Cookie stuffing не умер — он просто переехал в маскировку и стал хитрее
Старый вариант был тупой и шумный: скрытые iframes, автопереадресации, мультиклики по чужим офферам. Такой мусор трекер ловил быстро, а антифрод — почти с улыбкой. Но схемы не исчезли. Они сменили обертку и полезли туда, где сложнее смотреть в лоб.
Теперь фрод давят не в лоб, а в контекст: псевдополезные расширения, “бонусные” скрипты, подмена referrer, микс из пушей, постбэков и мусорных редиректов. На витрине — нормальный пользователь. Под капотом — чужая cookie, липовый ассист и куки-стаффинг в новой куртке. Шейв — это не ошибка, это стратегия.
Что палит схему: — аномально много ассистов без нормального пути до конверсии; — короткие, одинаковые цепочки переходов; — всплеск кликов без адекватного времени на сайте; — конверсии, которые “любят” один и тот же источник, но не любят ни поведение, ни глубину просмотра.
Не верь красивым скринам из кабинета. Смотри на логи, UTM-цепочки, соотношение click-to-convert и на то, как часто один и тот же user flow размножается как плесень. Если путь к конверсии выглядит как коридор в морге — там уже прошел куки-вор. Вижу фрод сквозь трекер.
Резать надо не по ощущениям, а по паттерну: убирай подозрительные ассист-источники, ставь жестче атрибуцию, сравнивай поведение до и после клика. Твои лиды пахнут ботами — и cookie stuffing обычно первый запах, который выдает всю помойку.
CPA-фрод: радар
@cpa_fraud_radar_arb
Cookie stuffing не умер — он просто переехал в маскировку и стал хитрее
Этот пост опубликован в Telegram-канале CPA-фрод: радар. Подписаться можно по ссылке: @cpa_fraud_radar_arb.