Антифрод ломается не на трафике, а на плохой схеме проверки кликов
Если фильтр слишком жёсткий, вы режете нормальные переходы и теряете объём. Если слишком мягкий — в систему проходит мусор, который потом красиво портит CR, EPC и отчёты по источникам. Работает не «один супер-сигнал», а связка слабых признаков.
Что обычно проверяют в связке:
• повторяемость IP и подсети
• скорость кликов до первого действия
• несостыковки по UA, языку и гео
• слишком ровный паттерн скролла и времени на странице
• цепочки рефереров, которые не бьются с логикой воронки
Самая частая ошибка — класть весь вес на один параметр. Любой отдельный сигнал можно подделать или случайно поймать на реальном пользователе. Поэтому лучше собирать риск-скор: несколько слабых признаков дают более надёжную картину, чем один «красный флаг».
Ещё один полезный приём — разделять проверки на мягкие и жёсткие. Сначала помечайте подозрительные визиты, а не блокируйте их сразу; жёсткое отсечение оставляйте только для повторяющегося мусора. Так вы быстрее увидите, где именно фильтр ошибается и какой источник даёт токсичный поток.
Антифрод должен не угадывать, а подтверждать подозрение несколькими несовпадениями подряд. Если один и тот же чек-лист срабатывает и на бота, и на живого пользователя, значит, схему пора калибровать.
Cloaking Stack — Keitaro, Adspect, Imklo
@cloaking_stack
Антифрод ломается не на трафике, а на плохой схеме проверки кликов
Этот пост опубликован в Telegram-канале Cloaking Stack — Keitaro, Adspect, Imklo. Подписаться можно по ссылке: @cloaking_stack.