Skip to content

牛国柱

欲成国柱,须勤耕田

  • 首页
  • 专题
  • 分享
  • 关于
  • 每周一句

Tag 反作弊

  • 首页   /  
  • 标签: "反作弊"
反作弊, 网络广告 9 月 18,2012

[总结] 互联网广告作弊手段介绍:知己知彼,百战不殆

迷幻,真相在哪里?从互联网广告出现,伴随着不同计费方式就产生了不同的作弊方法。在互联网时代,因为技术的利用,作弊更加方便,而且成本更小。一台台式机、一根网线,一些技术,就可以通过作弊来获得很大的收益。作弊甚至已经成为了一个产业。

作为互联网广告从业人员,不论是初进入行业或者行业老人,不论初级职位还是各种O,都会碰到作弊的情况。那么我们如何反作弊、如果清除作弊的数据,这就要求我们必须了解媒体或者网站是如何作弊,都有那些作弊手段,我们应该如何查找作弊。

本文汇总了博客中5篇文章,从作弊手段、查找作弊、反作弊案例3个方面对以上内容做了概要说明,以期抛砖引玉,能够对你用所帮助。

作弊手段

1、[转载] 在线广告作弊手段一览

本文转载自扫地老僧的博客,主要说明了媒体对广告流量作弊(CPM作弊)的手段都有哪些。

2、CPC、CPA、CPS广告的作弊方法

本文说明了以CPC、CPA、CPS为计费方式的广告可能采用的作弊方法。

查找作弊

1、[转载]Facebook广告陷入信任危机:虚假点击泛滥

通过本文我们会有两点收获:第一,作弊普遍存在,即使Facebook这种网站也在睁一只眼闭一只眼;第二,作弊是通过哪些角度、哪些异常被发现的。

2、如何从日志中发现广告被作弊?

本文说明在实际工作中,作弊数据有哪些异常,并如何通过日志查找作弊数据。

反作弊案例

1、[转载]渠道商用假量冒充真实用户:开发者求给条活路

转载自雷锋网的一篇文章,作者详述了自己查找渠道商推广作弊的思路和方法,通过研读,使人受益良多。
 

作者 牛 国柱
反作弊, 网络广告 9 月 14,2012

CPC、CPA、CPS广告的作弊方法

在之前已经介绍过网站对广告流量即广告的CPM作弊的方法《在线广告作弊手段一览》,也介绍了实际工作中通过异常现象进而分析日志找到作弊的数据《如何从日志中发现广告被作弊?》,今天我们介绍一下媒体对CPC、CPA、CPS广告可能进行的作弊方法。分析作弊方法是为了我们更好的了解对手(应该不至于这么仇恨),为了更好的防作弊,千万不要抱着“我也要作弊”的想法来了解。

CPC作弊

总的而言,CPC作弊容易,但也是容易反查出来的。

目前国内最常用的点击软件有:木子联盟、先锋专家。我们通过木子软件的设置截图来了解点击作弊软件的功能。

链接管理
链接管理

链接设置:从截图可以看到,软件可以设置来路和鼠标的点击位置
链接设置

点击区域的设置:比许多广告系统的易用性都好
点击区域的设置

CPA作弊

CPA计费会因为客户对A的定义不同而产生多种情况,比如A有可能是注册,有可能是安装软件,甚至可能是注册了以后进行了登录、安装软件后进行了操作等等。

以软件为推广例,一般来说,广告主会在广告展现到软件被使用的各个关键点设置监测。一个软件安装并使用的流程大概为:

第一步,广告物料展现

第二步,点击进入广告着陆页

第三步,点击软件下载安装

第四步,软件安装

第五步,软件使用

第六步,软件卸载

广告主在每个关键点会如何监测,采用哪些监测技术,大家可以提出自己的想法,一起讨论。

如何广告主严格按照上面的第一到第五步作为A的考核标准,那么还能有什么作弊方法呢?如果只有第一到第三步,可以利用注册机进行注册并模拟下载,但是很少有注册机可以做到第四第五步的。但是还有一个方法可以做到,那就是利用安装在用户电脑里面的木马程序。通过木马程序暗地里走完整个安装使用流程。

