Cookie stuffing: как старый фрод снова лезет в оффер под новой маской
Схема древняя, как шейв в нутре партнерки: юзеру не покупка нужна, а чужая кука в его браузере. Раньше это делали скрытыми iframe, пикселями, авто-редиректами и мусорными кликами. Сейчас обертка стала чище, но суть та же — подсунуть атрибуцию туда, где реального намерения не было.
— Лови признаки: всплеск конверсий без нормального CTR, странные пики по реферальным доменам, лиды с мертвым временем на сайте, одинаковые паттерны по девайсам и гео.
— Смотри связку глубже: если клик был пустой, а инсталл прилетел позже и «слишком к месту», это не магия. Это куки-стаффинг с попыткой украсть последний клик.
Новая обертка — это не только старые iframe. Фродеры маскируют подложку через JS-цепочки, невидимые элементы, подмену реферера, паразитные сабайди и серые преленды. В отчете все выглядит прилично. В трекере — чисто. В реальности — чужой трафик приписан им, а ты оплачиваешь воздух.
Как резать эту дрянь: режь источники с аномальным таймингом между кликом и конверсией, проверяй совпадение user-agent/cookie/session, сравнивай поведение до и после ленда, и не верь красивым скринам из кабинета. Шейв — это не ошибка, это стратегия. Вижу фрод сквозь трекер.
CPA-фрод: радар
@cpa_fraud_radar_arb
Cookie stuffing: как старый фрод снова лезет в оффер под новой маской
Этот пост опубликован в Telegram-канале CPA-фрод: радар. Подписаться можно по ссылке: @cpa_fraud_radar_arb.