Перейти к содержимому

Разбор фродовых событий

Лог фрода — журнал событий, которые антифрод отклонил или пометил: с оценкой риска, вердиктом и списком сработавших правил. Это ответ на вопрос «за что именно антифрод забраковал мой трафик» и доказательная база для разговора с рекламной сетью.

Открыть: в кабинете Tracehub раздел Фрод → Лог фрода (то же самое — вкладка «Лог событий» на странице Защита от фрода).

Лог показывает до 100 последних событий за выбранный период (7, 14 или 30 дней). Для каждого события:

Колонка Что содержит
Время Дата и время события
Событие Токен события: install, purchase, имя вашего события
Источник Рекламный кабинет, к которому атрибутировано событие; для неатрибутированного трафика — органика
Устройство Идентификатор устройства, по которому прошла атрибуция
Оценка Оценка риска 0–1; подозрительные значения подсвечены жёлтым, уровень отклонения — красным
Действие Отклонено или Помечено
Причины Правила, которые сработали для этого события

Фильтры над таблицей: по действию (Отклонено / Помечено) и по источнику.

В колонке «Причины» перечислены правила, сработавшие для события. У одного события причин может быть несколько — оценка риска складывается из всех срабатываний.

Причина О чём говорит Что проверить
Скликивание (click flooding) С одного IP идёт вал кликов Площадки источника: так выглядят клик-спам и боты. Покажите сети конкретные всплески из лога
Низкая конверсия в установки Кликов много, установок почти нет Сначала — свою интеграцию: не потерялся ли идентификатор клика в трекинг-ссылке. Если ссылка в порядке — качество площадок
Ферма устройств Одно устройство ставит подряд много приложений Мотивированный трафик и фермы устройств; предъявите сети долю таких установок по её кампаниям
Трафик без идентификаторов Клики приходят без единого идентификатора устройства Настройку макросов в трекинг-ссылке кампании: возможно, кабинет не подставляет рекламные идентификаторы
Эмулятор Установки с эмуляторов, а не с реальных устройств Качество трафика источника — эмуляторы почти всегда означают накрутку
Анонимный IP / VPN Адреса датацентров и хостингов Серверные боты; для отдельных гео заметная доля VPN может быть нормой — калибруйте выводы по своей аудитории
Вброс клика (click injection) Клик пришёл уже после начала установки Источник ворует органические и чужие установки. Слишком короткий CTIT при ручном тестировании — тоже сюда, см. предупреждение на странице Защита от фрода
Невалидная подпись Подпись запроса не сходится с секретным ключом приложения Кто-то шлёт поддельные события от имени вашего приложения; проверьте, что секретный ключ не утёк и что во всех сборках SDK задан актуальный ключ

Причина «Устаревший клик» может встретиться только у старых записей лога: сейчас слишком старый клик фродом не считается — он просто не участвует в атрибуции (регулируется окнами атрибуции).

Два момента, которые сбивают с толку при чтении лога:

  • События наследуют вердикт установки. Если фродовой признана установка, все последующие события этого устройства (покупки, регистрации) попадают в лог с теми же причинами — правило срабатывало не на каждое из них по отдельности.
  • Прочерк в «Причинах» бывает у ранних записей лога: за старые периоды сохранены только оценка и вердикт.

Если вместо таблицы показана плашка «Лог временно недоступен» — данные ещё готовятся и появятся автоматически, делать ничего не нужно. Плашка «Лог сейчас перегружен» означает, что запрос не уложился в лимит времени: повторите его или сузьте период.

Кнопки «оспорить» в кабинете нет — работа с фродом делится на две части: настройка у себя и переговоры с сетью.

Донастроить антифрод у себя. Если система отклоняет живой трафик, сработавшее правило можно выключить для конкретного приложения на вкладке «Правила» (см. страницу Защита от фрода). Выключение применяется сразу, но только к трафику после переключения: уже отклонённые события останутся в логе отклонёнными и пересчитаны не будут.

Разобраться с рекламной сетью. Постбэки по отклонённым установкам не отправляются, поэтому сеть не засчитывает их как конверсии — по моделям оплаты за конверсию спорить чаще всего не о чем. Если же оплата идёт за клики или показы, лог даёт аргументы: конкретные события, время, причины и доля фрода по источнику (таблица «Доля фрода по источникам» на вкладке «Обзор»). Дальше — обычный диалог с менеджером сети об исключении площадок или компенсации.

Карточка «Сэкономлено бюджета» на вкладке «Обзор» оценивает, сколько стоил бы отклонённый трафик:

  • по оси кликов — отклонённые клики × средняя цена клика по данным о расходах;
  • по оси установок — отклонённые установки × средняя цена платной установки.

Сумма показывается в базовой валюте приложения. Это оценка по средним ценам, а не точный расчёт по каждому событию. Карточка показывает «—», если по источникам периода нет данных о расходах или включён фильтр по платформе — расходы не делятся по платформам, и точную сумму в этом разрезе посчитать нельзя.