那对这种作弊我们有办法去识别吗?肯定会有!任何作弊肯定会有漏洞存在。我们可以想象到,如果软件是用户主动安装,那么一定会存在特有的使用规律,而这种使用规律很难模拟,因为谁也不会知道某个软件的用户使用规律是怎么样的。关于这方面的分析,可以看之前的文章《渠道商用假量冒充真实用户:开发者求给条活路》。

CPS作弊

随着现在CPS联盟平台的兴旺以及大型电商自建CPS平台的发展,越来越多的小站长加入到了CPS的联盟里面。CPS对站长来说确实是非常苛刻的计费方式,完全抹去了小站点对产品品牌曝光的贡献。但上有政策下有对策,在实际发展中,小站长也有了自己的作弊方法。

Cookie Stuffing

Cookie Stuffing指的是通过网站上安装的特别的程序,把特定的Cookie植入访问者的电脑里,当电脑的使用者,去一些特定的网站买东西的时候,你就有了提成。

Cookie Stuffing的存在是因为广告联盟用Cookie来跟踪业绩。Cookie产生后被存放在用户的浏览器中,当用户在广告主网站上产生任何的消费行为时,因为这个Cookie的存在,广告主会认定此次销售是你带过去的,因此,你可以获得提成。关于Cookie的知识,请参考《用户追踪之基础技术——Cookie》。

Cookie Stuffing技术有三种常见方法:

1、图片

基本代码是:<img src=“” />

只要访问者访问到了放有此代码的这个页面,你的affiliate cookie就会强制植入他们的电脑里。

2、iFrame

基本代码是:<iframe src=“” width=“1″height=”1″ scrolling=“auto” frameborder=“0″></iframe>

其原理是将一个很小的iframe(0x0或者1×1)放在自己的affiliate网站中。当用户浏览自己的affiliate网站时,将cookie存入用户的电脑。

3、.htaccess

基本代码是:RewriteEngine on

RewriteRule affiliate.jpg http://affiliatelink.你的域名.com/

[L,R=301]

affiliate.jpg是你要用在网站上的图片,比如http://www.你的域名.com/affiliate.jpg。当访问者试图读取这个图片时,其实你的affiliate cookie已植入他们的电脑里。

Cookie Stuffing是小站长为了扩大点收入所采用的方法,不会一夜暴富,也不会影响其他站长。但有一种方法,却是典型的损人利己,是在剥夺其他人好不容易获得的收入。这种方法就是Http劫持。

Http劫持

对CPS模式的广告平台来说,会通过为每一个推广渠道创建唯一的pid来分辨不同渠道的效果。而Http劫持表现为不管用户从哪一个渠道、哪一条推广链接进入,pid都会被替换为特定的pid,剥夺了原本应该获得收益的渠道的收益。

例如淘宝客的推广,关于pid被规模性劫持的文章可以参考:

http://club.alimama.com/read-htm-tid-1328060.html

http://club.alimama.com/read-htm-tid-1554590.html

http://club.alimama.com/read-htm-tid-1243146.html

并非所有的基于Http的劫持都发生在电信运营商身上,只要能掌握用户互联网入口的人都可以做到。比如前段时间爆出的360浏览器自动替换淘宝客pid的事情,就是基于浏览器修改用户正常的推广渠道pid。当然,和360相比,电信运营商还可以做到DNS劫持。

DNS劫持

DNS劫持相比Http劫持替换正常渠道pid的做法,还算只是利己、未损人。一般做法是将用户正常的访问进行多次跳转,跳转到返利站点推广渠道或者淘宝客的推广渠道。比如微博上的一个截屏:
上海电信DNS劫持

以上是本文的所有内容,对这些内容有哪些问题?留言一起讨论吧!CPC、CPA、CPA广告的作弊方法肯定不至于此,对这方面有研究的朋友也可以赐教,让大家都能提高。

 

作者 牛 国柱
反作弊, 网络广告 9 月 7,2012

如何从日志中发现广告被作弊?

