De un vistazo: Refuerza la protección contra el fraude de tu aplicación Android con el módulo de seguridad avanzada. Esta solución en tiempo real detecta y bloquea la suplantación de atribución y el tráfico manipulado antes de que se atribuyan las instalaciones. Diseñado para aplicaciones con mucho tráfico y clientes de Protect360, especialmente para quienes trabajan con afiliados. Puedes configurar el módulo por completo, lo que te permite realizar la configuración inicial y el mantenimiento continuo para adaptarte a los patrones de fraude en evolución y proteger la integridad de los datos.
Dos puntos (:)
La beta del módulo Advanced Security Protect360 está disponible para todos los clientes de Protect360. Para unirte, contacta a tu CSM.
¿Qué es la falsificación del SDK?
La falsificación del SDK es una táctica avanzada de fraude en la que los atacantes envían solicitudes falsas de instalación y de eventos in-app directamente a los servidores de AppsFlyer, sin instalar ni ejecutar la aplicación en un dispositivo real. El SDK de la aplicación no se hackea ni se modifica. En su lugar, los defraudadores imitan las solicitudes de red que enviaría una aplicación real, haciendo que la actividad parezca legítima.
Para los anunciantes, la falsificación del SDK puede generar instalaciones y engagement que nunca se produjeron, volúmenes de instalación inflados, discrepancias entre AppsFlyer y las cifras de la tienda de aplicaciones, y gasto publicitario desperdiciado.
Acerca del módulo de seguridad avanzada
El módulo Advanced Security es un complemento del paquete Protect360 de AppsFlyer, diseñado para detectar y detener técnicas avanzadas de suplantación de atribución en Android. Al evaluar la actividad de instalación después del primer inicio de la aplicación, pero antes de que se produzca la atribución, el módulo identifica el tráfico sospechoso y evita que las instalaciones fraudulentas afecten a tus métricas de rendimiento.
Esta solución es especialmente valiosa para las aplicaciones que presentan discrepancias entre los datos de la tienda de aplicaciones y la atribución de AppsFlyer, o que gestionan tráfico de afiliados, dos indicadores habituales de fraude de instalación.
Cómo funciona
El módulo se activa después del primer inicio de la aplicación (registrado por el SDK), pero antes de que se atribuya la instalación. Para usar el módulo Advanced Security, debes utilizar Android SDK v6.15.2 o una versión posterior.
Configura el módulo de seguridad avanzada
Configura el módulo de seguridad avanzada para validar que el tráfico in-app procede de las compilaciones firmadas de tu aplicación y para detectar (y, opcionalmente, bloquear) el tráfico falsificado.
Configura el módulo de seguridad avanzada
Paso 1: abre y selecciona una aplicación
- En AppsFlyer, ve a Settings > Protect360 > Advanced security module.
- Haz clic en Get Started o en Add build.
- Selecciona la aplicación en la que quieres implementar la solución del módulo Advanced Security.
- Después de la implementación, regresa al Inicio de sesión único (SSO) , haz clic en Confirmar implementación del certificadoy confirma que ha actualizado el último certificado de AppsFlyer
Paso 2: Añadir certificado
- Agrega:
- Nombre del certificado
- Valor del certificado
- Después de la implementación, regresa al Inicio de sesión único (SSO) , haz clic en Confirmar implementación del certificadoy confirma que ha actualizado el último certificado de AppsFlyer
Nota: pide a tu desarrollador todos los hashes de certificados utilizados para firmar la aplicación. El módulo de seguridad usa estos certificados para validar que el tráfico procede de tu aplicación, por lo que debes incluir todos los hashes relevantes.
Paso 3: Versiones de la aplicación excluidas de la detección
- Añade las versiones de la aplicación que deban excluirse de la detección de Advanced Security. Normalmente, serían estas:
- Versiones lanzadas antes de que se integrara el módulo de Advanced Security.
