Anti-fraud ломается не на трафике, а на плохой настройке логики отбора
Чаще всего систему портят три вещи: слишком жёсткий фильтр по IP/ASN, слепая вера в user-agent и отсутствие нормальной цепочки событий. В итоге живой пользователь отваливается раньше, чем дойдёт до оффера, а бот проходит через слишком широкий «коридор».
Что проверять в первую очередь:
— совпадают ли язык, гео и часовой пояс с ожиданиями по источнику;
— как выглядит поведение на первом экране: время до клика, скролл, повторные визиты;
— есть ли отдельные правила для прокси, дата-центров и мобильных сетей;
— не режет ли вас один и тот же fingerprint на всех площадках одинаково.
Ещё одна типовая ошибка — строить антифрод только на одном сигнале. IP можно подменить, заголовки браузера можно подровнять, а вот связка «время на странице + путь кликов + частота возвратов» подделывается заметно хуже. Поэтому рабочая схема всегда многослойная: сначала грубый отсев, потом поведенческая проверка, потом уже решение по допуску.
Итог простой: не ищите «магический» фильтр, собирайте систему, где каждый слой ловит свой тип мусора. Тогда антифрод перестаёт быть дубиной и начинает работать как воронка качества.
Cloaking Stack — Keitaro, Adspect, Imklo
@cloaking_stack
Anti-fraud ломается не на трафике, а на плохой настройке логики отбора
Этот пост опубликован в Telegram-канале Cloaking Stack — Keitaro, Adspect, Imklo. Подписаться можно по ссылке: @cloaking_stack.