前文扫地老僧的文章《在线广告作弊手段一览》介绍了媒体为了增加广告收入所用的作弊技术,但在实际工作中,我们更多的是从报表数据中发现了可疑之处,然后导日志去查询作弊证据,最后在页面上去做查找验证。

所谓可疑点,有两个角度判断,第一是从相同维度来看,本维度的唯一数据项(汇总数据)占所有日志的比例不均匀;第二是以某一个维度汇总的数据中,其他维度上的数据分布不平均或者出现极值。两个角度的比较必须是多媒体的数据比较。这些数据维度一般有:IP、User-Agent、Cookie ID、访问时间、访问页面等。我们以演示日志来进行说明。

第一步、相同维度分析,按照经验,IP是容易检查出异常的维度。
IP的汇总数据
明显能够看出异常数据是来源于哪一个IP——222.82.44.14。

但是否222.82.44.14的数据都是异常数据呢?这就需要我们进行第二个角度的判断。
异常IP的分解数据

最终分解下来,我们可以看到222.82.44.14的流量中有89%的流量来自于http://www.abc.com,这肯定是我们认定的作弊数据了。但其他5个页面的流量从严格意义来讲,也是作弊流量,因为其Cookie ID以及User-Agent也都完全相同。

以上分析看起来很简单,是因为给定的例子简单。事实上,有些高明的作弊技术不会在日志中表现出来。如果在日志中确定了异常,我们就需要在页面上去查证网站是采用了什么技术在作弊了,一般我们会用到Httpwatch、Firebug或者浏览器的开发者工具去查找。当然,本文给定的例子可以明显看出是利用了广告机或其他方法在做,这在页面上倒看不到。

因此,对作弊的检查我们可以分事实判断和逻辑判断两种,事实判断如扫地老僧文章所写,找到了作弊的代码;逻辑判断是对日志进行的分析,但不是真正的证据。

 

作者 牛 国柱
反作弊, 移动广告 8 月 15,2012

[转载]渠道商用假量冒充真实用户:开发者求给条活路

说明:之前在《[转载] 在线广告作弊手段一览》和《[转载]Facebook广告陷入信任危机:虚假点击泛滥》两篇文章中,我们介绍了Web媒体如何作弊和识别广告点击作弊的方法,那在移动互联网中是否存在作弊呢?答案显而易见。本文的作者就为我们描写了是如何识别APP付费推广作弊的。同样,我们重点来学习作者的分析思路。原文链接是:http://www.leiphone.com/0731-utlee-app-channel.html

正文开始:

光盘机器人创业者很苦鳖的,苦于创意,苦于开发,苦于用户体验。

创业者很苦鳖的,就算把产品做好了,不推广也很难获得用户。

创业者很苦鳖的,遇上无良渠道商,花钱做推广,花时间做换量,可产品还是不见起色。

看看一个同样苦鳖开发者的自述吧。

我做数据挖掘技术出身,并从事推广工作三年,App付费推广的作假现象已屡见不鲜,

这次终于长见识了,见过作假的,没有见过那么扯淡的。

数万元推广费用,获得上万激活量,只有7个真实用户,当然,还不排除这7个“真实”全是这个坑爹渠道的测试人员,产品、运营、商务的亲们千万小心了:

我所在公司长期做App的换量及付费推广,最近上线一套智能算法用来甄别假量,发现某“渠道A”(该渠道真实名称可向赵童鞋私下询问)严重作弊刷假量。先来看看该渠道A最近一周的数据(注:因涉及产品机密数据,隐去了具体数值,仅表现大体趋势。下述所有图表均如此):

  • 注册率
  • 留存率
  • 启动次数

(1)注册率

注册率

(2)一次留存用户

一次留存用户

(3)启动次数(平均每人每日)

启动次数

所有数据无明显异常,从数据上看,还是个“高质量渠道”。不甘心?!?!再多些深度数据(最近一周):