- Builds de prueba o heredadas que no incluyen el módulo.
Paso 4: Activación del build
- Haz clic en Activar build.
- Tu build pasará a En curso hasta que se complete el build. Esto puede llevar 10-15 minutos.
- Cuando se complete, copia el código haciendo clic en el botón Copiar código del build y envíaselo a tu desarrollador para integrarlo en el SDK de la aplicación.
Advertencia
Después de realizar el build, el modo de detección se configura como Tagged de forma predeterminada. En este modo, AppsFlyer marca el tráfico sospechoso, pero no lo bloquea. Cuando la versión protegida esté activa, cambia al modo Implemented para bloquear el tráfico suplantado. Para obtener más información sobre los modos Tagged e Implemented, consulta Modos de FPS.
Mantenimiento y actualización de la configuración
Las técnicas de fraude cambian con el tiempo, y los actores maliciosos pueden intentar aplicar ingeniería inversa a la lógica de detección. Un mantenimiento regular garantiza su eficacia continua.
Cuándo actualizar la configuración
Actualiza la configuración si detectas lo siguiente:
- Instalaciones o eventos sospechosos que pasan por la detección
- Cambios en los patrones de tráfico
- Nuevas versiones de la app o cambios en los certificados
- Menor eficacia de las protecciones existentes
Qué puedes actualizar
Podrás hacer lo siguiente:
- Añadir o actualizar certificados de la app
- Modificar las versiones excluidas de la aplicación
- Reconstruir y volver a implementar el módulo de seguridad
- Ajustar el modo de detección en función del estado del despliegue
Mejores prácticas
- Revisar periódicamente los insights de seguridad avanzada
- Coordinarse con los desarrolladores antes de lanzar la app
- Actualizar los certificados inmediatamente después de los cambios en la firma
- Reevaluar la configuración periódicamente para adelantarte a los nuevos métodos de fraude
Visibilidad de los datos
La detección del módulo de seguridad avanzado se refleja en dos lugares:
- Panel de control de Protect360
- Fraud Protection Studio
Panel de control de Protect360
La detección del módulo de seguridad avanzado se encuentra en la sección Atribución falsificada.
Los datos se dividen en dos KPI y un gráfico.
KPIs
- Atribución falsificada etiquetada: número de candidatos a instalación detectados por el módulo de seguridad avanzado en modo etiquetado.
- Atribución falsificada implementada: número de candidatos a instalación detectados por el módulo de seguridad avanzado en modo implementado y bloqueados.
Gráfico
- Tendencia de atribución falsificada: reflejo de la detección del módulo de seguridad avanzado a lo largo del tiempo. Este gráfico refleja el estado general de la detección de suplantación a nivel de app/s.
Fraud Protection Studio (FPS)
El Advanced Security Module se encuentra en la página de Fraud Protection Studio.
Cómo acceder
Para acceder al Advanced Security Module:
- Envíanos tus comentarios con el mensaje "Envía comentarios a AppsFlyer" y contacta con el equipo de soporte de AppsFlyer.
- En el menú de la izquierda, ve a Configuración > Protect360 > Fraud Protection Studio.
- Usa el menú desplegable de aplicaciones en la parte superior de la página para seleccionar la aplicación que deseas configurar.
- Selecciona la tarjeta Advanced Security Module en el menú de la izquierda.
La página del Advanced Security Module
La página del Advanced Security Module se divide en tres secciones.
Estado de detección
- Muestra el modo de detección. Las dos opciones son implemented y tagged. De forma predeterminada, está configurado como Tagged.
Nota: Para cambiar el estado de detección, ponte en contacto con tu CSM.
Versiones principales de la aplicación por estado de detección
- El gráfico muestra las 5 versiones principales de la aplicación en términos de volumen de instalaciones
- Cada versión de la aplicación se desglosa por:
- Untagged - Candidatos de instalación que no detectó el módulo de seguridad avanzada.
