How can we help?

[Beta] Módulo de seguridad avanzada de Protect360

  • Actualización

En resumen: Refuerza la protección contra el fraude de tu aplicación Android con el módulo de seguridad avanzada. Esta solución en tiempo real detecta y bloquea la suplantación de atribución y el tráfico manipulado antes de que se atribuyan las instalaciones. Diseñado para aplicaciones con un gran volumen de tráfico y clientes de Protect360, especialmente aquellos que trabajan con afiliados. Puedes configurar completamente el módulo, tanto durante la configuración inicial como en el mantenimiento continuo, para adaptarlo a la evolución de los patrones de fraude y proteger la integridad de los datos.

¡Importante!

La versión beta del módulo de seguridad avanzada de Protect360 está disponible para todos los clientes de Protect360. Para participar, ponte en contacto con tu CSM.

¿Qué es la suplantación del SDK?

La suplantación del SDK es una táctica avanzada de fraude en la que los atacantes envían solicitudes falsas de instalaciones y eventos in-app directamente a los servidores de AppsFlyer, sin instalar ni ejecutar la aplicación en un dispositivo real. El SDK de la aplicación no se hackea ni se modifica. En su lugar, los estafadores imitan las solicitudes de red que enviaría una aplicación real para hacer que la actividad parezca legítima.

Para los anunciantes, la suplantación del SDK puede generar instalaciones y engagement que nunca se produjeron, cifras de instalaciones infladas, discrepancias entre los datos de AppsFlyer y los de la tienda de aplicaciones, y gasto publicitario desperdiciado.

Sobre el módulo de seguridad avanzada

El módulo de seguridad avanzada es un complemento del conjunto Protect360 de AppsFlyer, diseñado para detectar y detener técnicas avanzadas de suplantación de atribución en Android. Al evaluar la actividad de las instalaciones después del primer inicio de la aplicación, pero antes de que se produzca la atribución, el módulo identifica el tráfico sospechoso y evita que las instalaciones fraudulentas afecten a tus métricas de performance.

Esta solución es especialmente útil para las aplicaciones que presentan discrepancias entre los datos de la tienda de aplicaciones y la atribución de AppsFlyer, o que gestionan tráfico de afiliados, dos indicadores habituales de fraude de instalaciones.

Cómo funciona

El módulo se activa después del primer inicio de la aplicación (registrado por el SDK), pero antes de que se atribuya la instalación. Para utilizar el módulo de seguridad avanzada, debes usar la versión 6.15.2 o posterior del SDK de Android.

Configurar el módulo de seguridad avanzada

Configura el módulo de seguridad avanzada para validar que el tráfico in-app procede de las builds firmadas de tu aplicación y detectar (y, opcionalmente, bloquear) el tráfico suplantado.

Configuración del módulo de seguridad avanzada

Paso 1: Abre y selecciona una aplicación

  1. En AppsFlyer, ve a Configuración > Protect360 > Módulo de seguridad avanzada.
  2. Haz clic en Empezar o Añadir build.
  3. Selecciona la aplicación en la que quieres implementar el módulo de seguridad avanzada.
  4. Haz clic en Siguiente

Paso 2: Añadir certificado

  1. Añade lo siguiente:
    1. Nombre del certificado
    2. Valor del certificado
  2. Haz clic en Siguiente

Nota: Pide a tu desarrollador todos los hashes de los certificados utilizados para firmar la aplicación. El módulo de seguridad utiliza estos certificados para validar que el tráfico procede de tu aplicación, por lo que debes incluir todos los hashes correspondientes.

Paso 3: Versiones de la aplicación excluidas de la detección

  • Añade las versiones de la aplicación que deben excluirse de la detección de seguridad avanzada. Normalmente, se trata de:
    • Versiones publicadas antes de integrar el módulo de seguridad avanzada.
    • Builds de prueba o heredadas que no incluyen el módulo.

