広告詐欺:自分を守るための完全なガイド
公開: 2021-09-02広告詐欺はマーケターにとって大きな課題です。 広告詐欺によって引き起こされる損失が指数関数的に増加するにつれて、マーケターとパブリッシャーは自分自身を守るために行動を起こす必要があります。 広告詐欺とは何か、そしてマーケティング活動を保護するための効果的なヒントを学びましょう。
広告詐欺とは何ですか?
広告詐欺は、金銭的利益を得るためにデジタル広告プラットフォームを詐欺またはだまそうとする試みです。 犯罪者は、ボットやその他のソフトウェア手法を使用して詐欺攻撃を実行することがよくあります。 詐欺師がボットを使用して広告主やPPCネットワークをだます場合、それはクリック詐欺と呼ばれます。
広告詐欺の種類
ソース
犯罪者はさまざまな方法を使用して、広告詐欺を実行します。
- クリックハイジャック:攻撃者が1つの広告に向けられたリンクを「盗み」、それを別の広告にリダイレクトする場合。 これを達成するために、攻撃者はユーザーのコンピューターと広告発行者のWebサイトを侵害します。 また、プロキシサーバーを危険にさらす可能性もあります。
- 偽のアプリのインストール:この方法はアプリ内広告を対象としています。 クリックファームの人々のチーム(ターゲットリンクを大量にクリックする低賃金の労働者)は、アプリを何千回もインストールします。 目標は、広告収入を獲得することです。
ソース
- 非表示の広告:この方法は、インプレッションで支払うネットワークを詐欺することを目的としています。 詐欺師は広告を非表示にし、ユーザーが気付かない方法でページに表示します。 したがって、ユーザーは広告を「見て」おり、支払い目的のインプレッションとしてカウントされます。
- ボットネット詐欺:詐欺師はボットネットを使用して広告に偽のクリックを生成したり、広告を表示しているWebサイトに偽のトラフィックを誘導して「ビュー」を生成したりします。
- 無効な広告トラフィック(IVT):この総称は、実際のユーザーからのトラフィックではありません。 ボットまたはその他の自動システムから発生している可能性があります。
モバイル広告詐欺
このタイプの広告詐欺は、モバイルアプリケーションを対象としています。 攻撃者の目的は、広告の支払いから偽のインプレッションまたは偽のインストールにお金を盗むことです。
モバイル広告詐欺にはいくつかのバリエーションがあります。 たとえば、偽のサイト運営者は、広告を数ピクセルで非表示にしたり、広告を見えなくして、ユーザーの知らないうちにビューを生成したりする場合があります。
不正なアプリケーションは、バックグラウンドで機能を実行することでクリックを生成する可能性があります。 その他のケースでは、インプレッションをクリックとして送信して、エンゲージメントに変換されたときにカウントさせます。 また、詐欺師が偽のデバイスIDからクリックを送信してベンダーを追跡することもあります。
モバイルアプリ詐欺のもう1つの一般的なタイプは、「クリックインジェクション」です。 この攻撃では、詐欺師がAndroidアプリケーションを公開またはアクセスします。 次に、それを使用して他のアプリのインストールを追跡し、インストールが完了する前にクリックをトリガーします。 次に、詐欺師はインストールのクレジットを取得します。
SDKスプーフィングと呼ばれるこのエクスプロイトのより洗練されたバージョンでは、攻撃者は偽の、しかし正当に見えるインストールを作成して、インストールを引き付け、広告主の予算を食いつぶします。 問題は、詐欺師が実際のデバイスデータを収集するため、インストールが正当に見えることです。
広告スタッキングは、モバイル広告詐欺の一種であり、詐欺師は、支払いを正当化するためにレコードに表示されている間、広告を非表示にすることを目的として、複数の広告を積み重ねます。
モバイル広告詐欺が発生するのはなぜですか?
