どのようにお手伝いできますか?

Protect360 ローデータレポート プレミアム機能

  • 更新

概要:ローデータレポートは、Protect360 エンジンによって阻止されたインストールとアプリ内イベント、ならびに手動で追加された検証ルールによるものについて説明します。

Protect360 ローデータレポートについて

ローデータレポート:

  • 次のデータを表示します:
    • Protect360 エンジンによって不正と識別されたクリック、インストール、およびアプリ内イベント。
    • 検証ルールによって識別されたインストールとアプリ内イベント。  
  • クリック、インストール、アプリ内イベントごとにブロックされた理由を含めます。  
  • 広告主は、アドネットワークアカウントの調整や最適化、およびアトリビューション後の不正を訂正するためにアトリビューション管理画面の調整に使用します。 
  • AppsFlyer Aggregated Advanced Privacy (AAP) の場合、一部のフィールドが制限されるか、使用できないことがあります。
  • Report types and their availability by download, API, and Data Locker (S3 bucket) are described in the sections that follow.
  • レポートタイプと、それらのダウンロード、API、Data Locker(S3 バケット)による可用性については、次のセクションで説明します。 

注意

プライバシーに関するローデータの制限により、レポートには空欄のフィールドが表示される可能性があります。例として、貢献者フィールドがあります。

レポートタイプ

Protect360 ローデータレポートの種類

レポート 説明
インストール

レポートには以下が含まれます: 

  • 偽のインストール:Protect360 エンジンによって不正と識別されたインストール。これらは、Protect360管理画面とローデータを除いて、他のAppsFlyerの管理画面やローデータには表示されません。
  • ハイジャックされたインストール:実際のユーザーによりインストールされたものの、アトリビューションが盗まれた場合、Protect360がアトリビューションを修正します。
  • 検証ルール:これにより、インストールが阻止されたり、アトリビューションが阻止される場合があります (Protect360 が アトリビューションを修正)。 
インストールに基づく レポートには、メディアソースに帰属されたが、不正であることが後で判明したインストールが含まれています。 Protect360 がアトリビューションを修正します。
ブロックされたアプリ内イベント

レポートには以下のアプリ内イベントが含まれます:

  • 偽のインストール:アプリ内イベントはブロックされています。
  • アプリ内イベント:元のインストールとは無関係に不正と判断されます。
  • 検証ルール:
    • IAEs from a rule that blocked the install or blocked attribution.
    • アプリ内イベントを阻止するルールからのアプリ内イベントです。 
アトリビューション後のアプリ内イベント

レポートにはアプリ内イベントが含まれています:

  • Identified post-attribution.
  • メディアソースに起因するインストールの中で、後に不正とわかったものです。
クリック レポートには、阻止されたクリックとその理由が含まれます。
阻止されたインストールポストバック レポートには、阻止されたインストールをもたらすメディアソースに送信された拒否ポストバックのコピーが含まれています。

アトリビューション後のレポート

  • アトリビューション後のローデータ不正レポートは、阻止された不正レポートと同じ構造になっています。
  • 今月(インストール日)におけるアトリビューション後のレポートは、翌月7日(検出日)まで更新され続けます。
  • アトリビューション後のローデータレポートは広告主に限定されます。代理店がアクセスするには権限を有効にする必要があります。
  • レポートには、Protect360が特定したアトリビューション後の不正イベントが含まれ、すべてのメディアソースが一つのレポートにまとめられています。注:選択した日付範囲でアトリビューション後の不正イベントが特定されなかった場合、レポートは空で返されます。
  • アトリビューション後のローデータ不正レポートは次の方法で入手できます。
    • 管理画面ユーザーインターフェース:1か月に1つのメディアソースに制限されます。
    • プルAPI:すべてのメディアソースが含まれます。(制限:アプリ所有者のみが利用できます。

アトリビューション後のレポートの使用

  • 必要に応じて、インストール/アプリ内イベントと検出の日付範囲を選択してください。
  • Protect360は、インストールの暦月中から翌月の7日まで、アトリビューション後の検出を実行することに注意してください。例えば、11月のインストールの場合、Protect360は12月7日まで不正行為を確認します。
  • このプルAPIを使用するためのベストプラクティスは次のとおりです。
    • 毎日レポートを取得すると仮定します。
    • インストール日付の範囲を、現在の日から遡って60日に設定します。
    • 検出範囲を、現在の日付の前日に設定します。
      これにより、昨日検出されたポストアトリビューション不正のリストが取得できます。数日間レポートを取得していなかった場合は、検出日付の範囲を調整してレポートを取得してください。

