Фрод в affiliate-маркетинге: схемы и способы защиты

2025-07-01 17:09:39 Время чтения 11 мин 810

Арбитраж трафика и партнерский маркетинг — лиды и трафик с примесью фрода. Мошенники могут манипулировать кликами, конверсиями и установками с помощью исполнителей с бирж, ботов (не путать с арбитражными чат-ботами) и мошеннических техник, чтобы увеличить выплаты в свою пользу.

Меня зовут Антон Лаврентьев, сегодня я расскажу, как бизнесу не платить за фальшивые заявки и недействительный трафик и наладить поток целевых клиентов.

Что такое партнерский маркетинг и арбитраж трафика

Арбитраж трафика — процесс покупки трафика (посетителей) на тематическом сайте (соцсети, портале) и его перенаправление на рекламируемый источник с целью получения вознаграждений в виде комиссии. Задача арбитражника в этом случае — привлечь целевую аудиторию, которая может выполнить целевое действие: отправить заявку на услугу, купить товар, заказать тур, забронировать номер, зарегистрироваться и т. д.

Пример:

Туристическая тематика — достаточно обширна и популярна среди пользователей, особенно в горячий сезон отпусков. Отсюда достаточно много сайтов и каналов, посвященных туризму. К примеру, социальная сеть для туристов Tourister, на главной странице которой можно найти реферальные ссылки на различные сервисы, такие как Aviasales (авиабилеты), Sutochno.ru (квартиры посуточно) и др.

Партнерский маркетинг (англ. affiliate marketing) — это инструмент для привлечения новых покупателей или заказчиков с помощью компаний-партнеров. Основан на возмездном сотрудничестве: оплата за лид, заявку, покупку, оформление карты, подписку, запись на курс и т. п.

Пример:

Совместное маркетинговое сотрудничество Deloitte и Google Cloud. Они публикуют совместные исследования и аналитику по использованию облачных технологий. Цель — привлечение целевой аудитории в лице IT-специалистов разного уровня, которые заинтересованы во внедрении облачных решений.

Что такое фрод в партнерском маркетинге

Фрод в партнёрке или арбитраже — это, когда:

  1. Вы просили привести целевых пользователей на сайт, но арбитражник приводит бот-трафик.
  2. Вы договорились на 100 установок мобильного приложения в течение месяца + премию за перевыполнение плана, но партнер решил смухлевать и подключил искусственную накрутку установок.
  3. Вы заключили договор на лидогенерацию ЦА на сайт медицинской клиники, но в заявках клиенты оставляют несуществующие номера телефонов.

Всё это приводит к перерасходу бюджета из-за оплаты искусственно «раздутых» показателей.

Какие инструменты и технологии используют мошенники

Выбор мошеннической схемы зависит от типа партнерской программы, условий, целевых действий. Например, в десктопе это может быть фальшивая заявка, отправленная исполнителем с буксы, а в мобильном маркетинге — установка с помощью фермы устройств.

Среди самых популярных инструментов, которые используют кибермошенники, — боты, мотивированный трафик, подмена cookie-файлов. Из более вредоносных — заражение пользовательских устройств программами-шпионами и приложениями, тайпсквоттинг, создание клонов сайтов. Давайте разберем самые распространенные варианты.

Подмена куки

Маркетинговые партнеры могут злоупотреблять количеством лидов и увеличивать вознаграждения с помощью подмены (вброса) cookie-файлов в браузеры пользователей.

Внедрение или подмена куков — это метод обмана рекламодателей, когда мошеннический сайт подменяет или внедряет один или несколько файлов cookie в браузер пользователя, посетившего сайт. Таким образом партнер манипулирует атрибуцией — ему приписывают комиссию за целевые действия пользователя, даже если тот пришел из органики.

Бот-трафик

Боты — это дешевая автоматизированная сила, с помощью которой мошенники скликивают рекламу и генерируют заявки. Представьте, что вместе с органическим трафиком они запускают на свой сайт скрипт, который должен переходить по реферальным ссылкам с определенной периодичностью и накручивать количество визитов.

