Антифрод в арбитраже ломается не на ботах, а на плохой сборке сигналов
Если смотреть только на IP или User-Agent, фильтр быстро начинает пускать мусор и резать живых. Нужен не один признак, а связка: скорость кликов, повторяемость девайса, глубина перехода, mismatch по гео и тайминг между запросами.
Что обычно проверяют в связке:
— источник и путь до ленда;
— совпадение языка, часового пояса и страны;
— частоту визитов с одного кластера;
— аномалии по скроллу, кликам и конверсионным паттернам.
Отдельная ошибка — пытаться строить антифрод только на блокировке. Правильнее сначала пометить трафик, потом дать ему разные ветки: white, gray, reject, manual review. Тогда видно, где фильтр перегибает, а где пропускает сетку ботов.
Еще один полезный слой — отложенная валидация. Не доверяйте первому хиту: сверяйте повторный визит, поведение на ленде и факт возврата по postback. Боты часто выглядят нормально в первом касании и ломаются на втором. 🧩
Хороший антифрод не угадывает, а собирает достаточно слабых признаков в один уверенный отказ.
Cloaking Stack — Keitaro, Adspect, Imklo
@cloaking_stack
Антифрод в арбитраже ломается не на ботах, а на плохой сборке сигналов
Этот пост опубликован в Telegram-канале Cloaking Stack — Keitaro, Adspect, Imklo. Подписаться можно по ссылке: @cloaking_stack.