[Бета] Fraud protection studio – Защита от мошенничеств

beta_feature.png

Краткий обзор: Решение для защиты от мошенничеств Fraud protection studio (FPS) обеспечивают больший контроль над процессом обнаружения мошенничества, чем обычные методы. Благодаря FPS вы сможете сами выбрать свои дальнейшие действия. Либо данные об обнаружении мошенничества будут блокироваться и регистрироваться как мошенничество, либо они будут отмечены тегом. Это позволит вам настраивать систему контроля мошенничества под свои нужды.

О Fraud protection studio – решении для защиты от мошенничеств

В Fraud protection studio реализована возможность помечать обнаружения тегом.

Этот статус позволяет рекламодателям обнаруживать мошенничество без автоматического осуществления действий, благодаря чему вы можете осуществлять следующие действия:

  • Оценка: оцените, какой эффект окажут обновления обнаружения, прежде чем они начнут применяться.
  • Контроль: адаптируйте процесс обнаружения мошенничества к своей бизнес-модели и потребностям.
  • Прозрачность: данные с тегами позволяют получить аналитику о дополнительных уровнях защиты от мошенничества.

Важно!

Права доступа к Fraud protection Studio имеют только администратор, руководитель отдела маркетинга, руководитель команды и сотрудники службы безопасности.

Как работает Fraud protection studio

Ключевые понятия

Режимы FPS

В FPS предусмотрено два режима: реализованный и помеченный. Рекламодатели могут переключаться между этими режимами в зависимости от своих целей, так, чтобы система обнаружения соответствовала их потребностям.

Текущий механизм обнаружения: Установки относятся к одной из категорий ниже: 

  • Действительная атрибуция
  • Обнаружено
    • Блокируется в реальном времени
    • Регистрируется как мошенничество после атрибуции

Описание изображения
Механизм с FPS: Установки относятся к одной из категорий ниже:

  • Действительная атрибуция
  • Обнаружено и
    • Помечено тегами, но установки остаются действительными для учёта в атрибуции
    • Реализовано
      • Блокируется в реальном времени
      • Регистрируется как мошенничество после атрибуции

Описание изображения

Примечание

В режиме пометки тегами все обнаруженные случаи мошенничества, которые отмечены тегами, но остаются действительными, считаются действительными в соответствии с конфигурацией клиента. Поэтому эти случаи учитываются при расчёте израсходованных лимитов в рамках тарифного плана.

Где отображаются обнаруженные случаи, помеченные тегами?

Обнаруженные случаи, помеченные тегами, не отражаются в отчётах о мошенничестве. Обнаружения с тегами отображаются в обычных отчётах об атрибуции и на дэшборде Protect360 следующим образом:

Отчеты:

  • установки с тегами в реальном времени;
  • установки с тегами после атрибуции;
  • события в приложении с тегами в реальном времени;
  • события в приложении с тегами после атрибуции.

Дэшборд Protect360

example10.png 

  • Общее количество событий с тегами в верхних компонентах страницы (1)
  • Временная динамика по «Статусу обнаружения» (2)
  • Выявленные случаи мошенничество по «Типу тега», «Причине тега», «Подпричине тега» (3)

Как использовать Fraud protection studio

Основные понятия

FPS – это страница конфигурации, позволяющая указать, когда следует реализовывать или помечать обнаружения. Платформа помогает определить требования к пометке тегами, предоставляя:

  • данные о статусе обнаружения;
  • возможность переключения между режимами реализации и пометки.

Чтобы начать:

  1. Войдите в AppsFlyer.
  2. В меню слева выберите пункт Настройки > Protect360 > Fraud Protection Studio.
  3. Используйте выпадающее меню приложения в верхней части страницы, чтобы выбрать приложение, которое вы хотите настроить.
  4. Выберите карточку в левом меню. Текущие параметры:

Выявление клик-флудинга

Благодаря FPS управление клик-флудингом становится удобнее, кроме того, становится возможна его настройка. Активация тегов для обнаружений клик-флудинга на уровне приложения (все партнёры) и отображение данных обнаружения клик-флудинга в специальных отчётах.

