Мобильный фрод, при котором мошенник подделывает запросы от SDK трекера, генерируя фальшивые установки и события без реальных устройств.
Подделка SDK (SDK Spoofing) — техника мобильного фрода, при которой злоумышленник перехватывает и воспроизводит (или подделывает) коммуникацию между SDK мобильного трекера (AppsFlyer, Adjust, Singular) и его серверами. Фродер отправляет серверам MMP фальшивые запросы, имитирующие установку приложения, регистрацию или другое событие — при этом реального устройства и реального пользователя не существует.Механизм: фродер анализирует протокол обмена данными между SDK и сервером (man-in-the-middle), выявляет структуру запросов и начинает генерировать поддельные запросы с рандомизированными device ID, IP-адресами и параметрами устройств. Каждый запрос выглядит как легитимная установка с уникального устройства.
Отличие от ботнетов: при SDK Spoofing реальных устройств нет — всё происходит на серверах мошенника. Это делает фрод масштабируемым и дешёвым: не нужны заражённые устройства или клик-фермы. Один сервер может генерировать тысячи «установок» в час.
Защита: MMP внедрили SDK Signature (цифровую подпись каждого запроса, которую невозможно подделать без доступа к исходному коду SDK), server-side validation (сверка параметров запроса с реальными device ID из Google/Apple), hashing и шифрование SDK-данных. Рекламодателям рекомендуется использовать последние версии SDK с защитой от spoofing и регулярно мониторить аномалии в post-install метриках.