Bid Stuffing, Pixel Stuffing и Domain Spoofing: как режется programmatic-фрод на уровне сигналов
Давайте поднимем логи и посмотрим правде в глаза. В programmatic три классики фрода живут за счёт одной вещи: разрыва между тем, что видит DSP, и тем, что реально происходит в браузере.
— Bid Stuffing: в аукцион летит мусорный поток бидов с завышенной частотой, одинаковыми fingerprint и синхронными таймингами. Ищите кластеры по IP/UA/ASN, нереалистичный QPS на одного publisher-ID и повторяющиеся request_id.
— Pixel Stuffing: пиксель прячут в 1x1 iframe, за пределами viewport или в слепой цепочке редиректов. Проверка простая: несоответствие viewability=0 при конверсии, отсутствие scroll/visibility событий, аномально короткий dwell time.
— Domain Spoofing: в bid request заявлен премиальный домен, а реальный referrer и TLS-SNI указывают на совсем другой хост. Сверяйте app-ads.txt / ads.txt, eTLD+1, referrer chain и сигнатуры supply-path.
Ботнеты эволюционируют, но паттерны их поведения остаются прежними: одинаковые задержки, повторяемые заголовки, пустые DOM, однотипные session IDs. Если у вас нет сырого лога по impression, click, viewability и post-click, вы фильтруете шум, а не фрод.
Практика одна: строить скоринг не по одному признаку, а по связке — IP reputation + TLS/JA3 + referrer integrity + viewport state + event timing. Как только три независимых сигнала расходятся, инвентарь надо резать без сантиментов.
Защита от фрода в рекламе
@ad_fraud_shield_arb
Bid Stuffing, Pixel Stuffing и Domain Spoofing: как режется programmatic-фрод на уровне сигналов
Этот пост опубликован в Telegram-канале Защита от фрода в рекламе. Подписаться можно по ссылке: @ad_fraud_shield_arb.