На странице карточки клик-флудинга вы можете увидеть и установить статус обнаружения: реализованный и отмеченный, а также просмотреть данные о текущем статусе обнаружения.

Скачайте образец данных отчёта о клик-флудинге

Важно!

  • Если выбрано обнаружение с тегами, то эти обнаружения учитываются в отчётах по сырым данным, а не в отчётах о мошенничестве.
  • Пометка клик-флудинга тегом осуществляется на уровне приложения и предотвращает блокировку и реализацию после атрибуции. Таким образом, при использовании тегов в этой ситуации, вы создаёте возможность для нарушений в отношении своих неорганических и органических установок.

Как получить доступ к клик-флудингу

  1. Войдите в AppsFlyer.
  2. В меню слева выберите пункт Настройки > Protect360 > Fraud Protection Studio.
  3. Используйте выпадающее меню приложения в верхней части страницы, чтобы выбрать приложение, которое вы хотите настроить.
  4. В меню слева выберите карточку клик-флудинга 

Страница «Клик-флудинг»

Страница «Клик-флудинг» состоит из трёх разделов.

Статус обнаружения

Текущий статус обнаружения

Статус обнаружения

  • Статус обнаружения: позволяет выбрать режим обнаружения. Можно выбирать между реализованным и помеченным
  • Текущий статус обнаружения: показывает, как активация клик- флудинга повлияла бы на ваши установки и относительные события на основе данных за последние 7 дней перед прошлой неделей. Этот раздел дополнительно разбит на:
    • виджет текущего обнаружения;
    • виджет разбивки обнаружения клик-флудинга;
    • Виджет «Клик-флудинг по медиа-источнику»

Как изменить статус обнаружения

Статус обнаружения позволяет выбрать режим обнаружения. Можно выбирать между реализованным и помеченным.

  1. В окне клик-флудинга выберите режим обнаружения.
  2. Нажмите кнопку Сохранить внизу страницы.

    Разворачиваемое изображение

Текущий статус обнаружения

В разделе текущего статуса обнаружения показана оценка за последние 7 дней перед прошлой неделей.

В разделе текущего статуса обнаружения отображается следующее:

  • виджет текущего обнаружения;
  • виджет разбивки обнаружения клик-флудинга;
  • Виджет «Клик-флудинг по медиа-источнику»

виджет текущего обнаружения;

  • Общее количество установок – общее количество установок приложения.
  • Обнаружение клик-флудинга – общее количество обнаруженных случаев клик-флудинга
  • Общее количество обнаружений (без клик-флудинга) – общее количество обнаруженных мошенничеств без учёта клик-флудинга.
  • Общее количество обнаружений (с клик-флудингом) – общее количество обнаруженных мошенничеств с учётом клик-флудинга. Формула расчёта: (Обнаружение клик-флудинга + Общее количество обнаружений (без клик-флудинга))

Виджет разбивки обнаружения клик-флудинга

Здесь показана разбивка обнаружений клик-флудинга по органическим и неорганическим установкам.

Виджет «Клик-флудинг по медиа-источнику»

Показывает обнаруженные установки в результате клик-флудинга с разбивкой по медиа-источникам. 

Примечание. Для получения более подробного отчёта нажмите кнопку Экспорт, чтобы загрузить метрики обнаружения в формате CSV для анализа в автономном режиме.

Новые релизы

С новыми релизами вы можете оценить влияние новых обновлений для выявления мошенничества до реализации. По умолчанию каждый новый пакет средств обнаружения мошенничества запускается в режиме пометки тегами, что даёт вам время и возможность контроля для оценки его влияния. 

