Back to archive
11.07Мобильная аналитика и атрибуция

Мобильный фрод (Как у вас воруют бюджет)

1. Что это такое и почему это важно на уровне P&L

Мобильный фрод (Mobile Fraud) — это мошеннические действия рекламных сетей или недобросовестных партнеров с целью получения оплаты за несуществующие или украденные установки и действия в приложении. На уровне P&L фрод, это чистый убыток. Если ваш бюджет на месяц составляет $50,000, а уровень фрода в сетях — 20%, вы просто подарили мошенникам $10,000. Но проблема глубже: фрод искажает вашу аналитику. Вы думаете, что канал А приносит много дешевых лидов, и вливаете в него еще больше денег, хотя на самом деле это боты. В итоге вы масштабируете не прибыль, а убытки.

2. Механика работы (Исторический контекст)

Основные виды фрода:

  1. Device Farms (Фермы устройств): Сотни реальных телефонов на стеллажах, которые вручную или полуавтоматически скачивают приложения.
  2. Click Spamming: Рекламная сеть генерирует миллионы невидимых кликов в фоне. Если пользователь случайно сам скачает приложение, сеть "припишет" эту органическую установку себе.
  3. Click Injection (на Android): Вредоносное приложение на телефоне "чувствует" момент, когда вы начали скачивать новое приложение из стора, и в этот микро-момент отправляет фальшивый клик, воруя атрибуцию.
  4. SDK Spoofing: Хакеры эмулируют сигналы от SDK трекера. Приложения даже не скачиваются, но в вашей панели аналитики "рисуются" идеальные покупки.

3. Зачем это нужно на практике (Use Cases)

Представьте агрегатор такси, который платит $1 за каждую установку.

  • Убыток (Без антифрода): Вы нанимаете CPA-сеть. Она за неделю приносит 10,000 установок. Вы платите $10,000. Но в приложении нет ни одного заказа. Оказывается, это были боты. Вы потеряли деньги и время.
  • Прибыль (С антифродом MMP): Ваш AppsFlyer (Protect360) или Adjust (Fraud Prevention) в реальном времени анализирует поведение. Он видит: "1000 инсталлов сделаны с одного IP за 5 минут" или "Время между кликом и установкой — 2 секунды (невозможно для человека)". Трекер помечает эти установки как фрод и ОТКЛОНЯЕТ их. Вы не платите за них ни цента.

4. Фреймворк внедрения (Step-by-step)

Как защититься от мошенников:

  1. Используйте продвинутые модули MMP: Базового трекинга недостаточно. Подключите специализированные антифрод-решения (Protect360, Fraud Prevention Suite).
  2. Анализируйте CTIT (Click to Install Time): Если установка происходит слишком быстро (до 10 сек) или слишком медленно (через 24 часа) — это признаки фрода.
  3. Следите за Retention: Боты никогда не возвращаются в приложение на 2-й и 7-й день. Если у канала 100% инсталлов, но 0% Retention на 2-й день, это фрод.
  4. Blacklists: Ведите черный список площадок и сетей, которые были пойманы на мошенничестве.

5. Локальный контекст СНГ/РК (Кейсы и Анти-кейсы)

Специфика рынка: В СНГ и РК очень популярен "мотивированный трафик" (когда людям платят за установку приложения). Некоторые агентства выдают этот трафик за "живой" перформанс. Анти-кейс: Казахстанский стартап запустил акцию в TikTok через сомнительного посредника. За ночь получили 20,000 установок. Радость сменилась ужасом, когда выяснилось, что это боты из Юго-Восточной Азии. Бюджет был слит за 4 часа. Кейс (Крупный банк РК): Банк использует многоуровневую защиту. Сначала антифрод на уровне MMP отсекает технический фрод. Затем внутренняя система безопасности банка проверяет "лиды": если у 90% новых пользователей нет ИИН или их телефоны не активны, партнер не получает оплату. Это экономит миллионы тенге ежемесячно.

6. Summary / Главный совет ментора

ГЛАВНЫЙ СОВЕТ МЕНТОРА: В мобильной рекламе презумпция виновности: любой новый рекламный канал считается фродовым, пока он не докажет обратное через реальные покупки и высокий Retention. Не платите за "инсталлы". Всегда оптимизируйте рекламу под "целевое действие" (заказ, регистрация), которое ботам имитировать гораздо сложнее и дороже.