  • 用户流失速度
  • 用户回访间隔
  • 铁杆用户比率

(1)用户流失速度

用户流失速度

(2)用户回访间隔

用户回访间隔

(3)铁杆用户比率

铁杆用户比率

常用的数据都查了,还是没有确凿的异常!好吧,不管愿意不愿意接受,苦逼的现实是:

传统的数据指标已区分不出作假的渠道了。

怎么办,还有没有数据能够让作假无处遁形的?有!比如用户的应用使用时长。

可以设想一下,刷假量的机器人毕竟不是真实用户,它们完成“指定”的操作任务后,不会再因为看到美女就猛点她的头像,也不会玩爽了再多玩会儿。那么来看一下用户使用时长曲线对比:

用户使用时长

渠道A的使用时长远低于整体平均值(其他渠道),且没有随着日期形成周期性规律震荡。总算是露马脚了,完全可以确定是机器人刷假量!

机器人刷假量,应该是能找出特征的。按以前的做法是对比IMEI号,但现在的刷量机器人却早就能伪造假IMEI了。

但依然可以根据IMEI寻找机器人特征,正常渠道的IMEI号极少重复,且重复的概率不随时间推延而增大;而作弊渠道的IMEI重复率往往较高,且随着时间不断增长。

IMEI重复率曲线

可以实际上IMEI数据还是不能看出异常,需要再想别的办法。不同用户的手机,是用的不同通讯运营商(诸如移动、联通、电信)的电话卡,通过统计运营商有希望找出机器人特征。为了做分析,抽样了一小撮用户,提取了他们的运营商信息,统计结果显示:

渠道A运营商分布

其他渠道运营商分布

看来通过运营商的情况是分析不出机器人特征的。而我又抽样部分用户IP地址,不管是IP分布还是IP跨省概率都与正常用户一致。

一个血淋淋的现实摆在了眼前:

假用户的仿真度越来越高,识别它越来越难,而提取作假特征几乎已不可能。

当然,没有苦鳖青年走不通的路,最终我们公司还是完成了取证。

抽样提取了该渠道部分Android用户所安装的App列表,发现很多用户安装的App是一模一样的。再深挖这个猫腻,结果得知:

A渠道,一共制作了4组机器人,每组机器人数量若干,同组内机器人所安装的App一模一样,且不增不减。

APP包名列表

APP包出现比率

总算是把A渠道的机器人揪出来了,但是因为法律法规的问题,我们并不能把该渠道怎么样,只能是不给钱,然后将造假消息告诉认识的朋友。

而且,事件的结果并没有像童话故事一样美满,苦鳖的我们又遇上了更无敌的机器人刷量,而且上述的所有判断方式全部失效。真是道高一尺,魔高一丈。

至今为止,与我所在公司合作的渠道,有近3成查出了刷假量作弊,从2010年最简单的弱智灌水;到2011年出现智能机器人,开始会模拟真实用户进行注册,还能够回访;再到2012年,机器人已能做到个性化的高仿真。

而事后想想,这样的渠道能提供如此高仿的假用户,传统的所有数据指标都无效,让普通的开发者完全没办法区分,最大的原因就是因为暴利的驱使,花费数万元获得的上万激活却只有7个真实用户,这黑心钱挣得太犀利了,这几乎是零成本的获利!

而且现在并没有多少家公司在查作弊,作弊的风险的低,且无相关法规约束,作假也变的理所当然了。

此外,就我所知,做假量的激活cpa,单价仅在1角到7角之间,远低于真量,中间巨大的差价带来了巨大的回扣空间。推广的负责人也许已经发现了作弊,但是受回扣驱使或者是业绩压力,故意隐而不发也是很有可能的。

总结:

通过本文,我们可以看到作者的分析思路和指标及各指标可能的公式如下:

排查的顺序 排查的指标 可能的公式 维度
1 注册率 注册量/下载量 每天
2 留存率 开机量/注册量 每天
3 平均启动次数 启动总次数/启动唯一用户量 每天
4 用户流失曲线 符合流失标准的用户数/注册量 每天
5 回访平均间隔 回访间隔总时长/回访总次数 每版本
6 铁杆用户比率 符合铁杆标准的用户数/注册量 每天
7 人均使用时长 使用总时长/使用唯一用户量 每天
8 IMEI重复率曲线 每日与之前所有IMEI重复总量/每日IMEI量 每天
9 运营商分布 注册量中某运营商总量/注册量 每天
10 APP安装包出现比率 注册量中相同APP总量/注册量 每天
作者 牛 国柱
反作弊, 网络广告 8 月 8,2012

[转载]Facebook广告陷入信任危机:虚假点击泛滥

说明:转载此文,并不是为了说明美国市场也存在作弊或者Facebook存在作弊,目的是为了学习从那些角度或者数据异常来发现作弊。文章原始链接为:http://www.techweb.com.cn/internet/2012-08-03/1222110.shtml,文章编辑逻辑有些混乱,有些不通顺的地方可以跳过。

正文开始:

来自Facebook广告点击中,约80%源自无效流量,也就是所谓的“点击机器人”(clickbot)。但按照“点击付费”广告模式,只要有人点了广告,Facebook就会收费。(TechWeb配图)facebook ads

新浪科技讯 北京时间8月3日午间消息,当创业公司Limited Run因为Facebook的虚假点击过多而撤出该平台后,又有很多用户在各大论坛中披露了类似的事件。由此看来,Limited Run事件或许只是冰山一角。

忍无可忍

本周一,一家创业公司宣布撤出Facebook,原因是该公司为无效广告点击支付了大量费用。这家名为Limited Run的公司称,来自Facebook的广告点击中,约有80%源自无效流量,也就是所谓的“点击机器人”(clickbot)。

然而按照“点击付费”广告模式,只要有人点击了广告,Facebook就会收费。

Limited Run称,当该公司向Facebook投诉此事后,情况并未缓解。随后,当Facebook通知Limited Run,需要每月支付2000美元才能更改其页面名称时,Limited Run终于忍无可忍。

尽管在Reddit和Hacker News等科技论坛上引发了强烈抗议,但Facebook只是以一条难以服众的声明作为回应——而Limited Run也最终完全撤出了Facebook。但现在看来,Limited Run的指控似乎只是冰山一角。

按照Limited Run的声明,该公司支付给Facebook的广告费中,有80%源于虚假广告点击。与此同时,其他Facebook广告买家也纷纷在各大论坛中披露了类似的问题。

案例众多

首先引发Limited Run警觉的是JavaScript。通常而言,大约有1%至2%的用户会关闭JavaScript,但80%的超高比率却极其反常。Limited Run决定追踪这些用户的来路及其活动。通过这一措施,他们判断80%的Facebook点击量来自点击机器人。

该公司称:“我们做了任何优秀程序员都会做的事情。我们制作了一个页面记录器,只要页面加载,我们就会追踪它。猜猜结果怎样?80%的付费点击来自机器人。千真万确。机器人加载了页面,推升了我们的广告成本,所以我们试图就此事联系Facebook。但不幸的是,他们并未回复。”

在已删除的Limited Run Facebook页面上,一位名为罗布·维特利(Rob Wheatley)的用户写道:“肯定有问题。在我为之付费的点击量中,只有40%真正向我的网站发出了请求(根据Apache日志和Google Analytics的数据)。在这些点击量中,跳出率高达92%,其他地方的广告跳出率都不到20%。”

维特利接着说:“我通过地理位置等多种参数限定了这些广告,将其限制在英国,但仍有7%的点击来自其他国家。在跳出的点击中,多数都没有请求页面上的所有元素。”

在Reddit中,纸牌零售商亚历克斯·伊萨克斯(Alex Issacs)也证实了这一情况。他说:“我可以证实这一点。我用Facebook推广过我的页面,粉丝数几个月就从2000人增加到6000多人。猜猜发生了什么?机器人、劫持账号、虚假账号。我是怎么知道的?因为他们中的很多人一个好友都没有,而且没有几个账号来自美国。”他最近停用了广告项目,点击机器人也随之消失。