Скачайте образец данных отчёта о новых релизах

Примечание

Пакет обнаружения – это одно или несколько обновлений, которые сгруппированы и выпущены вместе.

Как это работает

  • Обновления для выявления мошенничества сгруппированы в пакеты.
  • Пакеты для выявления мошенничества запускаются в режиме с тегами.
  • Новые пакеты можно настроить на режим с тегами на срок до 14 дней.
  • Текущий активный пакет можно оценить и реализовать.
  • О новых релизах вы сможете узнать из уведомлений.

Как получить доступ к новым релизам

  1. Войдите в AppsFlyer.
  2. В меню слева выберите пункт Настройки > Protect360 > Fraud Protection Studio.
  3. Используйте выпадающее меню приложения в верхней части страницы, чтобы выбрать приложение, которое вы хотите настроить.
  4. В меню слева выберите карточку Новые релизы.

Страница «Новые релизы»

Страница «Новые релизы» разделена на два раздела.

  • Будущие релизы: позволяют оценить влияние новых пакетов для выявления мошенничества, которые отмечают обнаружения тегами за 14 дней до их вступления в силу.
  • Новые релизы: позволяют оценить текущий активный пакет, наблюдая за эффективностью обнаружений и реализовав его прямо сейчас.

Как установить продолжительность режима с тегами для будущих пакетов

Будущие релизы позволяют задать количество дней, в течение которых будущие релизы обнаружения будут помечаться тегами до их вступления в силу. Для настройки:

  1. В окне «Новый релиз» в раскрывающемся списке выберите количество дней, в течение которых вы хотите отмечать новые пакеты как помеченные тегами до их реализации (по умолчанию: 14 дней (с возможностью увеличения до 14 дней)
  2. Нажмите Сохранить.

futrele.png

Примечание

  • Это будет применяться только к будущим пакетам. Действующие в настоящее время пакеты обнаружения не будут откладываться или изменяться.
  • Выбор 0 дней в раскрывающемся списке эквивалентен выбору Реализовать сейчас и переопределяет настройки, указанные в разделе Будущие релизы для этого пакета. 

Как оценить и реализовать текущие активные пакеты

В разделе «Новый текущий релиз» можно увидеть:

  • последний выпущенный пакет;
  • дата выпуска;
  • статус – когда этот пакет вступит в силу (если этот пакет находится в режиме с тегами);
  • показатели того, как этот пакет обнаружения повлияет на ваши данные;
  • экспортировать подробные отчёты;
  • обойти настройки будущих выпусков и реализовать этот пакет обнаружения сейчас.

 Реализовать текущий пакет, если он находится в тегированном статусе.

  1. Откройте карточку нового релиза на вкладке FPS.
  2. Контролируйте эффективность обнаружения с помощью таблицы и экспортируемых отчётов.
  3. Когда будете готовы, нажмите «Реализовать сейчас», чтобы применить изменения.

Примечание

Это переопределяет настройки, указанные в разделе Будущие релизы для этого пакета.

Оценка обнаружения приложений

Карта оценки обнаружений App Detection Evaluation Card позволяет изменять статус обнаружения в зависимости от бизнес-целей. Принятые здесь решения применяются на уровне приложения и распространяются на всех партнёров рекламодателя.

Пометка обнаружения на карточке App Detection Evaluation Card влияет на всю логику Protect360. Однако обнаружения, срабатывающие по определённым вами правилам валидации, не затрагиваются. Эти обнаружения остаются в статусе «Реализовано», если вы вручную не деактивируете соответствующее правило проверки.

На странице App Detection Evaluation можно просматривать и изменять статус обнаружения — между Реализовано и Помечено тегом — а также видеть текущие данные по статусу обнаружения.

Важно!

