История одного веб-мастера: как мы получили фродовый трафик, дипфейки и фейковые запросы от СМИ
Эксперты Адмитад и Сравни рассказали историю одного веб-мастера, который пытался заработать на площадках, используя мошеннические схемы. Компании провели расследование, которое раскрыло мошеннический трафик, использование дипфейков и фейковых запросов от СМИ. Как проводился разбор ситуации читайте в этом материале.
В мире партнерского маркетинга, где рекламодатели и веб-мастера постоянно взаимодействуют для продвижения товаров и услуг, проблема мошенничества и серого трафика остается одной из наиболее актуальных. В последнее время недобросовестные веб-мастера начали использовать технологии дипфейка, чтобы пройти проверку или верификацию личности владения аккаунтом, если этого требует партнерская сеть. Партнерство между Адмитад и Сравни стало примером того, как активное сотрудничество, антифрод технологии и прозрачность процессов могут помочь предотвратить такие изощренные формы мошенничества.
В чем же суть взаимодействия компаний и как они зарабатывают на трафике?
Адмитад предоставляет рекламодателям доступ к широкому спектру инструментов для анализа и управления кампаниями, а веб-мастерам – возможность монетизировать свой трафик за счет партнерских программ и специальных предложений рекламодателей. А Сравни — крупный финансовый маркетплейс для подбора страховых, банковских и образовательных продуктов. Пользователи имеют возможность найти лучшие предложения на рынке, сравнив различные продукты и услуги. Это делает компанию привлекательным партнером для рекламодателей, стремящихся увеличить количество конверсий и охваты аудитории.
Новая угроза — дипфейки
Мошенники постоянно ищут новые способы обмана, и одна из последних тенденций – использование технологий дипфейка для подтверждения личности. Это позволяет им создавать поддельные видео и аудиозаписи, которые выглядят и звучат как реальные, что значительно усложняет выявление обмана.
Как проверяли трафик
Адмитад серьезно относится к проблеме мошенничества и обладает высококвалифицированным антифрод отделом. В один из дней, обнаружив в трафике веб-мастеров триггеры фрода, специалисты по верификации трафика инициировали углубленную проверку. В результате, специалисты выявили несколько признаков мошенничества.
Рис 1 — мошенник прислал селфи с паспортом, которое было взято из Интернета.
Ссылка: https://yandex.ru/images/search?cbir_id=7756433%2FGNtzMKRzyFjTppOzvBEf8Q97&rpt=imageview&url=https%3A%2F%2Favatars.mds.yandex.net%2Fget-images-cbir%2F7756433%2FGNtzMKRzyFjTppOzvBEf8Q97%2Forig9
Для верификации личностей владельцев потенциально фродовых аккаунтов отдел антифрода проверил на подлинность их персональные данные. Мошенники использовали как старые технологии — брали готовые фото из интернета (рис 1), фотошопили изображения (рис 2), так и современные аналоги — дипфейк. Однако все их попытки были выявлены и пресечены.
Рис 2 — для верификации личности запрашивается дополнительно фото паспорта в другом ракурсе. На коллаже обе фотографии паспорта мошенника, где видно, что шрифт и расстояние букв от линий в паспорте различное, т.е. применялся фотошоп для внесения данных.
Стоит отметить, что, начиная процедуру проверки, вывод денежных средств с площадки веб-мастерами невозможен, что минимизирует риски для рекламодателей.
Одновременно с верификацией личностей мошенников для подтверждения своих подозрений антифрод отдел Адмитад привлек специалистов рекламодателя к проверке. Команда Сравни подтвердила, что трафик был действительно мошенническим и ни одна из множества заявок от этих веб-мастеров не конвертировалась в лид. Таким образом, совместными усилиями удалось разоблачить фрод и предотвратить возможные финансовые потери.
Давление со стороны фейковых СМИ
После того, как недобросовестным веб-мастерам стало понятно, что они в шаге от фиаско, они решили использовать еще один инструмент мошенничества — давление извне в виде социальной инженерии. Это направленная манипуляция с целью выполнения субъектом определенных действия или раскрытия конфиденциальной информации. В нашем случае, на почту компании поступило письмо от известного СМИ, где было написано обвинение в неуплате части выручки веб-мастерам (рис 3). Безусловно, письмо было также проверено, выявилась его фиктивность.
Рис 3 — поддельное письмо от КП. Сотрудники Адмитад сделали официальный запрос в редакцию СМИ и выяснили, что такого журналиста у них не числится.
Мошенник и на этом не оставил попыток и стал писать в блоге медийного издания vc.ru. Создал новый аккаунт, где ранее не было никаких постов, подготовил три статьи о своем “негативном” опыте работы и опубликовал (рис 4).
Рис 4 — публикации мошенника на vc.ru
Методы борьбы с мошенничеством Адмитад и Сравни
- Комплексная технологическая защита партнерской сети: Адмитад использует передовые алгоритмы и системы мониторинга, которые помогают выявлять аномальные паттерны и подозрительные действия веб-мастеров. Это позволяет оперативно реагировать на потенциальные угрозы.
- Открытое партнерство с рекламодателем: сотрудничество со Сравни гарантирует дополнительный уровень защиты. Двойная верификация обеспечивает почти 100% выявление мошенничества на ранних стадиях.
- Анализ данных и верификация личностей веб-мастеров: совместная работа над анализом трафика и опыт технических специалистов обеих компаний помог раскрыть новую схему мошенничества.
Благодаря сотрудничеству Адмитад и Сравни, удалось выявить мошенничество среди веб-мастеров, избежать значительных финансовых затрат на комиссию мошенникам для рекламодателя и репутационных потерь для партнерской сети.
Яна Пожарицкая-Манчу, руководитель отдела по работе с рекламодателями
“Данный кейс — пример того, как объединение усилий и обмен опытом могут значительно повысить безопасность и доверие в партнерских отношениях. В результате, качество трафика улучшается, конверсия растет, а риски мошенничества существенно снижаются.”
Сергей Феньков, менеджер партнерской программы Сравни
“Сравни — крупнейший финансовый маркетплейс с миллионной аудиторией. Мы давно работаем в сфере партнерского маркетинга, сотрудничаем с более чем 1000 веб-мастеров. К сожалению, периодически мы сталкиваемся с кейсами мошенничества, расследуем их и завершаем сотрудничество с недобросовестными партнерами. В данном случае мы столкнулись не просто с мошенничеством, но и с попытками давления в публичных каналах. Несмотря на все попытки “вывести нас на чистую воду”, результаты нашего расследования говорят о том, что веб-мастер принес недостоверные данные: например, номера телефонов клиентов и их данные о месте работы не совпадали с действительностью. Кроме того, клиенты не оставили ни одной заявки у наших партнеров. В подобных случаях мы проводим оперативные проверки и завершаем работу, поскольку требуем ответственного и честного подхода при работе с нами”.