今日、誰もが自分の携帯電話に接着しているため、モバイル広告の収益は急増しています。 Statistaによると、モバイル広告の支出は2019年に1,890億ドルに達し、2022年までに2,400億ドルを超えると予想されています。
ソース
モバイル広告詐欺は、ハッカーに2つの重要な要素を悪用することで比較的迅速に金儲けをする機会を与えます。1つはモバイルアプリの普及、2つは詐欺に対抗するための組織的な業界行動の欠如です。
広告詐欺をどのように検出しますか? ステップバイステップガイド
独自のディスプレイ広告キャンペーンを管理している場合、広告詐欺の検出は簡単ですが、いくつかの重要な要素に注意を払うことで検出できます。 詐欺行為を示す可能性のあるいくつかの危険信号は次のとおりです。
- オンサイト分析は良くありません
同じ広告が1つのチャネルで正常に機能し、実際の動作(他のページの閲覧、ページの通常の時間など)を示し、別のチャネルが高いバウンス率と短いセッションを示している場合は、さらに深く掘り下げて調査する必要があります。
- キャンペーンのパフォーマンスはゼロ
これ自体が詐欺の最も一般的な警告サインです。 ディスプレイ広告キャンペーンをソーシャルメディアチャネルの広告キャンペーンと比較すると、さらに明白になります。 ランディングページとオファーが同じで、他のチャネルが生成してもディスプレイキャンペーンからのコンバージョンがゼロである場合、それは大きな危険信号です。 訪問者が一方のチャネルで目的のアクションを実行し、もう一方のチャネルでそれを実行する人がいないことはほとんどありません。
- クリック率はチャートから外れています
一方、クリック率が異常に高い場合、たとえば1%を超える場合は、詐欺師がプラットフォームをだましている可能性があります。 さらに調査して、上記の兆候が他にあるかどうかを確認することは価値があります。
- サイトリストは怪しげに見える
キャンペーンレポートにロングテールサイトを配置することは、詐欺の指標だけではありません。 ただし、非常に多くのロングテールパブリッシャーがテールアグリゲートに集まっている場合は、リストをチェックして、そのリストで疑わしいサイトを検出していないかどうかを確認してください。 詐欺師は通常、あいまいなサイトを使用します。
- 訪問はユーザーIPではなくデータセンターから来ているようです
どちらの詐欺も、データセンターのIPを使用して攻撃を実行します。 したがって、赤いフラグは、データセンターのIPアドレスが表示されたときに表示されます。 訪問者が本物ではない可能性が高いという景品です。
その他の旗印:
- コンバージョン率が低く、トラフィックが急増
- クリック数またはインプレッション数は、異常な時間にピークに達します
- 同じユーザーエージェントからの多数の繰り返し訪問。
広告詐欺を防ぐための4つのヒント
- 疑わしいIPに注意を払う:不正防止保護ツールを使用していない場合は、報告している発行元から疑わしいIPを見つけて、できるだけ早く排除するようにしてください。
- ターゲットオーディエンスを制限する:特定のオーディエンスをターゲットにすると、攻撃者が広告に偽のトラフィックを作成する機会を制限することで、詐欺を防ぐことができます。
- 偽物のように思われる場合は、おそらく次のようになります。在庫広告が良すぎて真実ではないと思われる場合は、おそらくそうです。 たとえば、有名ブランドの広告が途方もなく低く製品を販売している場合、それはおそらく無防備なユーザーを捕まえようとしている詐欺師です。
- 信頼できるデマンドサイドプラットフォーム(DSP)のみを使用する:メディア購入者は、デマンドサイドプラットフォームを使用して、広告交換とやり取りし、在庫を購入します。 トランザクションは完全に自動化されているため、広告詐欺に対して脆弱です。 信頼できるDSPのみを使用すると、不正の可能性を大幅に最小限に抑えることができます。
広告詐欺から積極的に保護する方法
- アンチターゲティングの入札前コンテキストデータセグメントを使用する
これらのセグメントは、デマンドサイドプラットフォームを通じて利用できます。 彼らは何をしますか? これらを使用すると、セグメントを選択して、特定のレベルの無効なトラフィックまたは視認性の層を除外できます。 欠点は? 在庫が狭すぎると終了する可能性があります。
- 広告検証ツールを活用する
これらのツールは、広告主にキャンペーンメトリックを提供し、自動化されたボットトラフィックを検出して、不正行為を防止します。 欠点は、メディア購入者として広告検証ツールを使用するには、ツールのトラッキングコードを広告タグに含めるための独自の広告サーバーが必要であるということです。
- キャンペーンデータの分析をやめないでください
キャンペーンで不正の兆候を検出するには、継続的な監視が不可欠です。 広告検証ツールを使用している場合は、無効なトラフィックレベルの指標をすでに取得できます。
広告詐欺は違法ですか?
それが引き起こす莫大な損失にもかかわらず、ほとんどの国は広告詐欺に対する特定の法律を持っていません。 多くの場合、この種の犯罪行為はサイバー犯罪のカテゴリに分類されます。 欧州連合には全体として厳格な不正防止法がありますが、個々の組合員の法律はそれほど具体的ではありません。
詐欺師は、これらの法的な無効を利用して、活動を行い、逃げ出します。 それにもかかわらず、広告詐欺訴訟のいくつかのケースがありました。
広告詐欺を訴えることに成功できますか? 結果は本当に予測不可能です。 主な理由は、誰が広告詐欺を行ったかを証明するのが非常に難しいためです。
なぜ広告詐欺は広告にとって大きな問題なのですか?
最近の広告詐欺は、デジタル広告主が費やす金額の3分の1に相当します。 広告予算に直接影響するため、広告詐欺は最善のマーケティング活動を損なう可能性があります。
広告詐欺は、実際のトラフィックを改ざんして結果をクリックするため、マーケターがキャンペーンのパフォーマンスを測定するときに間違いを犯します。 マーケターにとって、これは悪夢になる可能性があります。
広告主が広告詐欺と戦うのがとても難しいのはなぜですか?