  • Если выбрано обнаружение с тегами, то эти обнаружения учитываются в отчётах по сырым данным, а не в отчётах о мошенничестве.
  • Пометка оценки обнаружения выполняется на уровне приложения и предотвращает применение логик Protect360 для блокировки или пост-атрибуционного внедрения. Таким образом, пометив обнаружение, вы открываете возможность злоупотреблений как с неорганическими, так и с органическими установками.
  • Любое правило валидации, которое создано и активировано, всегда остаётся в режиме Внедрено. Чтобы приостановить внедрение каких-либо правил валидации, перейдите на страницу правил проверки и отключите их там. .

Как открыть страницу App Detection Evaluation

  1. Войдите в AppsFlyer.
  2. В меню слева выберите пункт Настройки > Protect360 > Fraud Protection Studio.
  3. Используйте выпадающее меню приложения в верхней части страницы, чтобы выбрать приложение, которое вы хотите настроить.
  4. В меню слева выберите App Detection Evaluation

Оценка обнаружения приложений

Страница App Detection Evaluation состоит из двух разделов.

  • Статус обнаружения: позволяет выбрать режим обнаружения. Можно выбирать между внедрен и с тегом. 
  • Текущий статус обнаружения — Отображает текущие обнаруженные уязвимости, влияющие на ваши установки, и соответствующие события за последние 7 дней, предшествующих прошлой неделе. Этот раздел дополнительно разбит на:
    • Логика Protect360 
      Внедренное обнаружение
      • Коэффициент внедрения — этот коэффициент представляет собой ( объем логики, реализованной с помощью Protect360 ) деленный на ( общее количество атрибуций приложения ).
    • На уровне приложенияl
      Режим помеченного обнаружения:
      • Показатель тегирования — это отношение количества логических элементов, помеченных тегами оценки обнаружения приложения , к общему количеству атрибуций приложения .
    • Общее количество установок
    • Общее количество обнаружений
    • Внедренное обнаружение — используется для того, чтобы помочь вам принять решение об изменении статуса обнаружения с «реализовано» на «помечено тегом».
      • Логика Protect360 — это показатель того, какая часть обнаружения осуществляется с помощью логики Protect360. При переходе в статус «Помечено тегом» — это ожидаемое количество обнаружений, которые будут преобразованы в помеченные обнаружения.
      • Правила валидации — показывает, какая часть обнаружения основана на определенных и активированных вами правилах валидации. Если вы измените режим обнаружения на «Помечено тегом», обнаружение на основе правил валидации останется в режиме «Внедрено».
    • Обнаружения с тегом — используются для облегчения принятия решения об изменении статуса обнаружения. от тегирования до внедрения. Перед изменением статуса обнаружения с «помечено» на «внедрено» вы получите отчёт обо всех причинах присвоения тегов, отражающий ожидаемый результат. 
      • На уровне приложения — этот KPI позволяет понять, какая доля показателя «Помечено тегами» обусловлена пометками, сделанными через карточку App Detection Evaluation. Число, отраженное в этом KPI, представляет собой ожидаемый прирост в случае внедрения статуса обнаружения. 
      • Другие возможности тегирования — В студии защиты от мошенничества вы можете помечать тегами обнаружение в нескольких областях (карточках). 

Как изменить статус обнаружения

Статус обнаружения позволяет выбрать режим обнаружения. Вы можете выбрать между «внедрено» и «помечено тегом» (по умолчанию — «внедрено»).

  1. На странице оценки обнаружения приложения выберите режим обнаружения .
  2. Нажмите кнопку Сохранить внизу страницы.

Обнаружение перехвата повторного вовлечения

Функция обнаружения перехвата повторного взаимодействия в Protect360 расширяет стандартное покрытие защиты от фрода, ориентируясь специально на активности повторного вовлечения. Эта система обнаружения повышает ваш контроль над предотвращением мошенничества.

По умолчанию эта функция обнаружения запускается в помеченном тегом режиме , что позволяет оценить её эффективность и потенциальное воздействие до внедрения.