Мотивированный трафик

Мотивированный трафик в партнерском маркетинге — это переходы по реферальным ссылкам на рекламируемый сайт исполнителями с бирж. Мошенник размещает задание примерно такого содержания:

  1. Перейти по ссылке.
  2. Провести на странице 20 секунд.
  3. Перейти по разделам.
  4. Сделать скриншот.

Стоимость мотивированного трафика считается достаточно низкой и зависит от задачи. К такой генерации партнеры могут прибегать тогда, когда использовать ботов будет проблематично и хочется выдать визиты за максимально естественные.

Мотивированные установки приложений

То же, что и с мотивированным трафиком, только в данном случае ключевым действием считается не просто переход по реферальной ссылке, а установка определенного мобильного приложения на свое устройство и выполнение действий внутри него.

Фермы для накрутки установок

Это усовершенствованный метод генерации фальшивых установок мобильных приложений на смартфонах. В данном случае используется целая ферма из мобильных телефонов с ручным или автоматизированным управлением.

Способны быстро расходовать рекламный бюджет под видом реальных пользователей.

Перехват атрибуции

В данном случае мошенники пытаются перехватить целевое действие пользователя, например установку рекламируемого мобильного приложения, и переатрибуцировать в свою пользу. Установка может быть органической или вовсе быть заслугой другого маркетингового партнера, однако оплату за нее в итоге получает злоумышленник.

Мультиаккаунтинг

Недобросовестные партнеры создают несколько аккаунтов в партнерской сети на разных IP-адресах, часто используя поддельные учетные данные и автоматизированные инструменты.

Другие признаки накрутки в affiliate-маркетинге

Чтобы не стать жертвой недобросовестных партнеров и злостных мошенников, также обращайте внимание на следующие признаки фрода:

  1. между кликом по объявлению и целевым действием проходит слишком мало времени — аномально для человеческого поведения,
  2. активность проявляется в ночное время,
  3. аномальное местоположение — трафик идет из регионов, на которые вы не таргетируете свою рекламу,
  4. короткое время жизни пользователя.

Как не стать жертвой недобросовестных маркетинговых партнеров

1 — Промокод вместо ссылки. Вместо cookie-файлов или рефссылок попробуйте закреплять за партнерами промокоды на странице оформления заказа. То есть партнер предлагает потенциальным клиентам не сам продукт или услугу, а предоставляет промокод, который можно ввести при оформлении заказа.

2 — Проверка. Также рекомендуется проверять партнеров перед заключением договора. Например, проверка аккаунтов в соцсетях, каналы в Telegram, сайты. Это поможет отсеять недобросовестных участников рекламного рынка.

3 — Тестовые лиды. Закрепите в договоре «тестовый период» на определенное количество лидов. Это даст вам возможность собрать статистику по качеству лидов или отсеет даже на этом этапе недобросовестных партнеров.

4 — Проверка учетных записей. Если требуется регистрация на сайте, внедрите системы проверки уникальности аккаунтов.

5 — Система Антибот. Подключите систему блокировки бот-трафика на сайте. Скрипт за ~1 секунду проверяет визит по техническим и поведенческим параметрам и блокирует ботов. 

6 — Капча. Если цель заключается в заполнении формы, в этом случае попробуйте защитить саму форму: подключите капчу, добавьте скрытое поле, видимое только для ботов, поставьте галочку «Я спамер» и «Я не спамер» рядом, используйте другие уловки и методы.

7 — Проверка гео, IP и устройств. Анализируйте трафик по IP и обращайте внимание на устройства, ОС, браузеры. Если на один и тот же IP в течение короткого промежутка времени приходится десяток визитов с разными параметрами, скорее всего, это бот или эмулятор с ротацией технических данных устройств. Такие визиты можно добавлять в блокировку.  

8 — Анализ трафика. Проводите глубокий анализ трафика и выделяйте общие паттерны поведения для пользователей. Например, при просмотре записей в Вебвизоре можно найти однотипные визиты, в которых пользователи переходили в фоновый режим (открывали другую вкладку), чтобы сделать скриншот и передать данные заказчику. В Вебвизоре эти действия отображаются черной полоской.

9 — Трекинг. К мобильным рекламным кампаниям подключите трекинговые инструменты и настройте правила валидации. В десктопе можно подключить систему call-трекинга, которая сможет отсеивать спам-звонки.