专门管理付费点击业务的布莱斯·汉森(Bryce Hanson)称:“我在我公司的页面上也发现了这种情况。我已经做了好几个月的广告,吸引的Like按钮点击量也从0增长到3000多。随便挑一个粉丝,看看他们的资料页面,都会发现有些人会在数以千计毫不相干的页面中点击Like按钮。我们本月停用了Facebook广告,并增加了AdWords开支。我估计其他企业也会这么做。”

行业挑战

另外一家Facebook前广告主通过不同方法,得出了与Limited Run类似的结论。该公司在发现Facebook广告费大幅飙升后开始进行研究,并发现有效访问量的占比很少。随后,该公司对网页进行了设置:如果不启用JavaScript,页面将会是一片空白,但这种空白页面仍被显示了数万次。不仅如此,虚假点击通常只会持续数秒,而有效访问量则会在10秒至数分钟之间,而且会遵循“正常”的访问习惯。

3周前,BBC还特意进行了一次实验,以验证Facebook广告效果。结果如下:“在24小时内,VirtualBagel吸引了1600次Like按钮的点击。几乎所有的点击者都来自印度、埃及、印度尼西亚和菲律宾。统计数据显示,这些页面在开罗最受欢迎,而13至17岁的用户贡献了75%的Like按钮点击量。但其中一些人似乎并未披露真实身份。其中一名用户自称艾哈迈德·罗纳尔多(Ahmed Ronaldo),并在雇主栏中填写了皇家马德里,他的资料图片显示的则是球星C罗。这位罗纳尔多先生总共在3000多个页面上点击了Like按钮。”

有趣的是,众包平台Mechanical Turks的统计显示,“点击专员”多数来自印度,因为那里的人力成本最低。而埃及、菲律宾等国同样是主要来源国。

点击机器人已经成为整个互联网行业的一大挑战,但如何判断和根除这一问题仍然存在很多争论。谷歌在这方面的立场非常强硬,并且采取了很多措施。

幕后主使

但具体到Facebook的案例,仍然需要解决一个关键问题:这些点击机器人究竟是谁?

Limited Run特意强调,他们并不认为Facebook是幕后主使。一些评论者则认为,Limited Run可能遭到了恶意竞争。也就是说,这些点击机器人可能是Limited Run的竞争对手雇佣的。然而,由于这并非孤立事件,因此该观点似乎不具说服力。只有获得更丰富的数据,才能了解这些点击机器人的身份及其目的。

谷歌一直在极力打击点击机器人,而Facebook的无所作为似乎表明该公司对此视而不见。毕竟,Facebook拥有更多的用户信息,更容易判断点击究竟来自普通用户、点击机器人还是点击专员。

Facebook本周提交的文件显示,该公司大约有8300万“非法”账号,在活跃用户中的占比达到8.7%。不幸的是,一些广告主已经决定,无论Facebook采取何种弥补措施,他们都不会继续使用该平台。

正文结束。

总结:

在本文中,广告主从以下角度判断了Facebook的作弊:

1、通常只有1%-2%的用户关闭了Javascript(关闭Javascript后,GA或者其他网站监测系统放置在网站的JS代码将不能工作),意味着从点击到到达的损失会在1%-2%,但Limited Run发现只有20%的点击来到了其网站,即80%的点击到到达的流失。关于这一点的逻辑,可以查看《Facebook广告被指存虚假点击》,此文更好的解释了这一点。

2、通过Apache日志和GA的数据监测,只有40%的用户真正向网站发起请求,但这些点击跳出率高达90%,而其他渠道跳出率不到20%。注:通过跳出率判断

3、7%的点击来自非定向区域(英国以外)。注:这一点并不是作弊判断的充分条件,还需要判断英国以外的广告播放比例,结合点击比率进行综合判断;如果没问题,也可能是Facebook的IP库和监测工具的IP库不一致造成。(关于IP库,了解更多:《网络广告定向技术介绍——地域定向》)