Как это работает

  • Механизм обнаружения перехвата повторного вовлечения по умолчанию работает в режиме «Помечено тегом». Вы можете оценить эффективность обнаружения, не затрагивая ваши текущие данные атрибуции.
  • В режиме внедрения обнаружения выполняются после атрибуции, то есть мошеннические повторные вовлечения выявляются и удаляются из атрибуционных данных.
  • После внедрения этой функции все события в приложении, произошедшие после удаления обнаружения, будут повторно отнесены к исходному источнику привлечения пользователь или помечены как органические, если действительный поставщик UA отсутствует.

Как получить доступ

  1. Войдите в AppsFlyer.
  2. В меню слева выберите пункт Настройки > Protect360 > Fraud Protection Studio.
  3. Выберите приложение, которое хотите настроить, используя выпадающее меню приложений вверху страницы.
  4. В меню слева выберите карту «Перехват повторного вовлечения» .

Перехват повторного вовлечения

Страница перехвата повторного вовлечения разделена на две части.

  • Статус обнаружения — позволяет выбрать режим обнаружения . Вы можете выбрать между «внедрено» и «помечено тегом».
  • Текущий статус обнаружения — показывает, как включение функции перехвата повторного вовлечения повлияло бы на количество установок и связанных событий за последние 14 дней (исключая текущий день).
    Примечание: Поскольку система обнаружения перехвата повторного вовлечения работает после установления источника данных, информация за последние 7 дней может быть неполной и будет обновляться ретроспективно.

    Этот раздел дополнительно разбит на:
    • Виджет обнаружения перехвата повторного вовлечения
      • Обнаружения — количество обнаружений, зафиксированных исключительно логикой перехвата повторного вовлечения.
      • Коэффициент обнаружения — процент обнаружений перехвата повторного вовлечения от общего числа обнаружений повторного вовлечения.
    • Виджет общего количества обнаружений повторного вовлечения — показывает общее число таких обнаружений по всем алгоритмам.
    • Виджет объёма атрибуции повторного вовлечения
      • Атрибуция — доля повторного вовлечения за указанный период времени. 
      • Доля повторного вовлечения от общего числа атрибуций — это доля атрибуций, связанных с повторным вовлечением, от общего числа атрибуций приложения.
    • Выявление повторного вовлечения по медиаисточнику — количество случаев обнаружения перехвата повторного вовлечения для наиболее часто выявляемых медиаисточников.

Обнаружение на основе данных в приложении

Обнаружение, основанное на данных из приложения, детерминированно помечает установки как мошеннические после атрибуции, анализируя аномалии поведения внутри приложения. Она выявляет сложные мошеннические схемы, например ботов, которые имитируют реальное вовлечение, но после установки демонстрируют нетипичные последовательности событий и закономерности тайминга.

Как получить доступ

  1. Войдите в AppsFlyer.
  2. В меню слева выберите пункт Настройки > Protect360 > Fraud Protection Studio.
  3. Используйте выпадающее меню приложения в верхней части страницы, чтобы выбрать приложение, которое вы хотите настроить.
  4. В левом меню выберите карточку обнаружения по приложению .

Страница обнаружения, основанного на данных из приложения.

Страница обнаружения, основанного на данных из приложения, состоит из двух секций.

  • Статус обнаружения - Позволяет выбрать режим обнаружение . Вы можете выбрать между «Внедрено» и «помечено тегом».
  • Текущий статус обнаружения - Показывает, как включение функции обнаружения на основе приложения повлияло бы на количество установок за последние 14 дней (исключая текущий день). 

    Примечание: Поскольку обнаружение на основе данных из приложения выполняется после атрибуции, данные за последние 7 дней могут быть неполными и будут продолжать обновляться ретроактивно.

