClickHouse, а Python держит слой правил и скоринга поверх SQL-агрегаций.

Схема работы такая:
— на входе фиксируете click_id, ip, ua, referrer, timestamp, geo, device_hash;
— нормализуете IP/UA, режете мусорные поля, считаете повторы по окнам 5/30/120 минут;
— в ClickHouse строите витрины по ASN, подсетям, частоте кликов, глубине сессии и расхождению между кликом и конверсией;
— Python забирает результаты, применяет правила и возвращает verdict: allow, soft_block, hard_block.

Самые полезные сигналы не лежат на поверхности. Ботнеты эволюционируют, но паттерны их поведения остаются прежними: одинаковые подсети, рваные интервалы, пустые рефереры, несовместимость UA с accept-language, слишком ровный time-to-convert. Если видите серию кликов с одним и тем же device_hash и разными IP — это не «лояльная аудитория», это фабрика ротации.

Практический минимум: храните сырые события без агрегации, делайте отдельную таблицу флагов, не смешивайте антифрод-логику с бизнес-метриками. И обязательно ставьте пороги не по одному признаку, а по комбинации: один слабый сигнал даёт шум, три согласованных сигнала уже режут мусор почти без ложных срабатываний. Вот технический разбор того, как именно уплывает ваш рекламный бюджет: через слабые правила и отсутствие памяти у системы.

Если у фильтра нет истории и контекста, у фрода есть преимущество по умолчанию. Сначала соберите логи, потом — правила, и только после этого доверяйте результатам.
Forwarded from AFF.TOP
This media is not supported in your browser
VIEW IN TELEGRAM
Российские букмекеры увеличили закуп трафика с мобильных приложений

Российские букмекеры в 1 квартале 2026 года заметно нарастили закупку трафика из мобильных приложений. На фоне ужесточения регулирования они смещают бюджеты в новые каналы, где ещё есть живой трафик.

По данным UMG, доля in-app-рекламы выросла с 3-4% до 5-6% при объёме рынка около 10 млрд рублей. Но это может быть только начало — в блоге разбираем…

➡️ Читайте на сайте: https://aff.top/blog/rossiiskie-bukmekery-uvelichili-zakup-trafika-s-mobilnykh-prilozhenii

🧠 Ещё больше инсайтов → в канале AFF.top
Как ботнеты подделывают fingerprint и WebGL, чтобы выглядеть как живые пользователи

Давайте поднимем логи и посмотрим правде в глаза: антифрод ломают не клики, а согласованность слоёв. Бот может имитировать mousemove и задержки, но палится на стыке navigator, canvas, audio и WebGL. Главное оружие атакующего — не «идеальный» fingerprint, а правдоподобный шум, который держится в одном и том же профиле между сессиями.

Схема типовая:
— подмена navigator.webdriver, plugins, languages и platform;
— рандомизация canvas/webgl hashes без учёта GPU-стека;
— подсовывание ложных vendor/renderer в WebGL, но с реальными багами рендера;
— одинаковые entropy-паттерны у десятков устройств, замаскированных под разные модели.

Вот где их можно поймать: сравнивайте не отдельное поле, а весь вектор. Если WebGL заявляет Intel, а параметры шейдеров, precision и набор extensions ведут себя как виртуалка — это не пользователь, это декорация. Особенно ценно смотреть на стабильность hash’а: у живого устройства он дрожит мало и в пределах физики, у ботнета — скачет «слишком случайно». Ботнеты эволюционируют, но паттерны их поведения остаются прежними.

Практический фильтр прост: строите score по конфликтам между JS-слоями, GPU-метриками и поведенческой временной шкалой; отдельный красный флаг — повторяемый WebGL fingerprint при разных IP и cookie jar. Именно так и уплывает ваш рекламный бюджет.
Forwarded from AFF.TOP
This media is not supported in your browser
VIEW IN TELEGRAM
Mia Khalifa стала амбпссадором 1win

Mia Khalifa снова засветилась рядом с 1win: в Instagram она показала цепочку с логотипом бренда и статус «VIP 1win».

Параллельно всплыла история с ее ставкой на Испанию на ЧМ — по данным поста, выигрыш мог составить 200к$.

Официального подтверждения амбассадорства пока нет, но для арбитражников это уже повод для новых креативов. Что именно здесь…

➡️ Читайте на сайте: https://aff.top/blog/mia-khalifa-stala-ambpssadorom-1win

🧠 Ещё больше инсайтов → в канале AFF.top
Forwarded from КРАВЧЕНКО
Дорогие коллеги и партнеры,

Наш маршрут конференций за последние недели, получился особенно насыщенным.

