Партнерское мошенничество: 6 распространенных методов и лучшие практики в 2023 году

Партнерский маркетинг - отличный способ привлечения клиентов и увеличения доходов. Однако кибератаки, такие как мошенничество с партнерскими программами, представляют опасность для компаний, работающих в таких онлайн-секторах, как туризм, розничная торговля и финансы. В 2023 году маркетологи потеряли около 140 млрд. руб. из-за мошенничества с партнерскими программами. Компании, получающие доход от партнерских ссылок, должны защищать свои сайты от мошенников, используя лучшие практики разработки веб-приложений, чтобы не тратить рекламный бюджет впустую.

В этой статье мы расскажем о том, что такое мошенничество с партнерскими ссылками, о 6 наиболее распространенных способах мошенничества с партнерскими ссылками и о 3 лучших методах предотвращения мошенничества с партнерскими ссылками.

Что такое партнерское мошенничество?

Партнерское мошенничество - это разновидность рекламного мошенничества, под которым понимается любая обманная попытка получить незаработанные комиссионные от программы партнерского маркетинга.

6 наиболее распространенных методов партнерского мошенничества
1. Мошенничество с помощью кликов

Мошенничество с кликами происходит в интернет-рекламе с оплатой за клик (PPC). Сайты, размещающие рекламу, получают вознаграждение в зависимости от количества кликов, сделанных по объявлению. Мошенничество с кликами - это использование бота или человека для генерации поддельного трафика на сайтах с целью получения незаработанного дохода. 

Мошенничество с кликами может осуществляться низкооплачиваемыми работниками или роботами. Человек или бот многократно нажимает на рекламу, чтобы создать масштабный трафик. Бот-трафик можно легко выявить, отслеживая действия и поведение посетителей на разных веб-страницах. Некоторые признаки, которые могут помочь вам обнаружить мошенничество с кликами, включают в себя: 

  • Большое количество кликов,
  • Низкий коэффициент конверсии,
  • Ненормальное время перехода от клика к установке (CTIT).

Однако мошенники, скорее всего, знают о технологиях веб-трекинга и используют VPN или постоянно маршрутизируют свои IP-адреса, чтобы не раскрывать свою личность.

2. Набивка куки-файлов 

Cookie-stuffing, также известный как cookie dropping, - это незаконная техника партнерского маркетинга, при которой сайты получают доступ к информации браузера пользователя, забрасывая невидимые cookie в браузер без его разрешения. Распространенными методами забрасывания cookie-файлов являются всплывающие окна, javaScript, расширения для браузеров, изображения и плагины для таблиц стилей. 

Сайты, работающие по партнерской программе, платят партнерам комиссионные за то, что те вводят и направляют посетителей на их сайт по ссылке или рекламе. Недобросовестные партнеры используют методы засорения cookie-файлов, чтобы заставить сайт поверить в то, что они направили пользователей на целевой партнерский сайт, чтобы получить незаработанное вознаграждение. Например, когда пользователь заходит на сайт, мошенники без его ведома забрасывают в его браузер вредоносные файлы cookie с не связанного с ним сайта, чтобы похитить комиссионные.

3. Типосквоттинг

Атака с использованием опечатка, также известная как захват URL или поддельный URL, происходит, когда пользователь случайно вводит в адресную строку браузера неправильный адрес сайта. Если домен с опечаткой приобретен типосквоттерами, то пользователь попадает на вредоносный сайт. Типосквоттеры вычисляют наиболее вероятные опечатки и описки в доменах популярных сайтов и приобретают такие домены по разным причинам, например, чтобы продать домен обратно законному владельцу сайта, испортить репутацию бренда или заработать комиссионные на партнерской программе законного сайта.

4. Мошенничество с обратным платежом

Мошенничество с обратным платежом - это возврат денег с банковского счета держателя карты после получения приобретенных товаров или услуг. Потребители могут запросить обратный платеж по различным причинам, включая мошенничество с картой, дефектные/поврежденные товары, несанкционированные платежи и т.д. Мошенничество с возвратом платежей в основном осуществляется тремя различными способами: 

  • Дружеское мошенничество происходит, когда клиент совершает честную ошибку - например, член семьи совершает покупку по общей карте без ведома владельца карты.
  • Преступное мошенничество происходит, когда неавторизованное лицо приобретает товары и услуги по украденным номерам кредитных карт без разрешения владельца карты.
  • Под ошибкой продавца понимается любая проблема, возникающая по вине продавца, например, доставка не того товара или неправильное описание счета. 

5. Вредоносное рекламное ПО

Вредоносное рекламное ПО - это сочетание рекламы и программного обеспечения. Веб-сайты размещают вредоносное рекламное ПО на устройствах посетителей без их разрешения. Партнеры используют вредоносное рекламное ПО для отображения рекламы на устройствах пользователей и перенаправления их на рекламный сайт по определенной ссылке во время просмотра веб-страниц. Программа или приложение, которое вы хотите установить на свое устройство, может содержать скрытое вредоносное рекламное ПО; при установке программы убедитесь, что веб-источник заслуживает доверия.

6. Подделка SDK

Подмена комплекта разработки программного обеспечения (SDK) - это метод, используемый мошенниками для создания поддельных установок, которые выглядят как легитимные, с целью получения комиссионных. Мошенники используют методы слежения за действиями пользователей и собирают данные о реальных устройствах, чтобы сгенерировать имитацию рекламных кликов и трафика.

3 способа предотвращения мошенничества со стороны партнеров
1. Прокси-серверы: убедитесь, что реклама отображается в нужном месте.

Как партнерский маркетолог, вы должны быть уверены, что объявление отображается на безопасной платформе, имеет человеческий трафик и его видит желаемая аудитория. Вы можете использовать прокси-серверы для тестирования локализованного партнерского контента в нескольких местах. Резидентные прокси-серверы - лучший вариант для обхода гео-блокировок и проверки того, что реклама не показывается в нежелательном месте. В отличие от прокси-серверов в центрах обработки данных, прокси-серверы в жилых районах назначают пользователям реальные IP-адреса, предоставляемые ISP (поставщиками услуг Интернета).

2. Отпечатки браузера: идентификация посетителей сайта

Отпечатки браузеров позволяют владельцам сайтов отслеживать действия и поведение пользователей в Интернете. Она позволяет отследить трафик, поступающий из нечеловеческих источников, например, от ботов, на основе таких характеристик посетителей, как продолжительность сеанса, частота запросов, повторные просмотры страниц с одного и того же IP-адреса и т.д.

Веб-сайты могут собирать информацию об устройствах своих посетителей с помощью технологии "отпечатков пальцев" браузера, включая часовой пояс, предпочитаемый язык, тип браузера, установленные плагины, пользовательский агент. Данные, полученные с устройства пользователя, могут быть использованы для обнаружения и блокирования любых подозрительных действий пользователя с целью защиты содержимого сайта от любых мошеннических действий, что требует профессиональной разработки ПО.

3. Отслеживание партнерских ссылок 

Веб-сайты могут выявлять мошеннические действия, регулярно отслеживая трафик партнерских ссылок. Вы можете автоматически отслеживать клики по партнерским ссылкам на своих сайтах с помощью таких инструментов аналитики, как Google Analytics или Google Tag Manager. Когда происходит определенное событие по одной из партнерских ссылок, инструменты аналитики отслеживают и фиксируют его. Например, когда кто-то нажимает на партнерскую ссылку, можно увидеть, сколько раз партнерские ссылки были нажаты на конкретной веб-странице. Если одному IP-адресу приписывается нереальное количество щелчков, можно выделить подозрительную транзакцию на основе регулярных аналитических данных.