Этот раздел дополнительно разбит на:

  • Новые обнаружения по логике, основанной на данных из приложения
    • Обнаружено — количество установок, обнаруженных по логике приложения.
    • Показатель добавленной ценности — число обнаружений, основанных на данных из приложения, разделенное на общее количество установок вашего приложения.
  • Обнаружены фальшивые установки
    • Обнаружения - Общее количество ложных обнаружений 
    • Коэффициент обнаружения - фальшивые обнаружения делятся на общее количество установок вашего приложения.
  • Общее количество установок
  • Обнаружения на основе данных из приложения по медиаресурсам — число установок от ведущих источников трафика.

Данные модуля расширенной безопасности

Просматривайте обнаружения модуля расширенной безопасности предполагаемых кибератак на установки в режиме реального времени для приложений Android. Это помогает гарантировать, что до вашего приложения доходит только проверенный трафик.

Как получить доступ

  1. Войдите в AppsFlyer.
  2. В меню слева выберите пункт Настройки > Protect360 > Fraud Protection Studio.
  3. Используйте выпадающее меню приложения в верхней части страницы, чтобы выбрать приложение, которое вы хотите настроить.
  4. Выберите карточку модуля расширенной безопасности в левом меню.

Страница Модуля расширенной безопасности

Страница Модуля расширенной безопасности

  • Топ-версии приложений — 5 самых популярных версий приложений по количеству установок , чтобы вы могли определить, где сосредоточен поддельный трафик.

Обнаруженные события отображаются одним из следующих способов:

  • Заблокировано — трафик остановлен в реальное время до установления источника.
  • Помечено тегом — Трафик помечается как подозрительный, но всё-таки атрибутируется, чтобы вы могли проверить его перед применением мер. Это режим обнаружения по умолчанию.
  • Без тегов — Кандидаты на установки, которые модуль не пометил.

Примечание

Полную информацию о настройке, требованиях и подробных отчетах см. в разделе [Бета] Расширенный модуль безопасности Protect360 .

Вопросы и ответы

Могу ли я настроить обнаружение с тегами для партнёров или медиа-источников?

Это зависит от типа обнаружения. Например, недоступны теги для отметки партнёров для обнаружения перехвата, чтобы предотвратить предвзятое обнаружение.

Что произойдёт, когда закончится период маркировки тегами?

По окончании периода оценки обнаружение с тегами автоматически переходит в режим реализации.

Где я могу увидеть установки, отмеченные тегами?

Помеченные данные доступны в следующих отчетах в разделе «Отчеты по необработанным данным» :

  • Установки с тегом
    • В реальном времени
  • Установки с тегом
    • После атрибуции
  • Помеченные тегом внутренние события приложения
    • В реальном времени
  • Помеченные тегом внутренние события приложения
  • После атрибуции

Следующий отчет с тегами также доступен в Data Locker :

  • Установки с тегом
    • В реальном времени
  • Помеченные тегом внутренние события приложения
    • В реальном времени

Можно ли настроить обнаружения с тегами для настроек, характерных для определённого приложения?

Да, теги для клик-флудинга можно настроить на уровне приложения.

Могу ли я посмотреть события в приложении, отмеченные тегами?

Да. События в приложении, связанные с помеченной тегом установкой с тем же идентификатором AppsFlyer, также будут помечены.

Кто может изменять, настраивать или просматривать FPS?

Менять настройки FPS может только администратор. FPS отображается на странице разрешений.

Расходуют ли установки с тегами лимит в рамках тарифа?

Да. Установки с тегами учитываются в расходе лимита.

Считаются ли установки, отмеченные тегами, мошенничеством?

Protect360 обнаруживает установки, отмеченные тегами. Однако они помечаются в соответствии с конфигурацией клиента. Поэтому и на Обзорном дэшборде, и на дэшборде Protect360 они будут отражены как атрибутированные метрики.

Можно ли посмотреть, сколько установок отмечено только тегом клик-флудинга?

Да. Эти данные доступны в новых специальных отчётах на странице экспорта и на дэшборде Protect360.