Как фродеры ломают биометрию в мобильных офферах — и где у вас течёт
Биометрия в офферах — не броня. Это просто ещё один фильтр, который боты учатся имитировать быстрее, чем менеджер успевает открыть холд. Фродер не «взламывает лицо» — он подделывает цепочку сигналов: устройство, поведение, освещение, тайминг, движение камеры. Твои лиды пахнут ботами, если всё это выглядит слишком гладко.
Схема обычно грязная и простая:
— эмулятор или реальный девайс с подменённым следом;
— заранее снятое видео, прогнанное через маску, дипфейк или screen replay;
— микродвижения имитируются скриптом, чтобы не было статичной картинки;
— куки и IP совпадают ровно настолько, чтобы не триггерить грубый антифрод.
Самая частая дыра — слабая liveness-проверка. Если система верит любому морганию, повороту головы и смене фокуса, её кормят записанным роликом. Если нет привязки к сессии, устройству и сценарию прохождения, биометрия превращается в декорацию. Шейв — это не ошибка, это стратегия.
Смотрите не на «успешно/неуспешно», а на паттерн: одинаковая длина сессии, повторяющиеся траектории лица, подозрительно ровный свет, куча попыток с одного кластера устройств, странный разрыв между инсталом и верификацией. Вижу фрод сквозь трекер — и здесь он светится первым.
Не верьте одному чекбоксу «биометрия пройдена». Ловите связку сигналов целиком: девайс, поведение, сеть, повторяемость. Где нет связки — там не пользователь, а хорошо натренированный мусор.
CPA-фрод: радар
@cpa_fraud_radar_arb
Как фродеры ломают биометрию в мобильных офферах — и где у вас течёт
Этот пост опубликован в Telegram-канале CPA-фрод: радар. Подписаться можно по ссылке: @cpa_fraud_radar_arb.