Как фродеры обходят биометрию в мобильных офферах — и где у вас течёт инсталл
Биометрия в мобайле давно не броня. Фродер не «ломает» лицо — он подменяет среду, в которой проверка считает его живым. В логах это выглядит прилично, а по факту — тот же бот в новом пальто.
Схемы старые, но живучие:
— эмулятор с подгрузкой нужных сенсоров и движений;
— прокси+чистый девайс-фингерпринт, чтобы сойти за нормальный траф;
— заранее слепленные видео/фото, если верификация ленится на антиспуфинг;
— нейросетевые мимические паттерны и «случайные» повороты головы. Твои лиды пахнут ботами.
Дальше начинается цирк с удержанием. Лид проходит face check, уходит в холд, а потом всплывает как мисслид: одно лицо, другой трек, одинаковые паттерны касаний, пустой апп-слой, повторяющиеся паузы между действиями. Шейв — это не ошибка, это стратегия.
Как режут такую схему: сравнивают биометрию с device graph, смотрят скорость от инстала до верификации, проверяют повторяемость жестов и совпадение окружения. Если оффер принимает «живое лицо», но не сверяет поведение до и после, фродер уже сидит у вас в кабинете.
Не верьте одному скрину из админки. Сверяйте лицо, устройство и поведенческий след в одном пакете. Иначе рынок очистится через боль и разоблачения.
CPA-фрод: радар
@cpa_fraud_radar_arb
Как фродеры обходят биометрию в мобильных офферах — и где у вас течёт инсталл
Этот пост опубликован в Telegram-канале CPA-фрод: радар. Подписаться можно по ссылке: @cpa_fraud_radar_arb.