4、粉丝中很多人一个好友都没有,并且美国本地账号很少。注:僵尸粉在新浪微博也很多。

5、3000多粉丝中随机抽取一个粉丝,可以发现其在数以千计的不相干页面中点击了Like按钮。注:明显不是“人”的行为。

作者 牛 国柱
反作弊, 网络广告 5 月 26,2012

[转载] 在线广告作弊手段一览

以下文章的内容转自牛人扫地老僧的blog,原文链接地址为http://www.doyj.com/2011/11/11/在线广告作弊手段一览/。以下为正文:

这里提到的在线广告作弊是指媒体为了刷广告流量而进行的作弊。他们的作弊手段很多, 这里介绍常见的几种。作弊

iframe是广告作弊最常用的技巧,就是在自己的网页上嵌入iframe, 大小为0×0或1×1,也就是用户不可见。通过iframe打开其他页面,在用户看不见的情况下刷流量。别看iframe简单,里面花样很多。

页面内嵌入本站页面的iframe

iframe打开和当前页一样的页面地址,或本站的其他页面。 这样用户的一个浏览行为,很轻松就从1个pv翻倍变成2个pv。如果嵌入iframe多点, 就能翻3倍,4倍…。

但使用这个方法很容易被发现,广告投放方,通过分析UV,独立IP等很容易就发现异常。 这是很老的方法,不过还是有些网站乐此不疲。

两个站点间互相嵌入对方站点页面的iframe

这是比较巧妙的作弊技巧,UV,独立IP等分析方法是不能发现异常的。

双层iframe

作弊的iframe为了不让人看见,大小只有0×0或1×1,但有些在线广告在显示时会判断浏览窗口大小,如果太小可能就不能显示。这时有些网站就采用了双层iframe技术来刷广告流量。 第一层1×1大小的iframe中又嵌入一个iframe,这个第二层iframe是正常浏览窗口大小,广告代码很难发现异常。

这种作弊方式使用巧妙的,会让主页面和两个iframe使用三个不同的域名,这样因为跨域的问题, 里面的js不可能得到最外层真正的页面地址, 想抓证据都抓不到。

IP屏蔽

有些站点在进行作弊时,会屏蔽北京,上海等大城市的访问,你从这些地区访问时,看不到他们的作弊代码,一切正常。等换用其他地方的代理访问时,你在他们页面里就能看到作弊用iframe代码。 这是因为很多IT,在线广告公司都在这些大城市,这种屏蔽让他们的作弊手段很难被同业发现。

购买垃圾流量

现在来自iframe,木马的垃圾流量都是明码标价在卖的,可以用这些流量来刷页面,刷广告。这种也比较难以发现。

网站去刷流量目的往往比较复杂,一是刷广告流量,赚广告商和广告主的钱,二是为了alexa之类的排名,也有是为了给投资人看所谓的“业绩”。

上面谈的基本都是CPM广告方式的作弊,下面说说其他的。

CPC作弊

CPC作弊其实是很简单的,只要用iframe打开点击链接即可。

CPA作弊

有些网站广告按CPA结算,比如注册人数等。 这种情况下,有的公司会做专门的自动注册机,保证你的注册人数疯狂上涨。

CPS作弊

很多人感觉CPS方式是不可能作弊的,其实这也是可以的。 卖个关子,下次和大家介绍Smile。

其实大多数作弊方法通过耐心细致的分析,不难发现端倪。 但中国在线广告的作弊还是相当严重,形成这种现象的原因是蛮有意思的,和多人都探讨过, 有时间另写个博文分析。

正文结束。

扫地老僧一直走在高精尖道路上,因此以上提到的都是比较巧妙以及难以发现的作弊方式,经常是一些流量比较大的媒体使用。不过目前还有大量的小流量媒体采用更原始的方式,那就是强制刷新页面,在用户看页面时,每个几秒页面就刷新一次。

作者 牛 国柱

Proudly powered by WordPress | Theme: BusiProf by Webriti