Paso 4: Activación de la build

  1. Haz clic en Activar build.
  2. Tu build pasará al estado En curso hasta que se complete. Este proceso puede tardar entre 10 y 15 minutos.
  3. Una vez completada, copia el código haciendo clic en el botón Copiar código de la build y envíaselo a tu desarrollador para que lo integre en el SDK de la aplicación.

Nota

Después de crearla, el modo de detección se establece en Etiquetado de forma predeterminada. En este modo, AppsFlyer marca el tráfico sospechoso, pero no lo bloquea. Una vez que la versión protegida esté activa, cambia al modo Implementado para bloquear el tráfico suplantado. Para más información sobre los modos “Etiquetado” e “Implementado”, consulta Modos de FPS.

Mantener y actualizar la configuración

Las técnicas de fraude evolucionan con el tiempo y los actores maliciosos pueden intentar aplicar ingeniería inversa a la lógica de detección. Un mantenimiento periódico garantiza que la protección siga siendo eficaz.

Cuándo actualizar la configuración

Actualiza la configuración si detectas:

  • Instalaciones o eventos sospechosos que no son detectados
  • Cambios en los patrones de tráfico
  • Nuevas versiones de la aplicación o cambios en los certificados
  • Una menor eficacia de las protecciones existentes

Qué puedes actualizar

Puedes:

  • Añadir o actualizar los certificados de la aplicación
  • Modificar las versiones de la aplicación excluidas
  • Volver a crear e implementar el módulo de seguridad
  • Ajustar el modo de detección en función del estado del despliegue

Prácticas recomendadas

  • Revisa periódicamente los insights de seguridad avanzada
  • Coordínate con los desarrolladores antes de publicar nuevas versiones de la aplicación
  • Actualiza los certificados inmediatamente después de realizar cambios en la firma
  • Revisa periódicamente la configuración para anticiparte a los nuevos métodos de fraude

Visibilidad de los datos

La detección del módulo de seguridad avanzada se muestra en dos lugares:

  • Dashboard de Protect360
  • Fraud Protection Studio

Dashboard de Protect360

La detección del módulo de seguridad avanzada se encuentra en la sección Suplantación de atribución.

Los datos se dividen en dos KPIs y un gráfico.

KPIs

  • Suplantación de atribución etiquetada: Número de candidatos a instalación detectados por el módulo de seguridad avanzada en modo “Etiquetado”.
  • Suplantación de atribución implementada: Número de candidatos a instalación detectados por el módulo de seguridad avanzada en modo “Implementado” y “Bloqueados”.

Gráfico

  • Tendencia de la suplantación de atribución: Evolución de la detección del módulo de seguridad avanzada a lo largo del tiempo. Este gráfico muestra el estado general de la detección de suplantación a nivel de aplicación.

Fraud Protection Studio (FPS)

El módulo de seguridad avanzada se encuentra en la página Fraud Protection Studio.

Cómo acceder

Para acceder al módulo de seguridad avanzada:

  1. Inicia sesión en AppsFlyer.
  2. En el menú de la izquierda, ve a Configuración > Protect360 > Fraud Protection Studio.
  3. Utiliza el menú desplegable de aplicaciones situado en la parte superior de la página para seleccionar la aplicación que quieres configurar.
  4. Selecciona la tarjeta del módulo de seguridad avanzada en el menú de la izquierda.

La página del módulo de seguridad avanzada

La página del módulo de seguridad avanzada se divide en tres secciones.

Estado de detección
  • Muestra el modo de detección. Las dos opciones son “Implementado” y “Etiquetado”. De forma predeterminada, está configurado como Etiquetado.

Nota: Para cambiar el estado de detección, ponte en contacto con tu CSM.

