Как в programmatic незаметно сливают показы через bid stuffing, pixel stuffing и domain spoofing
Давайте поднимем логи и посмотрим правде в глаза. В programmatic-фроде почти всегда один и тот же трюк: инвентарь выглядит «живым» в отчётах, но по сетевому следу это мусорный трафик. Три классики: — Bid stuffing: аукцион завален лишними bid request, часть из них даже не успевает получить нормальный пользовательский контекст. — Pixel stuffing: ваш пиксель рендерится в 1x1 iframe или скрытом контейнере, и «конверсия» рисуется без видимого показа. — Domain spoofing: в SSP прилетает подмена домена, где премиальный сайт подставлен вместо реального источника.
Проверка начинается не с «интуиции», а с сопоставления полей. Смотрите на mismatch между app-ads.txt / ads.txt, seller.json, bundle/app name, referer и площадкой в bid request. Если в логах есть расхождение по pubdomain, page, domain и отсутствует внятный chain of custody, перед вами не inventory, а декорация. Ботнеты эволюционируют, но паттерны их поведения остаются прежними: высокий процент одинаковых user-agent, короткие session gaps, повторяющиеся IP-пулы и аномальная частота показов на один ASN.
Для pixel stuffing полезно ловить не только viewability, но и физику рендера: размеры iframe, visibility state, intersection ratio, несоответствие scroll depth и времени экспозиции. Если impression fired, а вкладка была скрыта, фрейм 0x0, либо focus никогда не появлялся — это не просмотр, а бухгалтерская фантазия. Отдельно проверяйте JS-события: нормальный пользователь не генерирует идеально равные интервалы между impression, click и conversion.
Практика простая: режьте всё, где нет консистентной цепочки source → seller → domain → render → interaction. Добавьте фильтры на аномальные сессии, сверяйте supply-path, блокируйте площадки с повторяющимися fingerprint-матрицами и не верьте метрикам без сырых логов. Вот технический разбор того, как именно уплывает ваш рекламный бюджет.
Защита от фрода в рекламе
@ad_fraud_shield_arb
Как в programmatic незаметно сливают показы через bid stuffing, pixel stuffing и domain spoofing
Этот пост опубликован в Telegram-канале Защита от фрода в рекламе. Подписаться можно по ссылке: @ad_fraud_shield_arb.