例

例A:12月中に、15件のインストールがexample_mediaに帰属しました。 1月3日、Protect360がexample_mediaを不正行為者として特定しました。その結果、example_mediaに帰属する15件のインストールは、アプリ所有者によるさらなる措置のために、アトリビューション後の不正レポートに不正としてリストされます。 

例B:12月中、15件のインストールがexample_mediaに帰属しました。 1月9日、Protect360がexample_mediaを不正行為者として特定しました。この場合、詐欺師が1月7日の月末以降に特定されたため、Protect360では何の措置も講じられません。 

ツールタイプ別のローデータ可用性

Protect360のツールタイプ別ローデータ可用性

レポート データの鮮度 プルAPI データエクスポートページ Data Locker
インストール リアルタイム ✓ ✓ ✓*
ブロックされたアプリ内イベント リアルタイム ✓ ✓ ✓
クリック リアルタイム ✓ ✓ ✓
阻止されたインストールポストバック リアルタイム - ✓ -
アトリビューション後のインストール 毎日10:00 UTC ✓ ✓ ✓*
アトリビューション後のアプリ内イベント 毎日10:00 UTC ✓ ✓ -

* Data Locker経由のレポート制限:

  • 代理店透明性はサポートされていません。つまり、代理店主導のトラフィックには、インストールを送信したメディアソースの名前が含まれません。
  • このレポートには、他のData Lockerレポートとは異なる独自のフィールドセットがあります。このリストは変更できません。
  • リターゲティングデータはインストールレポートでは利用できません。 

ローデータレポートの取得

ローデータレポートは、ダウンロード、プルAPI、およびData Locker (S3バケット) から入手できます。パートナーにレポートアクセスを付与することもできます。

ダウンロード

ダウンロードには:

  1. Protect360管理画面で、[ローデータレポート] > [ブロック済み] または [ポストアトリビューション] に進みます。
    • ポストアトリビューションレポートの場合、メディアソースと月を選択してください。
  2. ダウンロードするProtect360と検証ルールレポートを選択します。

または

  1. AppsFlyer管理画面で、データのエクスポートページに移動します。 
  2. ダウンロードするProtect360と検証ルールレポートを選択します。

注:「データのエクスポート」ページからダウンロードされたレポートには、すべてのメディアソースが含まれます。

プルAPI

プルAPIで利用可能なローデータレポートをダウンロードするには:

始める前に:

プルAPIトークンが必要です。管理者ユーザーからトークンを取得してください。 

  1. 「レポート」> 「APIアクセス」に移動します。
    プルAPIページが開きます。
  2. Protect360の不正レポートセクションで、必要なプルAPI呼び出しを選択します。
  3. 必要に応じてパラメーターを入力してください。以下の表にパラメーターを示します。
  4. レポートをプルします。 

プルAPIローデータレポートパラメーター

パラメーター 説明 形式 必須
app_id  AppsFlyerに表示されるアプリID 文字列 はい
APIトークン 管理画面からキーを取得します。レポート > APIアクセスに移動します。 APIトークンを取得できるのは管理者ユーザーのみです。 文字列 はい
from

日付範囲の開始:

  • インストールの場合、これはインストール日です。
  • アプリ内イベントの場合、これがイベントの日付です。
YYYY-MM-DD はい
to

日付範囲の終了:

  • インストールの場合、これはインストール日です。
  • アプリ内イベントの場合、これがイベントの日付です。
YYYY-MM-DD はい
イベント名

[ポストアトリビューションアプリ内イベントの不正オプション]

アプリ内イベントでイベントをフィルタリングします。レポートを特定のイベントに限定します。  1つ以上のイベントを含めることができます。

使用例: &event_name=af_purchase,af_login

文字列

いいえ

 

追加フィールド=拒否理由値

[ポストアトリビューションアプリ内イベントの不正オプション]

ハイジャックされたインストールに対しては、rejected_reason_valueフィールドを使用して、有効な貢献者(メディアソース)、つまり、元々アトリビューションを取得すべき貢献者を特定します。

文字列

いいえ

detect-from

[ポストアトリビューションインストールの場合にはオプション]

不正検出日付範囲の開始。(デフォルトは開始日です。 ) (ポストアトリビューションインストール不正で使用されます。 )

YYYY-MM-DD いいえ
検出終了

[ポストアトリビューションインストールの場合にはオプション]

不正検出日付範囲の終了。(デフォルトは終了日です。)

