Bid Stuffing, Pixel Stuffing и Domain Spoofing: где утекает programmatic-бюджет
Давайте поднимем логи и посмотрим правде в глаза: в programmatic фрод почти всегда маскируется под «нормальный» трафик. Уязвимость не в DSP как таковом, а в том, что цепочка доверяет сигналам, которые легко подделать: bid request, viewability beacon и заявленный домен площадки.
— Bid Stuffing: аномально высокая частота bid requests с одного IP/ASN, короткий TTL, одинаковые user-agent и device fingerprints, но нулевая пост-импрессия.
— Pixel Stuffing: iframe 1x1, скрытые слои, микроскопический viewport, beacon fired без реального рендера. Сверяйте event-time с paint-time и scroll-depth.
— Domain Spoofing: в логах домен «чистый», а сетевой путь и app/site metadata говорят обратное. Проверяйте ads.txt/app-ads.txt, supply chain object, seller ID и consistent referrer.
Собирайте не только impression logs, но и сырые HTTP-заголовки: referer, sec-ch-ua, accept-language, cache-control, а также связку IP -> ASN -> гео -> latency. Ботнеты эволюционируют, но паттерны их поведения остаются прежними: повторяемость, синхронность, отсутствие естественной энтропии.
Если у вас нет антифрод-детектора, ставьте простую корреляцию: 1) всплеск показов без кликов и без активного времени, 2) несоответствие домена и seller chain, 3) одинаковые device IDs в разных географиях. Это уже режет мусор лучше, чем вера в «whitelist по умолчанию». Вот технический разбор того, как именно уплывает ваш рекламный бюджет.
Финал простой: не доверяйте одному сигналу, стройте решение на склейке логов, цепочки поставки и поведенческой энтропии — именно там фрод начинает светиться.
Защита от фрода в рекламе
@ad_fraud_shield_arb
Bid Stuffing, Pixel Stuffing и Domain Spoofing: где утекает programmatic-бюджет
Этот пост опубликован в Telegram-канале Защита от фрода в рекламе. Подписаться можно по ссылке: @ad_fraud_shield_arb.