Со стендами PoshFriends мы побывали на MAC и GGate, а затем продолжили встречи уже в полях iGB Live в Лондоне.

В Ереване увиделись с любимыми SEO-командами, попробовали местные вина, обменялись новостями и зарядились энергией УБТ-команд.

В Тбилиси обсуждали тренды, новые связки и совместные планы, встречались с действующими партнерами и знакомились с новыми. А за настроение на стенде отвечала Черемша, которая чуть не стала маскотом одного из наших продуктов. С этой задачей, кажется, справилась лучше всех.

В Лондоне все было уже по-деловому. Провели серию встреч с топ-партнерами, обсудили Японию, бурж и новые точки роста. География интересов растет, планы становятся амбициознее. Воротники, как выяснилось, нагладили не зря.

Спасибо всем, с кем удалось увидеться на этом маршруте. За открытые разговоры, новые идеи, доверие и планы, которые постепенно превращаются в реальные проекты.

Конференционный сезон продолжается. Скоро увидимся снова.

Всегда ваши, Команда Posh Friends 🤝
Forwarded from AFF.TOP
This media is not supported in your browser
VIEW IN TELEGRAM
Короткий домен Telegram перестал работать

Telegram лишился домена t.me: он разделегирован и больше не работает на уровне регистратора. Платформа срочно переезжает на telegram.me, а владельцам крупных каналов стоит обновить публичные ссылки. Сроки восстановления неизвестны, и есть риск, что t.me не вернётся вовсе на фоне давления на Telegram.

➡️ Читайте на сайте: https://aff.top/blog/korotkii-domen-telegram-perestal-rabotat

🧠 Ещё больше инсайтов → в канале AFF.top
Трекер врёт не “иногда”, а ровно там, где вы не валидируете входные данные

Давайте поднимем логи и посмотрим правде в глаза. Уязвимость трекера почти всегда начинается с доверия к GET-параметрам и postback без жёсткой привязки к сессии. Если click_id можно подменить, а сервер принимает конверсию без сверки IP, user-agent, referer и времени жизни клика — бюджет уже течёт в чужой карман.

Типовые дыры одинаковы:
— open redirect в редирект-цепочке: подмена destination и кража атрибуции
— слабая дедупликация: один и тот же event проходит дважды
— отсутствие HMAC на click_id/pixel payload: фальшивый postback выглядит легитимно
— доверие к рефереру и кукам без проверки связности цепочки запросов

Защита строится не на “антиботе”, а на жёсткой корреляции сигналов. Сверяйте TTL клика, ASN, geo, fingerprint браузера и тайминг между click и conversion. Любой event, пришедший вне окна или с разрывом по сетевому профилю, уходит в quarantine. Отдельно режьте аномалии: одинаковые user-agent string, массовые одинаковые referrer, скачки в частоте событий с одного /24. Ботнеты эволюционируют, но паттерны их поведения остаются прежними.

И главное: логируйте сырьё, а не “статистику”. Храните request headers, raw query string, IP reputation, и весь redirect-chain. Тогда подмена данных перестаёт быть магией — она становится просто невалидным пакетом, который сервер обязан отклонить.
Forwarded from AFF.TOP
This media is not supported in your browser
VIEW IN TELEGRAM
Youtube тестирует поиск с AI

YouTube начал тестировать Ask YouTube — поиск с ИИ, где можно задавать вопросы обычным языком и получать не список ссылок, а готовую подборку видео и фрагментов.

Фича уже доступна в США и работает на сложные запросы: если нужно, ИИ уточняет вопрос и подсказывает следующий шаг.

Что это значит для поиска на YouTube и когда новинка дойдёт до других…

➡️ Читайте на сайте: https://aff.top/blog/youtube-testiruet-poisk-s-ai

🧠 Ещё больше инсайтов → в канале AFF.top
Isolation Forest ловит фрод там, где rule-based фильтры уже слепнут

Давайте поднимем логи и посмотрим правде в глаза. Когда трафик формально «нормальный», а в сыром потоке уже торчат аномалии, изолированный лес работает не по CTR, а по структуре признаков: user-agent, ASN, глубина сессии, time-to-click, повторяемость IP/UA/cookie.

Схема простая: строите вектор на уровне клика или сессии, нормализуете числовые поля, кодируете категориальные признаки и подаёте в Isolation Forest. Алгоритм не ищет класс бота — он ищет точки, которые изолируются слишком быстро. Именно поэтому он полезен против click spamming, proxy-swarm и «серых» бот-сеток с низкой вариативностью.