YYYY-MM-DD いいえ

Data Locker

Data Locker は ローデータ を AWS S3 バケットに書き込みます。

利用可能な Protect360 レポートのリストはこちらをご覧ください。 

Data Locker の設定方法はこちらをご覧ください。 

Protect360 レポートの構造

Protect360 レポートは、ユーザー獲得レポートのフィールドと同じ一般構造を持ちます。

通常の ローデータレポートフィールドに加えて、Protect360 レポートには次のリターゲティングおよびブロックの理由フィールドがあります。

ブロックされた理由

クリックレベルでのブロック理由

クリックレベルでは、クリックがブロックされ、アトリビューションプロセスでは無視されます。

ブロックされた理由 説明
ip_ブラックリスト 動的に作成されたリストに基づきます(詳細)
クリックキャッピング そのアドネットワークから非常に高い割合のクリック詐欺が検出されました。詳細はこちら
クリック署名 クリック時の署名は検証されていません。詳細はこちら
入力検証 無効なメディアソース名

インストールレベルでブロックされた理由

インストールレベルでは、インストール時に次のいずれかを判断するための十分な情報を特定します。

  • 偽のインストールは、アプリをインストールするユーザーが実際の人物ではないことを意味します。この場合、アトリビューションは完全にブロックされます。
  • アトリビューションハイジャックでは、ユーザーは実際の人物ですが、エンゲージメントが偽装される。この場合、不正エンゲージメントが阻止され、アトリビューションは最初の有効な広告ネットワークに再割り当てされます。

インストールレベルでブロックされる可能性のある理由を次の表に示します。

インストールレベル:偽のインストールブロックのサブ理由

ブロックされた理由 ブロックされたサブ理由 説明
ボット 偽のデバイスパラメータ アプリのインストールプロセス中にデバイス関連のパラメーターで非人間的な動作が検出されました
ボット 偽のインストールパラメーター アプリのインストールプロセス中にインストール関連のパラメーターで非人間的な動作が検出されました
備考 ベイジアンネットワーク ベイジアンネットワークによる不正パターンの識別
ボット user activity anomalies

Identifies abnormal or suspicious user behavior within the app using behavioral anomaly detection models. These models:

  • Analyze user activity on an individual level
  • Surface deviations from expected patterns
  • Detect behavior clustering that diverges from legitimate user profiles
  • This detection helps flag bot activity that mimics real users but performs in-app actions in atypical ways.
ボット インストールストア検証
Validates that each install originates from an authentic and expected source. This mechanism:
 
  • Verifies the integrity of the acquisition channel
  • Detects spoofed or manipulated install signals
  • Rejects installs that don’t align with genuine distribution pathways
  • By ensuring legitimacy at the install level, this method helps block bots attempting to fake organic or paid installs.
ボット App-interaction anomalies Flags non-in-app-based events on post-install app interactions. Helps identify suspicious behavior in the transition from install to launches.
検証ボット 無効なデバイスパラメーター 特定のデバイスフィールドの期待値が一致しない - 顧客によって定義された
検証ボット 検証ルール 手動で定義された検証ルールに基づき、インストールを阻止するルール
開始日 ai_layer AIモデルを使用して、大量のデータポイントを分析し、不正なデバイスとインストール活動を検知する能力を強化します。

インストールレベル:アトリビューションハイジャックの阻止原因

ブロックされた理由 ブロックされたサブ理由 説明
ctit_anomalies short_ctit CTITが短いためインストールが阻止されました:Protect360の定義
install_hijacking referrer_hijack GooglePlay APIとAppsFlyer SDKパラメーターに基づき、ハイジャックの試みを阻止しました
install_hijacking 一時的に統合が阻止されました パートナー(pid)の不正率が非常に高く、トラフィック全体に重大な異常があるため、インストールが阻止されました
validation_hijacking short_ctit CTITが短いためインストールが阻止されました:カスタマー定義
validation_hijacking empty_site_id サイトIDが未入力のため、インストールが阻止されました。ルールの実装は段階的に行われます 
validation_hijacking 検証ルール 手動で定義された検証ルールに基づき、アトリビューションを阻止するルール

クラスターレベルの阻止理由

不正パターンが検出されると、不正のソースが拒否リストに追加されます。この拒否リストに含まれるソースからのインストールは、次の理由により阻止されます:

  • 偽のインストールは、アプリをインストールするユーザーが実際の人物ではないことを意味します。この場合、アトリビューションは完全にブロックされます。
  • アトリビューションハイジャックでは、ユーザーは実際の人物ですが、エンゲージメントが偽装される。この場合、偽のエンゲージメントはブロックされ、アトリビューションは最初の有効な貢献アドネットワークに再割り当てされます。

