Мобильный фрод, при котором вредоносное приложение на Android отслеживает установку нового приложения и генерирует фальшивый клик до его первого запуска.
Click Injection (инъекция кликов) — техника мобильного фрода, специфичная для Android. Вредоносное приложение использует Android Install Broadcasts — системные уведомления о начале установки нового приложения. Получив broadcast, malware генерирует клик по tracking-ссылке целевого приложения до того, как пользователь его запустит. MMP фиксирует «клик перед установкой» и атрибутирует конверсию мошеннику.Отличие от click hijacking: click injection не перехватывает чужой клик, а создаёт новый на основании системного события. Мошеннику не нужно знать, кто рекламирует приложение — достаточно отправить клик в MMP с device ID пользователя.
Признаки: CTIT (Click-to-Install Time) аномально короткий — менее 5–10 секунд. Пользователь уже скачивал приложение, клик произошёл в момент загрузки. Высокая концентрация таких кликов с устройств определённых производителей или из определённых гео.
Защита: Apple iOS не подвержена click injection, так как не транслирует install broadcasts. На Android защита реализуется на уровне MMP: AppsFlyer, Adjust и Singular фильтруют клики с CTIT ниже порога, используют server-to-server верификацию и Google Play Install Referrer API, который передаёт точный timestamp клика. Google также борется с malware через Play Protect и удаляет приложения с вредоносным поведением.