Глоссарий

Click Injection

Синонимы: Инъекция кликов

Мобильный фрод, при котором вредоносное приложение на Android отслеживает установку нового приложения и генерирует фальшивый клик до его первого запуска.

Click Injection (инъекция кликов) — техника мобильного фрода, специфичная для Android. Вредоносное приложение использует Android Install Broadcasts — системные уведомления о начале установки нового приложения. Получив broadcast, malware генерирует клик по tracking-ссылке целевого приложения до того, как пользователь его запустит. MMP фиксирует «клик перед установкой» и атрибутирует конверсию мошеннику.

Отличие от click hijacking: click injection не перехватывает чужой клик, а создаёт новый на основании системного события. Мошеннику не нужно знать, кто рекламирует приложение — достаточно отправить клик в MMP с device ID пользователя.

Признаки: CTIT (Click-to-Install Time) аномально короткий — менее 5–10 секунд. Пользователь уже скачивал приложение, клик произошёл в момент загрузки. Высокая концентрация таких кликов с устройств определённых производителей или из определённых гео.

Защита: Apple iOS не подвержена click injection, так как не транслирует install broadcasts. На Android защита реализуется на уровне MMP: AppsFlyer, Adjust и Singular фильтруют клики с CTIT ниже порога, используют server-to-server верификацию и Google Play Install Referrer API, который передаёт точный timestamp клика. Google также борется с malware через Play Protect и удаляет приложения с вредоносным поведением.

Связанные термины

Термин Определение
Click Hijacking Мошенническая схема перехвата клика другого рекламодателя путём подмены атрибуции — кража чужой конверсии.
Клик-фрод Мошенничество с кликами — искусственная генерация кликов по рекламным объявлениям для расходования бюджета рекламодателя...
свежие базы — в канале Подписаться на канал