Практика: не кормите модель сырыми фичами без агрегации. Работают окна 5–30 минут, счётчики по IP/24, device fingerprint entropy, ratio уникальных лендингов к кликам, а также расстояние до кластера нормального трафика. Если аномалия появляется только в одном признаке — это шум. Если совпадают 3–4 сигнала, перед вами уже не случайность, а паттерн. 🤖

Главное правило: Isolation Forest — не заменяет правила, а ставится поверх них как второй слой. Сначала отсечка по жёстким сигнатурам, потом модель на остатке. Так вы режете ложные срабатывания и оставляете машине только то, что действительно пахнет синтетикой.
Forwarded from AFF.TOP
This media is not supported in your browser
VIEW IN TELEGRAM
Z.ai анонсировала новую GLM-5.5

Z.ai готовит релиз флагманской GLM-5.5: модель обещают показать в августе 2026 года.

Главная интрига — рост до 1 трлн параметров при том же контекстном окне в 1 млн токенов. Новинка снова будет заточена под код и агентные задачи.

Почему версия сразу 5.5, без 5.3 и 5.4, и что это может означать для рынка — в блоге.

➡️ Читайте на сайте: https://aff.top/blog/z-ai-anonsirovala-novuiu-glm-5-5

🧠 Ещё больше инсайтов → в канале AFF.top
Forwarded from AFF.TOP
This media is not supported in your browser
VIEW IN TELEGRAM
Telegram запустил собственный сервер для ботов

Telegram запустил собственный сервер для ботов и мани-приложений: теперь backend можно размещать прямо внутри инфраструктуры мессенджера.

Сервер работает на JavaScript/TypeScript, через вебхуки, и позволяет подключать SQL-базу для сбора контактов без посредников.

Пока неясны цена и ограничения — что именно уже можно тестировать, а где скрыт подв…

➡️ Читайте на сайте: https://aff.top/blog/telegram-zapustil-sobstvennyi-server-dlia-botov

🧠 Ещё больше инсайтов → в канале AFF.top
Forwarded from AFF.TOP
This media is not supported in your browser
VIEW IN TELEGRAM
Google картинки станут конкурентом Pinterest

Google Картинки начали превращать в полноценную платформу с персональной лентой по прошлым запросам — по сути, в аналог Pinterest.

Во вкладке For you уже тестируют подборки, а ещё обещают коллекции и генерацию изображений во встроенной Nano Banana.

Как это будет работать и когда новинка дойдёт до других стран — в блоге.

➡️ Читайте на сайте: https://aff.top/blog/google-kartinki-stanut-konkurentom-pinterest

🧠 Ещё больше инсайтов → в канале AFF.top
Как боты рисуют «живую» мышь и почему просмотры страниц палятся в логах

Давайте поднимем логи и посмотрим правде в глаза. Поведенческий фрод давно ушёл от тупых скриптов с одинаковым таймингом. Сейчас имитируют не клик, а траекторию: микродрожание курсора, паузы на скролле, «случайные» отклонения по X/Y, ложные hover-события. Но у фейка всегда есть шов — слишком ровная скорость, повторяемые углы, одинаковая длина сегментов пути.

На странице бот обычно проходит один и тот же сценарий: загрузка DOM, 2–3 viewport-пролёта, короткая остановка, затем уход. В логах это видно по отсутствию чтения ассетов, нулевому взаимодействию с формами, одинаковой последовательности событий и слишком чистому времени между ними. Настоящий пользователь не живёт в идеальном интервале между scroll и visibilitychange.

Смотреть надо не на один сигнал, а на связку:
• entropy траектории мыши
• распределение длительности пауз
• соотношение scroll-depth к времени на странице
• повторяемость координат и event cadence
• совпадение user-agent с графом действий

Если триггерится 3–4 признака сразу, не спорьте с интуицией — режьте сессию в risk-score. Ботнеты эволюционируют, но паттерны их поведения остаются прежними: минимальная вариативность, слишком аккуратный тайминг, отсутствие «грязных» человеческих ошибок.

Практика простая: логируйте mousemove, scroll, focus/blur, visibilitychange и строите профиль по энтропии, а не по факту наличия событий. Именно так видно, где трафик дышит, а где просто проигрывает заранее записанный спектакль.
Forwarded from AFF.TOP
This media is not supported in your browser
VIEW IN TELEGRAM
Россияне не смогут покупать стейблкоины

Россиянам могут закрыть доступ к покупке стейблкоинов: в новой версии закона их приравняли к иностранным активам.

Купить такие токены смогут только квалифицированные инвесторы — например, с активами от 24 млн рублей или доходом от 12 млн в год.

Что это значит для обычных пользователей и когда правило заработает — в блоге.

