Cookie stuffing не умер: его просто переодели в «серую» атрибуцию и пуш-обвязку
Старая школа работала грубо: невидимый пиксель, подмена реферера, подсовывание чужой куки в браузер. Сейчас схема стала тише. Вместо лобового залета — цепочки редиректов, iframe-обвес, скрипты с отложенной загрузкой и «полезные» виджеты, которые в фоне лепят реферальный хвост куда надо.
Главный признак тот же: лидов много, а поведение мусорное. • короткий визит без нормального скролла • всплеск конверсий без адекватного клика • одинаковые user-agent и паттерны входа • куки ставятся раньше, чем пользователь вообще увидел оффер. Твои лиды пахнут ботами, но кабинет рисует красивую сказку.
Схема особенно любит маскироваться под мисслид-ленды, кешбек-обертки, купоны, «проверку бонуса» и псевдо-сервисы. Там куки-стаффинг прячут в фоне: человек думает, что просто открыл страницу, а ему уже повесили чужой трек. Шейв — это не ошибка, это стратегия, и cookie stuffing в этой игре часто идет в одной связке с клик-флудом и рефбек-дрочевом.
Проверка простая: смотри на время между первым заходом и конверсией, глубину сессии, долю прямых заходов, повторяемость связок IP/UA/девайс. Если атрибуция слишком «чистая», а путь пользователя — как след по мокрому асфальту, значит кто-то уже разложил куки по карманам. Вижу фрод сквозь трекер: режь партнерку по логам, а не по скриншотам кабинета.
CPA-фрод: радар
@cpa_fraud_radar_arb
Cookie stuffing не умер: его просто переодели в «серую» атрибуцию и пуш-обвязку
Этот пост опубликован в Telegram-канале CPA-фрод: радар. Подписаться можно по ссылке: @cpa_fraud_radar_arb.