まず、広告詐欺は検出されないまま多くの時間を費やす可能性があるため、マーケターは広告詐欺の影響を受けていることを知らずにキャンペーンを開始して測定しています。 これは、結果とメトリックが正確でないことを意味します。 たとえば、広告の表示回数は多いがコンバージョン数が非常に少ない一般的な広告詐欺の場合、ほとんどのマーケターはメッセージが届いていないと想定します。 現実には、広告のクリックは広告詐欺師によって盗まれています。
第二に、一部のマーケターは広告詐欺の兆候にもっと警戒していますが、彼らは良い指標のように見えるものに流されており、それが詐欺の産物である可能性があることを知りたくありません。
最新の広告詐欺の傾向
企業が広告詐欺の試みから保護するにつれて、詐欺師も戦術を改善します。 2022年に予想される広告詐欺の傾向は次のとおりです。
- マーケティングファネル全体への攻撃:不正防止の専門家は、マーケティングファネル全体を操作する協調攻撃を作成するために、詐欺師がメカニズムを組み合わせることを期待しています。
- より回避性と新しいエクスプロイト:攻撃者は自分の足跡をうまくカバーできるようになります。 詐欺師は、可能な限り検出されないようにするために、詐欺防止ツールのリバースエンジニアリングを試みます。
- モバイル広告詐欺はより複雑になります。攻撃者は、広告システムをだますための完全なメトリックセットを提供するのが上手になります。 これには、一見正当なもの(インプレッション、クリック、購入など)の提供が含まれる場合があります。
- ショッピングアプリケーションへの攻撃が増える:eコマースアプリケーションは、ハッキングしやすいCPA価格設定モデルを使用する傾向があるためです。
史上最大の広告詐欺
フォーブスによって「史上最大の広告詐欺」と呼ばれるこの攻撃は、メスボットキャンペーンと呼ばれ、ロシアの犯罪者のグループがビデオ広告のクリックを偽造することで1日あたり300万ドルから500万ドルを稼ぐことを可能にしました。
グループAdFraudKomandaは、注意深く効率的に行動しました。 彼らは偽のドメイン登録を使用して、プログラマティック広告アルゴリズムをだまし、有名ブランドよりもスペースを購入させました。 次に、犯罪グループは570,000を超えるボットからこれらの広告に偽のトラフィックを送信しました。
ボットは1日に約30万のビデオ広告を「視聴」しているように見えたため、プラットフォームはクリック課金システムに従って犯罪者に支払いを行いました。 視聴回数1,000回あたりの平均PPC率は13ドルで、ハッカーは大幅な利益を得ることができました。
ボットは、偽のマウスの動きやソーシャルメディアのログイン情報を使用して、実際のユーザーの反応を模倣するようにインテリジェントにプログラムされています。 犯罪者は、ボットを実際のユーザーにできるだけ近づけるために苦労し、数十万のアドレスを盗み、それらを米国のインターネットプロバイダーに関連付けて、システムがボットが米国のアドレスに属していると見なすようにしました。
主要な広告詐欺統計
詐欺は広告主にいくらかかりますか?
- デジタル広告詐欺の損失は2022年までに指数関数的に増加します
Statistaによると、世界のコストは2019年の190億ドルから2022年には440億ドルに増加します。
- 2017年には、プログラマティック広告による広告インプレッションの40%近くが不正でした(Statista)
- 広告詐欺は世界のオンライン広告支出の20%を盗む(キャンペーンアジア)
- 米国だけでも、デジタル広告詐欺のコストは2021年までに150億9000万ドルに達するでしょう。 (Statista)
ソース
広告詐欺の被害が最も大きい地域はどれですか?
広告詐欺はサイト運営者にどのような害を及ぼしますか?
広告詐欺の戦術は、マーケターに影響を与えるだけでなく、パブリッシャーのビジネスに大混乱をもたらす可能性があります。 さまざまな広告詐欺手法がサイト運営者に与える影響は次のとおりです。
- ドメインのなりすまし:詐欺師は、詐欺師が正当なドメインになりすまして、低品質の在庫を高品質として提示したときに発生します。 次に、購入者は低品質のインプレッションをより高いコストで購入します。 これらの攻撃は、発行者の評判を傷つけます。
- 広告インジェクション:この方法では、詐欺師が知らないうちにサイト運営者のWebサイトに不正な広告を掲載します。 挿入された広告は正当な広告とまったく同じように見えますが、詐欺師に収益を送ります。
- 広告掲載詐欺:これには、サイト運営者の広告枠を操作して収益を生み出すことが含まれます。広告枠は非表示にすることも積み重ねることもできます。
現金化プラットフォームを使用すると、広告詐欺からどのように保護されますか
攻撃者は、プログラマティック広告における当事者間の関係の欠如を食い物にします。 信頼できるパートナーである現金化プラットフォームを使用することで、サイト運営者はサイトの指標とパフォーマンスを高い可視性で確認できるため、広告詐欺のリスクを最小限に抑えることができます。 CodeFuelは、信頼できる広告ネットワークを活用して、信頼できるコンテンツターゲット広告を提供します。
信頼できるパートナーを使用することにより、CodeFuelがどのように明確な収益化を実現するかについての詳細をご覧ください。