次の表は、クラスターレベルでの阻止理由を示します。

クラスターレベル:偽インストールの阻止理由

ブロックされた理由 ブロックされたサブ理由 説明
特性 タイムスタンプの異常 アトリビューションフローのクリック時間や他のタイムスタンプに関連する異常を示します。
ボット、サイトブラックリスト デバイスエミュレーター 仮想環境で動作する自動スクリプトにより大量に生成されたインストール
サイトブラックリスト デバイスファーム 未知の新規デバイスの割合が高い
行動の異常 行動の異常 一般的なアプリユーザーの行動パターンと比べて疑わしいアプリ内行動

クラスターレベル:アトリビューションハイジャックの阻止理由

ブロックされた理由 ブロックされたサブ理由 説明
ctit_anomalies、インストールハイジャック ctit_anomalies アプリ基準による異常なCTITパターン
クリックフラッド クリックフラッド 長い期間のCTIT分布における異常に高いクリック数
install_hijacking リエンゲージメント デバイスレベルのマルウェアによって引き起こされるクリック
Re-engagement Hijacking クリッククラスター
Detects fraudulent attempts to hijack re-engagement attribution. These manipulations aim to steal credit from legitimate retargeting networks or even from users who didn’t see any retargeting ad at all.
 Once detected, attribution is corrected and reassigned to: 
  • The valid retargeting network
  • The original user acquisition (UA) provider
  • Organic, if the user installed the app without being exposed to any valid retargeting ad

アプリ内レベルでの阻止理由

アプリ内イベントがブロックされる理由は次のとおりです:

  • 初回のインストールが偽物と判断されました。
  • 定義された検証ルールに基づいています。
  • アルゴリズムが不正を検出したためです。 

次の表に、アプリ内でブロックされる可能性のある理由が記載されています。

アプリ内レベルブロック理由

ブロックされた理由 ブロックされたサブ理由 説明
アトリビューション後のインストール アトリビューション後のインストール 初回のインストールがインストールまたは拒否リストレベルの理由で偽物として識別されました
アプリ内ボット 偽のデバイスパラメータ AppsFlyerのアルゴリズムが不正を検出しました
アプリ内ストア検証 - アプリ内購入のレシートの検証が失敗しました。 
アプリ内検証 検証ルール 手動で定義された検証ルールに基づく

リターゲティング

Protect360のローデータには、リターゲティングキャンペーンによる不正なインストールやセッション(それぞれリアトリビューションとリエンゲージメントと呼ばれます)が含まれます。データはイベント名およびリターゲティングコンバージョンタイプ フィールドを使用して表示されます。これらは次のいずれかとしてマークされます:

  • インストール(イベント名にのみ適用され、リターゲティングコンバージョンタイプには適用されません)
  • リアトリビューション
  • Re-engagement
  • 再インストール

Protect360リターゲティングのローデータは、リアルタイムでのブロックや不正検出後のアトリビューションで次のように利用可能です。

レポート  データをエクスポート プルAPI Data Locker
インストール ✓* ✓* -
インストールに基づく ✓ ✓ ✓
*リエンゲージメントデータは利用できません
 

ハイジャックされたインストールのアトリビューション修正

ハイジャックされたインストールでは、AppsFlyerは不正なネットワークへのアトリビューションをブロックし、代わりに最後の正当な貢献者ソースにアトリビューションします。 

rejected_reason_value は、ハイジャックされたインストール/アプリ内イベントの有効な貢献者(メディアソース)を表示します。

  • rejected_reason_value には、contributor[1-3] 、または オーガニック が入力されます。 contributor[1-3] メディアソース\/パートナーフィールドを確認して、貢献者の詳細を表示し、調整してください。
  • もしレポートに貢献者フィールドが表示されていない場合、データのエクスポートページから追加可能です。

注記:ハイジャックされたインストールがリアルタイムでブロックされる際には、正しいアトリビューションがAppsFlyerのダッシュボードとレポートに表示されます(Protect360に限らず)。ハイジャックされたインストールがアトリビューション後に特定された場合、正しいアトリビューションは Protect360 のローデータにのみ表示されます。 

特性と制限

Trait Remark
Inappsレポート inapps レポートには貢献者フィールドが含まれていません。貢献者フィールドはインストールレポートのみで使用可能です。
空の値 プライバシーに関するローデータの制限により、レポートには空欄のフィールドが表示される可能性があります。例として、貢献者フィールドがあります。