- Tagged - Candidatos de instalación que detecta el módulo de seguridad avanzada en modo etiquetado.
- Blocked - Candidatos de instalación que detecta el módulo de seguridad avanzada en modo implementado. Todos los candidatos de instalación que se bloqueen no continuarán.
- Cada versión de la aplicación se desglosa por:
Insights
Los insights te ayudan a comprender el desglose del gráfico. Los tres tipos de insights son:
- Todo el tráfico está bloqueado - Las versiones de la aplicación que están bloqueadas al 100% pueden indicar que no se han añadido a la lista de exclusión. Por favor, verifica la lista de exclusión de versiones de la aplicación con tu CSM y considera añadir las versiones de la aplicación relevantes.
- Todo el tráfico está etiquetado - Es posible que las versiones de la aplicación etiquetadas al 100% no se hayan añadido a la lista de exclusión. Por favor, verifica la lista de exclusión de versiones de la aplicación con tu CSM y considera añadir las versiones de la aplicación relevantes.
- Tasa alta de detecciones etiquetadas - Una o más versiones de la aplicación muestran más del 20% de detecciones del módulo de seguridad avanzada en modo etiquetado. Se recomienda encarecidamente que te pongas en contacto con tu CSM para cambiar al modo de detección implementado y obtener los mejores resultados.
Preguntas frecuentes
¿Qué es la seguridad avanzada?
Advanced Security es una capa de protección adicional para el SDK de AppsFlyer para Android que ayuda a evitar la suplantación de la atribución, un tipo de fraude en el que se reportan instalaciones o eventos falsos aunque ningún usuario real haya instalado ni usado la aplicación.
¿Qué problema resuelve Advanced Security?
Advanced Security ayuda a evitar instalaciones falsas y actividad in-app causadas por el spoofing que aparecen en AppsFlyer, pero no existen en la tienda de aplicaciones ni en los sistemas de backend. Esto reduce el número inflado de instalaciones, las discrepancias en los datos y el gasto publicitario desperdiciado.
¿Qué es la suplantación de atribución?
La suplantación de atribución es una técnica de fraude en la que los atacantes generan datos falsos de instalación o de eventos in-app y los envían a AppsFlyer mientras fingen que proceden de tu app. En realidad, no se produce ninguna instalación real de la aplicación ni ninguna actividad del usuario.
¿Cómo evita Advanced Security la suplantación de atribución?
Advanced Security verifica que los datos de instalación y de eventos in-app proceden realmente del SDK de tu aplicación añadiendo una firma de verificación única a cada solicitud. AppsFlyer comprueba esta firma para confirmar que los datos son auténticos y no han sido suplantados ni manipulados.
¿Advanced Security afecta a la aplicación o a la experiencia del usuario?
N.º Advanced Security se ejecuta en segundo plano y no cambia la forma en que los usuarios instalan o usan la aplicación. Todo el procesamiento adicional se realiza entre bastidores y los usuarios no lo perciben.
¿Quién debería usar Advanced Security?
Advanced Security es especialmente relevante para las apps que trabajan en gran medida con redes no SRN o de afiliados, observan discrepancias sin explicación entre las instalaciones de la tienda de aplicaciones y los datos de AppsFlyer, o sospechan de un fraude sofisticado que resulta difícil de detectar con métodos estándar.
¿Advanced Security está disponible para todas las plataformas?
N.º Actualmente, Advanced Security solo está disponible para aplicaciones Android y se ofrece a los clientes premium de Protect360. También es compatible con todos los plugins de AppsFlyer.
¿Cómo sé si Advanced Security está funcionando?
Los resultados de detección se muestran en el dashboard de Protect360 y en Fraud Protection Studio, donde puedes hacer track del tráfico suplantado que se etiqueta o bloquea y revisar las tendencias a lo largo del tiempo.
This article was translated automatically and may contain errors. The English version is the most accurate - use the language selector below to switch.