➡️ Читайте на сайте: https://aff.top/blog/rossiiane-ne-smogut-pokupat-steiblkoiny

🧠 Ещё больше инсайтов → в канале AFF.top
Собственная фильтрация трафика на ClickHouse и Python: где именно режется фрод

Давайте поднимем логи и посмотрим правде в глаза. Если фильтр живёт только в кабинете, бюджет уже течёт в сторону. Нормальная схема — сначала писать сырой поток событий в ClickHouse, а Python использовать как слой решения: быстрый скоринг, правила, обогащение, блок-листы, возврат причины в разрезе click_id.

База строится на трёх таблицах: raw_events, decisions, whitelist_blacklist. В raw_events кладите всё без «улучшений»: timestamp, ip, ua, referer, click_id, landing_ms, geo, device_hash. В decisions фиксируйте outcome и rule_id, иначе через неделю вы не восстановите, почему пользователь улетел в reject. ClickHouse здесь хорош тем, что дешево переваривает объём и даёт мгновенную агрегацию по аномалиям.

В Python не городите монолит. Держите набор детекторов: • дубли по click_id/ip/ua; • невозможная скорость между click и conversion; • низкая энтропия UA и referer; • всплески по ASN или /24; • повторяющиеся паттерны mouse/scroll, если события есть. На вход — батч из ClickHouse, на выход — score и причина. Логика должна быть детерминированной: один и тот же набор признаков всегда даёт один и тот же verdict.

Критичный момент — обратная связь. Каждый false positive возвращайте в whitelist, каждый confirmed bot — в blacklist, но с TTL. Ботнеты эволюционируют, но паттерны их поведения остаются прежними: скрипт меняется, а сетевой след, временная связность и мусорные UA часто нет. Вот технический разбор того, как именно уплывает ваш рекламный бюджет: не в «плохой креатив», а в отсутствие собственной точки принятия решения.

Если у вас нет внутреннего скоринга, у вас есть только надежда. А надежда в AdTech обычно заканчивается в сырых логах.
23-24 июля встречаемся в Лимассоле! 🔥

Команда AdsCard врывается на Conversion Conf в статусе HOOKAH LOUNGE SPONSOR! Мы готовим для вас идеальное пространство для неформального общения и обсуждения серьезных дел.

Ищете платежное решение, которое не подведет в самый ответственный момент? Хотите масштабировать свои рекламные кампании без головной боли? Давайте обсудим это в расслабленной атмосфере.

Что ждет вас в нашей лаунж-зоне?
0️⃣Поделимся инсайдами и свежими кейсами по заливу с наших карт на самых требовательных источниках.
0️⃣Обсудим наши эксклюзивные условия для команд и расскажем, как получить максимум от нашего сервиса.
0️⃣Познакомим с топами индустрии, угостим дымным кальяном и просто отлично проведем время.

Присоединяйтесь к нам, чтобы совместить приятное с полезным: качественный нетворкинг и эффективные платежные решения.

📍 Где искать: Parklane Hotel, HOOKAH LOUNGE от AdsCard

Ждем всех на Conversion Conf для незабываемого ивента и крутых знакомств! До встречи! 😎
Please open Telegram to view this post
VIEW IN TELEGRAM
Трекер можно обмануть без взлома: подмена данных в цепочке клика

Давайте поднимем логи и посмотрим правде в глаза. Большая часть подмены трафика живёт не в «магии», а в слабой валидации входных параметров: click_id, sub_id, source, user_agent, referrer, IP. Если трекер принимает их как истину, вебмастеру достаточно один раз переписать payload — и в отчётах уже «живой» трафик вместо мусора.

Классические дыры:
— доверие к GET-параметрам без HMAC/подписи;
— отсутствие привязки click_id к IP/UA-окну;
— редиректы без сверки домена и цепочки referer;
— postback, который можно дернуть повторно или с чужим идентификатором.

Ботнеты эволюционируют, но паттерны их поведения остаются прежними: одинаковые интервалы между событиями, пустые cookies, несоответствие timezone и locale, резкий разрыв между кликом и конверсией. Это ловится не «антиботом», а корреляцией сырых событий: серверный клик, серверный конверт, fingerprint, заголовки, поведение в сессии. Если хотя бы два слоя не сходятся — событие в карантин.

Защита строится просто и жёстко: подпись всех критичных параметров, одноразовые click_id, TTL на связку клик→конверсия, whitelist по postback endpoint, логирование raw request/response, а не только агрегатов. И да, повторный postback должен быть не «ошибкой», а индикатором атаки.

Вот технический разбор того, как именно уплывает ваш рекламный бюджет: не через «сложный взлом», а через лень трекера проверять источник данных. Закрывайте доверие к входу, иначе отчёты будут выглядеть красиво ровно до первого аудита.