Principales versiones de la aplicación por estado de detección
  • El gráfico muestra las 5 principales versiones de la aplicación por volumen de instalaciones.
    • Cada versión de la aplicación se desglosa en:
      • Sin etiquetar - Candidatos a instalación que no fueron detectados por el módulo de seguridad avanzada.
      • Etiquetado - Candidatos a instalación detectados por el módulo de seguridad avanzada en modo “Etiquetado”.
      • Bloqueado - Candidatos a instalación detectados por el módulo de seguridad avanzada en modo “Implementado”. Los candidatos a instalación bloqueados no seguirán adelante.
Insights

Los insights te ayudan a comprender el desglose del gráfico. Los tres tipos de insights son:

  • Todo el tráfico está bloqueado - Las versiones de la aplicación que están bloqueadas al 100% pueden indicar que no se añadieron a la lista de exclusión. Revisa con tu CSM la lista de exclusión de versiones de la aplicación y considera añadir las versiones correspondientes.
  • Todo el tráfico está etiquetado - Es posible que las versiones de la aplicación que están etiquetadas al 100% no se hayan añadido a la lista de exclusión. Revisa con tu CSM la lista de exclusión de versiones de la aplicación y considera añadir las versiones correspondientes.
  • Alta tasa de detecciones etiquetadas - Una o varias versiones de la aplicación muestran más de un 20% de detecciones del módulo de seguridad avanzada en modo “Etiquetado”. Se recomienda encarecidamente que te pongas en contacto con tu CSM para cambiar al modo de detección “Implementado” y obtener los mejores resultados.

Preguntas frecuentes

¿Qué es la seguridad avanzada?

La seguridad avanzada es una capa de protección adicional para el SDK de Android de AppsFlyer que ayuda a prevenir la suplantación de atribución, un tipo de fraude en el que se registran instalaciones o eventos falsos aunque ningún usuario real haya instalado o utilizado la aplicación.

¿Qué problema resuelve la seguridad avanzada?

La seguridad avanzada ayuda a prevenir instalaciones falsas y actividad in-app generada mediante suplantación que aparece en AppsFlyer, pero que no existe en la tienda de aplicaciones ni en los sistemas de backend. Esto reduce las cifras de instalaciones infladas, las discrepancias en los datos y el gasto publicitario desperdiciado.

¿Qué es la suplantación de atribución?

La suplantación de atribución es una técnica de fraude en la que los atacantes generan datos falsos de instalaciones o eventos in-app y los envían a AppsFlyer simulando que proceden de tu aplicación. En realidad, no se produce ninguna instalación de la aplicación ni actividad por parte de un usuario real.

¿Cómo evita la seguridad avanzada la suplantación de atribución?

La seguridad avanzada verifica que los datos de instalaciones y eventos in-app procedan realmente del SDK de tu aplicación añadiendo una firma de verificación única a cada solicitud. AppsFlyer comprueba esta firma para confirmar que los datos son auténticos y que no han sido suplantados ni manipulados.

¿Afecta la seguridad avanzada a la aplicación o a la experiencia del usuario?

No. La seguridad avanzada se ejecuta en segundo plano y no cambia la forma en que los usuarios instalan o utilizan la aplicación. Cualquier procesamiento adicional se realiza en segundo plano y es imperceptible para los usuarios.

¿Quién debería utilizar la seguridad avanzada?

Es especialmente relevante para aplicaciones que trabajan en gran medida con redes que no son SRNs o redes de afiliados, que presentan discrepancias inexplicables entre las instalaciones de la tienda de aplicaciones y los datos de AppsFlyer, o en las que se sospecha de fraude sofisticado difícil de detectar mediante métodos estándar.

¿La seguridad avanzada está disponible para todas las plataformas?

No. Actualmente, la seguridad avanzada solo está disponible para aplicaciones Android y se ofrece a los clientes premium de Protect360. También es compatible con todos los plugins de AppsFlyer.

¿Cómo puedo saber si la seguridad avanzada está funcionando?

Los resultados de la detección están disponibles en el dashboard de Protect360 y en Fraud Protection Studio, donde puedes hacer un seguimiento del tráfico suplantado que se ha etiquetado o bloqueado y consultar las tendencias a lo largo del tiempo.

This article was translated automatically and may contain errors. The English version is the most accurate - use the language selector below to switch.

Share article: